У нас есть DNS-сервер в локальной сети, который имеет несколько пользовательских TLD, таких как «local, dummy» и т.д. Домены, заканчивающиеся этими TLD, разрешают тестировать серверы, такие как win2003test.dummy.

Проблема возникает, когда VPN-соединение установлено. Windows пытается разрешить эти домены другим DNS-сервером, назначенным VPN-сервером. Это предотвращает фиктивные трансляции доменов в ip.

Есть ли где-нибудь простая настройка, с помощью которой я могу преодолеть эту проблему?

PS: Удаленный шлюз в настройках VPN отключен.

6 ответов6

1

Я предполагаю, что вы говорите, когда клиенты VPN в сети?

Я вижу несколько решений, все из которых довольно просты.

  1. Настройте VPN для выдачи DNS-сервера, на котором есть домен верхнего уровня .dummy.
  2. Настройте DNS-сервер, который VPN выдает, чтобы иметь записи-заглушки, которые указывают на правильные внутренние DNS-серверы для домена верхнего уровня .dummy.
  3. Настройте DNS-сервер, который VPN выдает как дополнительный DNS-сервер для домена верхнего уровня .dummy.
1

Мне кажется, что вы спрашиваете, как настроить разделенный DNS.

Посмотрите, поможет ли эта статья:
Настройте разделенную систему DNS на Windows Server 2003

В меньшей степени, см. Также:
Как настроить DNS-серверы для разрешения локальных и удаленных хостов в среде с несколькими DNS-серверами?

0

Как сказал harrymc, настройте разделенный DNS. Поскольку кажется, что вы не можете вносить изменения в DNS-сервер VPN, лучше всего настроить собственный DNS-сервер в удаленной сети, в которую вы используете VPN. Затем пусть все VPN-клиенты указывают на этот DNS-сервер, а не на назначенный VPN.

Ваш вариант - для каждого, кто подключен к VPN, настроить DNS-сервер на своем компьютере и настроить разделенный DNS.

0

Извините, не ответ на ваш вопрос, но просто чтобы быть уверенным, что вы знаете, что делаете:

У нас есть DNS-сервер в локальной сети

...а также:

Проблема возникает, когда VPN-соединение установлено.

Я задаюсь вопросом о "а" в «VPN-соединении»: это VPN-подключение к какому-либо стороннему серверу?

Если да, то:

Удаленный шлюз в настройках VPN отключен.

Итак, вы на самом деле хотите, чтобы ваша локальная сеть (и ее локальные тестовые серверы) и сторонние VPN были связаны?

0

Вы можете ввести их в файл C:\Windows\System32\drivers\etc\hosts на компьютере . Попытка изменить DNS-сервер, на который вы указали, вызовет проблемы с разрешением хостов на другой стороне VPN.

0

То, что вы можете попробовать, это включить в ваш файл LMHOSTS для базы знаний Майкрософт по адресу http://support.microsoft.com/kb/102725.

Если тестовые серверы меняются, обновите файл LMHOSTS на центральном сервере, и все ваши клиенты получат изменения.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .