OpenVPN i DNS. Jak?


17

Korzystam z OpenVPN, aby skonfigurować VPN do połączenia laptopa w domu z siecią LAN w miejscu pracy. Chcę móc skierować moje komputery w miejscu pracy według ich nazw, a nie ich adresów IP, ale nie mogę.

Oto moja sytuacja:

LAN w miejscu pracy:

  • Przestrzeń adresowa: 192.168.101.0/24
  • Adres routera: 192.168.101.1

Domowa sieć LAN:

  • Przestrzeń adresowa: 192.168.1.0/24
  • Adres routera: 192.168.1.1

VPN:

  • Przestrzeń adresowa: 10.100.1.0/24
  • Adres serwera OpenVPN: 10.100.1.1

Wszystkie komputery działają pod kontrolą Microsoft Windows.

W moim miejscu pracy, komputer działa jako serwer OpenVPN jest 192.168.101.50 (i 10.100.1.1 w sieci VPN), a jego nazwa maszyna jest workplaceserver .

W moim miejscu pracy nazwa workplaceserver jest rozwiązywana na adres 192.168.101.50, ale w kliencie VPN nie można rozwiązać nazwy workplaceserver , chcę, aby została rozwiązana na 10.100.1.1. Jak mam skonfigurować OpenVPN, aby to osiągnąć?

Odpowiedzi:


21

Możesz użyć biurowego DNS (jeśli taki masz), zamiast tego, jeśli używasz domyślnego DNS. Aby to zrobić, musisz dodać tę opcję do serwera OpenVPN ( patrz dokumenty )

push "dhcp-option DNS 10.x.x.x"    

1
To nie wydaje się mieć żadnego efektu w moim przypadku. Czy to możliwe, ponieważ nie używam DHCP? Muszę użyć konfiguracji statycznej, ale i tak chcę, aby DNS został przesłonięty.
Daniel F

Może być również potrzebna redirect-gatewaydyrektywa (patrz instrukcja ), ponieważ domyślna brama została prawdopodobnie przekazana przez DHCP lub ręcznie. Używanie redirect-gatewaywysyła rzeczy przez VPN - może ustalające problem w tym procesie.
MrMajestyk

Jeśli nie korzystasz z sieci zmostkowanej, potrzebujesz również trasy do serwera DNS: wciśnij „route 10.0.0.0 255.0.0.0”
wilsotc,

0

Możesz także po prostu dodać potrzebne hostspliki (bardzo mało, prawda?) Do pliku, a nawet nie zadzierać z konfiguracjami OpenVPN (co może być przydatne, jeśli nie masz i nie skonfigurujesz serwera DNS w prywatnym sieć).


-2
  • Otwórz konto w OpenDNS .
  • Stwórz sieć.
  • Dodaj zakresy adresów IP obu stron.
  • Dodaj serwer miejsca pracy jako alias.

Stamtąd powinieneś mieć to do pracy, a twoja konfiguracja będzie podążać za tobą, dopóki będziesz używać ich DNS, które są bardzo dobre.


7
I upublicznij swoją topologię, co nie jest dobrym pomysłem ...
Kartoch
Korzystając z naszej strony potwierdzasz, że przeczytałeś(-aś) i rozumiesz nasze zasady używania plików cookie i zasady ochrony prywatności.
Licensed under cc by-sa 3.0 with attribution required.