Mam komputer z systemem Windows 7 w naszej sieci firmowej (która jest członkiem naszej Active Directory). Wszystko działa dobrze, dopóki nie otworzę połączenia VPN z witryną klienta.
Kiedy się łączę, tracę dostęp do sieci do udziałów w sieci, w tym do katalogów takich jak „Dane aplikacji”, dla których mamy zasady przekierowywania folderów. Jak możesz sobie wyobrazić, utrudnia to pracę na komputerze, ponieważ skróty pulpitu przestają działać, oprogramowanie przestaje działać poprawnie z powodu wyciągnięcia spod nich „Danych aplikacji”.
Nasza sieć jest trasowana (10.58.5.0/24), a inne lokalne podsieci istnieją w zakresie 10.58.0.0/16. Sieć zdalna działa na 192.168.0.0/24.
Wyśledziłem problem związany z DNS. Jak tylko otworzę tunel VPN, cały mój ruch DNS przechodzi przez sieć zdalną, co tłumaczy utratę lokalnych zasobów, ale moje pytanie brzmi, jak mogę zmusić lokalne zapytania DNS do kierowania na nasze lokalne serwery DNS, a nie do naszych klientów ?
Dane wyjściowe, ipconfig /all
gdy nie jest podłączony do VPN, są poniżej:
Windows IP Configuration
Host Name . . . . . . . . . . . . : 7k5xy4j
Primary Dns Suffix . . . . . . . : mydomain.local
Node Type . . . . . . . . . . . . : Hybrid
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : mydomain.local
Ethernet adapter Local Area Connection:
Connection-specific DNS Suffix . : mydomain.local
Description . . . . . . . . . . . : Broadcom NetLink (TM) Gigabit Ethernet
Physical Address. . . . . . . . . : F0-4D-A2-DB-3B-CA
DHCP Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes
Link-local IPv6 Address . . . . . : fe80::9457:c5e0:6f10:b298%10(Preferred)
IPv4 Address. . . . . . . . . . . : 10.58.5.89(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Lease Obtained. . . . . . . . . . : 31 January 2012 15:55:47
Lease Expires . . . . . . . . . . : 10 February 2012 10:11:30
Default Gateway . . . . . . . . . : 10.58.5.1
DHCP Server . . . . . . . . . . . : 10.58.3.32
DHCPv6 IAID . . . . . . . . . . . : 250629538
DHCPv6 Client DUID. . . . . . . . : 00-01-00-01-14-AC-76-2D-F0-4D-A2-DB-3B-CA
DNS Servers . . . . . . . . . . . : 10.58.3.32
10.58.3.33
NetBIOS over Tcpip. . . . . . . . : Enabled
To jest wynik tego samego polecenia z podłączonym tunelem VPN:
Windows IP Configuration
Host Name . . . . . . . . . . . . : 7k5xy4j
Primary Dns Suffix . . . . . . . : mydomain.local
Node Type . . . . . . . . . . . . : Hybrid
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : mydomain.local
PPP adapter Customer Domain:
Connection-specific DNS Suffix . : customerdomain.com
Description . . . . . . . . . . . : CustomerDomain
Physical Address. . . . . . . . . :
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
IPv4 Address. . . . . . . . . . . : 192.168.0.85(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.255.255
Default Gateway . . . . . . . . . :
DNS Servers . . . . . . . . . . . : 192.168.0.16
192.168.0.17
Primary WINS Server . . . . . . . : 192.168.0.17
NetBIOS over Tcpip. . . . . . . . : Disabled
Ethernet adapter Local Area Connection:
Connection-specific DNS Suffix . : mydomain.local
Description . . . . . . . . . . . : Broadcom NetLink (TM) Gigabit Ethernet
Physical Address. . . . . . . . . : F0-4D-A2-DB-3B-CA
DHCP Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes
Link-local IPv6 Address . . . . . : fe80::9457:c5e0:6f10:b298%10(Preferred)
IPv4 Address. . . . . . . . . . . : 10.58.5.89(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Lease Obtained. . . . . . . . . . : 31 January 2012 15:55:47
Lease Expires . . . . . . . . . . : 10 February 2012 10:11:30
Default Gateway . . . . . . . . . : 10.58.5.1
DHCP Server . . . . . . . . . . . : 10.58.3.32
DHCPv6 IAID . . . . . . . . . . . : 250629538
DHCPv6 Client DUID. . . . . . . . : 00-01-00-01-14-AC-76-2D-F0-4D-A2-DB-3B-CA
DNS Servers . . . . . . . . . . . : 10.58.3.32
10.58.3.33
NetBIOS over Tcpip. . . . . . . . : Enabled
Tabela routingu
Metryka Interfejs sieci docelowej maski bramy
0.0.0.0 0.0.0.0 10.58.5.1 10.58.5.89 20
10.58.5.0 255.255.255.0 On-link 10.58.5.89 276
10.58.5.89 255.255.255.255 On-link 10.58.5.89 276
10.58.5.255 255.255.255.255 On-link 10.58.5.89 276
91.194.153.42 255.255.255.255 10.58.5.1 10.58.5.89 21
127.0.0.0 255.0.0.0 On-link 127.0.0.1 306
127.0.0.1 255.255.255.255 On-link 127.0.0.1 306
127.255.255.255 255.255.255.255 On-link 127.0.0.1 306
192.168.0.0 255.255.255.0 192.168.0.95 192.168.0.85 21
192.168.0.85 255.255.255.255 On-link 192.168.0.85 276
224.0.0.0 240.0.0.0 On-link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-link 10.58.5.89 276
224.0.0.0 240.0.0.0 On-link 192.168.0.85 276
255.255.255.255 255.255.255.255 On-link 127.0.0.1 306
255.255.255.255 255.255.255.255 On-link 10.58.5.89 276
255.255.255.255 255.255.255.255 On-link 192.168.0.85 276
Kolejność wiązania interfejsów jest następująca:
Nie skonfigurowałem tunelu VPN do korzystania z domyślnej bramy na zdalnym końcu, a połączenia sieciowe z węzłami w obu sieciach są w porządku. (tzn. mogę pingować dowolny węzeł w naszej sieci lub w sieci zdalnej).
Zmodyfikowałem właściwości połączenia PPTP, aby użyć serwerów DNS, 10.58.3.32
a następnie 192.168.0.16
zapytanie nadal wynosi 192.168.0.16.
Edytować:
Lokalne zasoby, które znikają, są hostowane w katalogu głównym DFS domeny, co może (ale nie musi) być istotne.
Dalsza edycja:
Wydaje się, że wpływa to tylko na katalog główny DFS domeny. Jeśli odwołam się do udziału poprzez nazwę serwera (tj. \\server\share
Zamiast \\dfsroot\share
), będę mógł uzyskać dostęp do udziałów.
Zgodnie z moim komentarzem do tej odpowiedzi stwierdziłem, że mogę dodać nazwę DNS domeny do mojego pliku hosts, co powstrzymuje moje dyski sieciowe (DFS) przed zniknięciem, ale nadal chciałbym odważną część mojego pytania (powyżej ), jeśli ktoś ma jakieś pomysły.
route print
(z połączenia VPN) do postu?