Điểm:0

OPNsense với OpenVPN: Giải pháp tên miền máy khách với DNS nội bộ không hoạt động

lá cờ eg
Tyr

Tôi đã thiết lập một phiên bản OPNSense và cài đặt máy chủ OpenVPN thông qua phiên bản đó. Bạn có thể xem cấu hình máy khách bên dưới và nó vẫn hoạt động cho đến nay. Tôi nhận được kết nối thành công qua OpenVPN-Client.Vấn đề là với các máy khách nước ngoài, DNS nội bộ không hoạt động. Các máy khách đã có trong miền hoạt động mà không gặp sự cố và cũng có quyền truy cập vào tất cả các ổ đĩa mạng có tên tương ứng từ DNS bên trong. Các máy khách nước ngoài không có trong miền, không thể giải quyết các ổ đĩa mạng, ví dụ:

Những gì tôi đã cố gắng cho đến nay:

  • Cung cấp danh sách máy chủ DNS cho khách hàng thông qua Cài đặt OpenVPN-Server trong OPNsense
  • Cung cấp tên miền mặc định cho khách hàng
  • Chạy "net stop dnscache", "net start dnscache", "ipconfig/flushdns", "ipconfig/registerdns" khi bắt đầu kết nối
  • Nhập địa chỉ IP sẽ được hệ thống sử dụng để phân giải DNS trong phần cài đặt chung của OPNsense
  • Đặt Quy tắc tường lửa (Đường hầm-Mạng vượt qua từ tất cả Cổng đến mọi Điểm đến + Cổng đích)
  • Đã chơi với DNS không liên kết - nhưng chỉ là bề ngoài
  • Thêm đẩy "DNS tùy chọn dhcp 192.168.1.200"đẩy "MIỀN tùy chọn dhcp [DỮ LIỆU BỊ GIẤU]" trong client-config

Có ai biết những gì khác tôi có thể thử?

Cảm ơn!

nhà phát triển điều chỉnh
kiên trì điều chỉnh
phím kiên trì
mật mã AES-256-CBC
xác thực SHA512
khách hàng
giải quyết-thử lại vô hạn
điều khiển từ xa [DỮ LIỆU BỊ TÁC ĐỘNG] 1194 udp
cổng 0
verify-x509-name "C=[BẢO MẬT], ST=[BẢO MẬT], L=[BẢO MẬT], O=[BẢO MẬT], emailAddress=[BẢO MẬT], CN=[BẢO MẬT]" chủ đề
máy chủ từ xa-cert-tls
auth-user-pass
đẩy "DNS tùy chọn dhcp 192.168.1.200"
đẩy "MIỀN tùy chọn dhcp [DỮ LIỆU BỊ GIẤU]"
<ca>
-----BẮT ĐẦU GIẤY CHỨNG NHẬN----
[BẢO MẬT]
-----GIẤY CHỨNG NHẬN KẾT THÚC-----
</ca>
<chứng chỉ>
-----BẮT ĐẦU GIẤY CHỨNG NHẬN----
[BẢO MẬT]
-----GIẤY CHỨNG NHẬN KẾT THÚC-----
</chứng chỉ>
<phím>
----- BẮT ĐẦU KHÓA RIÊNG TƯ -----
[BẢO MẬT]
----- KẾT THÚC KHÓA RIÊNG TƯ -----
</key>
<tls-auth>
#
# Khóa tĩnh OpenVPN 2048 bit
#
----- BEGIN OpenVPN Khóa tĩnh V1 -----
[BẢO MẬT]
----- KẾT THÚC Khóa tĩnh OpenVPN V1 -----
</tls-auth>
hướng chính 1

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.