Tôi đã thiết lập một phiên bản OPNSense và cài đặt máy chủ OpenVPN thông qua phiên bản đó. Bạn có thể xem cấu hình máy khách bên dưới và nó vẫn hoạt động cho đến nay. Tôi nhận được kết nối thành công qua OpenVPN-Client.Vấn đề là với các máy khách nước ngoài, DNS nội bộ không hoạt động. Các máy khách đã có trong miền hoạt động mà không gặp sự cố và cũng có quyền truy cập vào tất cả các ổ đĩa mạng có tên tương ứng từ DNS bên trong. Các máy khách nước ngoài không có trong miền, không thể giải quyết các ổ đĩa mạng, ví dụ:
Những gì tôi đã cố gắng cho đến nay:
- Cung cấp danh sách máy chủ DNS cho khách hàng thông qua Cài đặt OpenVPN-Server trong OPNsense
- Cung cấp tên miền mặc định cho khách hàng
- Chạy "net stop dnscache", "net start dnscache", "ipconfig/flushdns", "ipconfig/registerdns" khi bắt đầu kết nối
- Nhập địa chỉ IP sẽ được hệ thống sử dụng để phân giải DNS trong phần cài đặt chung của OPNsense
- Đặt Quy tắc tường lửa (Đường hầm-Mạng vượt qua từ tất cả Cổng đến mọi Điểm đến + Cổng đích)
- Đã chơi với DNS không liên kết - nhưng chỉ là bề ngoài
- Thêm đẩy "DNS tùy chọn dhcp 192.168.1.200" và đẩy "MIỀN tùy chọn dhcp [DỮ LIỆU BỊ GIẤU]" trong client-config
Có ai biết những gì khác tôi có thể thử?
Cảm ơn!
nhà phát triển điều chỉnh
kiên trì điều chỉnh
phím kiên trì
mật mã AES-256-CBC
xác thực SHA512
khách hàng
giải quyết-thử lại vô hạn
điều khiển từ xa [DỮ LIỆU BỊ TÁC ĐỘNG] 1194 udp
cổng 0
verify-x509-name "C=[BẢO MẬT], ST=[BẢO MẬT], L=[BẢO MẬT], O=[BẢO MẬT], emailAddress=[BẢO MẬT], CN=[BẢO MẬT]" chủ đề
máy chủ từ xa-cert-tls
auth-user-pass
đẩy "DNS tùy chọn dhcp 192.168.1.200"
đẩy "MIỀN tùy chọn dhcp [DỮ LIỆU BỊ GIẤU]"
<ca>
-----BẮT ĐẦU GIẤY CHỨNG NHẬN----
[BẢO MẬT]
-----GIẤY CHỨNG NHẬN KẾT THÚC-----
</ca>
<chứng chỉ>
-----BẮT ĐẦU GIẤY CHỨNG NHẬN----
[BẢO MẬT]
-----GIẤY CHỨNG NHẬN KẾT THÚC-----
</chứng chỉ>
<phím>
----- BẮT ĐẦU KHÓA RIÊNG TƯ -----
[BẢO MẬT]
----- KẾT THÚC KHÓA RIÊNG TƯ -----
</key>
<tls-auth>
#
# Khóa tĩnh OpenVPN 2048 bit
#
----- BEGIN OpenVPN Khóa tĩnh V1 -----
[BẢO MẬT]
----- KẾT THÚC Khóa tĩnh OpenVPN V1 -----
</tls-auth>
hướng chính 1