Điểm:0

OpenVPN: không thể mở các trang web tên miền trong trình duyệt

lá cờ cn

vấn đề kỳ lạ ở đây!

Tôi đang sử dụng VPN để kết nối với mạng cơ quan của mình (openvpn, do tổ chức của tôi lưu trữ, tôi đang quản lý nó, vì vậy tôi có thể thực hiện các thay đổi). Mọi thứ đều hoạt động tốt, nghĩa là tất cả lưu lượng truy cập được định tuyến qua VPN như bình thường (ít nhất là có vẻ như vậy), tôi có quyền truy cập internet, tôi có thể truy cập các dịch vụ bị hạn chế (ví dụ: git, thư mục dùng chung) yêu cầu tôi phải sử dụng cùng một mạng vân vân.

Vấn đề là với các trình duyệt (đã thử Safari, Firefox và Chrome), tôi không thể truy cập các trang web được lưu trữ trong mạng cục bộ của tổ chức. Tất cả các trang web khác đều hoạt động tốt (tôi đăng trang này được kết nối với VPN).

Giả sử miền của chúng ta là tên miền.com Mọi thứ được lưu trữ dưới tên miền.com không thể truy cập thông qua trình duyệt. ví dụ. máy chủ web1.domain.com sẽ không mở trong trình duyệt. Trạng thái Safari:

Safari không thể kết nối với máy chủ
Safari không thể mở trang domain.com vì Safari không thể kết nối với máy chủ domain.com

trong thiết bị đầu cuối máy chủ web1.domain.com được giải quyết mà không có vấn đề (nslookup), tôi có thể ping nó, và đường theo dõi có vẻ ổn.

Nếu tôi cố gắng kiểm tra một repo git bên dưới máy chủ web1.domain.com (từ thiết bị đầu cuối), nó hoạt động tốt.
Nếu tôi cố gắn một thư mục dùng chung (bằng Finder và url), cũng được

Tất cả các dịch vụ khác đều hoạt động tốt (tôi có thể gắn bộ nhớ dùng chung, gửi/nhận thư, thậm chí sử dụng máy in). Theo như tôi có thể nói, mọi thứ trừ quyền truy cập trình duyệt đều hoạt động tốt. Các cấu hình VPN tương tự hoạt động tốt trong iOS (iOS safari có thể mở tên miền.com các trang khi được kết nối với VPN vẫn ổn)

Tôi đang dùng MacOS 12.0.1 và sử dụng Tunnelblick 3.8.7a để kết nối với VPN.

Tôi cũng có thể truy cập một số trang web bằng địa chỉ IP chứ không phải url (nhận được cảnh báo bảo mật vì ssl không hoạt động). Như đã đề cập, DNS vẫn ổn và giải quyết mọi thứ.

Của tôi máy chủ.conf dưới đây:

máy chủ 192.168.255.0 255.255.255.0
động từ 3
khóa /etc/openvpn/pki/private/xxxxxxx.key
ca /etc/openvpn/pki/ca.crt
chứng chỉ /etc/openvpn/pki/issued/xxxxxxx.crt
dh /etc/openvpn/pki/dh.pem
tls-auth /etc/openvpn/pki/ta.key
hướng chính 0
lưu giữ 10 60
phím kiên trì
kiên trì điều chỉnh
mạng con cấu trúc liên kết

proto udp
# Dựa vào Docker để thực hiện ánh xạ cổng, nội bộ luôn 1194
cổng 1194
nhà phát triển tun0
trạng thái /tmp/openvpn-status.log

người dùng không ai
nhóm không có nhóm
comp-lzo không

### Cấu hình tuyến đường bên dưới
tuyến đường 192.168.254.0 255.255.255.0

### Cấu hình đẩy bên dưới
nhấn "comp-lzo no"
đẩy "chuyển hướng cổng def1 bỏ qua-dhcp"

Bất kỳ ý tưởng?

lá cờ in
Bạn không có cơ hội thiết lập proxy?
lá cờ cn
Không, không có proxy nào được sử dụng.
Martin avatar
lá cờ kz
Có thể bạn đã tấn công tường lửa gửi đi từ tổ chức của mình? Nếu kiểm tra git hoạt động hoàn hảo, thì đường hầm vpn không phải là vấn đề ở đây.
Gerard H. Pille avatar
lá cờ in
"server.conf" mà bạn đang cho chúng tôi xem là gì? Và ý nghĩa của "máy chủ 192.168.255.0 255.255.255.0" và "tuyến 192.168.254.0 255.255.255.0" là gì?
lá cờ cn
Xin chào, "server.conf" là tệp cấu hình cho máy chủ OpenVPN. Tôi không chắc 100% chức năng của các cài đặt này (đã tìm thấy chúng trong hướng dẫn mà tôi đã làm theo). Tôi tin rằng cái đầu tiên là cấu hình mạng vpn và cái thứ 2 là về định tuyến?
Điểm:0
lá cờ cn

...và hôm nay đột nhiên, và không thay đổi bất cứ điều gì, mọi thứ đều hoạt động!

Không biết phải nói gì... Tôi chưa khởi động lại máy tính cũng như máy chủ VPN...

Những điều kỳ lạ!

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.