Điểm:0

Không thể truy cập máy chủ DNS khi được kết nối với VPN

lá cờ in

Khi tôi kết nối với mạng cơ quan của mình qua VPN, tôi có quyền truy cập vào mạng cơ quan và có thể SSH tới máy chủ, nhưng mất quyền truy cập Internet trên máy cục bộ của mình.

Tôi cho rằng đây là vấn đề khi tìm máy chủ DNS vì tôi có thể ping cả địa chỉ web và địa chỉ IP từ máy chủ công việc qua SSH mà không gặp sự cố, nhưng từ máy cục bộ của mình, tôi không thể ping địa chỉ web:

user@local_machine:~$ ping www.google.com
ping: www.google.com: Lỗi tạm thời trong việc phân giải tên

nhưng nếu tôi ping địa chỉ IP cho www.google.com (172.217.169.36) thì nó hoạt động bình thường:

người dùng@local_machine:~$ ping 172.217.169.36
PING 172.217.169.36 (172.217.169.36) 56(84) byte dữ liệu.
64 byte từ 172.217.169.36: icmp_seq=1 ttl=114 time=34,1 ms
64 byte từ 172.217.169.36: icmp_seq=2 ttl=114 time=31,6 ms
64 byte từ 172.217.169.36: icmp_seq=3 ttl=114 time=30,7 ms

Để khắc phục điều này, tôi đã thử như sau:

  • Chọn/bỏ chọn hộp được đánh dấu "chỉ sử dụng kết nối này cho các cài đặt trên mạng này." Trong Cài đặt>Mạng>VPN>VIA_VPN>IPV4 & Cài đặt>Mạng>VPN>VIA_VPN>IPV4
  • Cài đặt thủ công máy chủ DNS trong Cài đặt>Mạng>VPN>VIA_VPN
  • Buộc máy sử dụng máy chủ DNS do VPN cung cấp bằng cách sử dụng tên miền sudo resolvectl via_vpn
  • cập nhật/nâng cấp mọi thứ

Các phiên bản phần mềm tôi đang sử dụng là:

  • Hệ điều hành: Ubuntu 20.04.2 LTS x86_64
  • VPN: Aruba VIA-VPN 4.1.0.2012076

VPN là VPN mà tôi đã được hướng dẫn sử dụng tại nơi làm việc, mặc dù hỗ trợ có vẻ hạn chế.

lá cờ ru
DNS của bạn có nằm ngoài mạng của VPN không? VPN của bạn có được định cấu hình với các tuyến cụ thể hay chỉ đơn giản là chuyển tất cả dữ liệu của bạn qua kết nối VPN? (`ip -4 route list` sẽ trả lời câu hỏi đó khi chạy trong khi bạn kết nối với VPN)
FinleyGibson avatar
lá cờ in
`ip -4 route list` hiển thị khá nhiều thứ dưới dạng `via_vpn proto static`, ngoại lệ là local (192.168..) và một hoặc hai cái khác. Vì vậy, đối với tôi, có vẻ như nó đang truyền tất cả dữ liệu qua kết nối VPN? [Đầu ra đầy đủ](https://pasteboard.co/KaQhniC.png)
lá cờ ru
Đúng, đó chính xác là những gì đang xảy ra. Đó là lý do tại sao bạn có thể ping bất kỳ IP nào nhưng bạn không thể nhận được DNS. Bạn đang sử dụng máy chủ DNS nào, chúng nằm trên mạng của bạn hay chúng ở bên ngoài mạng của bạn (tức là Google DNS hoặc tương tự?)
FinleyGibson avatar
lá cờ in
Tôi thực sự không biết máy chủ DNS mà tôi đang sử dụng là gì. (Xin lỗi tôi không rành về mạng lắm). Khi cài đặt VPN theo hướng dẫn, mặc định DNS được đặt ở chế độ "tự động" nhưng không cung cấp thông tin máy chủ. Mặc dù vậy, việc đặt DNS thành google (8.8.8.8) theo cách thủ công sẽ tạo ra kết quả tương tự từ `ip -4 route list`.
lá cờ ru
Đầu ra của `Sudo systemd-resolve --status` là gì? Điều đó sẽ cho chúng tôi biết bạn đang sử dụng máy chủ DNS nào.
FinleyGibson avatar
lá cờ in
đầu ra của `sudo systemd-resolve --status` khi được kết nối với vpn là [this](https://pastebin.com/y14nUsMq). ex.ac.uk là công việc thống trị
FinleyGibson avatar
lá cờ in
Vì vậy, tôi có đúng không khi nói rằng nó đang cố gắng sử dụng các máy chủ DNS của Google nhưng trên miền công việc của tôi (thực sự nằm ngoài chuyên sâu của tôi ở đây)? Bằng cách thay đổi máy chủ DNS VPN thành 144.173.6.71, tôi có thể truy cập vào google, nhưng chỉ google trong trình duyệt của tôi khi được kết nối với vpn.
lá cờ ru
Hãy để chúng tôi [tiếp tục cuộc thảo luận này trong cuộc trò chuyện](https://chat.stackexchange.com/rooms/127445/discussion-between-thomas-ward-and-finleygibson).

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.