Điểm:0

Sự cố DNS: giải quyết tên DNS của amazon bằng các ký tự đặc biệt

lá cờ se

Tôi đã thiết lập Điểm cuối AWS VPN vào đêm qua. Đây là tên DNS của nó (đã xóa thông tin nhận dạng):

*.cvpn-endpoint-xxxxxxxxxxxxxxxx.prod.clientvpn.us-xxxxx-1.amazonaws.com

Khi tôi tạo một .ovpn tập tin và cài đặt nó trong quản lý mạng nó sẽ không kết nối. Đang chạy:

tạp chíctl -u Trình quản lý mạng -b

trả lại:

GIẢI QUYẾT: Không thể giải quyết địa chỉ máy chủ lưu trữ: companyvpn.domainname.com:443 (Không biết tên hoặc dịch vụ)

tôi có thể chạy nslookup chống lại bất kỳ DNS công cộng hoặc máy chủ DNS riêng nội bộ nào của tôi và nó hiển thị cho tôi địa chỉ IP chính xác. Nếu tôi sử dụng ping lệnh, nó không biết phải làm gì với cái tên đó.

Tôi cũng có Giải pháp mạng với tư cách là nhà cung cấp DNS nên tôi đã đăng ký một CNAME. Một cái không có ký tự đặc biệt trong đó: companyvpn.domainname.com Ví dụ. Nó vẫn không giải quyết nhưng một lần nữa nslookup đến CNAME sẽ lấy lại tên kinh điển là tên gốc *.cvpn-endpoint-xxxxxxxxxxxxxxxx.prod.clientvpn.us-xxxx-1.amazonaws.com và nó trả về địa chỉ IP thích hợp.

Tôi đã thử ping companyvpn.domainname.com từ một máy Windows. Nó giải quyết tốt và hiển thị cho tôi tên chính tắc và đó là địa chỉ IP tương ứng. Tại sao trình phân giải trong Ubuntu 18.04 không làm điều đó?

Tôi đặt một mục nhập tên máy chủ trong /etc/hostscompanyvpn.domainname.com và nó hoạt động tốt nhưng đó là vì tôi đang bỏ qua việc phân giải tên AWS có các ký tự đặc biệt.

Làm cách nào tôi có thể sử dụng trình phân giải DNS trong Ubuntu để phân giải tên miền của mình?

lá cờ in
Bạn có thể muốn xác minh các chính sách nhóm bảo mật cho trường hợp cho phép máy giao tiếp với thế giới bên ngoài.
James S. avatar
lá cờ de
dấu hoa thị không được phép trong bất kỳ FQDN nào và do đó, không cần có trình phân giải để xử lý dấu hoa thị. xem rfc-1035: https://datatracker.ietf.org/doc/html/rfc1035
ilgtech avatar
lá cờ se
Cảm ơn, tôi hiểu rằng dấu hoa thị về cơ bản là vấn đề, nhưng tại sao amazon lại quảng cáo các điểm cuối VPN của họ với các quy ước đặt tên DNS như vậy? Đó là tôi chỉ nghĩ to. Tôi hiểu đây là một lời xin lỗi diễn đàn Ubuntu. Tôi đoán nó trở lại bảng vẽ. Nó hoạt động trong ngăn xếp độ phân giải dns của windows mà không gặp sự cố. Nhưng dịch vụ giải quyết systemd sẽ không. Đây là một trong những lần đầu tiên tôi thấy linux làm điều gì đó không tốt bằng windows.
Điểm:0
lá cờ se

Xin chào tất cả tôi tìm thấy câu trả lời cho điều này:

" *.cvpn-endpoint-xxxxxxxxxxxxxxxx.prod.clientvpn.us-xxxx-1.amazonaws.com"

Dấu hoa thị (*) đại diện cho "[random-string-here]"

Tôi đặt: " vpn.cvpn-endpoint-xxxxxxxxxxxxxxx.prod.clientvpn.us-xxxx-1.amazonaws.com"

Sau đó, tôi đã tham chiếu mục tiêu đó trong đăng ký CNAME của mình. Nó giải quyết hoàn hảo. Tôi là tất cả bộ. Cảm ơn tất cả.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.