Windows 10 vpn alterar as configurações do DNS

3

Meu botão Propriedades do Windows 10 VPN IPv4 não funciona. Outros também descobriram isso. Existem soluções alternativas do PowerShell para alterar as opções de gateway padrão, por ex.

Set-VpnConnection -Name "VPN-NETWORK-NAME-HERE" -SplitTunneling $True

O que eu preciso é adicionar os servidores DNS corporativos no servidor aos meus resolvedores quando meu cliente estiver conectado via VPN.

Existe uma maneira de,

  1. Fazer o botão funcionar? - fez no Windows 7 antes da atualização.

OR

  1. Uma solução de powershell ou registro para adicionar os servidores DNS?

help SetVpnConnection mostra isso:

PS C:\Users\Me> help set-vpnconnection

NAME
    Set-VpnConnection

SYNTAX
    Set-VpnConnection [-Name] <string> [[-ServerAddress] <string>] [[-TunnelType] <string> {Pptp | L2tp | Sstp | Ikev2
    | Automatic}] [[-EncryptionLevel] <string> {NoEncryption | Optional | Required | Maximum | Custom}]
    [[-AuthenticationMethod] <string[]> {Pap | Chap | MSChapv2 | Eap | MachineCertificate}] [[-SplitTunneling] <bool>]
    [[-AllUserConnection]] [[-L2tpPsk] <string>] [[-RememberCredential] <bool>] [[-UseWinlogonCredential] <bool>]
    [[-EapConfigXmlStream] <xml>] [-PassThru] [-Force] [-MachineCertificateEKUFilter <string[]>]
    [-MachineCertificateIssuerFilter <X509Certificate2>] [-ServerList <CimInstance#VpnServerAddress[]>]
    [-IdleDisconnectSeconds <uint32>] [-DnsSuffix <string>] [-CimSession <CimSession[]>] [-ThrottleLimit <int>]
    [-AsJob] [-WhatIf] [-Confirm]  [<CommonParameters>]

   Set-VpnConnection [-Name] <string> [[-ServerAddress] <string>] [[-ThirdPartyVpn]] [[-SplitTunneling] <bool>]
   [[-RememberCredential] <bool>] [[-PlugInApplicationID] <string>] [-PassThru] [-Force] [-ServerList
   <CimInstance#VpnServerAddress[]>] [-IdleDisconnectSeconds <uint32>] [-DnsSuffix <string>] [-CustomConfiguration
   <xml>] [-CimSession <CimSession[]>] [-ThrottleLimit <int>] [-AsJob] [-WhatIf] [-Confirm]  [<CommonParameters>]
    
por birdwes 21.09.2015 / 11:57

4 respostas

3

Bug conhecido

O botão do-nothing properties no protocolo ipv4 é um problema onipresente no Windows 10. O problema tem sido amplamente divulgado há muito tempo (antes do lançamento do Windows 10), então não espere uma correção tão cedo. ( Update: Isso é corrigido no Win10TH2 )

A única maneira de definir manualmente as configurações de DNS era modificar o arquivo rasphone.pbk em C:\Users\<username>\AppData\Roaming\Microsoft\Network\Connections\Pbk . É aqui que as configurações da VPN são salvas.

  1. Altere IpPrioritizeRemote de 1 para 0.
  2. Altere o IpNameAssign de 1 para 2.
  3. Altere IpDnsSuffix para o valor desejado.
  4. Altere IpDnsAddress e IpDns2Address para os valores desejados.
por 27.10.2015 / 01:38
0

Acontece que o que eu realmente queria fazer era:

 PS C:\>set-vpnconnection "Connection Name" -DnsSuffix companydomain.local

como o DNS vinha do DHCP corporativo.

Mas isso não responde à minha pergunta original. Se eu estivesse usando uma VPN IP estática, ainda teria que configurar o DNS de alguma forma.

    
por 21.09.2015 / 19:09
0

Resolver servername e servername.companydomain.local envolve dois mecanismos diferentes para a resolução de nomes.

Resolver servername.companydomain.local é fácil, supondo que o DNS esteja configurado corretamente e que o cliente VPN tenha recebido os servidores DNS corretos. O cliente VPN consulta o servidor DNS em busca de um nome de domínio totalmente qualificado para o qual o servidor DNS é autoritativo.

Resolver servername não é tão simples. O servidor DNS não pode responder a uma consulta para um único nome de rótulo porque ... bem, é um nome de rótulo único, não um FQDN. Ao consultar um único nome de rótulo, o cliente usará principalmente dois métodos: difusões (que não serão roteadas por uma conexão VPN ou Resolução de nomes de multidifusão local de link), que também não serão roteadas por uma conexão VPN.

Portanto, a solução seria sempre usar nomes de domínio totalmente qualificados ou implementar um servidor WINS (ou servidores) e atribuir esses / esses servidores ao cliente VPN.

    
por 21.09.2015 / 23:11
0

Eu tive esse problema mesmo com o W10TH2 Eu resolvi o problema simplesmente usando um nome de domínio totalmente qualificado (FDQN). Por exemplo: vpn.xyz.com

    
por 26.09.2017 / 17:03