Servidor DNS resolve endereço externo, quando vpn dns deve resolver endereço interno

1

Temos uma situação especial em que o Juniper Network Connect é usado como conexão VPN. Quando a VPN é iniciada, ela cria o adaptador de rede. Quando a vpn fecha o adaptador de rede desaparece. Cada vez que o Juniper Network Connect vpn cria o adaptador, o pc Win7 x64 adiciona automaticamente o nosso servidor DNS interno como o servidor DNS para o adaptador vpn. Isso causa um problema porque alguns servidores dentro da VPN têm um endereço externo diferente do seu endereço interno, então basicamente o nosso servidor de DNS interno resolve corretamente o IP externo, mas como o IP é resolvido para o IP externo, os pacotes nunca tentam atravesse a vpn e tente atravessar a WAN. que falha miseravelmente. Alterei o adpater manualmente para detectar automaticamente o dns, mas toda vez que o serviço para, o adaptador desaparece e é recriado na próxima vez que for executado.

    
por daboomer 15.01.2013 / 16:31

1 resposta

2

Também usamos uma caixa Juniper SA (com o Network Connect para alguns clientes / usuários).

Primeiro, você não deve alterar manualmente nada no próprio adaptador virtual, tudo deve ser controlado pela caixa Juniper SA (usando o Gerenciador Central).

A NIC que é criada é o túnel nic que configura a nova rota padrão, IP, etc. (o Adaptador Virtual Juniper Network Connect é específico).

Ele deve estar configurando a rota padrão quando você se conectar para passar por essa interface e, assim, fazer o tunel através do dispositivo Juniper SA.

Se você estiver permitindo um tunelamento dividido, poderá se deparar com o problema, mas parecerá estranho. Soa mais como um problema de DNS, onde você deve estar resolvendo a VPN para o IP interno do servidor e não o IP externo. Você parece dizer que eles obtêm o IP externo, mas eles devem estar se conectando a um servidor interno dentro da LAN. Então, realmente o DNS deveria estar dizendo para eles irem ao IP interno que é local para a sub-rede da VPN, e não para um endereço IP externo.

Dito isso, se realmente for um problema de Conexão de Rede e não uma questão de resolução de DNS, a solução deve estar no gerente central da SA, em "Políticas de Recursos, Conexão de Rede", especialmente se você tiver um túnel dividido. configuração de política sob lá. Verifique também a configuração dos perfis (Network Connect Connection Profiles) para se certificar de que estão corretos.

Por fim, verifique nas Funções de usuário para esse grupo e nas opções de conexão de rede, conforme mostrado na captura de tela abaixo:

Isso não quer dizer que um caminho esteja correto em relação ao outro. Você precisará decidir quais configurações são adequadas para sua implantação.

    
por 15.01.2013 / 17:07