Am configurat o instanță OPNSense și am instalat un server OpenVPN prin intermediul acesteia. Puteți vedea configurația clientului mai jos și funcționează până acum. Obțin o conexiune de succes prin OpenVPN-Client.Problema este că la clienții străini, DNS-ul intern nu funcționează. Clienții care sunt deja în domeniu lucrează fără probleme și au, de asemenea, acces la toate unitățile de rețea cu numele corespunzător din DNS-ul intern. Clienții străini care nu se află în domeniu nu pot rezolva unitățile de rețea, de ex.
Ce am incercat pana acum:
- Furnizați o listă de servere DNS clienților prin setările OpenVPN-Server din OPNsense
- Furnizați un nume de domeniu implicit clienților
- Rulați „net stop dnscache”, „net start dnscache”, „ipconfig/flushdns”, „ipconfig/registerdns” la inițierea conexiunii
- Introduceți adresele IP care vor fi utilizate de sistem pentru rezoluția DNS în setările generale ale OPNsense
- Setați regulile paravanului de protecție (Tunnel-Networkrange trece de la toate porturile la fiecare destinație + Dest-Port)
- Jucat cu Unbound DNS - dar doar superficial
- Adăugat apăsați „dhcp-option DNS 192.168.1.200” și apăsați „dhcp-option DOMAIN [EXPURSAT]” în client-config
Știe cineva ce altceva aș putea încerca?
Mulțumiri!
dev tun
persist-tun
cheie-persiste
cifrul AES-256-CBC
auth SHA512
client
rezoluție-reîncercare infinit
la distanță [EXPURSAT] 1194 udp
lport 0
verify-x509-name „C=[EXPURSAT], ST=[EXPURSAT], L=[EXPURGAT], O=[EXPURSAT], adresa de e-mail=[EXPURSAT], CN=[EXPULGAT]” subiect
server remote-cert-tls
auth-user-pass
apăsați „dhcp-option DNS 192.168.1.200”
apăsați „dhcp-option DOMAIN [EXPURSAT]”
<ca>
-----ÎNCEPE CERTIFICAT-----
[EXPULGAT]
-----CERTIFICAT FINAL-----
</ca>
<cert>
-----ÎNCEPE CERTIFICAT-----
[EXPULGAT]
-----CERTIFICAT FINAL-----
</cert>
<cheie>
-----BEGIN CHEIE PRIVATĂ-----
[EXPULGAT]
-----SCHEARE CHEIE PRIVATA-----
</key>
<tls-auth>
#
# Cheie statică OpenVPN de 2048 de biți
#
-----BEGIN OpenVPN Cheie statică V1-----
[EXPULGAT]
-----END Tasta statică OpenVPN V1-----
</tls-auth>
direcția cheii 1