Puncte:0

Nu se poate ajunge la serverul DNS când este conectat la VPN

drapel in

Când mă conectez la rețeaua mea de lucru prin VPN, obțin acces la rețeaua de lucru și pot SSH la servere, dar pierd accesul la internet pe mașina mea locală.

Cred că aceasta este o problemă în găsirea serverului DNS, deoarece pot trimite ping atât la adresele web, cât și la adresele IP de pe serverul de lucru prin SSH fără probleme, dar de pe mașina mea locală, nu pot face ping la adresele web:

user@local_machine:~$ ping www.google.com
ping: www.google.com: Eșec temporar în rezolvarea numelui

dar dacă dau ping la adresa IP pt www.google.com (172.217.169.36) funcționează fără probleme:

user@local_machine:~$ ping 172.217.169.36
PING 172.217.169.36 (172.217.169.36) 56(84) octeți de date.
64 de octeți de la 172.217.169.36: icmp_seq=1 ttl=114 timp=34,1 ms
64 de octeți de la 172.217.169.36: icmp_seq=2 ttl=114 timp=31,6 ms
64 de octeți de la 172.217.169.36: icmp_seq=3 ttl=114 timp=30,7 ms

Pentru a remedia acest lucru, am încercat următoarele:

  • Bifarea/debifarea casetei marcate „utilizați această conexiune numai pentru setările din această rețea”. în Setări>Rețea>VPN>VIA_VPN>IPV4 & Setări>Rețea>VPN>VIA_VPN>IPV4
  • Setarea manuală a serverului DNS în Setări>Rețea>VPN>VIA_VPN
  • Forțarea mașinii să utilizeze serverul DNS furnizat de VPN folosind domeniul sudo resolvectl via_vpn
  • actualizarea/actualizarea totul

Versiunile de software pe care le folosesc sunt:

VPN-ul este cel pe care am fost instruit să îl folosesc de la serviciu, deși suportul pare limitat.

drapel ru
DNS-ul dvs. este în afara rețelei VPN? VPN-ul dvs. este configurat cu anumite rute sau pur și simplu vă transmite toate datele prin conexiunea VPN? (`ip -4 route list` va răspunde la această întrebare atunci când rulați în timp ce sunteți conectat la VPN)
FinleyGibson avatar
drapel in
`ip -4 route list` arată aproape totul ca `via_vpn proto static`, excepțiile fiind locale (192.168..) și una sau două altele. Deci, mi se pare că transmite toate datele prin conexiunea VPN? [Ieșire completă](https://pasteboard.co/KaQhniC.png)
drapel ru
Da, exact asta se întâmplă. Acesta este motivul pentru care puteți trimite ping la orice IP, dar nu puteți obține DNS. Ce servere DNS utilizați, sunt în rețeaua dvs. sau sunt externe rețelei dvs. (adică Google DNS sau așa?)
FinleyGibson avatar
drapel in
De fapt, nu știu care sunt serverele DNS pe care le folosesc. (Scuze, nu sunt foarte priceput la rețea). Când instalați VPN-ul urmând instrucțiunile, DNS-ul este setat la „automat” în mod implicit, dar nu oferă informații despre server. Setarea manuală a DNS-ului la Google (8.8.8.8) produce totuși aceeași ieșire din `ip -4 route list`.
drapel ru
Care este rezultatul `sudo systemd-resolve --status`? Asta ne va spune ce servere DNS folosiți.
FinleyGibson avatar
drapel in
ieșirea lui `sudo systemd-resolve --status` în timp ce este conectat la vpn este [this](https://pastebin.com/y14nUsMq). ex.ac.uk este domianul de lucru
FinleyGibson avatar
drapel in
Deci am dreptate când spun că încearcă să folosească serverele Google DNS, dar pe domeniul meu de lucru (serios, din profunzimea mea aici)? Schimbând serverul VPN DNS la 144.173.6.71, am reușit să obțin acces la google, dar google numai în browser-ul meu în timp ce sunt conectat la vpn.
drapel ru
Să [continuăm această discuție în chat](https://chat.stackexchange.com/rooms/127445/discussion-between-thomas-ward-and-finleygibson).

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.