Puncte:0

Probleme DNS: rezolvarea numelor DNS Amazon cu caractere speciale

drapel se

Am configurat un AWS VPN Endpoint aseară. Acesta este numele său DNS (informațiile identificabile au fost eliminate):

*.cvpn-endpoint-xxxxxxxxxxxxxxx.prod.clientvpn.us-xxxx-1.amazonaws.com

Când creez un .ovpn fișier și instalați-l în manager de rețea nu se va conecta. Alergare:

journalctl -u NetworkManager -b

se intoarce:

SOLUȚIONARE: Nu se poate rezolva adresa gazdei: companyvpn.domainname.com:443 (Numele sau serviciul nu se cunoaște)

Pot rula nslookup comandă împotriva oricărui DNS public sau a serverelor mele DNS private interne și îmi arată adresele IP corecte. Dacă folosesc ping comanda, nu știe ce să facă cu acest nume.

Am și Network Solutions ca furnizor DNS, așa că m-am înregistrat a CNAME. Una care are caractere nespeciale: companyvpn.domainname.com de exemplu. Tot nu se va rezolva, dar din nou nslookup la CNAME va retrage numele canonic care este originalul *.cvpn-endpoint-xxxxxxxxxxxxxxx.prod.clientvpn.us-xxxx-1.amazonaws.com și returnează adresa IP adecvată.

Am încercat să pun ping companyvpn.domainname.com de la o mașină Windows. Se rezolvă bine și mi-a arătat numele canonic și adresa IP corespunzătoare. De ce rezolutorul din Ubuntu 18.04 nu va face asta?

Am introdus o intrare de nume de gazdă /etc/hosts pentru companyvpn.domainname.com și asta a funcționat bine, dar pentru că ocol rezoluția numelui AWS care are caracterele speciale.

Cum pot folosi rezolutorul DNS în Ubuntu pentru a rezolva numele meu de domeniu?

drapel in
Probabil că veți dori să verificați politicile grupului de securitate pentru instanță care permit mașinii să comunice cu lumea exterioară.
James S. avatar
drapel de
asteriscurile nu sunt permise în niciun FQDN și, în consecință, nu este necesar un rezolutor pentru a le gestiona. vezi rfc-1035: https://datatracker.ietf.org/doc/html/rfc1035
ilgtech avatar
drapel se
Mulțumesc, înțeleg că asteriscul este în principiu problema, dar de ce și-ar face publicitate Amazon pentru punctele finale VPN cu astfel de convenții de denumire DNS? Asta mă gândeam cu voce tare. Înțeleg că acesta este un forum Ubuntu, scuze. Bănuiesc că am revenit la planșa de desen. Funcționează în stiva de rezoluție Windows DNS fără probleme. Dar serviciul rezolvat prin systemd nu va. Este una dintre primele ori când am văzut Linux făcând ceva nu la fel de bine ca Windows.
Puncte:0
drapel se

Salut tuturor, am gasit raspunsul la asta:

" *.cvpn-endpoint-xxxxxxxxxxxxxxxx.prod.clientvpn.us-xxxx-1.amazonaws.com "

Asteriscul (*) reprezintă „[random-string-here]”

Eu pun: " vpn.cvpn-endpoint-xxxxxxxxxxxxxxxx.prod.clientvpn.us-xxxx-1.amazonaws.com "

Apoi am făcut referire la acea țintă în înregistrarea mea CNAME. Se rezolvă perfect. Sunt gata. Multumesc tuturor.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.