无法通过 VPN 连接解析内部/私有 DNS 条目

无法通过 VPN 连接解析内部/私有 DNS 条目

我有一个基本的 VPN 设置,允许我通过 OpenVPN 客户端 (tunnelblick 3.5) 连接到我的 AWS VPC。VPC 中运行着一个 OpenVPN 服务器 (Ubuntu 12.4),它创建了连接。VPN 工作正常,因为我能够 ping 通 VPC 中的任何私有 IP 地址。我的问题是,我无法 ping 通任何指向私有 IP 地址的私有/内部 DNS 条目。

例如,我可以 ping 私有 IP 10.10.10.10,但无法 pingserver.pvt.company.com指向的私有 DNS 条目10.10.10.10

如果我通过 SSH 连接到 VPC 中的任何实例,我可以 ping server.pvt.company.com,并且它会解析为10.10.10.10,但是当 VPN 连接建立时,这在我的本地无法工作。

这是我的 OpenVPN server.conf:

port 1194
proto udp
dev tun
ca ca.crt
cert blah.crt
key blah.key
dh dh1024.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "route 10.10.0.0 255.255.0.0"
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"
keepalive 10 120
comp-lzo
persist-key
persist-tun
status openvpn-status.log

这是我的 OpenVPN client.conf:

client
dev tun
proto udp
remote blah.company.com 1194
resolv-retry infinite
nobind
persist-key
persist-tun
ca ca.crt
cert me.crt
key me.key
ns-cert-type server
comp-lzo
verb 3

有什么建议可以弄清楚如何通过 OpenVPN 连接解析或推送私有/内部 DNS 条目?

答案1

您的服务器正在将 Google DNS 服务器推送到客户端:

push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"

您将需要推送一个知道如何解析本地主机名的本地 DNS 服务器。

相关内容