Zamieszanie dotyczące sufiksów DNS z VPN

4

Tak więc w mojej sieci domowej prowadzę własny kontroler domeny i serwer DNS. Na moim komputerze klienckim (który jest członkiem tej domeny domowej) łączę się z moją służbową siecią VPN i od tego momentu mój DNS się psuje.

Mój internet działa, ponieważ odznaczyłem opcję „Użyj domyślnej bramy w sieci zdalnej”, więc to nie jest problem. Ustawiłem też jawnie główny sufiks DNS mojej karty sieciowej (połączenie lokalne 2) na dailey.home.com, ponieważ jest to domena mojej sieci wewnętrznej. Idealnie nie chcę tego ustawiać ręcznie, ale i tak to zrobiłem, ponieważ myślałem, że może to pomóc.

Przed połączeniem się z moją siecią VPN mój ipconfig / all dla „Konfiguracja IP systemu Windows” wygląda następująco:

Windows IP Configuration

   Host Name . . . . . . . . . . . . : Bob
   Primary Dns Suffix  . . . . . . . : dailey.home.com
   Node Type . . . . . . . . . . . . : Hybrid
   IP Routing Enabled. . . . . . . . : No
   WINS Proxy Enabled. . . . . . . . : No
   DNS Suffix Search List. . . . . . : dailey.home.com

Kiedy łączę się z moją siecią VPN, zmienia się ona w następujący sposób:

Windows IP Configuration

   Host Name . . . . . . . . . . . . : Bob
   Primary Dns Suffix  . . . . . . . : dailey.home.com
   Node Type . . . . . . . . . . . . : Hybrid
   IP Routing Enabled. . . . . . . . : No
   WINS Proxy Enabled. . . . . . . . : No
   DNS Suffix Search List. . . . . . : dailey.home.com
                                       pacs.local

Mój router, który jest moją domyślną bramą w mojej sieci domowej, ma nazwę domeny „router”, która wskazuje na 10.3.1.1. Kiedy wpisuję „router” w przeglądarce (PRZED nawiązaniem połączenia z moją siecią VPN), poprawnie wchodzę na stronę oprogramowania wbudowanego routera HTTP.

Po połączeniu się z VPN NIE wchodzę na stronę oprogramowania układowego. Kiedy uruchamiam PING na „routerze”, nie mówi już 10.3.1.1, ale zamiast tego ma adres IP 66.114.124.140, którego nie rozpoznaję.

W rzeczywistości, kiedy próbuję użyć DOWOLNEJ lokalnej nazwy DNS, którą mam skonfigurowaną, taką jak nazwa komputera lub nazwa mojej drukarki, ŻADNA z nich nie działa, gdy VPN jest podłączony. Adres IP jest taki sam dla wszystkich: 66.114.124.140. W rzeczywistości, jeśli spróbuję nazwy domeny, która nawet nie istnieje, nadal otrzymuję odpowiedź z tego samego adresu IP.

Po połączeniu z VPN nslookup dla mojego „routera” zwraca to (nawet dla fałszywej nazwy domeny!):

C:\Users\robert>nslookup router
Server:  svitdc03.pacs.local
Address:  172.16.0.56

Non-authoritative answer:
Name:    router.dailey.home.com
Address:  66.114.124.140

Po odłączeniu VPN nslookup dla „routera” zwraca oczekiwane wyniki:

C:\Users\robert>nslookup router
Server:  server.dailey.home.com
Address:  10.3.1.120

Name:    router.dailey.home.com
Address:  10.3.1.1

Dlaczego to się dzieje? Nie do końca rozumiem. Poniżej znajduje się reszta moich wyników IPCONFIG, w tym VPN.

Windows IP Configuration

   Host Name . . . . . . . . . . . . : Bob
   Primary Dns Suffix  . . . . . . . : dailey.home.com
   Node Type . . . . . . . . . . . . : Hybrid
   IP Routing Enabled. . . . . . . . : No
   WINS Proxy Enabled. . . . . . . . : No
   DNS Suffix Search List. . . . . . : dailey.home.com
                                       pacs.local

PPP adapter True Automation:

   Connection-specific DNS Suffix  . : pacs.local
   Description . . . . . . . . . . . : True Automation
   Physical Address. . . . . . . . . :
   DHCP Enabled. . . . . . . . . . . : No
   Autoconfiguration Enabled . . . . : Yes
   IPv4 Address. . . . . . . . . . . : 172.16.0.196(Preferred)
   Subnet Mask . . . . . . . . . . . : 255.255.255.255
   Default Gateway . . . . . . . . . :
   DNS Servers . . . . . . . . . . . : 172.16.0.56
                                       172.16.0.42
   NetBIOS over Tcpip. . . . . . . . : Enabled

Ethernet adapter Local Area Connection 2:

   Connection-specific DNS Suffix  . : dailey.home.com
   Description . . . . . . . . . . . : Realtek PCIe GBE Family Controller #2
   Physical Address. . . . . . . . . : 00-1F-BC-01-55-34
   DHCP Enabled. . . . . . . . . . . : Yes
   Autoconfiguration Enabled . . . . : Yes
   IPv4 Address. . . . . . . . . . . : 10.3.1.31(Preferred)
   Subnet Mask . . . . . . . . . . . : 255.255.255.128
   Lease Obtained. . . . . . . . . . : Sunday, May 01, 2011 11:25:58 AM
   Lease Expires . . . . . . . . . . : Monday, May 02, 2011 11:25:59 AM
   Default Gateway . . . . . . . . . : 10.3.1.1
   DHCP Server . . . . . . . . . . . : 10.3.1.1
   DNS Servers . . . . . . . . . . . : 10.3.1.120
                                       208.67.222.222
   NetBIOS over Tcpip. . . . . . . . : Enabled

Ethernet adapter Local Area Connection:

   Media State . . . . . . . . . . . : Media disconnected
   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : Realtek PCIe GBE Family Controller
   Physical Address. . . . . . . . . : 00-1F-BC-01-55-35
   DHCP Enabled. . . . . . . . . . . : Yes
   Autoconfiguration Enabled . . . . : Yes

Tunnel adapter isatap.dailey.home.com:

   Connection-specific DNS Suffix  . : dailey.home.com
   Description . . . . . . . . . . . : Microsoft ISATAP Adapter
   Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP Enabled. . . . . . . . . . . : No
   Autoconfiguration Enabled . . . . : Yes
   Link-local IPv6 Address . . . . . : fe80::5efe:10.3.1.31%12(Preferred)
   Default Gateway . . . . . . . . . :
   DNS Servers . . . . . . . . . . . : 10.3.1.120
                                       208.67.222.222
   NetBIOS over Tcpip. . . . . . . . : Disabled

Tunnel adapter isatap.{4827DF55-4B5E-405B-BE43-9B40BB4D7804}:

   Media State . . . . . . . . . . . : Media disconnected
   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : Microsoft ISATAP Adapter #2
   Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP Enabled. . . . . . . . . . . : No
   Autoconfiguration Enabled . . . . : Yes

Tunnel adapter Local Area Connection* 9:

   Media State . . . . . . . . . . . : Media disconnected
   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
   Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP Enabled. . . . . . . . . . . : No
   Autoconfiguration Enabled . . . . : Yes

Tunnel adapter isatap.pacs.local:

   Media State . . . . . . . . . . . : Media disconnected
   Connection-specific DNS Suffix  . : pacs.local
   Description . . . . . . . . . . . : Microsoft ISATAP Adapter #3
   Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP Enabled. . . . . . . . . . . : No
   Autoconfiguration Enabled . . . . : Yes
void.pointer
źródło

Odpowiedzi:

1

Gdy jesteś podłączony do sieci VPN, zapytania DNS są obsługiwane przez serwery twojego biura. Podczas zapytania o „router” komputer dodaje przyrostek pacs.local. Z jakiegokolwiek powodu serwery DNS twojego biura wydają się odpowiadać 66.114.124.140 dla dowolnej domeny, o której nie wiedzą.

Spróbuj uruchomić nslookup router 10.3.1.120, powinieneś odzyskać prawidłowy adres IP routera, ponieważ lokalny serwer DNS będzie wykonywał rozpoznawanie adresów.

Wygląda na to, że to, co chcesz, jest takie samo, jak pytający w tym pytaniu o awarię serwera : masz wiele kart sieciowych na komputerze (jedna to wirtualna karta sieciowa), a chcesz, aby rozwiązanie DNS najpierw spróbowało wypróbować lokalne serwery DNS, a następnie wypróbować zdalnie Serwery DNS, jeśli to się nie powiedzie. Problem tej osoby został rozwiązany przez zmianę kolejności kart sieciowych zgodnie z opisem w Microsoft KB894564 , więc być może to zadziała również dla Ciebie.

Stephen Jennings
źródło
Dzięki Stephen. Niestety sprawdziłem już kolejność wiązania moich kart i są one uporządkowane w następujący sposób: 1) „Połączenie lokalne 2”, 2) „Połączenie lokalne” i 3) „[Połączenia zdalnego dostępu]”. Są one uporządkowane tak, jak bym się spodziewał, jednak nadal otrzymuję wyniki, które przedstawiłem. Czy jest coś jeszcze, co mógłbym sprawdzić?
void.pointer
Również jeśli wykonam „nslookup routerxyz 10.3.1.120”, odzyskam ten tajemniczy adres IP, jednak jeśli użyję domeny, która faktycznie istnieje, to zadziała. tzn. „router nslookup 10.3.1.120” zwraca to, czego oczekuję.
void.pointer
Ciekawy. Pierwszy wynik opublikowanego „nslookup” pokazuje, co się dzieje (zdalny serwer DNS wykonuje wyszukiwanie). Nie jestem pewien, dlaczego tak się dzieje. Przepraszam!
Stephen Jennings