当我们的一个用户连接到我们的ISA VPN服务器时,99%的时间,他们的计算机使用绑定到物理接口的DNS服务器来parsing主机名。 每过一段时间,他们都使用绑定到VPN连接的DNS服务器。 这在连接到我们的服务器时会导致问题。
我们在Windows XP SP3中使用内置的VPN客户端。 从我读到的内容来看,只要选中了使用默认网关的VPN连接选项,VPNs DNS服务器应该优先于物理以太网接口。 执行“nslookup”会显示正确的默认服务器,但也会显示尝试在其物理接口上联系DNS服务器。 有没有办法强制我们的公司networking适当的DNS服务器的偏好?
这似乎已经成为一个问题,因为考克斯和其他一些ISP服务不正确的DNS结果,当他们应该返回不存在的域名。 以前似乎在发生错误之后会转移到我们的服务器上。
*编辑包括服务器和客户端configuration。
事实certificate,这是Windows XP的缺陷。 networking绑定顺序设置不正确,因此DNS请求始终在物理接口上进行。 对于isaserver.org这个问题,有一个很好的解决方法: 如何解决VPN客户端的问题并拆分DNS
我用VB脚本,它的工作原理。 这是一个Windows XP的问题。 同样也是KB31218用Windows Windows 7 – >没问题
不知道你的VPN设置是什么,因为你没有提到它,通过ASA的思科VPN,你可以select通过打开(或closures)拆分隧道强制DNS。 分割隧道意味着任何连接到你的VPN的人也可以访问本地局域网(互联网等)。 拆分隧道意味着所有的DNS请求都会经过您的企业隧道,因此会触发您的企业DNS服务器。