连接到VPN时,Windows DNS超时

我有一个处理DNSnetworking的Windows Server 2008 R2 AD服务器。

从主局域网,DNS工作正常。 但是,当您从VPN远程连接时,DNS会成功返回内部资源,但外部链接(即www.google.com)超时。

有没有我失踪的设置?

事实certificate,我们的ASA上的VPNconfiguration是一个问题。

我不得不删除该行:

split-dns <our domain> 

这导致ASA阻止对我们的域名内部DNS服务器的请求。 我们不是分裂隧道,从我们还在使用分裂隧道的时候,这一定是一个剩余的。

谢谢!

在工作站上的VPN连接的属性上,确保DNS服务器保留为空。 VPN连接将从VPN服务器inheritance这些属性(以及诸如DNSsearch后缀之类的东西)。 这样,您的工作站将使用未连接到VPN时通常使用的DNS服务器来parsing外部DNS查询,但仍可以parsing内部名称。

在这里输入图像说明

当您在vpn客户端上执行nslookup时,DNS是否会为内部和外部资源返回正确的logging? 根据您的描述,很难判断它的DNS或路由问题。

如果nslookup返回正确的logging(它应该),但你只能访问内部资源,这是一个路由问题。 我猜在这个相同的路由问题,你可能已经configuration你的VPN客户端,以便所有的networking请求必须隧道通过您的互联网连接,并且VPN段无法访问互联网通过ACL或特定的路由问题。

我们使用一个拆分tunnle,运作良好。 内部DNS服务器仍然提供名称parsing,但内部networking的stream量越过VPN,当外部stream量stream出客户端互联网连接时。