DNS funktioniert nicht bei VPN-Verbindung
Hallo aus einem Kurzurlaub in dem schönen Mecklenburg-Vorpommern,
ich bin hier an einem Gast-Wifi-Netz angeschlossen und über VPN mit meinem Heimnetzwerk verbunden. Während der VPN-Verbindung (Windows 10, OpenVPN-Client 3.3.6 einerseits und pfSense andererseits) funktioniert die Namensauflösung nicht. Während des aktiven VPN-Tunnels hat der aktive TAP-Adapter für OpenVPN
IP v4 192.168.22.2 (IP aus dem Netz des Tunnels
Default Gateway 192.168.22.1 (IP aus dem Netz des VPN-Tunnels)
DNS-Server 192.168.2.1 (meine pfSense, die die Hostnamen nicht auflöst)
Nun sollte ich die IP-Adressen im TAP-Adapter oder im C:\Users\Administrator\AppData\Roaming\OpenVPN Connect\profiles\1234567890.ovpn manuell setzen aber ich frage mich, ob es nicht noch eine Einstellung gibt, die der OpenVPN-Client setzt.
Sorry für diese banale Frage, die wohl dem schönen Wetter geschuldet ist
Danke und Gruß
/vafk18
*** Edit
Ich habe mich soeben mit VPN mit meiner zweiten pfSense verbunden und da funktioniert die Namensauflösung einwandfrei. Im Unterschied zur anderen pfSense (s.o.) sind die IP Einstellungen wie folgt
IP v4 192.168.23.2 (IP aus dem Netz des Tunnels
Default Gateway leer
DNS-Server fec0:0:0:ffff::1%1
fec0:0:0:ffff::2%1
fec0:0:0:ffff::3%1
Vielleicht weiß jemand, was ich wo in der pfSense einstellen muß, damit die erste pfSense so auflöst wie die zweite.
ich bin hier an einem Gast-Wifi-Netz angeschlossen und über VPN mit meinem Heimnetzwerk verbunden. Während der VPN-Verbindung (Windows 10, OpenVPN-Client 3.3.6 einerseits und pfSense andererseits) funktioniert die Namensauflösung nicht. Während des aktiven VPN-Tunnels hat der aktive TAP-Adapter für OpenVPN
IP v4 192.168.22.2 (IP aus dem Netz des Tunnels
Default Gateway 192.168.22.1 (IP aus dem Netz des VPN-Tunnels)
DNS-Server 192.168.2.1 (meine pfSense, die die Hostnamen nicht auflöst)
Nun sollte ich die IP-Adressen im TAP-Adapter oder im C:\Users\Administrator\AppData\Roaming\OpenVPN Connect\profiles\1234567890.ovpn manuell setzen aber ich frage mich, ob es nicht noch eine Einstellung gibt, die der OpenVPN-Client setzt.
Sorry für diese banale Frage, die wohl dem schönen Wetter geschuldet ist
Danke und Gruß
/vafk18
*** Edit
Ich habe mich soeben mit VPN mit meiner zweiten pfSense verbunden und da funktioniert die Namensauflösung einwandfrei. Im Unterschied zur anderen pfSense (s.o.) sind die IP Einstellungen wie folgt
IP v4 192.168.23.2 (IP aus dem Netz des Tunnels
Default Gateway leer
DNS-Server fec0:0:0:ffff::1%1
fec0:0:0:ffff::2%1
fec0:0:0:ffff::3%1
Vielleicht weiß jemand, was ich wo in der pfSense einstellen muß, damit die erste pfSense so auflöst wie die zweite.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 3245603023
Url: https://administrator.de/contentid/3245603023
Ausgedruckt am: 23.11.2024 um 09:11 Uhr
8 Kommentare
Neuester Kommentar
Was sagt ein ipconfig -all bei aktivem Tunnel? Welcher DNS ist da aktiv?
Welchen DNS Server der Client nutzt hängt von deiner OpenVPN Server Konfiguration ab die du uns ja verheimlichst. ;-(
Ist im OVPN Server kein DNS in der OVPN Konfig definiert, nutzt der Client den lokalen DNS den er dann im o.a. Gastnetz bekommt. Kannst du ja auch selber prüfen mit nslookup.
Hast du einen DNS in der OVPN Serverkonfig wird der an den Client gepusht und der Client nutzt den bei aktivem Tunnel.
Wichtig wäre noch ob Split Tunneling oder Gateway Redirect im OVPN. Denn auch das bestimmt welcher DNS gefragt wird! Auch hier leider keine Info.
Welchen DNS Server der Client nutzt hängt von deiner OpenVPN Server Konfiguration ab die du uns ja verheimlichst. ;-(
Ist im OVPN Server kein DNS in der OVPN Konfig definiert, nutzt der Client den lokalen DNS den er dann im o.a. Gastnetz bekommt. Kannst du ja auch selber prüfen mit nslookup.
Hast du einen DNS in der OVPN Serverkonfig wird der an den Client gepusht und der Client nutzt den bei aktivem Tunnel.
Wichtig wäre noch ob Split Tunneling oder Gateway Redirect im OVPN. Denn auch das bestimmt welcher DNS gefragt wird! Auch hier leider keine Info.