mario87
Goto Top

OpenVPN- DNS Auflösung klappt teilweise nicht

Hallo zusammen,
es geht um einen OpenVPN-Server, der soweit auch ganz gut läuft. Als Einwahl wird der Windows OpenVPN Client benutzt.
In den TAP Adapter V9 sind die DNS-Adressen eingetragen, die bei einer aktiven Verbindung benutzt werden.

Bei 9 von 10 Leuten funktioniert das ohne Probleme.
Bei einem Benutzer habe ich das Problem, dass die DNS-Auflösung teilweise nicht funktioniert. Nach einem Trennen und wieder verbinden geht es dann ohne Probleme.
Ich habe die beiden Logdaten des OpenVPN-Clients von einem fehlerhaften und einer erfolgreichen DNS-Auflösung verglichen. Die Dateien sind identisch. Dort gibt es keine Hinweise für eine fehlerhafte DNS-Auflösung.

Gibt es noch weitere Punkte, die zu diesem Problem führen könnten?

Ich bin für jede Hilfe dankbar und verbleibe

Mit freundlichen Grüßen

Mario

Content-ID: 313928

Url: https://administrator.de/forum/openvpn-dns-aufloesung-klappt-teilweise-nicht-313928.html

Ausgedruckt am: 22.12.2024 um 17:12 Uhr

michi1983
michi1983 30.08.2016 aktualisiert um 09:35:37 Uhr
Goto Top
Hallo,

In den TAP Adapter V9 sind die DNS-Adressen eingetragen, die bei einer aktiven Verbindung benutzt werden.
Wie meinst du das? Du trägst die DNS Server manuell dort ein? Oder werden sie vom DHCP Server dort eingetragen?

Die Server Config wäre auch hilfreich zu sehen.

Gruß
mario87
mario87 30.08.2016 um 09:47:43 Uhr
Goto Top
wir tragen die dort manuell ein!
michi1983
michi1983 30.08.2016 um 09:49:11 Uhr
Goto Top
Zitat von @mario87:

wir tragen die dort manuell ein!
Warum? Lass das den Server doch machen, dann klappt das auch.
mario87
mario87 30.08.2016 um 10:30:24 Uhr
Goto Top
Habe es nun so geändert, dass die DNS-Server auch mit zum Client gepusht werden. Berichte von den Tests.
mario87
mario87 05.09.2016 um 14:47:51 Uhr
Goto Top
Folgendes habe ich rausgefunden:
Die DNS_Auflösung klappt nun, aber erst nach ca. 5 min. In den ersten 5 min ist die DNS-Auflösung nicht gegeben.
Das scheint mir dann aber ein Windows-Problem zu sein und kein Problem der VPN-Verbindung.

Ich konnte mir bislang nicht erklären, warum die Auflösung erst nach ca. 5 min funktioniert.

Hat da noch Jemand einen Hinweis/ Tipp für mich?

Bin für jede Hilfe dankbar.

MfG
Mario
mario87
mario87 16.09.2016 um 12:00:11 Uhr
Goto Top
Auf einem anderen Client habe ich nun das Problem, dass der Verbindungsaufbau immer 2x erfolgen muss bis die Verbindung sauber steht.
Ich erhalte immer folgende Meldung am Ende des Logs:
Initialization Sequence Completed With Errors

Habe nun schon eingestellt, dass der betroffene Client immer die gleiche IP bei einer Einwahl bekommt.
Es wird zudem empfohlen folgende 2 Zeilen am Ende der Konfig einzufügen:
route-delay 5
route-method exe

Auch das habe ich erledigt.

Mir ist aufgefallen, dass es wohl daran liegt, dass der Client nicht immer eine Adresse zugewiesen bekommt. Wenn ich die IP fest in der Netzwerkkarte im TAP Device einstelle, wird diese immer wieder überschrieben bei der Einwahl und zurück auf DHCP gestellt. Ist ja logisch, weil die Konfig auf dem Server das so hergibt. Ist es nun möglich dort statische Adressen einzutragen und die DHCP-Option am OpenVPN für einzelne Clients abzuschalten?

Ich bedanke mich vorab für jede Hilfe.

MfG
Mario