Ich habe einen Windows 7-PC in unserem Firmennetzwerk (das Mitglied unseres Active Directory ist). Alles funktioniert einwandfrei, bis ich eine VPN-Verbindung zum Standort eines Kunden herstelle.
Wenn ich eine Verbindung herstelle, verliere ich den Netzwerkzugriff auf Freigaben im Netzwerk, einschließlich Verzeichnissen wie "Anwendungsdaten", für die eine Ordnerumleitungsrichtlinie festgelegt wurde. Wie Sie sich vorstellen können, ist die Arbeit am PC sehr schwierig, da Desktop-Verknüpfungen nicht mehr funktionieren und die Software nicht mehr ordnungsgemäß funktioniert, da Anwendungsdaten darunter abgelegt wurden.
Unser Netzwerk wird geroutet (10.58.5.0/24), wobei andere lokale Subnetze im Umfang von 10.58.0.0/16 existieren. Das Remote-Netzwerk ist auf 192.168.0.0/24.
Ich habe das Problem im Zusammenhang mit DNS aufgespürt. Sobald ich den VPN-Tunnel öffne, wird der gesamte DNS-Verkehr über das Remotenetzwerk abgewickelt. Dies erklärt den Verlust lokaler Ressourcen. Meine Frage ist jedoch, wie ich lokale DNS-Abfragen zwingen kann, an unsere lokalen DNS-Server und nicht an unsere Kunden zu gehen ?
Die Ausgabe von, ipconfig /all
wenn nicht mit dem VPN verbunden, ist unten:
Windows IP Configuration
Host Name . . . . . . . . . . . . : 7k5xy4j
Primary Dns Suffix . . . . . . . : mydomain.local
Node Type . . . . . . . . . . . . : Hybrid
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : mydomain.local
Ethernet adapter Local Area Connection:
Connection-specific DNS Suffix . : mydomain.local
Description . . . . . . . . . . . : Broadcom NetLink (TM) Gigabit Ethernet
Physical Address. . . . . . . . . : F0-4D-A2-DB-3B-CA
DHCP Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes
Link-local IPv6 Address . . . . . : fe80::9457:c5e0:6f10:b298%10(Preferred)
IPv4 Address. . . . . . . . . . . : 10.58.5.89(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Lease Obtained. . . . . . . . . . : 31 January 2012 15:55:47
Lease Expires . . . . . . . . . . : 10 February 2012 10:11:30
Default Gateway . . . . . . . . . : 10.58.5.1
DHCP Server . . . . . . . . . . . : 10.58.3.32
DHCPv6 IAID . . . . . . . . . . . : 250629538
DHCPv6 Client DUID. . . . . . . . : 00-01-00-01-14-AC-76-2D-F0-4D-A2-DB-3B-CA
DNS Servers . . . . . . . . . . . : 10.58.3.32
10.58.3.33
NetBIOS over Tcpip. . . . . . . . : Enabled
Dies ist die Ausgabe desselben Befehls mit verbundenem VPN-Tunnel:
Windows IP Configuration
Host Name . . . . . . . . . . . . : 7k5xy4j
Primary Dns Suffix . . . . . . . : mydomain.local
Node Type . . . . . . . . . . . . : Hybrid
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : mydomain.local
PPP adapter Customer Domain:
Connection-specific DNS Suffix . : customerdomain.com
Description . . . . . . . . . . . : CustomerDomain
Physical Address. . . . . . . . . :
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
IPv4 Address. . . . . . . . . . . : 192.168.0.85(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.255.255
Default Gateway . . . . . . . . . :
DNS Servers . . . . . . . . . . . : 192.168.0.16
192.168.0.17
Primary WINS Server . . . . . . . : 192.168.0.17
NetBIOS over Tcpip. . . . . . . . : Disabled
Ethernet adapter Local Area Connection:
Connection-specific DNS Suffix . : mydomain.local
Description . . . . . . . . . . . : Broadcom NetLink (TM) Gigabit Ethernet
Physical Address. . . . . . . . . : F0-4D-A2-DB-3B-CA
DHCP Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes
Link-local IPv6 Address . . . . . : fe80::9457:c5e0:6f10:b298%10(Preferred)
IPv4 Address. . . . . . . . . . . : 10.58.5.89(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Lease Obtained. . . . . . . . . . : 31 January 2012 15:55:47
Lease Expires . . . . . . . . . . : 10 February 2012 10:11:30
Default Gateway . . . . . . . . . : 10.58.5.1
DHCP Server . . . . . . . . . . . : 10.58.3.32
DHCPv6 IAID . . . . . . . . . . . : 250629538
DHCPv6 Client DUID. . . . . . . . : 00-01-00-01-14-AC-76-2D-F0-4D-A2-DB-3B-CA
DNS Servers . . . . . . . . . . . : 10.58.3.32
10.58.3.33
NetBIOS over Tcpip. . . . . . . . : Enabled
Routing-Tabelle
Metrik der Netzwerkziel-Netzmasken-Gateway-Schnittstelle
0.0.0.0 0.0.0.0 10.58.5.1 10.58.5.89 20
10.58.5.0 255.255.255.0 On-link 10.58.5.89 276
10.58.5.89 255.255.255.255 On-link 10.58.5.89 276
10.58.5.255 255.255.255.255 On-link 10.58.5.89 276
91.194.153.42 255.255.255.255 10.58.5.1 10.58.5.89 21
127.0.0.0 255.0.0.0 On-link 127.0.0.1 306
127.0.0.1 255.255.255.255 On-link 127.0.0.1 306
127.255.255.255 255.255.255.255 On-link 127.0.0.1 306
192.168.0.0 255.255.255.0 192.168.0.95 192.168.0.85 21
192.168.0.85 255.255.255.255 On-link 192.168.0.85 276
224.0.0.0 240.0.0.0 On-link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-link 10.58.5.89 276
224.0.0.0 240.0.0.0 On-link 192.168.0.85 276
255.255.255.255 255.255.255.255 On-link 127.0.0.1 306
255.255.255.255 255.255.255.255 On-link 10.58.5.89 276
255.255.255.255 255.255.255.255 On-link 192.168.0.85 276
Die verbindliche Reihenfolge für die Schnittstellen lautet wie folgt:
Ich habe den VPN-Tunnel nicht für die Verwendung des Standardgateways auf der Remote-Seite konfiguriert, und die Netzwerkkommunikation zu Knoten in beiden Netzwerken ist in Ordnung. (dh ich kann jeden Knoten in unserem Netzwerk oder dem entfernten Netzwerk anpingen).
Ich habe die PPTP-Verbindungseigenschaften so geändert, dass die DNS-Server 10.58.3.32
gefolgt von verwendet 192.168.0.16
werden. Die Abfrage geht jedoch weiterhin zu 192.168.0.16.
Bearbeiten:
Die lokalen Ressourcen, die verschwinden, werden in Domänen-DFS-Stammverzeichnissen gehostet, die möglicherweise relevant sind (oder auch nicht).
Weitere Bearbeitung:
Dies scheint nur Domänen-DFS-Roots zu betreffen. Wenn ich über den Servernamen auf die Freigabe verweise (dh \\server\share
statt \\dfsroot\share
), kann ich auf die Freigaben zugreifen.
In meinem Kommentar zu dieser Antwort habe ich festgestellt, dass ich den DNS-Namen der Domäne zu meiner Hosts-Datei hinzufügen kann, wodurch das Verschwinden meiner (DFS-) Netzwerklaufwerke verhindert wird, aber ich möchte trotzdem den kühnen Teil meiner Frage (oben) ) Antworten, wenn jemand irgendwelche Ideen hat.
route print
(von der VPN-Verbindung) zum Beitrag hinzufügen ?