Dag allemaal,
ik heb een probleem waar ik niet uit kom. Allereerst zal ik kort samenvatten wat ik heb het probleem, daarna wat ik gedaan heb en uiteindelijk mijn vraag
Ik heb:
m0n0wall router 192.168.1.2
webserver 192.168.1.3
client 192.168.1.11 (Vista)
Het probleem:
Ik heb een domein (betervanwel.nl) met meerdere subdomeinen, waarvan de meeste gehost zijn op mijn webserver (192.168.1.3) Om deze met hun normale FQDN op te kunnen zoeken laat ik alle DNS lookups op de m0n0wall server die eindigen op *.betervanwel.nl doorsturen naar een DNS server hier in huis. Deze geeft bij een lookup request dus keurig het interne IP van de webserver, waarna een client in huis de webserver kan vinden.
Nou het probleem: als ik een VPN PPTP verbinding opzet (naar een andere m0n0wall server) dan werkt deze dns lookup niet meer. Sterker nog; alle DNS lookups naar welk domein dan ook lopen dan via de DNS server in het externe netwerk.
Even voor de duidelijkheid: ik heb 'use gateway in external network' UIT staan. Er is dus geen reden voor Vista om dit aan de externe dns server te gaan vragen.
Wat ik heb gedaan:
MET VPN:
Hierna eens gekeken of ik ook de Metric van de verbinding naar de externe VPN host (en dus ook DNS lijkt mij) kon verhogen.
Maar helaas leverd dat ook niks op.
Na tig uur googlen heb ik wel lotgenoten gevonden, maar nog geen fix
van... Wie kan mij een schop in de goede richting geven? Wie (her)kent dit probleem? En nog liever wie heeft een oplossing?
ik heb een probleem waar ik niet uit kom. Allereerst zal ik kort samenvatten wat ik heb het probleem, daarna wat ik gedaan heb en uiteindelijk mijn vraag
Ik heb:
m0n0wall router 192.168.1.2
webserver 192.168.1.3
client 192.168.1.11 (Vista)
Het probleem:
Ik heb een domein (betervanwel.nl) met meerdere subdomeinen, waarvan de meeste gehost zijn op mijn webserver (192.168.1.3) Om deze met hun normale FQDN op te kunnen zoeken laat ik alle DNS lookups op de m0n0wall server die eindigen op *.betervanwel.nl doorsturen naar een DNS server hier in huis. Deze geeft bij een lookup request dus keurig het interne IP van de webserver, waarna een client in huis de webserver kan vinden.
Nou het probleem: als ik een VPN PPTP verbinding opzet (naar een andere m0n0wall server) dan werkt deze dns lookup niet meer. Sterker nog; alle DNS lookups naar welk domein dan ook lopen dan via de DNS server in het externe netwerk.
Even voor de duidelijkheid: ik heb 'use gateway in external network' UIT staan. Er is dus geen reden voor Vista om dit aan de externe dns server te gaan vragen.
Wat ik heb gedaan:
- Metric van RAS adapter van automatisch op 999 gezet. Dit helpt geen zier.
- IPv6 van PPTP verbinding uit.
- Handmatig IP + DNS van PPTP verbinding invullen.
- Googlen op 'vista dns vpn' 'vista vpn local network' etc etc (enkele uren inmiddels)
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
| ===========================================================================
Interfacelijst
8 ...00 18 f3 31 87 57 ...... Marvell Yukon 88E8053 PCI-E Gigabit Ethernet Con
troller
1 ........................... Software Loopback Interface 1
10 ...02 00 54 55 4e 01 ...... Teredo Tunneling Pseudo-Interface
13 ...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter
===========================================================================
IPv4 routetabel
===========================================================================
Actieve routes:
Netwerkadres Netmasker Gateway Interface Metric
0.0.0.0 0.0.0.0 192.168.1.2 192.168.1.11 22
127.0.0.0 255.0.0.0 On-link 127.0.0.1 306
127.0.0.1 255.255.255.255 On-link 127.0.0.1 306
127.255.255.255 255.255.255.255 On-link 127.0.0.1 306
169.254.0.0 255.255.0.0 On-link 192.168.1.11 30
169.254.255.255 255.255.255.255 On-link 192.168.1.11 276
192.168.1.0 255.255.255.0 On-link 192.168.1.11 276
192.168.1.11 255.255.255.255 On-link 192.168.1.11 276
192.168.1.255 255.255.255.255 On-link 192.168.1.11 276
224.0.0.0 240.0.0.0 On-link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-link 192.168.1.11 277
255.255.255.255 255.255.255.255 On-link 127.0.0.1 306
255.255.255.255 255.255.255.255 On-link 192.168.1.11 276
===========================================================================
Permanente routes:
Geen
IPv6 routetabel
===========================================================================
Actieve routes:
Indien metrische netwerkbestemming Gateway
1 306 ::1/128 On-link
13 281 fe80::5efe:192.168.1.11/128
On-link
1 306 ff00::/8 On-link
===========================================================================
Permanente routes:
Geen
C:\Users\jasper> |
MET VPN:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
| C:\Users\jasper>route print
===========================================================================
Interfacelijst
16 ........................... algranet.nl
8 ...00 18 f3 31 87 57 ...... Marvell Yukon 88E8053 PCI-E Gigabit Ethernet Con
troller
1 ........................... Software Loopback Interface 1
10 ...02 00 54 55 4e 01 ...... Teredo Tunneling Pseudo-Interface
13 ...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter
17 ...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter #2
===========================================================================
IPv4 routetabel
===========================================================================
Actieve routes:
Netwerkadres Netmasker Gateway Interface Metric
0.0.0.0 0.0.0.0 192.168.1.2 192.168.1.11 22
82.73.27.44 255.255.255.255 192.168.1.2 192.168.1.11 21
127.0.0.0 255.0.0.0 On-link 127.0.0.1 306
127.0.0.1 255.255.255.255 On-link 127.0.0.1 306
127.255.255.255 255.255.255.255 On-link 127.0.0.1 306
169.254.0.0 255.255.0.0 On-link 192.168.1.11 30
169.254.255.255 255.255.255.255 On-link 192.168.1.11 276
192.168.0.0 255.255.255.0 192.168.0.151 192.168.0.160 1000
192.168.0.160 255.255.255.255 On-link 192.168.0.160 1255
192.168.1.0 255.255.255.0 On-link 192.168.1.11 276
192.168.1.11 255.255.255.255 On-link 192.168.1.11 276
192.168.1.255 255.255.255.255 On-link 192.168.1.11 276
224.0.0.0 240.0.0.0 On-link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-link 192.168.1.11 277
255.255.255.255 255.255.255.255 On-link 127.0.0.1 306
255.255.255.255 255.255.255.255 On-link 192.168.1.11 276
255.255.255.255 255.255.255.255 On-link 192.168.0.160 1255
===========================================================================
Permanente routes:
Geen
IPv6 routetabel
===========================================================================
Actieve routes:
Indien metrische netwerkbestemming Gateway
1 306 ::1/128 On-link
17 281 fe80::5efe:192.168.0.160/128
On-link
13 281 fe80::5efe:192.168.1.11/128
On-link
1 306 ff00::/8 On-link
===========================================================================
Permanente routes:
Geen |
Hierna eens gekeken of ik ook de Metric van de verbinding naar de externe VPN host (en dus ook DNS lijkt mij) kon verhogen.
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
| C:\Users\jasper>route CHANGE 82.73.27.44 MASK 255.255.255.255 192.168.1.2 METRIC
100 IF 8
OK
C:\Users\jasper> route print
<knip>
IPv4 routetabel
===========================================================================
Actieve routes:
Netwerkadres Netmasker Gateway Interface Metric
0.0.0.0 0.0.0.0 192.168.1.2 192.168.1.11 22
82.73.27.44 255.255.255.255 192.168.1.2 192.168.1.11 120
127.0.0.0 255.0.0.0 On-link 127.0.0.1 306
127.0.0.1 255.255.255.255 On-link 127.0.0.1 306
127.255.255.255 255.255.255.255 On-link 127.0.0.1 306
169.254.0.0 255.255.0.0 On-link 192.168.1.11 30
169.254.255.255 255.255.255.255 On-link 192.168.1.11 276
192.168.0.0 255.255.255.0 192.168.0.151 192.168.0.160 1000
192.168.0.160 255.255.255.255 On-link 192.168.0.160 1255
192.168.1.0 255.255.255.0 On-link 192.168.1.11 276
192.168.1.11 255.255.255.255 On-link 192.168.1.11 276
192.168.1.255 255.255.255.255 On-link 192.168.1.11 276
224.0.0.0 240.0.0.0 On-link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-link 192.168.1.11 277
255.255.255.255 255.255.255.255 On-link 127.0.0.1 306
255.255.255.255 255.255.255.255 On-link 192.168.1.11 276
255.255.255.255 255.255.255.255 On-link 192.168.0.160 1255
=========================================================================== |
Maar helaas leverd dat ook niks op.
Na tig uur googlen heb ik wel lotgenoten gevonden, maar nog geen fix
Arg.. Ik wordt er zo langzamerhandWhen you make a VPN connection Vista uses the remote DNS-server as primairy DNS-server. If you try to contact your local shares e.g. \\srv.domain.local\docs the remote DNS-server cannot resolve this. One work-around is to add srv.domain.local to the hosts-file. But this doesn't work for a distributed file system e.d. \\domain.local\dfs or other DNS-lookups, rather than A-records. Besides using host files is not a very elegant solution.