[VPN] kan geen remote namen resolven

Pagina: 1
Acties:

Onderwerpen


  • _Thanatos_
  • Registratie: Januari 2001
  • Laatst online: 05-09 14:39

_Thanatos_

Ja, en kaal

Topicstarter
Ik heb thuis een VPN server opgezet, en het werkt inmiddels allemaal best goed, behalve dat ik vanaf een remote client geen namen van computers kan resolven. De VPN server heb ik gebouwd simpelweg door een "Incoming Connections" adapter te maken, dus *niet* met RRAS.

Nu wat meer detail:

M'n thuisnetwerk is 192.168.10.0/24. Server is een Win2008R2 bak, heet ANDROMEDA en heeft 192.168.10.1 als lokaal adres en 192.168.10.101 als VPN-hostadres. NetBIOS over TCP/IP staat aan. DNS is 192.168.10.2. In de Incoming Connection Properties -> Incoming IP Properties staat "allow callers to access my local network" aangevinkt.

M'n router speelt DHCP (maar niet voor de VPN!) en DNS server, en zit op 192.168.10.2. De DNS heeft dus geen weet van computernamen, en dat is prima, want resolven gaat niet over DNS, en het werkt ook gewoon.

Een tweede client in het thuisnetwerk heet ANDY en heeft adres 192.168.10.5. Niets bijzonders aan verder.

Vanaf een verbonden VPN-client kan ik het volgende doen:
wel: pingen naar 192.168.10.1
wel: pingen naar ANDROMEDA
wel: ping naar 192.168.10.5
niet: pingen naar ANDY
wel: verbinden met \\192.168.10.5 netwerkshares
niet: verbinden met \\ANDY netwerkshares

Lijkt er dus op dat name resolution niet door de VPN heen wil, zodra dat nodig is. Ik gok erop dat de client nog steeds z'n lokale name resolution probeert te gebruiken, en niet dat van de VPN-tunnel als secundaire optie neemt.

Of is er iets anders aan de hand? Iemand een idee hoe dit te fixen?

日本!🎌


Acties:
  • 0 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 15:27

lier

MikroTik nerd

Zou je een IPCONFIG /ALL van de machine die met VPN verbonden is kunnen geven?

Eerst het probleem, dan de oplossing


Acties:
  • 0 Henk 'm!

  • allure
  • Registratie: Mei 2001
  • Laatst online: 11:59

allure

Titaan fase 2/3

Het zit m in het feit dat de computers elk naar een andere DNS "kijken" denk ik.

  • _Thanatos_
  • Registratie: Januari 2001
  • Laatst online: 05-09 14:39

_Thanatos_

Ja, en kaal

Topicstarter
@lier: maandag kan ik dat voor je doen, want dan ben ik weer op het werk (daar doet het probleem zich voor).

@allure: waarom denk je toch aan DNS? name resolution gaat helemaal niet via DNS. zelfs in het lokale netwerk kan ik een computernaam niet resolven met nslookup maar wel met een ping. En dat hoort ook zo, want het loopt via NetBIOS ipv DNS, afaik.

日本!🎌


  • allure
  • Registratie: Mei 2001
  • Laatst online: 11:59

allure

Titaan fase 2/3

Het Domain Name System (DNS) is het systeem en netwerkprotocol dat op het Internet gebruikt wordt om namen van computers naar numerieke adressen (IP-adressen) te vertalen en omgekeerd. Hoewel dit "vertalen" genoemd wordt gaat het gewoon om opzoeken in tabellen, waarin namen aan nummers gekoppeld zijn.

DNS is een client-serversysteem: een opvrager (client) gebruikt het DNS-protocol om aan een aanbieder (DNS-server) een naam of adres op te vragen, waarop de server een antwoord terugstuurt. Het opzoeken van een nummer bij een naam wordt lookup genoemd; het opzoeken van een naam bij een nummer reverse lookup.

Bron: Wikipedia: Domain Name System

Correct me if i am wrong..
Ik heb hetzelfde probleem met twee LAN TO LAN- vpn`s, deze resolven ook geen namen, dus ik volg dit topic even met intresse...

[ Voor 10% gewijzigd door allure op 17-09-2011 07:31 ]


  • _Thanatos_
  • Registratie: Januari 2001
  • Laatst online: 05-09 14:39

_Thanatos_

Ja, en kaal

Topicstarter
Dankje voor de uitleg, allure, maar ik zie niet hoe dit gaat helpen mijn probleem op te lossen... De DNS-server in m'n router ga ik niet zover krijgen dat ie windows name resolution gaat uitvoeren. Dat moet de client toch echt zelf doen. En dat werkt ook, maar niet door VPN heen.

Sterker nog? Ok, zet DNS maar es he-le-maal uit. Vervolgens alles rebooten en alle caches leegkieperen. Dan kun je computers op je netwerk nog steeds bij naam benaderen. Omdat DNS daarvoor *niet* gebruikt wordt. Dat is alleen in een windows domein (met active directory) het geval, maar dat heb ik niet.

Daarom denk ik redelijk zeker te weten dat DNS hier geen issue is. De issue is met windows name resolution.

[ Voor 11% gewijzigd door _Thanatos_ op 22-09-2011 13:20 ]

日本!🎌

Pagina: 1