Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

DNS met verschillend gedrag op LAN of VPN

Pagina: 1
Acties:

Vraag


  • armageddon_2k1
  • Registratie: September 2001
  • Laatst online: 27-07 10:18
Vraag
Ik heb een Synology NAS die als DNS en OpenVPN server fungeert:
- lokaal IP: 192.168.178.252
- vpn IP: 10.3.0.1
- DNS stuurt nas.domain door naar 192.168.178.252

Nu werkt dit niet helemaal jofel als ik via VPN verbind en naar nas.domain ga. Soms wel, maar afhankelijk van het feit of er al een adres in deze range in het lokale netwerk zit niet. En dat is op mijn werk het geval.

Wat heb ik al geprobeerd
- Heb nog een A record toegevoegd met nas.domain naar 10.3.0.1, maar dat werkt niet naar behoren, want nu gaat het voor de mensen die niet op het VPN zitten ook soms mis...
- Ik dacht dat ik iets met verschillende Zones moest doen en dan filteren op subnet. Maar, ik kan geen Zone maken met dezelfde naam en als ik een andere naam doe (zeg vpn.domain) kan ik geen A record toevoegen met nas.domain, maar alleen nas.vpn.domain.

Anyway, ik heb de klok horen luiden, maar er is iets met de klepel.

Is het mogelijk om met 1 naam (nas.domain) het lokale IP te benaderen als ik lokaal zit of het VPN ip als ik op VPN zit? Dat allemaal via de DNS server van Synology?

Engineering is like Tetris. Succes disappears and errors accumulate.

Beste antwoord (via armageddon_2k1 op 03-01-2017 13:43)


  • musiman
  • Registratie: Maart 2000
  • Laatst online: 09:56

musiman

Mijn wachtwoord is: Welkom01

Kun je dat ip adres van de NAS niet aanpassen? Dat je van 192.168.178.254 iets maakt in, bijvoorbeeld, de 172.16-31.x.x range?

Make music, not war

Alle reacties


  • lier
  • Registratie: Januari 2004
  • Laatst online: 09:34

lier

MikroTik nerd

Nu werkt dit niet helemaal jofel als ik via VPN verbind en naar nas.domain ga. Soms wel, maar afhankelijk van het feit of er al een adres in deze range in het lokale netwerk zit niet. En dat is op mijn werk het geval.
Wat bedoel je hier precies mee? Gaat het resolven soms niet goed? Of is het afhankelijk van of het netwerksegment waarin je je bevindt gelijk is aan het lokale netwerk segment van jouw netwerk thuis?

Kan je eens een ipconfig /all posten als je met de vpn verbonden bent?

Eerst het probleem, dan de oplossing


  • armageddon_2k1
  • Registratie: September 2001
  • Laatst online: 27-07 10:18
lier schreef op dinsdag 3 januari 2017 @ 10:38:
[...]

Wat bedoel je hier precies mee? Gaat het resolven soms niet goed? Of is het afhankelijk van of het netwerksegment waarin je je bevindt gelijk is aan het lokale netwerk segment van jouw netwerk thuis?

Kan je eens een ipconfig /all posten als je met de vpn verbonden bent?
Ik krijg van mijn VPN een IP adres 10.3.0.6 en als ik dan naar nas.domain ga dan resolved ie naar 192.168.178.254. Op mijn telefoon of bij de starbucks geen probleem, maar als ik op mijn werk zit zit er al een IP adres op dat IP in het lokale werk netwerk. En dan kom ik niet bij mijn nas zonder een IP adres te gebruiken.

Ik heb even ipconfig /all gedaan en daar staat heel erg veel, maar ook heel erg veel van ons bedrijfsnetwerk, dus ik weet niet hoe handig dat is :)

Engineering is like Tetris. Succes disappears and errors accumulate.


  • jeroen3
  • Registratie: Mei 2010
  • Laatst online: 12:24
Wat is je config van de openvpn? Hierin kun je nog aangeven welke gateway en dns hij moet gebruiken. Dat heeft synology allemaal netjes uitgelegd in comments.

Wellicht moet je thuis gewoon een ander subnet kiezen.

  • armageddon_2k1
  • Registratie: September 2001
  • Laatst online: 27-07 10:18
jeroen3 schreef op dinsdag 3 januari 2017 @ 11:11:
Wat is je config van de openvpn? Hierin kun je nog aangeven welke gateway en dns hij moet gebruiken. Dat heeft synology allemaal netjes uitgelegd in comments.

Wellicht moet je thuis gewoon een ander subnet kiezen.
Heb hier inderdaad hetvolgende in gezet:
code:
1
2
redirect-gateway def1
dhcp-option DNS 10.3.0.1


Dit betekent volgens mij dat al het verkeer via mijn VPN gaat en 192.168.178.254 eigenlijk altijd naar mijn NAS moet gaan?

Engineering is like Tetris. Succes disappears and errors accumulate.


  • jeroen3
  • Registratie: Mei 2010
  • Laatst online: 12:24
Niet alles volgens mij. Alleen verkeer van subnetten waar je geen interface in hebt. Zit jij op je werk, dan heb je een interface in 192.168.178.x, dus dat gaat niet via de VPN.

Acties:
  • Beste antwoord

  • musiman
  • Registratie: Maart 2000
  • Laatst online: 09:56

musiman

Mijn wachtwoord is: Welkom01

Kun je dat ip adres van de NAS niet aanpassen? Dat je van 192.168.178.254 iets maakt in, bijvoorbeeld, de 172.16-31.x.x range?

Make music, not war


  • ChaserBoZ_
  • Registratie: September 2005
  • Laatst online: 06-09 18:10
Dat is idd geen DNS probleem, je reeks thuis overlapt met een reeks op je werk :)

Als je niet teveel apparaten hebt thuis, is omnummeren thuis de oplossing. Anders moet je met bijvoorbeeld NAT aan de slag wat relatief complex kan worden.

'Maar het heeft altijd zo gewerkt . . . . . . '


  • armageddon_2k1
  • Registratie: September 2001
  • Laatst online: 27-07 10:18
musiman schreef op dinsdag 3 januari 2017 @ 13:40:
Kun je dat ip adres van de NAS niet aanpassen? Dat je van 192.168.178.254 iets maakt in, bijvoorbeeld, de 172.16-31.x.x range?
Thanks, dat is een goede. Dit werkt naar behoren.

Engineering is like Tetris. Succes disappears and errors accumulate.

Pagina: 1