Saya memiliki PC Windows 7 di jaringan perusahaan kami (yang merupakan anggota dari Active Directory kami). Semuanya berfungsi dengan baik sampai saya membuka koneksi VPN ke situs pelanggan.
Ketika saya terhubung, saya kehilangan akses jaringan untuk berbagi di jaringan, termasuk direktori seperti 'Data Aplikasi' yang memiliki kebijakan pengalihan folder. Seperti yang dapat Anda bayangkan, ini membuat bekerja pada PC sangat sulit, karena pintasan desktop berhenti bekerja, perangkat lunak berhenti berfungsi dengan baik karena 'Data Aplikasi' ditarik dari bawahnya.
Jaringan kami dirutekan (10.58.5.0/24), dengan subnet lokal lain ada dalam ruang lingkup 10.58.0.0/16. Jaringan jarak jauh pada 192.168.0.0/24.
Saya telah melacak masalahnya karena terkait DNS. Segera setelah saya membuka terowongan VPN, semua lalu lintas DNS saya berjalan melalui jaringan jarak jauh, yang menjelaskan hilangnya sumber daya lokal, tetapi pertanyaan saya adalah, bagaimana saya bisa memaksa permintaan DNS lokal untuk pergi ke server DNS lokal kami alih-alih pelanggan kami ?
Output ipconfig /all
ketika tidak terhubung ke VPN di bawah ini:
Windows IP Configuration
Host Name . . . . . . . . . . . . : 7k5xy4j
Primary Dns Suffix . . . . . . . : mydomain.local
Node Type . . . . . . . . . . . . : Hybrid
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : mydomain.local
Ethernet adapter Local Area Connection:
Connection-specific DNS Suffix . : mydomain.local
Description . . . . . . . . . . . : Broadcom NetLink (TM) Gigabit Ethernet
Physical Address. . . . . . . . . : F0-4D-A2-DB-3B-CA
DHCP Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes
Link-local IPv6 Address . . . . . : fe80::9457:c5e0:6f10:b298%10(Preferred)
IPv4 Address. . . . . . . . . . . : 10.58.5.89(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Lease Obtained. . . . . . . . . . : 31 January 2012 15:55:47
Lease Expires . . . . . . . . . . : 10 February 2012 10:11:30
Default Gateway . . . . . . . . . : 10.58.5.1
DHCP Server . . . . . . . . . . . : 10.58.3.32
DHCPv6 IAID . . . . . . . . . . . : 250629538
DHCPv6 Client DUID. . . . . . . . : 00-01-00-01-14-AC-76-2D-F0-4D-A2-DB-3B-CA
DNS Servers . . . . . . . . . . . : 10.58.3.32
10.58.3.33
NetBIOS over Tcpip. . . . . . . . : Enabled
Ini adalah output dari perintah yang sama dengan terowongan VPN yang terhubung:
Windows IP Configuration
Host Name . . . . . . . . . . . . : 7k5xy4j
Primary Dns Suffix . . . . . . . : mydomain.local
Node Type . . . . . . . . . . . . : Hybrid
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : mydomain.local
PPP adapter Customer Domain:
Connection-specific DNS Suffix . : customerdomain.com
Description . . . . . . . . . . . : CustomerDomain
Physical Address. . . . . . . . . :
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
IPv4 Address. . . . . . . . . . . : 192.168.0.85(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.255.255
Default Gateway . . . . . . . . . :
DNS Servers . . . . . . . . . . . : 192.168.0.16
192.168.0.17
Primary WINS Server . . . . . . . : 192.168.0.17
NetBIOS over Tcpip. . . . . . . . : Disabled
Ethernet adapter Local Area Connection:
Connection-specific DNS Suffix . : mydomain.local
Description . . . . . . . . . . . : Broadcom NetLink (TM) Gigabit Ethernet
Physical Address. . . . . . . . . : F0-4D-A2-DB-3B-CA
DHCP Enabled. . . . . . . . . . . : Yes
Autoconfiguration Enabled . . . . : Yes
Link-local IPv6 Address . . . . . : fe80::9457:c5e0:6f10:b298%10(Preferred)
IPv4 Address. . . . . . . . . . . : 10.58.5.89(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Lease Obtained. . . . . . . . . . : 31 January 2012 15:55:47
Lease Expires . . . . . . . . . . : 10 February 2012 10:11:30
Default Gateway . . . . . . . . . : 10.58.5.1
DHCP Server . . . . . . . . . . . : 10.58.3.32
DHCPv6 IAID . . . . . . . . . . . : 250629538
DHCPv6 Client DUID. . . . . . . . : 00-01-00-01-14-AC-76-2D-F0-4D-A2-DB-3B-CA
DNS Servers . . . . . . . . . . . : 10.58.3.32
10.58.3.33
NetBIOS over Tcpip. . . . . . . . : Enabled
Tabel perutean
Metrik Tujuan Jaringan Netmask Gateway Interface
0.0.0.0 0.0.0.0 10.58.5.1 10.58.5.89 20
10.58.5.0 255.255.255.0 On-link 10.58.5.89 276
10.58.5.89 255.255.255.255 On-link 10.58.5.89 276
10.58.5.255 255.255.255.255 On-link 10.58.5.89 276
91.194.153.42 255.255.255.255 10.58.5.1 10.58.5.89 21
127.0.0.0 255.0.0.0 On-link 127.0.0.1 306
127.0.0.1 255.255.255.255 On-link 127.0.0.1 306
127.255.255.255 255.255.255.255 On-link 127.0.0.1 306
192.168.0.0 255.255.255.0 192.168.0.95 192.168.0.85 21
192.168.0.85 255.255.255.255 On-link 192.168.0.85 276
224.0.0.0 240.0.0.0 On-link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-link 10.58.5.89 276
224.0.0.0 240.0.0.0 On-link 192.168.0.85 276
255.255.255.255 255.255.255.255 On-link 127.0.0.1 306
255.255.255.255 255.255.255.255 On-link 10.58.5.89 276
255.255.255.255 255.255.255.255 On-link 192.168.0.85 276
Urutan pengikatan untuk antarmuka adalah sebagai berikut:
Saya belum mengonfigurasi terowongan VPN untuk menggunakan gateway default di ujung jarak jauh, dan jaringan comms ke node di kedua jaringan baik-baik saja. (yaitu saya dapat melakukan ping ke sembarang simpul di jaringan kami atau jaringan jarak jauh).
Saya telah memodifikasi properti koneksi PPTP untuk menggunakan server DNS 10.58.3.32
diikuti oleh 192.168.0.16
, namun permintaan masih pergi ke 192.168.0.16.
Edit:
Sumber daya lokal yang hilang dihosting pada root domain DFS, yang mungkin (atau mungkin tidak) relevan.
Edit Lebih Lanjut:
Ini sepertinya hanya memengaruhi root DFS domain. Jika saya mereferensikan share melalui nama server (yaitu \\server\share
alih-alih \\dfsroot\share
), saya dapat mengakses share.
Sesuai komentar saya terhadap jawaban ini , saya telah menemukan saya dapat menambahkan nama DNS domain ke file host saya yang menghentikan drive jaringan (DFS) saya menghilang, tetapi saya masih ingin bagian tebal dari pertanyaan saya (di atas ) menjawab jika ada yang punya ide.
route print
(dari koneksi vpn) ke posting?