我们主要是一个Ubuntu商店,但最近已经配置了一个OpenVPN网络,允许高级管理人员从他们的家庭PC连接到我们的服务器。
我们所看到的问题之一是,通过OpenVPN管道进入我们的DNS服务器的DNS查找数量大幅增加,这些主机流量应该转到ISP的DNS服务器,而不是通过我们的专用DNS服务器转发。
在DNS服务器上成功地停止了流量,但是XP/Vista/Win7 7中是否有选项允许我们将DNS查找请求限制在特定的域名上,而不将这些请求发送到OpenVPN管道中?
发布于 2011-12-05 20:38:23
但是,XP/Vista/Win7 7中是否有选项允许我们将DNS查找请求限制在特定的域名上,而不将这些请求发送到OpenVPN管道中?
我要用“不”来表示。
即使使用拆分隧道,我也不认为有一种方法可以让Windows选择一个基于请求域名的DNS服务器。
你唯一能做的就是有一个本地DNS服务器来帮你做到这一点。此本地DNS服务器可以用VPN客户端打包和配置,并将客户端引用到正确的DNS服务器。目前有可能存在这样的解决方案。
老实说,我想知道,你为什么关心一些额外的dns请求?
发布于 2011-12-05 20:57:32
我要和user606723一起去,他肯定不会提出那么多的DNS请求来对你的资源征税,除非你在公司日志中不想要这些请求,不管怎么说,如果你担心它,你可以在VM中设置他自己的DNS服务器,让它只同步你想要的主服务器的记录。(内部局域网)我在我的服务器上做了类似的事情,因为需要为远程客户端重新映射我们内部lan的IP地址。
编辑:而且,根据他的技术水平,你可以让他使用IP地址,甚至不用为OpenVPN设置DNS。
发布于 2011-12-05 19:40:41
您正在寻找分裂隧穿 --尽管我不知道如何在OpenVPN上配置它。这是相当容易使用思科齿轮,从那里我很熟悉它。
https://serverfault.com/questions/337859
复制相似问题