Avatar billede joki Mester
05. september 2006 - 15:32 Der er 4 kommentarer og
2 løsninger

bruge dns server bag router via vpn

Hej

Jeg har en pix 501, som er konfigureret med vpn brugere.
Brugerne kan godt forbinde og tilgå server på indersiden med en ip adr. men ikke med hostnavn.
Brugerne får tildelt indersidens dns server adr med logon, men de kan ikke forbinde via hostnavn. Er der nogen som kan hjælpe med dette ?

På forhånd tak
Avatar billede bufferzone Praktikant
05. september 2006 - 15:43 #1
Du vel kan opstille en dns server på indersiden, derså forbinder ud til en dns på ydersiden, så opløsning på både inder- og yder- side kan lade sig gøre

En alternativ (og potentiel let) løsning er at lave en host fil som du fordeler på alle maskiner
Avatar billede svindler Nybegynder
05. september 2006 - 16:11 #2
med pix'ens alias-funktion kan du få den til at ændre på dns-opslag, så de matcher ip-adressen på serveren indenfor.
Se http://www.cisco.com/en/US/products/hw/vpndevc/ps2030/products_tech_note09186a0080094aee.shtml
Avatar billede joki Mester
05. september 2006 - 20:01 #3
>> svindler
jeg har nu læst men er ikke sikker på at jeg forstår det helt korrekt.
Kan du give en simpel forklaring på hvordan det forholder sig når man er logget på via vpn. Jeg troede at de adr. som tildeles via vpn ville fungere så længe de er i samme område som klienterne på indersiden.
Er alias måden at løse dette problem på eller er det ok med en host fil, som dog skal vedligeholdes ?
Avatar billede svindler Nybegynder
05. september 2006 - 23:24 #4
alias løser et specifikt problem:
en server har et navn, www.example.com, en privat ip, 192.168.1.2, og en public ip, 194.x.x.x, som brugerne udefra bruger for at tilgå serveren.
dns opslag på www.example.com giver ip 194.x.x.x, men pix'en vil ikke route til denne adresse indefra

klienterne skal derfor nå www.example.com på ip'en 192.168.1.2. Dette kan gøres vha hosts-filer på klienterne, en dns-server indvendigt, hvor www.example.com resolver til 192.168.1.2 eller vha pix'ens alias funktion.
Avatar billede svindler Nybegynder
05. september 2006 - 23:25 #5
hvis interne klienter virker, men ikke vpn klienter, så sig lige til, så er problemet et andet, og så løser alias kommandoen det ikke
Avatar billede joki Mester
06. september 2006 - 10:29 #6
jeg fandt ud af at hvis jeg skrev det fulde navn host.domain.local kunne jeg godt få fat i serveren ved hjælp af hostnavn, så jeg har meldt den ind i domænet, og det ser ud til at virke, men tak for hjælpen i får lidt point hver.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester