Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Problema DNS su VPN

    Scheduled Pinned Locked Moved Italiano
    10 Posts 3 Posters 1.5k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • federicopF
      federicop
      last edited by

      Ciao ho configurato una VPN punto punto con OPEN VPN.

      ho configuarato i due pfsense come Server Resolver Transparent.
      ho impostato i due pfsense con i server (general setap)
      server1 127.0.0.1
      server2 serverx (un server DNS che ho nella lan)
      server3 8.8.8.8

      i client viaggiano con impostato il server2 e navigano tranquillamente in internet, ma se devo raggiungere un ip dentro la VPN se digito l'ip numerico lo raggiungo tranquillamente se invece mete il nome no......
      ovviamente sto dicendo che il problema si verifica quando da un una rete VPN cerco di raggiungere l'ip dell'altra rete - all'interno della stessa lan tutto funziona con impostato il server2

      altra nota.... raggiungo tranquillamente tutto tra le due reti solo sembra ci sia qualche problema nel risolvere i nomi ip
      suggerimenti? Ho sbagliato qualche cosa?

      fabio.viganoF 1 Reply Last reply Reply Quote 0
      • kiokomanK
        kiokoman LAYER 8
        last edited by kiokoman

        usando TUN non è possibile, usando TAP la risoluzione dei nomi sulla vpn dovrebbe funzionare, quello che ti rimane da fare con TUN è:
        1 inserire i nomi staticamente nel tuo server dns e usare solo quello rimuovendo 127.0.0.1 e 8.8.8.8
        2 modificare il file host di windows associando i nomi e gli ip staticamente
        3 usare solo 127.0.0.1 e su unbound usare host overrides associando i nomi e gli ip staticamente

        ̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿
        Please do not use chat/PM to ask for help
        we must focus on silencing this @guest character. we must make up lies and alter the copyrights !
        Don't forget to Upvote with the 👍 button for any post you find to be helpful.

        federicopF 1 Reply Last reply Reply Quote 0
        • federicopF
          federicop @kiokoman
          last edited by

          @kiokoman a questo punto meglio TUN o TAP?! Cosa dovrei fare per cambiare a TAP?! Così magari faccio le prove.

          Grazie ☺️

          1 Reply Last reply Reply Quote 0
          • kiokomanK
            kiokoman LAYER 8
            last edited by

            non è detto che puoi e non è detto che ti semplifichi la vita, anzi... per renderla semplice TUN fa da router TAP fa da switch. lascia in TUN e scegli una delle 3 soluzioni ☺

            ̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿
            Please do not use chat/PM to ask for help
            we must focus on silencing this @guest character. we must make up lies and alter the copyrights !
            Don't forget to Upvote with the 👍 button for any post you find to be helpful.

            1 Reply Last reply Reply Quote 0
            • fabio.viganoF
              fabio.vigano @federicop
              last edited by

              Ciao @federicop

              ovviamente sto dicendo che il problema si verifica quando da un una rete VPN cerco di raggiungere l'ip dell'altra rete - all'interno della stessa lan tutto funziona con impostato il server2

              altra nota.... raggiungo tranquillamente tutto tra le due reti solo sembra ci sia qualche problema nel risolvere i nomi ip
              suggerimenti? Ho sbagliato qualche cosa?

              Questo è un problema generato da windows che risolve nomi dns incompleti mentre qualsiasi altro dns deve essere isturito.
              Sicuramente se provi a risolvere un nome host.dominio.it funziona, quello che non funziona è la risoluzione del nome incompleto host. In questo windows 10 peggiora le cose.
              Il primo suggerimento è usare nomi fqdn completi come dovrebbe essere se MS non avesse confuso le idee ad un mucchio di gente. Il secondo è provare ad impostare nel tuo server VPN le opzioni per il servizio netbios o se lo hai attivato sul DC il server wins. In windows originariamente (fino a windows 2000) non esisteva il dns ma una roba monca chiamata wins che insieme a netbios permtteva di risolvere i nomi delle macchine senza specificare il dominio anche perchè non era proprio previsto.
              Detto questo nel tuo server openvpn vai alla sezione Advanced Client Settings inserisci nella lista DNS l'ip del tuo dns interno, spunta l'opzione NetBios Enabled, come tipo di nodo imposta H e se cel'hai inserisci l'ip del server wins.

              Ciao Fabio

              ===============================
              pfSenseItaly.com
              La risorsa italiana per pfSense

              Se il post o la risposta ti sono stati utili clicca su 👍

              1 Reply Last reply Reply Quote 0
              • kiokomanK
                kiokoman LAYER 8
                last edited by

                non ci sono quelle opzioni per il peer to peer ma solo per openvpn configurato per l'accesso remoto.

                ̿' ̿'\̵͇̿̿\з=(◕_◕)=ε/̵͇̿̿/'̿'̿ ̿
                Please do not use chat/PM to ask for help
                we must focus on silencing this @guest character. we must make up lies and alter the copyrights !
                Don't forget to Upvote with the 👍 button for any post you find to be helpful.

                1 Reply Last reply Reply Quote 0
                • fabio.viganoF
                  fabio.vigano
                  last edited by fabio.vigano

                  Scusa, mia svista, mi ero perso che fosse una site to site, in tal caso il broadcast su cui si basa netbios non funziona e quindi la risoluzione può avvenire solo usando fqdn completi.
                  Fabio

                  ===============================
                  pfSenseItaly.com
                  La risorsa italiana per pfSense

                  Se il post o la risposta ti sono stati utili clicca su 👍

                  1 Reply Last reply Reply Quote 0
                  • federicopF
                    federicop
                    last edited by

                    ho sistemato, correggendo il link.

                    seguendo questa segnalazione fatta da Fabio (Sicuramente se provi a risolvere un nome host.dominio.it funziona, quello che non funziona è la risoluzione del nome incompleto host) ho provato a modificare e fuziona.

                    quindi grazie.

                    ora l'unico e altro dubbio sta nel fatto che dal lato LAN server non riesco a raggiungere la pagina di accesso del nas LAN Client e nemmeno la cartella digitanto l'ip in esplora risorse.
                    ovvero non riesco a raggingere i file sul nas Client. eppure funziona tutto.

                    fabio.viganoF 1 Reply Last reply Reply Quote 0
                    • fabio.viganoF
                      fabio.vigano @federicop
                      last edited by

                      @federicop nel nas è stato impostato il default gateway?

                      ===============================
                      pfSenseItaly.com
                      La risorsa italiana per pfSense

                      Se il post o la risposta ti sono stati utili clicca su 👍

                      federicopF 1 Reply Last reply Reply Quote 0
                      • federicopF
                        federicop @fabio.vigano
                        last edited by

                        @fabio-vigano .... si è stato impostato.

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.