AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 1070678
Accepted
stevenmiller
stevenmiller
Asked: 2021-07-27 05:52:58 +0800 CST2021-07-27 05:52:58 +0800 CST 2021-07-27 05:52:58 +0800 CST

DNS 后缀未与通过 VPN 的 Windows 服务器主机名一起使用

  • 772

我们的内部网络是一个 windows 域,contoso.net. 在内部,如果用户需要访问文件服务器共享,他们可以导航到\\fileserver\share或\\fileserver.contoso.net\share两者都解决而不会出现问题。

我们最近使用 IKEv2 建立了一个外部 VPN (Azure P2S),该 VPN 配置为使用我们的内部 DNS 服务器、DNS 后缀contoso.net并配置为拆分隧道。

PPP adapter Contoso VPN - User Tunnel:

   Connection-specific DNS Suffix  . : contoso.net
   Description . . . . . . . . . . . : Contoso VPN - User Tunnel
   Physical Address. . . . . . . . . :
   DHCP Enabled. . . . . . . . . . . : No
   Autoconfiguration Enabled . . . . : Yes
   IPv4 Address. . . . . . . . . . . : 172.31.1.131(Preferred)
   Subnet Mask . . . . . . . . . . . : 255.255.255.255
   Default Gateway . . . . . . . . . :
   DNS Servers . . . . . . . . . . . : 192.168.1.5
                                       192.168.1.6
   NetBIOS over Tcpip. . . . . . . . : Enabled

通过 VPN,用户可以像以前一样使用服务器的 fqdn 进行浏览\\fileserver.contoso.net,但无法使用“不合格”的名称\\fileserver。

我遇到过许多类似情况的帖子和文章,但我不确定在寻找解决此问题的方法时是否使用了正确的“术语”。据我所知,此连接应该自动将指定的后缀附加contoso.net到不合格的主机名,但这似乎没有发生。

对 fqdn 和短名称使用 nslookup 会尝试使用我的 ISP DNS 解析,除非我指定内部服务器,在这种情况下它们都成功。

是否存在我缺少的注册表或基于 GPO 的设置,以便在没有它的情况下“强制”自动将指定的 DNS 后缀附加到主机名?

更新

我将 VPN 网络适配器上的指标更改为“1”,现在 nslookup 默认使用我的内部 DNS 服务器,因此短名称和 FQDN 名称都使用该实用程序解析。但是,在文件资源管理器中浏览短名称就好像访问文件共享仍然不起作用,这最终是我的主要问题。

windows vpn domain-name-system hostname azure
  • 2 2 个回答
  • 317 Views

2 个回答

  • Voted
  1. Best Answer
    stevenmiller
    2021-09-16T17:34:45+08:002021-09-16T17:34:45+08:00

    我最终将问题确定为文件中的UseRasCredentials值rasphone.pbk。

    它默认为1表示使用 VPN 客户端凭据的值,在本例中是 SCEPman 证书而不是我的域凭据。

    将此值设置为0并立即重新启动 VPN 固定名称解析。

    感谢Richard Hicks帮助我发现了这个问题。

    • 1
  2. Jesus Huesca
    2021-07-27T14:25:59+08:002021-07-27T14:25:59+08:00

    如果您现在的主要问题是将“不合格”名称解析\\fileserver为其内部地址,您有三个选择:

    1. 取消选中Use default gateway on remote networkVPN 连接属性中的选项。
    2. 在客户端计算机的本地LMHOSTS文件中使用该服务器的定义。
    3. 在您的内部网络中使用 WINS 服务器并通过 VPN 连接使用它。

    我希望这些建议可以帮助你。

    • 0

相关问题

  • 知道任何适用于 Windows 的快速可编写脚本的 ftp 客户端吗?[关闭]

  • 如果 Windows 服务崩溃,如何自动重新启动它?

  • 无法安排任务(访问被拒绝)

  • 物理机重启时自动重启虚拟机(VMWare)

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve