我已经按照本教程http://blog.riobard.com/2010/04/30/l2tp-over-ipsec-ubuntu完成了 ipsec/l2tpd vpn 服务器的设置。
我能够连接到服务器,并通过 mac os 机器上的 vpn 重定向所有流量。
在远程访问网络中,有一个绑定 dns 服务器,远程机器将其用作本地 dns(他们将其用作 dns,并且能够访问那里定义的本地机器名称和其他 Internet 主机)。
问题是,将该 dns 推送到 vpn 客户端,让我可以访问本地名称,但不能进行 Internet 主机名解析。如果我推送 google dns,我可以通过 vpn 获得名称解析和网页浏览,但显然,不是本地名称的。
这是我的 options.xl2tpd 文件:
require-mschap-v2
ms-dns 192.168.1.3
#ms-dns 8.8.8.8
#ms-dns 8.8.4.4
asyncmap 0
auth
crtscts
lock
hide-password
modem
debug
name l2tpd
proxyarp
lcp-echo-interval 30
lcp-echo-failure 4
具有上述配置的跟踪路由:
traceroute 192.168.1.9
traceroute to 192.168.1.9 (192.168.1.9), 64 hops max, 52 byte packets
1 10.1.2.1 (10.1.2.1) 14.823 ms 13.544 ms 14.154 ms
2 local.server.com (192.168.1.9) 13.740 ms 11.511 ms 14.794 ms
traceroute google.com
traceroute: unknown host google.com
任何帮助将不胜感激。亲切的问候,西蒙。
编辑:
取消注释第二个 ms-dns 行,使客户端在 windows 下按预期工作,但在 mac os 或 iOs 中失败。希望让它在苹果设备上工作。
也许我是愚蠢的,但你能不能不取消评论:
然后这将尝试解析 192.168.1.3 的 DNS 条目,这将失败,然后将尝试发送到第二个 DNS 服务器 8.8.8.8,这应该可以工作?
此外,如果您可以将特定域流量转发到服务器,这可能值得一看,这通常通过键入以下内容来完成: