OpenVPN, Win2k8 und DNS

Post new topic   Reply to topic    DD-WRT Forum Index -> Allgemeine Fragen
Author Message
nexi
DD-WRT Novice


Joined: 22 Jan 2010
Posts: 11

PostPosted: Fri Mar 05, 2010 10:21    Post subject: OpenVPN, Win2k8 und DNS Reply with quote
Hallo,

ich hab hier inzwischen einige Lösungen gelesen, aber so richtig durchblicken tu ich noch nicht.
Bei mir steht ein Win2k8 R1 Server als DC und somit DNS, ist es nicht einfach möglich diesen im VPN bekannt zu machen? Also ohne das DNS Masq gebraucht wird?
Ich habs mit push "dhcp-option DNS 192.168.1.101"
an die Clients versucht aber ohne Ergebnis.

kurz netz erklärt:win2k8 Server(DNS)->vpn router(vpn gateway)->dsl router(dhcp)

Danke
Sponsor
pepe
DD-WRT Guru


Joined: 16 Jun 2006
Posts: 2427
Location: Berlin, Germany

PostPosted: Sat Mar 06, 2010 10:18    Post subject: Reply with quote
Code:
push "dhcp-option DNS 192.168.1.101"

sollte so eigentlich klappen.
Prüfe mal bei aufgebauter vpn Verbindung ob der DNS überhaupt mit übergeben wird.

Beachte bitte das wenn auf dem server push verwendet wird das auf dem Client pull verwendet werden muss. (einfach nur „pull“ ohne Anführungszeichen in die konfig eintragen ohne weitere Optionen dahinter)

Alternative kannst du dhcp-option DNS xx.xx.xx.xx in die Client conf eintragen wenn push /Pull nicht geht dann hat das tap/tun win 32 interface ebenfalls den DNS
(Die Option ist nur mit der Option „--ip-win32 dynamic“ zu verwenden -> was aber die std Einstellung ist)

_________________
http://www.dd-wrt.com/phpBB2/search.php?
http://www.dd-wrt.com/wiki/index.php/Main_Page
http://www.dd-wrt.com/wiki/index.php/Category:Deutsche_Dokumentation

http://i-use.ipfire.org/profile/454051a193d29c9019ea3d0ce3c4b801435fd682/0.png
nexi
DD-WRT Novice


Joined: 22 Jan 2010
Posts: 11

PostPosted: Sat Mar 06, 2010 11:10    Post subject: Reply with quote
Hi Pepe,

ja der DNS wird übergeben, ich vermute einfach das ich im Netz den DNS falsch weitergebe?
Muss ich auf dem DC ne DNS Weiterleitung aktivieren?
Und was auf dem Router einstellen?
Oder muss ich beim Client als DNS den VPN Router angeben dann?

ausgabe wenn ich versuch aufzulösen....

nslookup server
*** Der Servername für die Adresse 192.168.1.101 konnte nicht g
Non-existent domain
*** Der Servername für die Adresse 172.16.23.1 konnte nicht gef
Non-existent domain
*** Die Standardserver sind nicht verfügbar.
Server: UnKnown
Address: 192.168.1.101

*** server wurde von UnKnown nicht gefunden: Server failed
pepe
DD-WRT Guru


Joined: 16 Jun 2006
Posts: 2427
Location: Berlin, Germany

PostPosted: Sat Mar 06, 2010 11:33    Post subject: Reply with quote
Na ja das kann nun viele Ursachen haben.
Über wie viele Subnetze musst du den hinweg.
Oder befinden sich alle beteiligten -> win2k8 Server(DNS)->vpn router(vpn gateway)->dsl router(dhcp)<- in einem Subnetz?
Kannst du überhaupt einen deiner server, gateways oder clients anpingen soll heißen stehen evtl. benötigte routen in das 192.168.1.0/24 Netz?
Für mich sieht das so aus als ob du überhaupt nicht in das 192.168.1.0/24 geroutest wirst.
Ein paar mehr infos wären schon nötig um der Sache auf den Grund gehen zu können.
Netzaufbau (angaben über evtl. vorhandene subnetze)
Vpn konfig Client server usw.

_________________
http://www.dd-wrt.com/phpBB2/search.php?
http://www.dd-wrt.com/wiki/index.php/Main_Page
http://www.dd-wrt.com/wiki/index.php/Category:Deutsche_Dokumentation

http://i-use.ipfire.org/profile/454051a193d29c9019ea3d0ce3c4b801435fd682/0.png
nexi
DD-WRT Novice


Joined: 22 Jan 2010
Posts: 11

PostPosted: Sat Mar 06, 2010 12:56    Post subject: Reply with quote
also der client hat nen 172.16ner netz mit dsl router das Ziel netz ist im 192.168.1er ALLE Komponenten. Anpingen und Shares(per IP) funktionieren das ist kein Thema, ich erreiche auch alle Komponenten vom Client aus und umgekehrt.

Mein Problem ist das ich mir nicht sicher bin was ich auf dem VPN ROuter aktivieren muss, try n error ist doof Wink Nen Firewall Problem dürfte das DNS PRoblem aber nicht sein oder?

client(172.16.1.23/10.1.1.6)

Zielnetz
DSL Router(192.168.1.254)
VPN ROuter(192.168.1.3/10.1.1.1) GW 192....254
Win2k8(192.168.1.101) GW 192...3
Display posts from previous:    Page 1 of 1
Post new topic   Reply to topic    DD-WRT Forum Index -> Allgemeine Fragen All times are GMT

Navigation

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum
You can attach files in this forum
You can download files in this forum