kreilinger
Ensign
- Registriert
- Aug. 2004
- Beiträge
- 221
Hi,
vll. gibt es unter euch ja einen Fortinet Spezialisten. Ich habe folgendes Problem:
Die VPN-Verbindung meines Arbeitgebers (FortiClient SSL VPN) zwingt mir immer die DNS-Server der Firma auf, sobald ich mich verbinde. Ich verstehe natürlich, dass das grundsätzlich gut/nötig ist, damit der Zugriff auf Firmenressourcen per Namensauflösung funktioniert.
Bei meinem vorigen Arbeitgeber wurde dies anders gehandhabt. Es erfolgte eine Split DNS Konfiguration, sodass nur Anfragen an die Domäne der Firma per VPN weitergeleitet wurden und alle anderen Anfragen an meinen eigenen DNS gesendet wurden. Ich verwende zu Hause intensiv Domainnamen für den Zugriff auf Smarthomesteuerung & Co. Alles schon über einen Reverse Proxy mit LetsEncrypt Zertifikaten per HTTPS erreichbar. Werden meine DNS Anfragen jedoch in die Firma geschickt, funktioniert natürlich garnichts mehr ohne die IPs zu wissen und ohne Zertifikatsfehler.
Auf Anfrage beim neuen Arbeitgeber wurde mir gesagt, dass Split DNS aktuell nicht unterstützt wird (warum auch immer). Meine Vermutung wäre die zentrale Verwendung von DNS-Filtern, hätte ich aber bis Dato nicht bemerkt, dass irgendetwas je blockiert wurde.
Daher meine Frage: kann ich selbiges verhalten manuell bei mir konfigurieren? (Ohne das bei jedem Reconnect neu machen zu müssen - oder dann zumindest automatisiert)?
LG
vll. gibt es unter euch ja einen Fortinet Spezialisten. Ich habe folgendes Problem:
Die VPN-Verbindung meines Arbeitgebers (FortiClient SSL VPN) zwingt mir immer die DNS-Server der Firma auf, sobald ich mich verbinde. Ich verstehe natürlich, dass das grundsätzlich gut/nötig ist, damit der Zugriff auf Firmenressourcen per Namensauflösung funktioniert.
Bei meinem vorigen Arbeitgeber wurde dies anders gehandhabt. Es erfolgte eine Split DNS Konfiguration, sodass nur Anfragen an die Domäne der Firma per VPN weitergeleitet wurden und alle anderen Anfragen an meinen eigenen DNS gesendet wurden. Ich verwende zu Hause intensiv Domainnamen für den Zugriff auf Smarthomesteuerung & Co. Alles schon über einen Reverse Proxy mit LetsEncrypt Zertifikaten per HTTPS erreichbar. Werden meine DNS Anfragen jedoch in die Firma geschickt, funktioniert natürlich garnichts mehr ohne die IPs zu wissen und ohne Zertifikatsfehler.
Auf Anfrage beim neuen Arbeitgeber wurde mir gesagt, dass Split DNS aktuell nicht unterstützt wird (warum auch immer). Meine Vermutung wäre die zentrale Verwendung von DNS-Filtern, hätte ich aber bis Dato nicht bemerkt, dass irgendetwas je blockiert wurde.
Daher meine Frage: kann ich selbiges verhalten manuell bei mir konfigurieren? (Ohne das bei jedem Reconnect neu machen zu müssen - oder dann zumindest automatisiert)?
LG