Lokaler-DNS Server und OpenVPN

lordfritte

Lieutenant
Registriert
Juli 2006
Beiträge
955
Hallo zusammen,

ich habe ein kleines Problem mit Windows 11, einem dev-server mit dnsmasq und einer OpenVPN Verbindung.

Ich habe hier einen ubuntu Server stehen mit dnsmasq für eine interne Test-Domain auf meinen dev-Server.
Des weiteren habe ich eine OpenVPN-Verbindung zur Arbeit.

Alles funktioniert wunderbar, solange die VPN-Verbindung getrennt ist! Ist die Verbindung aktiv, kann ich meine lokale Test-Domain in meinem Netzwerk mehr erreichen.

Ohne VPN-Verbindung:
ping tobias-server.test

Ping wird ausgeführt für tobias-server.test [192.168.0.100] mit 32 Bytes Daten:
Antwort von 192.168.0.100: Bytes=32 Zeit=2ms TTL=64
Antwort von 192.168.0.100: Bytes=32 Zeit<1ms TTL=64
Antwort von 192.168.0.100: Bytes=32 Zeit<1ms TTL=64
Antwort von 192.168.0.100: Bytes=32 Zeit<1ms TTL=64

nslookup.exe tobias-server.test
Server: UnKnown
Address: 2a02:908:5a4:ae20:9e6b:ff:fe07:4ec1

Name: tobias-server.test
Addresses: 192.168.0.100
192.168.0.100

mit VPN-Verbindung:

ping tobias-server.test
Ping-Anforderung konnte Host "tobias-server.test" nicht finden. Überprüfen Sie den Namen, und versuchen Sie es erneut.

nslookup.exe tobias-server.test
DNS request timed out.
timeout was 2 seconds.
Server: UnKnown
Address: 2a02:908:5a4:ae20:9e6b:ff:fe07:4ec1

DNS request timed out.
timeout was 2 seconds.
DNS request timed out.
timeout was 2 seconds.
DNS request timed out.
timeout was 2 seconds.
DNS request timed out.
timeout was 2 seconds.
*** Zeitüberschreitung bei Anforderung an UnKnown.

interessanterweise funktioniert nslookup mit VPN-Verbindung auf keine domain..
auch z.b. nslookup.exe computerbase.de 8.8.8.8 funktioniert nicht..

Das habe ich schon versucht https://www.windowspro.de/thomas-joos/dns-probleme-bei-vpn-verbindungen-beheben aber ohne Erfolg.

Kann ich Windows nicht sagen, dass Windows über die VPN-Verbindung überhaupt keine DNS Abfragen machen soll?
 
Mit den Einstellungen für die Schnittstellen-Metrik sollte es eigentlich getan sein, falls du dies schon durchgeführt hast (gemäß verlinktem Artikel).

Wenn ping und nslöookup über die vpn Verbindung nicht funktionieren, ist natürliche die Frage, ob der DNS Server für die VPN Verbindung per se richtig angegeben ist (evtl. manuell bei den IPv4 Einstellungen nachtragen?). Habe hier ein ähnliches Szenario ;)

Wenn du via VPN mit der Arbeitsumgebung verbunden bist, musst du Namen auflösen können. Ggf. kannst du sonst nicht auf Ressourcen (shares o.ä.) zugreifen, daher ist dies eigentlich keine Option.
 
Ich gehe davon aus das der OpenVPN Server so konfiguriert wurde. Wenn dem so ist, bestimmt er nach dem Verbindungsaufbau was möglich ist (blockieren fremder DNS Server unter Windows, Split Tunneling usw.). Dagegen kannst du nichts machen außer mit dem Verantwortlichen von dem OpenVPN Server zu reden.
 
Zuletzt bearbeitet:
CB-riq schrieb:
Mit den Einstellungen für die Schnittstellen-Metrik sollte es eigentlich getan sein, falls du dies schon durchgeführt hast (gemäß verlinktem Artikel).

Wenn ping und nslöookup über die vpn Verbindung nicht funktionieren, ist natürliche die Frage, ob der DNS Server für die VPN Verbindung per se richtig angegeben ist (evtl. manuell bei den IPv4 Einstellungen nachtragen?). Habe hier ein ähnliches Szenario ;)

Wenn du via VPN mit der Arbeitsumgebung verbunden bist, musst du Namen auflösen können. Ggf. kannst du sonst nicht auf Ressourcen (shares o.ä.) zugreifen, daher ist dies eigentlich keine Option.
Interessanterweise kann ich die Testdomain auf der Arbeit kann ich auflösen.

Helge01 schrieb:
Ich gehe davon aus das der OpenVPN Server so konfiguriert wurde. Wenn dem so ist, bestimmt er nach dem Verbindungsaufbau was möglich ist (blockieren fremder DNS Server, Split Tunneling usw.). Dagegen kannst du nichts machen außer mit dem Verantwortlichen von dem OpenVPN Server zu reden.
Auf die Server-Konfig habe ich zugriff:

Meinst du, das ist das Problem?
# Prevent DNS leaks on Windows
push "block-outside-dns"
 
lordfritte schrieb:
Meinst du, das ist das Problem?
# Prevent DNS leaks on Windows
push "block-outside-dns"
Genau das. Na dann kannst du es deaktivieren.
 
Zuletzt bearbeitet:
Ok habe ich gemacht, leider kein Erfolg. Jetzt funktioniert auch die DNS Auflösung in chrome nicht mehr...

Ok habe erstmal server seitig alle "push "dhcp-option DNS ..."" deaktiviert. jetzt funktioniert es
 
Zuletzt bearbeitet:
Zurück
Oben