Sem resolução de DNS quando conectado à VPN - windows 10

0

Estou enfrentando um problema estranho com a resolução do Windows 10 dns quando conectado a uma conexão VPN. O túnel da VPN é fornecido por um ASA configurado no modo de túnel dividido.

O problema que estou enfrentando em duas máquinas com Windows 10 é que não estou obtendo nenhum tipo de resolução de DNS do ping de navegadores da Web, mas o nslookup resolve muito bem.

saídas quando conectado ao túnel VPN:

executar ping no google.com

ping google.com
Ping request could not find host google.com. Please check the name and try again.

nslookup para o google. com

    > google.com
Server:  nsc5.so.cg.shawcable.net
Address:  64.59.135.147

Non-authoritative answer:
Name:    google.com
Addresses:  2607:f8b0:4009:801::200e
          172.217.4.238

pingando o endereço resultante

ping 172.217.4.238    
pinging 172.217.4.238 with 32 bytes of data:
Reply from 172.217.4.238: bytes=32 time=103ms TTL=54
Reply from 172.217.4.238: bytes=32 time=106ms TTL=54
Reply from 172.217.4.238: bytes=32 time=102ms TTL=54
Reply from 172.217.4.238: bytes=32 time=103ms TTL=54

    Ping statistics for 172.217.4.238:
        Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
    Approximate round trip times in milli-seconds:
        Minimum = 102ms, Maximum = 106ms, Average = 103ms

Eu olhei os logs no Cisco ASA, nenhum tráfego chegou a ele Tentei desabilitar o IPV6 Tentei aumentar a métrica na conexão LAN para 15

Ainda não há resolução de DNS para ping de navegadores da web.

briodan
fonte
11
Isso provavelmente é causado por um firewall.
Julie Pelletier
Você tentou desativar toda a segurança nessas máquinas?
Julie Pelletier
firewall desativado nos clientes sem alteração.
Brodan

Respostas:

0

Quando você está conectado a uma VPN, está conectado à rede remota - e, portanto, suas configurações de DNS local serão diferentes dos registros do seu controle remoto. Este é o problema que você está vendo.

A resposta seria encontrada nas configurações de DNS da sua rede remota. Isso dependerá inteiramente de como o site está configurado. Às vezes, ajuda usar ipconfig \ flushdns para limpar o cache DNS local na sua máquina, para não confundir os caches local e remoto.

SomeGuy
fonte
a rede remota está configurada para usar os mesmos servidores DNS da rede local. toda a comunicação com a rede remota ocorre via IP. A resolução de DNS é necessária para o acesso à Internet, que ocorre através do túnel dividido. Limpe o DNS e redefina a pilha IP nas duas máquinas sem alterações.
Brodan
Se não estiver atingindo o ASA, parece que ainda é local. Como o seu NAT / PAT é configurado quando conectado à VPN e eles são configurados usando ASA ou roteador?
SomeGuy
no lado do cliente, é um roteador doméstico básico que entrega NAT.
Brodan
O que está manipulando seu DHCP e DNS atualmente? É o roteador fornecido pelo ISP?
precisa