OpenVPNクライアント(tunnelblick 3.5)を介してAWSVPCに接続できる基本的なVPNセットアップがあります。接続を作成するVPCで実行されているOpenVPNサーバー(Ubuntu 12.4)があります。 VPC内のプライベートIPアドレスにpingを実行できるため、VPNは正常に機能します。私の問題は、プライベートIPアドレスを指すプライベート/内部DNS全体にpingを実行できないことです。
たとえば、プライベートIP 10.10.10.10
にpingを実行できますが、server.pvt.company.com
を指すプライベートDNSエントリ10.10.10.10
にpingを実行できません。
VPC内の任意のインスタンスにSSHで接続すると、server.pvt.company.com
にpingを実行でき、10.10.10.10
に解決されますが、VPN接続が確立していると、ローカルでこれが機能しません。
これが私のOpenVPNserver.confです:
port 1194
proto udp
dev tun
ca ca.crt
cert blah.crt
key blah.key
dh dh1024.pem
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
Push "route 10.10.0.0 255.255.0.0"
Push "dhcp-option DNS 8.8.8.8"
Push "dhcp-option DNS 8.8.4.4"
keepalive 10 120
comp-lzo
persist-key
persist-tun
status openvpn-status.log
これが私のOpenVPNclient.confです:
client
dev tun
proto udp
remote blah.company.com 1194
resolv-retry infinite
nobind
persist-key
persist-tun
ca ca.crt
cert me.crt
key me.key
ns-cert-type server
comp-lzo
verb 3
OpenVPN接続を介してプライベート/内部DNS全体を解決またはプッシュする方法を理解するための提案はありますか?
サーバーがGoogleDNSサーバーをクライアントにプッシュしています。
Push "dhcp-option DNS 8.8.8.8"
Push "dhcp-option DNS 8.8.4.4"
代わりに、ローカルホスト名を解決する方法を知っているローカルDNSサーバーをプッシュすることをお勧めします。