深信服社区»版块 安全类 SSL VPN/EMM 拔了VPN后电脑不能访问域名

拔了VPN后电脑不能访问域名

查看数: 3875 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-1-11 15:57

正文摘要:

某公司SSL VPN设备:SSL M6.3 R1 问题现象:有几台电脑一拔VPN就访问不了域名了,PING公网IP还是可以.退出vpn又正常了 问题补充:只要拔VPN,网卡主要DNS就会自动被改成127.0.0.1,退出VPN又会改回来。其它电脑也 ...

回复

Sangfor闪电回_小丸子 发表于 2018-1-12 16:04
您好 连接了sslvpn后所有的公网域名都不能访问嘛?同一个账号在其他pc上面连接sslvpn会不会出现这个情况?
ps
麻烦方便的时候使用ssltools将pc上面的ssl控件清除掉重新连接vpn再测试的
谢谢
南瓜山吴彦祖 发表于 2018-1-12 15:06
之前遇到过,在系统设置里--SSL VPN选项--系统选项--内网域名解析。把DNS改成你那边的DNS就好了
◇◆□乱拳打死老司机□◆◇ 发表于 2018-1-11 17:43

1、注销SSL VPN能正常访问外网吗? 若注销后能访问,请登录SSL VPN控制台检查策略是否启用了SSL VPN专线功能(不要勾选)。
如图位置,找到您的策略组或者是默认的策略:




2、QQ是否可以正常登录使用?如可用说明很可能是DNS解析问题
3、登录SSL VPN后,外网域名解析是否正常?可以ping 域名测试能否正常解析出IP地址检查
4、检查电脑本地dns是否被包含在资源里,如果是则dns解析走了vpn不正常,可尝试更改资源或者更改电脑dns地址
5、是否关联给用户公网网段地址资源了(https://ip/por/rclist.csp查看),导致访问走SSL VPN
多简单 发表于 2018-1-11 16:02
你把登陆easy的vpn的相关插件 easy 还有 vpn的虚拟网卡 卸载试试   在重新安装看是不是正常;

是登陆vpn之后,有限网卡 的dns都变成127.0.0.1 吗;

可以重装那几个电脑的系统吗?
yzy 发表于 2018-1-11 16:02
若启用了内网域名解析,用户登录VPN后本地网卡DNS地址会有127.0.0.1
楼主关闭内网域名解析即可
zhb 发表于 2018-1-11 16:01
你是不是做了强制下发内网DNS
在【系统设置】-【SSL VPN选项】-【系统选项】-【内网域名解析】填写DNS服务器,勾选接入计算机使用此DNS服务器作为首选的DNS服务器,强制下发内网DNS
深粉 发表于 2018-1-11 16:00
电脑接入SSL VPN之后,DNS被篡改有可能是因为设备启用了DNS强制下发,其效果是客户端解析域名的时候会优先使用下发的DNS解析,那么也会在客户端电脑之前的DNS前面添加