VPN设备上的DNS解析顺序

堵在北京城 8191

{{ttag.title}}
VPN设备端口1直接配置一个外网地址;端口2配置一个10.2.x.x的内网地址

1、系统设置--网络配置--路由设置,这个路由器如何设置?设置作用如何?

2、系统设置--网络配置--HOSTS,这个是什么解析使用?

3、系统设置--网络配置--DHCP,这儿这个和后面有个虚拟ip池有什么关系?和区别?

4、系统设置--网络配置--本地子网,这个地方作何使用?是否为必配选项?

5、系统设置--SSL VPN选项--系统选项--虚拟ip池,这儿的这个池和上面的DHCP冲突吗?

6、系统设置--SSL VPN选项--系统选项--内网域名解析,内网域名解析首选DNS设置为内网的DNS,接入计算机使用此DNS服务器作为首选的DNS服务器,此选项没有打钩,下面内网DNS规则设置,新建一条*.test.com规则,是否意味着VPN后,访问mail.test.com这个解析就会让内网DNS解析?

该疑问已被 解决,获得了 20 S豆

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

您好
问题1.设备在设置了wan口地址、网关以后会自动生成8个0的默认路由;如果设备是路由模式部署内网有三层环境,pc需要通过设备上网,这里还需要添加回包路由;当设备单臂部署,内网有其他网段的服务器资源需要发布的 也需要在这里添加对应的路由。
问题2.hosts用于定义SSL VPN 硬件设备内置的host 表,以解决SSL VPN 用户需要通过域名或机器名来访问内网资源的问题。
问题3.dhcp是当设备路由模式部署,给内网pc分配ip地址的,和虚拟ip池没什么关系。
问题4.当启用了l3vpn资源-全网资源或者使用了sangfor vpn 内网有其他网段也需要走vpn隧道的情况,就需要添加多子网。
问题5.当给用户关联了l3vpn资源,客户端访问的时候是通过虚拟ip通信的,就需要从这里给客户端pc分配虚拟ip池,和设备里面的dhcp没关系。
问题6.hosts表和内网域名解析中的dns都有可能提供解析结果的
谢谢
ps
上面的这些问题在用户手册里面都有相关的注解,得空的时候 可以看看用户手册的
本答案是否对你有帮助?
Sangfor闪电回_小丸子 发表于 2015-8-27 08:59
  
您好
问题1.设备在设置了wan口地址、网关以后会自动生成8个0的默认路由;如果设备是路由模式部署内网有三层环境,pc需要通过设备上网,这里还需要添加回包路由;当设备单臂部署,内网有其他网段的服务器资源需要发布的 也需要在这里添加对应的路由。
问题2.hosts用于定义SSL VPN 硬件设备内置的host 表,以解决SSL VPN 用户需要通过域名或机器名来访问内网资源的问题。
问题3.dhcp是当设备路由模式部署,给内网pc分配ip地址的,和虚拟ip池没什么关系。
问题4.当启用了l3vpn资源-全网资源或者使用了sangfor vpn 内网有其他网段也需要走vpn隧道的情况,就需要添加多子网。
问题5.当给用户关联了l3vpn资源,客户端访问的时候是通过虚拟ip通信的,就需要从这里给客户端pc分配虚拟ip池,和设备里面的dhcp没关系。
问题6.hosts表和内网域名解析中的dns都有可能提供解析结果的
谢谢
ps
上面的这些问题在用户手册里面都有相关的注解,得空的时候 可以看看用户手册的
头像被屏蔽
司马缸砸了光 发表于 2023-12-7 23:10
  
提示: 作者被禁止或删除 内容自动屏蔽

等我来答:

换一批

发表新帖
热门标签
全部标签>
安全效果
【 社区to talk】
新版本体验
技术咨询
标准化排查
每日一问
西北区每日一问
功能体验
GIF动图学习
纪元平台
产品连连看
高手请过招
信服课堂视频
社区新周刊
干货满满
玩转零信任
自助服务平台操作指引
每周精选
安装部署配置
安全攻防
排障那些事
答题自测
专家问答
技术圆桌
网络基础知识
解决方案
sangfor周刊
通用技术
技术盲盒
场景专题
高频问题集锦
畅聊IT
技术笔记
在线直播
MVP
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
原创分享
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
社区帮助指南
答题榜单公布
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
秒懂零信任
技术晨报
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
故障笔记
升级&主动服务
POC测试案例
全能先锋系列
云化安全能力
故障案例库

本版版主

3
0
3

发帖

粉丝

关注

27
77
84

发帖

粉丝

关注

本版达人

新手24268...

本周建议达人

阿凯

本周分享达人

新手39341...

本周提问达人