VPN设备上的DNS解析顺序

堵在北京城 7499

{{ttag.title}}
VPN设备端口1直接配置一个外网地址;端口2配置一个10.2.x.x的内网地址

1、系统设置--网络配置--路由设置,这个路由器如何设置?设置作用如何?

2、系统设置--网络配置--HOSTS,这个是什么解析使用?

3、系统设置--网络配置--DHCP,这儿这个和后面有个虚拟ip池有什么关系?和区别?

4、系统设置--网络配置--本地子网,这个地方作何使用?是否为必配选项?

5、系统设置--SSL VPN选项--系统选项--虚拟ip池,这儿的这个池和上面的DHCP冲突吗?

6、系统设置--SSL VPN选项--系统选项--内网域名解析,内网域名解析首选DNS设置为内网的DNS,接入计算机使用此DNS服务器作为首选的DNS服务器,此选项没有打钩,下面内网DNS规则设置,新建一条*.test.com规则,是否意味着VPN后,访问mail.test.com这个解析就会让内网DNS解析?

该疑问已被 解决,获得了 20 S豆

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

您好
问题1.设备在设置了wan口地址、网关以后会自动生成8个0的默认路由;如果设备是路由模式部署内网有三层环境,pc需要通过设备上网,这里还需要添加回包路由;当设备单臂部署,内网有其他网段的服务器资源需要发布的 也需要在这里添加对应的路由。
问题2.hosts用于定义SSL VPN 硬件设备内置的host 表,以解决SSL VPN 用户需要通过域名或机器名来访问内网资源的问题。
问题3.dhcp是当设备路由模式部署,给内网pc分配ip地址的,和虚拟ip池没什么关系。
问题4.当启用了l3vpn资源-全网资源或者使用了sangfor vpn 内网有其他网段也需要走vpn隧道的情况,就需要添加多子网。
问题5.当给用户关联了l3vpn资源,客户端访问的时候是通过虚拟ip通信的,就需要从这里给客户端pc分配虚拟ip池,和设备里面的dhcp没关系。
问题6.hosts表和内网域名解析中的dns都有可能提供解析结果的
谢谢
ps
上面的这些问题在用户手册里面都有相关的注解,得空的时候 可以看看用户手册的
本答案是否对你有帮助?
司马缸砸了光 发表于 2023-12-7 23:10
  

感谢分享,楼主的文章很精彩!

等我来答:

换一批

发表新帖
热门标签
全部标签>
西北区每日一问
每日一问
干货满满
技术盲盒
技术笔记
产品连连看
GIF动图学习
技术咨询
新版本体验
标准化排查
信服课堂视频
安装部署配置
2023技术争霸赛专题
功能体验
自助服务平台操作指引
每周精选
解决方案
设备维护
秒懂零信任
升级&主动服务
技术圆桌
升级
高手请过招
答题自测
SDP百科
玩转零信任
信服圈儿
通用技术
技术晨报
社区新周刊
畅聊IT
专家问答
在线直播
MVP
网络基础知识
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
原创分享
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
社区帮助指南
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
高频问题集锦

本版版主

27
77
83

发帖

粉丝

关注

本版达人

新手24268...

本周建议达人

阿凯

本周分享达人

新手39341...

本周提问达人