vreemde probleem hier!

Ek gebruik VPN om aan my werknetwerk te koppel (openvpn, aangebied deur my instelling, ek bestuur dit, sodat ek veranderinge kan maak). Alles werk goed, wat beteken dat alle verkeer deur die VPN gestuur word soos dit moet (dit lyk ten minste so), ek het internettoegang, ek kan toegang tot beperkte dienste (bv. git, gedeelde vouers) wat vereis dat ek op dieselfde netwerk is ens.

Die probleem is dat ek met blaaiers (probeer Safari, Firefox en Chrome) nie toegang tot webbladsye kry wat binne die instansie se plaaslike netwerk gehuisves word nie. Alle ander webblaaie werk goed (ek plaas dit gekoppel aan die VPN).

Kom ons neem aan ons domein is domain.com Enigiets wat onder gehuisves word, domain.comkan nie via blaaier verkry word nie. sal bv webserver1.domain.comnie in blaaier oopmaak nie. Safari sê:

Safari can't connect to the server
Safari can't open the page domain.com because Safari can't connect to server domain.com

In terminale webserver1.domain.comis opgelos sonder probleme ( nslookup), ek kan dit ping, en traceroutelyk ok.

As ek probeer om 'n git-repo onder webserver1.domain.com(van terminale) af te betaal, werk dit goed.
As ek probeer om 'n gedeelde gids te monteer (met Finder en die url), ook ok

Alle ander dienste werk goed (ek kan gedeelde aandrywers monteer, e-pos stuur/ontvang, selfs drukkers gebruik). Sover ek kan sien, werk alles behalwe blaaiertoegang goed. Dieselfde VPN-konfigurasies werk goed in iOS (iOS-safari kan domain.combladsye oopmaak wanneer dit aan die VPN gekoppel is)

Ek is op MacOS 12.0.1 en gebruik Tunnelblick 3.8.7a om aan VPN te koppel.

Ek kan ook toegang tot sommige webblaaie kry met IP-adres en nie url nie (om die sekuriteitswaarskuwing te kry aangesien ssl nie werk nie). Soos genoem, is DNS ok en los alles op.

My server.conf is hieronder:

server 192.168.255.0 255.255.255.0
verb 3
key /etc/openvpn/pki/private/xxxxxxx.key
ca /etc/openvpn/pki/ca.crt
cert /etc/openvpn/pki/issued/xxxxxxx.crt
dh /etc/openvpn/pki/dh.pem
tls-auth /etc/openvpn/pki/ta.key
key-direction 0
keepalive 10 60
persist-key
persist-tun
topology subnet

proto udp
# Rely on Docker to do port mapping, internally always 1194
port 1194
dev tun0
status /tmp/openvpn-status.log

user nobody
group nogroup
comp-lzo no

### Route Configurations Below
route 192.168.254.0 255.255.255.0

### Push Configurations Below
push "comp-lzo no"
push "redirect-gateway def1 bypass-dhcp"

Enige idees?

answer

...en vandag skielik, en sonder om iets te verander, werk alles!

Weet nie wat om te sê nie... Ek het nie my rekenaar of die VPN-bediener herbegin nie...

Vreemde dinge!