Ek het 'n OPNSense-instansie opgestel en 'n OpenVPN-bediener daardeur geïnstalleer. U kan die kliëntkonfigurasie hieronder sien en dit werk tot dusver. Ek kry 'n suksesvolle verbinding via die OpenVPN-kliënt. Die probleem is dat met buitelandse kliënte die interne DNS nie werk nie. Kliënte wat reeds in die domein is, werk sonder probleme en het ook toegang tot alle netwerkaandrywers met die ooreenstemmende naam van die interne DNS. Buitelandse kliënte wat nie in die domein is nie, kan nie die netwerkaandrywers oplos nie, bv

Wat ek tot dusver probeer het:

  • Verskaf 'n DNS-bedienerlys aan kliënte via die OpenVPN-bedienerinstellings in OPNsense
  • Verskaf 'n verstek domeinnaam aan kliënte
  • Begin "net stop dnscache", "net start dnscache", "ipconfig/flushdns", "ipconfig/registerdns" wanneer verbinding begin
  • Voer IP-adresse in wat deur die stelsel vir DNS-resolusie gebruik moet word in die algemene instellings van OPNsense
  • Stel Firewall-reëls (tonnel-netwerkreeks slaag van alle poorte na elke bestemming + bestemmingspoort)
  • Gespeel met Unbound DNS - maar net oppervlakkig
  • Bygevoeg druk "dhcp-opsie DNS 192.168.1.200" en druk "dhcp-opsie DOMAIN [REDACTED]" in die client-config

Sal iemand weet wat ek nog kan probeer?

Dankie!

dev tun
persist-tun
persist-key
cipher AES-256-CBC
auth SHA512
client
resolv-retry infinite
remote [REDACTED] 1194 udp
lport 0
verify-x509-name "C=[REDACTED], ST=[REDACTED], L=[REDACTED], O=[REDACTED], emailAddress=[REDACTED], CN=[REDACTED]" subject
remote-cert-tls server
auth-user-pass
push "dhcp-option DNS 192.168.1.200"
push "dhcp-option DOMAIN [REDACTED]"
<ca>
-----BEGIN CERTIFICATE-----
[REDACTED]
-----END CERTIFICATE-----
</ca>
<cert>
-----BEGIN CERTIFICATE-----
[REDACTED]
-----END CERTIFICATE-----
</cert>
<key>
-----BEGIN PRIVATE KEY-----
[REDACTED]
-----END PRIVATE KEY-----
</key>
<tls-auth>
#
# 2048 bit OpenVPN static key
#
-----BEGIN OpenVPN Static key V1-----
[REDACTED]
-----END OpenVPN Static key V1-----
</tls-auth>
key-direction 1
no answer