ปัญหาแปลกที่นี่!
ฉันใช้ VPN เพื่อเชื่อมต่อกับเครือข่ายที่ทำงานของฉัน (openvpn ซึ่งโฮสต์โดยสถาบันของฉัน ฉันกำลังจัดการอยู่ ดังนั้นฉันจึงสามารถเปลี่ยนแปลงได้)
ทุกอย่างทำงานได้ดี หมายความว่าทราฟฟิกทั้งหมดถูกกำหนดเส้นทางผ่าน VPN อย่างที่ควรจะเป็น (อย่างน้อยก็ดูเหมือนเป็นเช่นนั้น) ฉันมีอินเทอร์เน็ต ฉันสามารถเข้าถึงบริการที่ถูกจำกัด (เช่น git, โฟลเดอร์ที่ใช้ร่วมกัน) ซึ่งกำหนดให้ฉันอยู่ในเครือข่ายเดียวกัน เป็นต้น
ปัญหาคือเมื่อใช้เบราว์เซอร์ (ลองใช้ Safari, Firefox และ Chrome) ฉันไม่สามารถเข้าถึงหน้าเว็บที่โฮสต์ภายในเครือข่ายท้องถิ่นของสถาบันได้
หน้าเว็บอื่น ๆ ทั้งหมดทำงานได้ดี (ฉันกำลังโพสต์สิ่งนี้เชื่อมต่อกับ VPN)
สมมติว่าโดเมนของเราคือ โดเมน.คอม
อะไรก็ตามที่โฮสต์ภายใต้ โดเมน.คอม
ไม่สามารถเข้าถึงได้ผ่านเบราว์เซอร์
เช่น. webserver1.domain.com
จะไม่เปิดในเบราว์เซอร์ สถานะ Safari:
Safari ไม่สามารถเชื่อมต่อกับเซิร์ฟเวอร์ได้
Safari ไม่สามารถเปิดหน้า domain.com ได้ เนื่องจาก Safari ไม่สามารถเชื่อมต่อกับเซิร์ฟเวอร์ domain.com
ในเทอร์มินัล webserver1.domain.com
ได้รับการแก้ไขโดยไม่มีปัญหา (nslookup
) ฉันสามารถ ping ได้และ ติดตามเส้นทาง
ดูเหมือนว่าตกลง
ถ้าฉันพยายามชำระเงิน git repo ภายใต้ webserver1.domain.com
(จากเทอร์มินัล) ใช้งานได้ดี
ถ้าฉันพยายามเมานต์โฟลเดอร์ที่ใช้ร่วมกัน (โดยใช้ Finder และ url) ก็โอเคเช่นกัน
บริการอื่นๆ ทั้งหมดทำงานได้ดี (ฉันสามารถต่อเชื่อมไดรฟ์ที่ใช้ร่วมกัน ส่ง/รับอีเมล แม้กระทั่งใช้เครื่องพิมพ์) เท่าที่ฉันสามารถบอกได้ ทุกอย่างยกเว้นการเข้าถึงผ่านเบราว์เซอร์ทำงานได้ดี
การกำหนดค่า VPN เดียวกันทำงานได้ดีใน iOS (iOS safari สามารถเปิดได้ โดเมน.คอม
หน้าเมื่อเชื่อมต่อกับ VPN ก็ได้)
ฉันใช้ MacOS 12.0.1 และใช้ Tunnelblick 3.8.7a เพื่อเชื่อมต่อกับ VPN
ฉันยังสามารถเข้าถึงบางหน้าเว็บโดยใช้ที่อยู่ IP ไม่ใช่ url (ได้รับคำเตือนด้านความปลอดภัยเนื่องจาก ssl ใช้งานไม่ได้)
ตามที่กล่าวไว้ DNS นั้นใช้ได้และแก้ไขทุกอย่างได้
ของฉัน เซิร์ฟเวอร์.conf อยู่ด้านล่าง:
เซิร์ฟเวอร์ 192.168.255.0 255.255.255.0
กริยา 3
คีย์ /etc/openvpn/pki/private/xxxxxxx.key
ca /etc/openvpn/pki/ca.crt
ใบรับรอง /etc/openvpn/pki/issued/xxxxxxx.crt
dh /etc/openvpn/pki/dh.pem
tls-auth /etc/openvpn/pki/ta.key
ทิศทางคีย์ 0
Keepalive 10 60
คีย์คงอยู่
คงอยู่-tun
ซับเน็ตโทโพโลยี
โปรโตคอล udp
# พึ่งพา Docker เพื่อทำการแมปพอร์ตภายใน 1194 เสมอ
พอร์ต 1194
การพัฒนา tun0
สถานะ /tmp/openvpn-status.log
ผู้ใช้ไม่มีใคร
กลุ่มโนกรุ๊ป
comp-lzo ไม่
### การกำหนดค่าเส้นทางด้านล่าง
เส้นทาง 192.168.254.0 255.255.255.0
### กดการกำหนดค่าด้านล่าง
กด "comp-lzo no"
กด "เปลี่ยนเส้นทางเกตเวย์ def1 บายพาส-dhcp"
ความคิดใด ๆ ?