DNS ja Ciscon VPN
Täällä voit kysyä mistä tahansa Mac-ongelmasta, jos et löydä vastausta muualta.
15 viestiä
• Sivu 1/1
-
- Viestit: 1050
- Liittynyt: 7.4.2005 klo 23.21
DNS ja Ciscon VPN
Viesti Kirjoittaja Simppa »
Sellanen probleemi tuli, notta kun Ciscon Vpnllä ottaa yhteyttä firman verkkoon, kaikki toimii ok, paitsi dns ei pelaa. Supralla ipllä pääsee kiinni haluttuun koneeseen, muttei nimillä. Pcllä toimii oikein. Oisko ideoita?
-
- Viestit: 8105
- Liittynyt: 24.8.2005 klo 20.36
-
- Viestit: 1050
- Liittynyt: 7.4.2005 klo 23.21
-
- Viestit: 8105
- Liittynyt: 24.8.2005 klo 20.36
Viesti Kirjoittaja Lare »
Control Panel > Network Connections > <valitse interface>, klikkaa oikeaa hiirtä, valitse properties. Siellä on ruuturasti Check Point SecuRemote. Vaatii admin-oikeudet muuttamiseen. Rasti poistaa/lisää VPN-pinon. Kyseinen rasti on monesti resettiäkin vahvempi herätys XP:lle. Sitten aktivoidaan VPN-ohjelma ja ollaan sisäverkossa....
Off-topic:
Kyseinen rasti pitää olla pois jos meinaa FTP:tä käyttää firmasta ulos, ja proxy-asetukset oltava kohdillaan.
Off-topic:
Kyseinen rasti pitää olla pois jos meinaa FTP:tä käyttää firmasta ulos, ja proxy-asetukset oltava kohdillaan.
-
- Viestit: 8105
- Liittynyt: 24.8.2005 klo 20.36
-
- Viestit: 1050
- Liittynyt: 7.4.2005 klo 23.21
-
- Viestit: 8105
- Liittynyt: 24.8.2005 klo 20.36
Viesti Kirjoittaja Lare »
En ole ikinä moista VPN-ohjelmaa käyttänyt, mutta liittyiskö jotenkin Split DNS -asiaan? Katseleppa niistä CISCO-asetuksista.
http://www.cisco.com/en/US/products/sw/ ... 011ce.html
Support for split DNS
The ability to direct DNS packets in clear text over the Internet to domains served through an external DNS (serving your ISP) or through an IPSec tunnel to domains served by the corporate DNS. The VPN server supplies a list of domains to the VPN client for tunneling packets to destinations in the private network. For example, a query for a packet destined for corporate.com travels through the tunnel to the DNS that serves the private network, while a query for a packet destined for myfavoritesearch.com is handled by the ISP's DNS. This feature is configured on the VPN server (VPN concentrator) and enabled on the VPN client by default. To use split DNS, you must also have split tunneling configured.
http://www.cisco.com/en/US/products/sw/ ... 011ce.html
Support for split DNS
The ability to direct DNS packets in clear text over the Internet to domains served through an external DNS (serving your ISP) or through an IPSec tunnel to domains served by the corporate DNS. The VPN server supplies a list of domains to the VPN client for tunneling packets to destinations in the private network. For example, a query for a packet destined for corporate.com travels through the tunnel to the DNS that serves the private network, while a query for a packet destined for myfavoritesearch.com is handled by the ISP's DNS. This feature is configured on the VPN server (VPN concentrator) and enabled on the VPN client by default. To use split DNS, you must also have split tunneling configured.
-
- Viestit: 1050
- Liittynyt: 7.4.2005 klo 23.21
Viesti Kirjoittaja Simppa »
Sä oot Lare kyllä todella ansiokkaasti jaksanut paneutua tähän onngelmaan, kiitti.
Luulenpa, että DNS ongelman selvittäminen lähenee, sillä etc hakemistossa on resolv.conf tiedosto, johon voi käsin syöttää osoitteita. Nyt tarttis vaan selvittää vielä, että miten tota luetaan tai siis lähinnä, että koska.
Luulenpa, että DNS ongelman selvittäminen lähenee, sillä etc hakemistossa on resolv.conf tiedosto, johon voi käsin syöttää osoitteita. Nyt tarttis vaan selvittää vielä, että miten tota luetaan tai siis lähinnä, että koska.
-
- Viestit: 8105
- Liittynyt: 24.8.2005 klo 20.36
Viesti Kirjoittaja Lare »
Ilmassa on ironiaa.Simppa kirjoitti:Sä oot Lare kyllä todella ansiokkaasti jaksanut paneutua tähän onngelmaan, kiitti.
Luulenpa, että DNS ongelman selvittäminen lähenee, sillä etc hakemistossa on resolv.conf tiedosto, johon voi käsin syöttää osoitteita. Nyt tarttis vaan selvittää vielä, että miten tota luetaan tai siis lähinnä, että koska.
![Nörde [8-|]](./images/smilies/49_49.gif)
-
- Viestit: 1050
- Liittynyt: 7.4.2005 klo 23.21
-
- Viestit: 8105
- Liittynyt: 24.8.2005 klo 20.36
Viesti Kirjoittaja Lare »
No voi harmi. Kun ei tiedä, niin pitää arvata:
- Voiko importooida konfistiedoston niiltä, joilla toimii? Tuo client tuntuisi sitä tukevan.
- Joitain bugeja tuntuu olevan: http://www.macwindows.com/tiger.html#a
- Lisää http://www.macwindows.com/tiger.html#112805
- Work-aroundejakin tuolla tuntuu olevan e.m. sivuilla.
- Tääkin näyttää ihan mielenkiintoiselta: http://www.macosxhints.com/article.php? ... 5204044989
- jne.
Onnea vaan Googlaukseen ja taistoon. Et tunnu olevan DNS-ongelmiesi kanssa yksin. Jos se nyt lohduttaa...
- Voiko importooida konfistiedoston niiltä, joilla toimii? Tuo client tuntuisi sitä tukevan.
- Joitain bugeja tuntuu olevan: http://www.macwindows.com/tiger.html#a
- Lisää http://www.macwindows.com/tiger.html#112805
- Work-aroundejakin tuolla tuntuu olevan e.m. sivuilla.
- Tääkin näyttää ihan mielenkiintoiselta: http://www.macosxhints.com/article.php? ... 5204044989
- jne.
Onnea vaan Googlaukseen ja taistoon. Et tunnu olevan DNS-ongelmiesi kanssa yksin. Jos se nyt lohduttaa...
-
- Viestit: 8105
- Liittynyt: 24.8.2005 klo 20.36
-
- Viestit: 1050
- Liittynyt: 7.4.2005 klo 23.21
Viesti Kirjoittaja Simppa »
YepYep. Ny silmät toimii.
No sikäli juu, että postipalvelimelle (exchange) mennään heittämällä sisään, mutta sellaset osoitteet, joko webbi tai laite, mitkä on meitin intran ja päättyy domain.local:iin ei onnistu yhteys nimellä, ainoastaan numero ipllä. Tää menee sen verran monimutkaiseksi, et pitäis jotain teoriaa osata jostain, mut ku ei tiedä, että mistä.
No sikäli juu, että postipalvelimelle (exchange) mennään heittämällä sisään, mutta sellaset osoitteet, joko webbi tai laite, mitkä on meitin intran ja päättyy domain.local:iin ei onnistu yhteys nimellä, ainoastaan numero ipllä. Tää menee sen verran monimutkaiseksi, et pitäis jotain teoriaa osata jostain, mut ku ei tiedä, että mistä.
-
- Viestit: 8105
- Liittynyt: 24.8.2005 klo 20.36
Viesti Kirjoittaja Lare »
Laitoin tuon vastauksen toiveekkaana, jos olisit vaikka jo käyttiksen päivittänyt, ja jos vaikka olisi päivityksen myötä ongelma korjaantunut. Kuvauksissa nimenomaan VPN ja CISCO mainitaan ihan erikseen. Eli kannattaa kokeilla ilman muutoksia käyttispäivityksen jälkeen.
Teoriassa tässä ei ole mitään erityisen haastavaa: DNS-kysely vuotaa VPN-putkesta ohi. Tää voi johtua Ciscon VPN-asetuksista, Mac-asetuksista tai softabugista, tai kaikista kolmesta.
Käytännössä sitten on vaikea ymmärtää mistä se johtuu kun ei tiedä millä logiikalla OS X + Cisco VPN homma toimii, mikä asetus menee minkäkin yli. Esim katsooko OS X ensin IP-osoitteen, eikä edes tarjoa VPN-ohjelmalle, vai päinvastoin, jne jne.
Teoriassa tässä ei ole mitään erityisen haastavaa: DNS-kysely vuotaa VPN-putkesta ohi. Tää voi johtua Ciscon VPN-asetuksista, Mac-asetuksista tai softabugista, tai kaikista kolmesta.
Käytännössä sitten on vaikea ymmärtää mistä se johtuu kun ei tiedä millä logiikalla OS X + Cisco VPN homma toimii, mikä asetus menee minkäkin yli. Esim katsooko OS X ensin IP-osoitteen, eikä edes tarjoa VPN-ohjelmalle, vai päinvastoin, jne jne.
-
- Viestit: 1050
- Liittynyt: 7.4.2005 klo 23.21
Viesti Kirjoittaja Simppa »
Juu, kyllä tää kusee vieläkin. Mutta siis nyt pääsen tohon exchange serverille nimellä. Hassuinta tässä on, että Ciscon lologit kertovat löytäneensä oikean nimipalvelimen, ja siitä todisteena toi exchange serveri. Ongelma siis koskee enää noita .local päätteisiä osoitteita.
15 viestiä
• Sivu 1/1
Palaa sivulle “Ongelmia Macin kanssa?”
Hyppää
- Yleiset aiheet
- ↳ Ajankohtaista Apple-maailmasta
- ↳ Käyttöjärjestelmät
- ↳ Ohjelmat
- ↳ Yleiskeskustelu
- Mac ja oheislaitteet
- ↳ Yleiskeskustelu laitteista
- ↳ MacBook, MacBook Pro ja MacBook Air
- ↳ iMac
- ↳ Mac mini
- ↳ Mac Pro ja Mac Studio
- ↳ Ongelmia Macin kanssa?
- iPhone, iPad ja Apple Watch
- ↳ iPhone-, iPad- ja Apple Watch -laitekeskustelu
- ↳ iPhone-, iPad- ja Apple Watch -ohjelmat sekä iOS
- ↳ Ongelmia iPhonen, iPadin tai Apple Watchin kanssa?
- Huviksi ja hyödyksi
- ↳ Off-topic
- ↳ Kuva ja graafinen suunnittelu
- ↳ Audio ja musiikki
- ↳ Video, televisio ja elokuvat
- ↳ Pelit ja pelaaminen
- ↳ Ohjelmointi, skriptit ja palvelimet
- ↳ Tietoturva ja varmuuskopiointi
- ↳ Verkot, mobiilidata ja muut puhelimet
- ↳ Retronurkka
- ↳ Foorumin ylläpito
- Kauppapaikka
- ↳ Myydään Mac
- ↳ Myydään iPhone, iPad ja iPod
- ↳ Myydään muut Applen tuotteet
- ↳ Myydään muuta tietotekniikkaa
- ↳ Ostetaan Mac
- ↳ Ostetaan iPhone, iPad ja iPod
- ↳ Ostetaan muut Applen tuotteet
- ↳ Ostetaan muuta tietotekniikkaa
- ↳ Vaihdetaan, annetaan, työtä haetaan ja tarjotaan
- ↳ Kauppapaikan keskustelu ja hintavinkit