• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

VPN/DNS-Frage

sidamos

Newbie
HI!

Ich habe entsprechend der Anleitung auf http://pptpclient.sourceforge.net/howto-suse-100.phtml mit meiner Suse 10.1 mit YaST eine VPN-Verbindung zu einem Windows-Server eingerichtet.

In YaST musste ich "Standardroute" ausschalten, dann hat es funktioniert (mit Eintrag von require-mppe in /etc/ppp/peers/pptp). Die Route füge ich dann manuell hinzu mit:

route add -net 10.1.0.0 netmask 255.255.0.0 dev dsl0

Die Einrichtung mit der GUI von pptp funktionierte übrigens nicht (ms-chap-v2 failure E=691).

Normalerweise steht in /etc/resolv.conf als DNS die IP-Adresse meines Routers (192.168.0.1). Wenn das VPN connected ist, dann stehen dort die 2 DNS-Server (10.1.32.11 und 10.1.32.22) des fernen LANs, was ja auch korrekt ist.

Leider gehen dann natürlich ALLE DNS-Anfragen (auch für's normale Internet) dorthin und das dauert extrem lange, warum auch immer. DNS-Anfragen für dort lokale Rechner gehen flott.

Dadurch ist normales Internet nicht brauchbar, während die VPN-Verbindung steht, obwohl es von den Routen her normal funktionieren sollte. Wenn ich WinXP als Client verwende, ist das kein Problem.

Die Frage ist nun, wie ich meinen normalen DNS (Router) und die anderen beiden parallel verwenden kann, solange das VPN connected ist.

Ich habe versucht, bei der VPN-Verbindung meinen Router als 1. DNS und 10.1.32.11 als 2. DNS manuell einzutragen, weil ich dachte, dass dann erstmal immer mein Router gefragt wird und wenn der nichts findet (weil Name im VPN-LAN), der VPN-DNS dran ist. Leider hat das nicht funktioniert: Rechnernamen von dem VPN-LAN wurden nicht aufgelöst.

Für einen Tipp zur Lösung wäre ich dankbar.

Thomas
 

Martin Breidenbach

Ultimate Guru
Üblicherweise wird bei Angabe mehrerer DNS Server der zweite nur dann gefragt wenn der erste nicht antwortet. Antwortet der erste aber mit 'Ich weiss das nicht' dann wird der zweite DNS Server nicht gefragt.

Hast Du einen eigene lokalen DNS Server oder 'nur' den im Internet-Router (bei dem man ja vermutlich wenig konfigurieren kann) ?

Bei Windows2003 DNS Servern gibt es die Möglichkeit die Weiterleitung an andere DNS Server gezielt für bestimmte Domänen zu konfigurieren. Da ja unter Linux 'bekanntlich' alles möglich ist :wink: hätte ich die Hoffnung daß man das mit einem Bind9 unter Linux vielleicht auch hinkriegt. Nur- ich weiß zur Zeit nicht wie; da müßte ich erstmal bind9 Doku schmökern.
 
Oben