Helpen met DNS op Mobile VPN met SSL

Een beetje achtergrond: we gebruiken een WG Firebox T55 en hebben Mobile VPN met SSL klaar en werkend. Ik forceer momenteel niet al het verkeer via de VPN, maar ik sta verbindingen toe met de andere interfaces. We hebben een ERP die vereist dat we DNS specificeren zodat we er via de webbrowser toegang toe kunnen krijgen. Zonder de DNS-specificatie 10.10.0.10 kan het natuurlijk de naam niet oplossen en kan ik de ERP niet bereiken.

Hier is het probleem. Als we verbinden met de Mobile VPN op een pc, wordt de juiste DNS toegewezen en is toegang tot de ERP succesvol. Maar op iOS- en MacOS-apparaten (via .ovpn) wordt de DNS-toewijzing niet van de VPN overgenomen, het gaat standaard naar een 172.x.x.x DNS en een DNS met een IPv6-adres op elk apparaat. Als ik de DNS kan forceren naar 10.10.0.10, lukt het wel. Ik heb liever dat ik dit niet voor elk apparaat in het bedrijf hoef te doen, en ik vertrouw mijn eindgebruikers zeker niet om dit voor elk netwerk dat ze ooit verbinden te doen. Ik heb geprobeerd de DNS toe te wijzen in de Mobile VPN-instellingen via de Firebox, en ik heb ook gezegd dat het het netwerk-DNS moet toewijzen. Beide leiden tot hetzelfde probleem. Ik vermoed dat er iets is met het .ovpn-profiel dat de DNS niet meebrengt, en ik kan niet begrijpen waarom of hoe ik het moet oplossen. Ik moet iets missen.

Alle hulp die je kunt bieden zou zeer gewaardeerd worden!

bewerking: grammatica

Wat voor app gebruik je? Wat toont het log?

Mijn beste gok is de .ovpn-versie. Op Mac gebruik ik Tunnelblick en moet ik een ouder .ovpn-profiel gebruiken zodat de verbindingen werken. Dit is slechts een gok.

Ik heb dit artikel gevonden (https://apple.stackexchange.com/questions/136541/how-to-specify-dns-on-ios-when-connected-via-vpn) met als kernpunt

Wanneer je IKEv2 gebruikt, negeert iOS de gepushte DNS-instellingen wanneer split-incl tunnel wordt gebruikt.

Ik denk dat je alles verkeer via de VPN moet forceren om het te laten werken.

Ik gebruik OpenVPN. Dit is mijn eerste keer dat ik de logs bekijk en het is interessant omdat de log aangeeft dat het mijn twee DNS’en toevoegt, maar wanneer ik de toegewezen DNS controleer, zijn dat de twee die ik hierboven noemde. De DNS wordt dus blijkbaar overschreven. Hier is de relevante log van vanochtend, waarin te zien is dat de DNS’en werden toegevoegd

2021-09-16 07:10:35 NIP: DNS 10.10.0.10 toevoegen

2021-09-16 07:10:35 NIP: DNS 8.8.8.8 toevoegen

2021-09-16 07:10:35 NIP: al het IPv6-verkeer blokkeren

2021-09-16 07:10:35 NIP: specifieke DNS-routes toevoegen:

2021-09-16 07:10:35 NIP: IPv4-route 10.10.0.10/32 toevoegen

2021-09-16 07:10:35 NIP: IPv4-route 8.8.8.8/32 toevoegen