OpenVPN DNS लुकअप मेजबान पर विफल रहा

Contents

OpenVPN सपोर्ट फोरम

अगला, DNSSEC चेक के लिए उपकरण. एक कारण के रूप में कम संभावना है, लेकिन संभव है:

VirtualBox.संगठन

जब वीपीएन होस्ट पर स्विच किया जाता है तो डीएनएस वर्चुअलबॉक्स वीएम पर काम नहीं कर रहा है

विंडोज होस्ट पर वर्चुअलबॉक्स का उपयोग करने से संबंधित चर्चा.
5 पोस्ट • पेज 1 का 1
vnox पोस्ट: 3 में शामिल हो गए: 19. मार्च 2022, 09:31

जब वीपीएन होस्ट पर स्विच किया जाता है तो डीएनएस वर्चुअलबॉक्स वीएम पर काम नहीं कर रहा है

द्वारा पोस्ट करना vnox »19. मार्च 2022, 09:33

मेरे पास वर्चुअलबॉक्स पर विंडोज 10 होस्ट और उबंटू सर्वर गेस्ट वीएम है. मेरे पास विंडोज होस्ट पर OpenVPN क्लाइंट है. अतिथि VM NAT नेटवर्क (NAT नहीं) प्रकार के लिए सेट है.

जब भी वीपीएन-क्लाइंट को स्विच किया जाता है, तो होस्ट से ट्रैफ़िक सर्वर के माध्यम से रूट किया जाता है, OpenVPN क्लाइंट से जुड़ा हुआ है. लेकिन मैं तुरंत गेस्ट वीएम में डीएनएस लुकअप/रिज़ॉल्यूशन खो देता हूं (इंटरनेट गेस्ट वीएम एंड होस्ट दोनों में ठीक काम करता है, लेकिन डीएनएस रिज़ॉल्यूशन मेरे गेस्ट वीएम में विफल रहता है)

यदि वीपीएन क्लाइंट बंद है, तो सब कुछ (इंटरनेट, डीएनएस लुकअप) मेरे होस्ट, गेस्ट वीएम में ठीक काम करता है.

इसे कम करने के तरीके पर कोई सुझाव?

संपादन करना:
वर्चुअलबॉक्स संस्करण: 6.1.32
इंटेल वीटी-एक्स का उपयोग करके अतिथि परिवर्धन स्थापित किया गया
एडाप्टर: इंटेल प्रो/1000 एमटी डेस्कटॉप
प्रोमिसियस मोड: इनकार

FTH0 स्वयंसेवक पोस्ट: 5099 में शामिल हो गए: 14. फरवरी 2019, 03:06 प्राथमिक ओएस: मैक ओएस एक्स अन्य Vbox संस्करण: प्यूल अतिथि osses: लिनक्स, विंडोज 10, . जगह: जर्मनी

पुन: DNS VPN पर स्विच किए जाने पर वर्चुअलबॉक्स VM पर काम नहीं कर रहा है

द्वारा पोस्ट करना FTH0 »19. मार्च 2022, 10:25

कृपया 9 का प्रयास करें.8.5. NAT मोड और 9 में DNS प्रॉक्सी को सक्षम करना.8.6. NAT मोड में DNS प्रॉक्सी के रूप में होस्ट के रिज़ॉल्वर का उपयोग करना, और हमें बताएं कि उनमें से कौन सा आपके लिए काम करता है और जो नहीं करता है. तिया.

OpenVPN सपोर्ट फोरम

मंच नियम
कृपया OpenVPN कॉन्फ़िगरेशन के लिए [OCONF] BB टैग का उपयोग करें. Viewtopic देखें.पीएचपी?एक उदाहरण के लिए f = 30 & t = 21589.

15 पोस्ट • पेज 1 का 1
सर्दी.ताल OpenVpn नौसिखिया पोस्ट: 1 में शामिल हो गए: Tue Nov 01, 2016 7:03 PM

DNS लुकअप होस्ट पर विफल रहा – त्रुटि

द्वारा पोस्ट करना सर्दी.ताल »Tue Nov 01, 2016 7:08 PM

मैं मैक से अपने वीपीएन में लॉग इन करने की कोशिश कर रहा हूं, और निम्नलिखित त्रुटि प्राप्त कर रहा हूं:
अप्रत्याशित त्रुटि: DNS लुकअप होस्ट पर विफल रहा ” [इरनो 8] नोडनेम और न ही सर्वनाम प्रदान किया गया, या ज्ञात नहीं

क्या कोई सलाह दे सकता है ?

Tincantech OpenVPN नायक पोस्ट: 11142 में शामिल हो गए: शुक्र जून 03, 2016 1:17 बजे

पुन :: DNS लुकअप होस्ट पर विफल – त्रुटि

द्वारा पोस्ट करना टिनकंटेक »Tue Nov 01, 2016 8:29 PM

सर्दी.ताल ने लिखा: नोडनेम और न ही सर्वनाम प्रदान किया गया, या ज्ञात नहीं
अपने सर्वर नाम की जाँच करें.
जॉन.स्किनर@iostudio.कॉम OpenVPN नौसिखिया पोस्ट: 1 में शामिल हो गए: Tue 17 फरवरी, 2015 10:33 PM

पुन :: DNS लुकअप होस्ट पर विफल – त्रुटि

द्वारा पोस्ट करना जॉन.स्किनर@iostudio.कॉम »शुक्र 18 नवंबर, 2016 4:10 बजे

मुझे लगता है कि टिनकंटेक के जवाब ने मदद नहीं की, क्योंकि हम अपने उपयोगकर्ताओं के बीच इसके साथ मुद्दे हैं.

OpenVPN सपोर्ट ने मुझे सूचित किया है कि उन्होंने दूसरों से रिपोर्ट किए गए मुद्दों को देखा है, उनके वर्तमान मैक ओपनवीपीएन कनेक्ट क्लाइंट के साथ मैक ओएस एक्स और कॉमकास्ट डीएनएस. यदि आप अपने राउटर या कंप्यूटर पर Comcast DNS का उपयोग नहीं करते हैं, तो आप इस समस्या के आसपास प्राप्त कर सकते हैं. OpenVPN सपोर्ट ने 3 अक्टूबर से इस अनसुलझे के बारे में मेरा टिकट दिया है.

अजीब समस्या है, जिस कंप्यूटर को OpenVPN कनेक्ट क्लाइंट पर स्थापित किया गया है, उसे OpenVPN एक्सेस सर्वर के क्लाइंट वेब इंटरफ़ेस से कनेक्ट करने के लिए DNS को हल करने में कोई समस्या नहीं है. लेकिन जब आप OpenVPN कनेक्ट क्लाइंट शुरू करते हैं और OpenVPN एक्सेस सर्वर से कनेक्ट करने का प्रयास करते हैं,. इसके लिए एक्सेस सर्वर पर कोई लॉग नहीं है क्योंकि क्लाइंट एक्सेस सर्वर पते को हल नहीं कर सकता है. ऐसा लगता है कि OpenVPN कनेक्ट क्लाइंट के साथ कुछ गलत है अगर यह DNS को सही ढंग से हल नहीं कर सकता है.
निराश और हैरान.

Tincantech OpenVPN नायक पोस्ट: 11142 में शामिल हो गए: शुक्र जून 03, 2016 1:17 बजे

पुन :: DNS लुकअप होस्ट पर विफल – त्रुटि

द्वारा पोस्ट करना टिनकंटेक »शुक्र 18 नवंबर, 2016 6:58 बजे

जॉन.स्किनर@iostudio.COM ने लिखा: OpenVPN सपोर्ट ने मुझे सूचित किया है कि उन्होंने दूसरों से रिपोर्ट किए गए मुद्दों को देखा है, उनके वर्तमान मैक OPEVPN कनेक्ट क्लाइंट क्लाइंट क्लाइंट क्लाइंट. यदि आप अपने राउटर या कंप्यूटर पर Comcast DNS का उपयोग नहीं करते हैं, तो आप इस समस्या के आसपास प्राप्त कर सकते हैं. OpenVPN सपोर्ट ने 3 अक्टूबर से इस अनसुलझे के बारे में मेरा टिकट दिया है.

यदि आपको लगता है कि यह OpenVPN-Connect के साथ एक बग है, तो इसे बग TRAC पर रिपोर्ट करना चाहिए, जहां आप किसी भी प्रगति का पालन भी कर सकते हैं.

अगर आपको लगता है कि यह कॉमकास्ट DNS के साथ एक बग है तो कृपया उन्हें रिपोर्ट करें .. और हमें बताएं कि क्या आपको एक टिकट आईडी मिलती है जिसे हम भी लिंक कर सकते हैं और फॉलो कर सकते हैं.

ZEDD45 OpenVPN नौसिखिया पोस्ट: 1 में शामिल हो गए: बुध जनवरी 04, 2017 4:17 बजे

पुन :: DNS लुकअप होस्ट पर विफल – त्रुटि

द्वारा पोस्ट करना ZEDD45 »बुध जनवरी 04, 2017 4:21 बजे

मैंने मैक ओएसएक्स सिएरा में अपग्रेड करने के बाद इस मुद्दे का सामना किया.

मेरे सहकर्मियों ने इस मुद्दे का सामना नहीं किया. यहां दो बातें ध्यान दें, जिन्होंने इस समस्या में योगदान दिया हो सकता है, लेकिन जो मैं इस बात की पुष्टि करने में असमर्थ था कि इस मुद्दे का मूल कारण कहां है:
1. मेरा DNS AT & T / डिफ़ॉल्ट ISP सेटिंग्स के माध्यम से प्रदान किया गया था
2. AT & T के लिए DNS ने एक IP6 पते का उपयोग किया

मैंने निम्नलिखित ट्यूटोरियल का उपयोग करके Google DNS पर स्विच किया, और मैं फिर से लॉगिन करने में सक्षम था:
https: // डेवलपर्स.गूगल.कॉम/गति/पब . डॉक्स/उपयोग करना

jwilmot OpenVpn नौसिखिया पोस्ट: 1 में शामिल हो गए: थू 12 जनवरी, 2017 10:03 बजे

पुन :: DNS लुकअप होस्ट पर विफल – त्रुटि

द्वारा पोस्ट करना jwilmot »थू 12 जनवरी, 2017 10:05 बजे

बस पुष्टि करने के लिए, ZEDD45 (Google के सार्वजनिक DNS सर्वर का उपयोग करके) द्वारा प्रदान की गई वर्कअराउंड ने मेरे लिए काम किया. मैं पहले Comcast के DNS का उपयोग कर रहा था और OSX सिएरा में अपग्रेड किए जाने के बाद इस मुद्दे को देखा था.

  मुल्वद वीपीएन समीक्षा

FuzzyMazoid OpenVPN नौसिखिया पोस्ट: 1 में शामिल हो गए: Tue 28 फरवरी, 2017 4:06 PM

पुन :: DNS लुकअप होस्ट पर विफल – त्रुटि

द्वारा पोस्ट करना फज़माजोइड »Tue 28 फरवरी, 2017 4:11 बजे

मैं अभी एक उपयोगकर्ता को एक ही समस्या में चलाया था. उन्हें घर पर सिर्फ एक नया मैक मिला, और आज उनका पहला दिन कार्यालय वीपीएन से जुड़ रहा था. लक्षण ठीक ऊपर के समान हैं: नवीनतम मैक ओएस, कॉमकास्ट डीएनएस, “अप्रत्याशित त्रुटि: डीएनएस लुकअप होस्ट XXXXXXX पर विफल रहा: [इरनो 8] नोडेनेम और न ही सर्वनाम प्रदान किया गया, या ज्ञात नहीं”

हमने उसे Comcast DNS सर्वर से Google DNS सर्वर पर स्विच किया था और वह बिना किसी समस्या के कनेक्ट करने में सक्षम था.

ऐसा लगता है कि कॉमकास्ट का DNS किसी भी तरह गलत है. क्या OpenVPN कनेक्ट के लिए एक बग की सूचना दी गई है जिसे हम ट्रैक कर सकते हैं?

Tmacpherson OpenVPN नौसिखिया पोस्ट: 1 में शामिल हो गए: थू मार्च 09, 2017 9:45 बजे

पुन :: DNS लुकअप होस्ट पर विफल – त्रुटि

द्वारा पोस्ट करना TMACPHERSON »थू मार्च 09, 2017 9:52 बजे

Verizonwireless नेटवर्क पर हमारे पास एक ही मुद्दा है. हमारे Mifi पर हम अपने VPN के लिए DNS नाम का उपयोग नहीं कर सकते. आसपास का काम iPaddress का उपयोग करने के लिए है, बस अपने DNS नाम पर एक nslookup करें उदाहरण के लिए nslookup myvpndnsname.mydomain.कॉम और यह आपको अपने वीपीएन उपकरण का सार्वजनिक आईपी देगा. उम्मीद है कि यह जल्दी से ठीक हो जाएगा. मेरे पास घर पर कॉमकास्ट है, लेकिन मैं अपने राउटर में उनके डीएनएस का उपयोग कभी नहीं करूंगा, हमेशा एक सार्वजनिक DNS का उपयोग करें

कुछ ओपनवीपीएन पावर यूजर पोस्ट: 62 में शामिल हो गए: शनि 17 दिसंबर, 2016 1:58 पूर्वाह्न

पुन :: DNS लुकअप होस्ट पर विफल – त्रुटि

द्वारा पोस्ट करना कुछ व्यक्ति »थू मार्च 09, 2017 10:50 बजे

इससे संबंधित दो सुझाव.

* IPv4 बनाम IPv6, DNS और Resolver Affinity: यदि A OpenVPN क्लाइंट कॉन्फ़िगरेशन के साथ चला रहा है, जिसमें FQDN (पूरी तरह से योग्य-डोमेन-नाम) के साथ “सर्वर” लाइन है जो IPv6 और IPv4 पते को हल कर सकता है, तो यह देखने के लिए जाँच करें कि OpenVPN सर्वर आप IPv4 और IPv6 क्लाइंट के लिए सेवा प्रदान करने के लिए कनेक्ट करने का प्रयास कर रहे हैं. ओएस में कई रिज़ॉल्वर एक या CNAME पर DNS AAAA रिकॉर्ड को हल करने के लिए एक आत्मीयता है, और IPv4 और IPv6 दोनों पते उपलब्ध होने पर IP के नाम के लिए IPv6 पते को हल किए जा रहे हैं।.

* DNSSEC का समर्थन करने वाले डोमेन: कई ISP NAME-TO-IP लुकअप n के साथ DNSSEC के नियमों को लागू करने के लिए आगे बढ़ रहे हैं।. यदि किसी अन्य डोमेन नाम को DNSSEC के साथ खराब रूप से कॉन्फ़िगर किया गया है, या कुंजियों की समय सीमा समाप्त हो गई है, तो DNS के खिलाफ अपनी क्वेरी को पूरा करने वाले DNS को पूरा करने वाले DNS को ठीक से लागू करना, जो कि DNSSEC कॉन्फ़िगर किया गया है, उनके ग्राहकों को किसी भी IP पते पर पास नहीं होगा क्योंकि परिणाम मान्य नहीं हो सकते हैं।. कुछ ISP ने आंशिक DNSSEC समर्थन, या एक वेब पेज पर एक kludgy पुनर्निर्देशन के साथ प्रयोग किया है जो * वेब * क्लाइंट को बताता है कि एक आईपी के नाम को हल करने का प्रयास DNSSEC समस्याओं के परिणामस्वरूप हुआ. यदि आपके OpenVPN क्लाइंट को अपेक्षित होने की तुलना में एक अलग IP पर पुनर्निर्देशित किया जा रहा है, तो ऐसा वेब पेज “आपको” नहीं दिखाई देगा.

मुझे पता है कि Comcast DNSSEC के साथ प्रयोग करने और IPv6 के उपयोग को अपनाने के लिए जल्दी था. क्या कोई भी जो इस धागे में वर्णित समस्या का सामना करता है, कृपया यह देखने के लिए जांचें कि क्या इनमें से कोई भी आइटम परेशानियों का स्रोत है? परीक्षण करने के लिए कुछ सुझाए गए तरीके नीचे सूचीबद्ध हैं:

DNS लुकअप, IPv4 बनाम IPv6 या कुछ अन्य DNS समस्या: यदि आपके पास “खुदाई” के साथ एक लिनक्स शेल है.

इन उदाहरणों में, मैं “8 का उपयोग कर रहा हूं.8.8.8 “(Google का सार्वजनिक DNS सर्वर का IPv4 IP पता) और 2001: 4860: 4860 :: 8888 (Google का सार्वजनिक DNS सर्वर का IPv6 IP पता.)

“-4” कहता है, मेरे IPv4 IP पते का उपयोग करें और सर्वर के IPv4 पते से कनेक्ट करें (उपयोगी यदि आप IP पते के बजाय नामों का उपयोग करते हैं, जिसके लिए आप DNS सर्वर का उपयोग करना चाहते हैं) और “-6” कहते हैं कि IPv6 का उपयोग करें आईपीवी 6 पते के साथ चलने वाले डीएनएस से बात करने के लिए मेरी मशीन पर आईपी पता. (“@” के बाद DNS के लिए एक IPv4 पते का उपयोग करना पहले से ही IPv4 का अनुरोध करता है, लेकिन यदि आप “@” के बाद एक नाम के साथ मान को बदलते हैं,.)

“ए” पारंपरिक रूप से IPv4 पते के नाम के लिए एक रिकॉर्ड है.
“AAAA” IPv6 पते के नाम के लिए एक रिकॉर्ड है.

Google के IPv6 DNS सर्वर को क्वेरी करें, और होस्ट नाम “WWW के लिए AAAA रिकॉर्ड (IPv6 पता, यदि कोई हो) के लिए पूछें.गूगल.com “:

$ डिग +शॉर्ट @2001: 4860: 4860 :: 8888 -6 -T AAAA WWW.गूगल.कॉम 2607: F8B0: 4005: 807 :: 2004 

Google के IPv4 DNS सर्वर को क्वेरी करें, और होस्ट नाम “WWW के लिए एक रिकॉर्ड (IPv4 पता, यदि कोई हो) के लिए पूछें.गूगल.com “:

डिग +शॉर्ट @8.8.8.8 -4 -t a www.गूगल.कॉम 216.58.195.68 

एक ऐसे मामले का उपयोग करके एक उदाहरण जहां CNAME रिकॉर्ड का उपयोग रिकॉर्ड के बजाय किया जाता है:

डिग +शॉर्ट @8.8.8.8 -4 -t cname www.माइक्रोसॉफ्ट.com www.माइक्रोसॉफ्ट.कॉम-सी -2.edgekekey.जाल. 

इस मामले में, एक CNAME एक नाम को हल करता है, जिसे आप तब हल कर सकते हैं, और तब तक अनुसरण कर सकते हैं जब तक आप IP पता नहीं ढूंढते हैं.

यदि आपके अंतिम आईपी पते पर श्रृंखला में कोई भी मध्यवर्ती CNAME DNSSEC का उपयोग करता है, तो उन डोमेन की भी उचित कॉन्फ़िगरेशन के लिए जांच की जा सकती है.

बदलें “www.गूगल.com “या” www.माइक्रोसॉफ्ट.COM “अपने क्लाइंट के” सर्वर में पूरी तरह से योग्य-डोमेन-नाम के साथ . “कॉन्फ़िगर लाइन. देखें कि आपको क्या परिणाम मिलते हैं.

इसके बाद, अपने ISP के प्रदान किए गए DNS सर्वर के खिलाफ भी ऐसा ही प्रयास करें और अपने ISP के DNS सर्वर IP के साथ “@” के बाद मूल्यवान को बदलें. क्या आपको समान परिणाम मिलते हैं?

यदि परिणाम Google के DNS से ​​जो कुछ भी देखते हैं, उससे मेल नहीं खाते हैं, तो वे कैसे अलग हैं? क्या एक आईपी के लिए संकल्प करता है जबकि दूसरा नहीं करता है? क्या वे अलग -अलग आईपी का संकल्प लेते हैं? यदि अलग है, तो आईपी पते के नेटब्लॉक का मालिक है जो एक अप्रत्याशित परिणाम है?

  आधिकारिक yify वेबसाइट

अगला, DNSSEC चेक के लिए उपकरण. एक कारण के रूप में कम संभावना है, लेकिन संभव है:

यदि आपका डोमेन उप-डोमेन के साथ प्रतिनिधिमंडल का उपयोग करता है, तो आपको उचित DNSSEC कॉन्फ़िगरेशन के लिए अपने डोमेन नाम, * और * उप-डोमेन की जांच करने की आवश्यकता हो सकती है, लेकिन DNSSEC के साथ प्रत्येक उप-डोमेन प्रतिनिधिमंडल के लिए एक होस्टनाम शामिल नहीं है।.

उन संगठनों के लिए जो वीपीएन के अलावा अन्य चीजों को चलाते हैं, उनके पास शायद एक होस्टनाम है.कार्यक्षेत्र.उनके क्लाइंट “सर्वर के लिए TLD . “कॉन्फ़िगर लाइनें. समर्पित वीपीएन सेवा प्रदाता नहीं हो सकते हैं. जब आप अपना DNSSEC चेक पूरा करते हैं, तो आप “सर्वर से” होस्टनाम “(किसी भी) को रोकना चाहते हैं . “कॉन्फ़िगर लाइन जब इसे उन दो DNSSEC उदाहरण टूल में सबमिट किया जाता है. (तो, यदि Google के पास एक OpenVPN सर्वर और क्लाइंट कॉन्फिग लाइनें थीं जो “सर्वर OpenVPN” की तरह दिखती थीं.गूगल.com “फिर इन उपकरणों के साथ जांच करने के लिए डोमेन” Google होगा.com “और लगभग निश्चित रूप से” OpenVPN नहीं “.गूगल.कॉम “)

यदि आप पाते हैं कि CNAME शीर्ष चरण में अन्य नामों के लिए उपयोग कर रहा था, तो आप उन डोमेन और/या उप-डोमेन के DNSSEC स्थिति की जांच करना चाहेंगे जब तक कि आप अंत में एक IP पते पर नहीं पहुंचते.

यदि आप पाते हैं कि जिन समस्याओं का आप सामना कर रहे हैं, वे इन दो मुद्दों से संबंधित नहीं हैं (IPv6 पता हल किया VS IPv4 पता हल किया गया है, या DNSSEC सत्यापन/कॉन्फ़िगरेशन मुद्दे) कृपया फॉलो-अप करें.

यदि आप पाते हैं कि एक या दोनों परेशानी का स्रोत हैं, तो कृपया उस जानकारी को भी पोस्ट करें.

यह जानना कि समस्या का स्रोत क्या है, यह जानने में मदद करेगा कि यह एक बग है या नहीं, और यदि नहीं, तो इसे कैसे ठीक करें या इसे साइड-स्टेप करें.

मुझे Comcast या Verizon, या Sprint, या AT & T पर क्लाइंट रिज़ॉल्यूशन के साथ कोई समस्या नहीं है, जब मैंने उनका उपयोग किया है, लेकिन मैं अपने डोमेन के लिए DNSSEC का उपयोग करके ठीक से कॉन्फ़िगर किए गए डोमेन का उपयोग करता हूं, जो मेजबानों को मान्य करने के लिए, दोनों के लिए सेवा के साथ दोहरे-स्टैक IPv4/IPv6 का समर्थन करता हूं। प्रत्येक सर्वर नाम और पोर्ट के लिए.

Teec OpenVpn नौसिखिया पोस्ट: 1 में शामिल हो गए: Tue 09 मई, 2017 12:59 PM

पुन :: DNS लुकअप होस्ट पर विफल – त्रुटि

द्वारा पोस्ट करना टेक »टीयू 09 मई, 2017 1:01 बजे

क्या आपके पास इस मुद्दे पर कोई अपडेट है? यह मुझे घर से अपने काम वीपीएन तक पहुँचने से रोकता है. हां, Google DNS परिवर्तन मदद करता है, लेकिन फिर काम के दौरान मेरे DNS को पेंच करता है, इसलिए मैं आगे और पीछे स्विच करते रहना नहीं चाहता. यह मुद्दा केवल OSX सिएरा में अपग्रेड करने के बाद मेरे लिए उत्पन्न हुआ..

Maxigs OpenVpn नौसिखिया पोस्ट: 1 में शामिल हो गए: 17 मई, 2017 8:51 पूर्वाह्न

पुन :: DNS लुकअप होस्ट पर विफल – त्रुटि

द्वारा पोस्ट करना मैक्सिग्स »17 मई, 2017 8:54 पूर्वाह्न

एक और यहाँ. मैंने कल सिएरा में अपग्रेड किया और एक ही मुद्दा अब कंपनी वीपीएन पर लॉग इन करने की कोशिश कर रहा है.

मैं इसे “तय” करता हूं, जो इसे हल करने के लिए अपने /etc /होस्ट फ़ाइल में होस्टनाम जोड़कर इसे जोड़कर करता है. यह अभी के लिए काम करता है, आदर्श नहीं है, लेकिन आईपी शायद ही कभी बदलता है इसलिए मैं इसके साथ रह सकता हूं.

vcardillo openvpn नौसिखिया पोस्ट: 1 में शामिल हो गए: सोम 22 मई, 2017 9:00 बजे

पुन :: DNS लुकअप होस्ट पर विफल – त्रुटि

द्वारा पोस्ट करना vcardillo »सोम 22 मई, 2017 9:03 बजे

एक ही समस्या, एक्सेस सर्वर उत्पाद के साथ.
गुशी ओपनवीपीएन नौसिखिया पोस्ट: 2 में शामिल हो गए: बुध जुलाई 19, 2017 12:38 पूर्वाह्न

पुन :: DNS लुकअप होस्ट पर विफल – त्रुटि

द्वारा पोस्ट करना गुशी »बुध जुलाई 19, 2017 12:41 पूर्वाह्न

नहीं, और हम एक भुगतान लाइसेंस के साथ उपकरण का उपयोग कर रहे हैं (जिसका अर्थ है, सिद्धांत रूप में, कि हमारे मुद्दों को किसी तरह का समर्थन प्राप्त करना चाहिए).

मैंने अपने मैक के पैकेटों को एक DNS लुकअप करवाया है और स्पष्ट रूप से अपने स्थानीय DNS सर्वर को AAAA रिकॉर्ड का अनुरोध किया है. कनेक्शन तब विफल हो जाता है, एक रिकॉर्ड के लिए पूछने के लिए वापस गिरने के बजाय.

लॉरेंस.हेनरी OpenVpn नौसिखिया पोस्ट: 1 में शामिल हो गए: शुक्र सितंबर 01, 2017 1:11 बजे

पुन :: DNS लुकअप होस्ट पर विफल – त्रुटि

द्वारा पोस्ट करना लॉरेंस.हेनरी »शुक्र सितंबर 01, 2017 1:15 बजे

इसलिए, सलाह के इस सामान्य धागे का पालन करें – हम कुछ आईएसपी पर अपने कुछ मैक उपयोगकर्ताओं के साथ इस मुद्दे का अनुभव कर रहे थे. हमने MACs पर IPv6 को अक्षम कर दिया है और यह समस्या को “तय” करता है.

IPv6 को अक्षम करने और फिर से सक्षम करने के लिए नीचे दिए गए नोट्स देखें:

ईथरनेट के लिए IPv6 समर्थन बंद करना:
NetworkSetup -SetV6Off ईथरनेट

वायरलेस के लिए IPv6 को अक्षम करना:
NetworkSetup -SetV6Off वाई -फाई

आप वायरलेस और ईथरनेट दोनों को अक्षम करने के लिए उन दोनों कमांडों को एकल स्ट्रिंग में भी जोड़ सकते हैं, बस निम्नलिखित वाक्यविन्यास का उपयोग करें:

NetworkSetup -SetV6Off Ethernet && NetworkSetup -SetV6Off WI -FI

ठीक से कमांड जारी करने के लिए एक लाइन पर उस स्ट्रिंग को दर्ज करना सुनिश्चित करें.

OS X में वाई-फाई और ईथरनेट के लिए IPv6 को फिर से सक्षम करना

बेशक, उपरोक्त परिवर्तन को उलट देना भी संभव है, और आप टर्मिनल में दर्ज निम्न कमांड स्ट्रिंग्स के साथ IPv6 समर्थन को फिर से सक्षम कर सकते हैं:

NetworkSetup -SetV6Automatic वाई -फाई
NetworkSetup -SetV6Automatic ईथरनेट

आप इसे वाई-फाई और ईथरनेट के लिए IPv6 को फिर से सक्षम करने के लिए एक एकल कमांड में भी रख सकते हैं:

NetworkSetup -SetV6Automatic WI -FI && NetworkSetup -SetV6Automatic Ethernet

कुछ ने लिखा: इससे संबंधित दो सुझाव.

* IPv4 बनाम IPv6, DNS और Resolver Affinity: यदि A OpenVPN क्लाइंट कॉन्फ़िगरेशन के साथ चला रहा है, जिसमें FQDN (पूरी तरह से योग्य-डोमेन-नाम) के साथ “सर्वर” लाइन है जो IPv6 और IPv4 पते को हल कर सकता है, तो यह देखने के लिए जाँच करें कि OpenVPN सर्वर आप IPv4 और IPv6 क्लाइंट के लिए सेवा प्रदान करने के लिए कनेक्ट करने का प्रयास कर रहे हैं. ओएस में कई रिज़ॉल्वर एक या CNAME पर DNS AAAA रिकॉर्ड को हल करने के लिए एक आत्मीयता है, और IPv4 और IPv6 दोनों पते उपलब्ध होने पर IP के नाम के लिए IPv6 पते को हल किए जा रहे हैं।.

  Yify torrets.कॉम

* DNSSEC का समर्थन करने वाले डोमेन: कई ISP NAME-TO-IP लुकअप n के साथ DNSSEC के नियमों को लागू करने के लिए आगे बढ़ रहे हैं।. यदि किसी अन्य डोमेन नाम को DNSSEC के साथ खराब रूप से कॉन्फ़िगर किया गया है, या कुंजियों की समय सीमा समाप्त हो गई है, तो DNS के खिलाफ अपनी क्वेरी को पूरा करने वाले DNS को पूरा करने वाले DNS को ठीक से लागू करना, जो कि DNSSEC कॉन्फ़िगर किया गया है, उनके ग्राहकों को किसी भी IP पते पर पास नहीं होगा क्योंकि परिणाम मान्य नहीं हो सकते हैं।. कुछ ISP ने आंशिक DNSSEC समर्थन, या एक वेब पेज पर एक kludgy पुनर्निर्देशन के साथ प्रयोग किया है जो * वेब * क्लाइंट को बताता है कि एक आईपी के नाम को हल करने का प्रयास DNSSEC समस्याओं के परिणामस्वरूप हुआ. यदि आपके OpenVPN क्लाइंट को अपेक्षित होने की तुलना में एक अलग IP पर पुनर्निर्देशित किया जा रहा है, तो ऐसा वेब पेज “आपको” नहीं दिखाई देगा.

मुझे पता है कि Comcast DNSSEC के साथ प्रयोग करने और IPv6 के उपयोग को अपनाने के लिए जल्दी था. क्या कोई भी जो इस धागे में वर्णित समस्या का सामना करता है, कृपया यह देखने के लिए जांचें कि क्या इनमें से कोई भी आइटम परेशानियों का स्रोत है? परीक्षण करने के लिए कुछ सुझाए गए तरीके नीचे सूचीबद्ध हैं:

DNS लुकअप, IPv4 बनाम IPv6 या कुछ अन्य DNS समस्या: यदि आपके पास “खुदाई” के साथ एक लिनक्स शेल है.

इन उदाहरणों में, मैं “8 का उपयोग कर रहा हूं.8.8.8 “(Google का सार्वजनिक DNS सर्वर का IPv4 IP पता) और 2001: 4860: 4860 :: 8888 (Google का सार्वजनिक DNS सर्वर का IPv6 IP पता.)

“-4” कहता है, मेरे IPv4 IP पते का उपयोग करें और सर्वर के IPv4 पते से कनेक्ट करें (उपयोगी यदि आप IP पते के बजाय नामों का उपयोग करते हैं, जिसके लिए आप DNS सर्वर का उपयोग करना चाहते हैं) और “-6” कहते हैं कि IPv6 का उपयोग करें आईपीवी 6 पते के साथ चलने वाले डीएनएस से बात करने के लिए मेरी मशीन पर आईपी पता. (“@” के बाद DNS के लिए एक IPv4 पते का उपयोग करना पहले से ही IPv4 का अनुरोध करता है, लेकिन यदि आप “@” के बाद एक नाम के साथ मान को बदलते हैं,.)

“ए” पारंपरिक रूप से IPv4 पते के नाम के लिए एक रिकॉर्ड है.
“AAAA” IPv6 पते के नाम के लिए एक रिकॉर्ड है.

Google के IPv6 DNS सर्वर को क्वेरी करें, और होस्ट नाम “WWW के लिए AAAA रिकॉर्ड (IPv6 पता, यदि कोई हो) के लिए पूछें.गूगल.com “:

$ डिग +शॉर्ट @2001: 4860: 4860 :: 8888 -6 -T AAAA WWW.गूगल.कॉम 2607: F8B0: 4005: 807 :: 2004 

Google के IPv4 DNS सर्वर को क्वेरी करें, और होस्ट नाम “WWW के लिए एक रिकॉर्ड (IPv4 पता, यदि कोई हो) के लिए पूछें.गूगल.com “:

डिग +शॉर्ट @8.8.8.8 -4 -t a www.गूगल.कॉम 216.58.195.68 

एक ऐसे मामले का उपयोग करके एक उदाहरण जहां CNAME रिकॉर्ड का उपयोग रिकॉर्ड के बजाय किया जाता है:

डिग +शॉर्ट @8.8.8.8 -4 -t cname www.माइक्रोसॉफ्ट.com www.माइक्रोसॉफ्ट.कॉम-सी -2.edgekekey.जाल. 

इस मामले में, एक CNAME एक नाम को हल करता है, जिसे आप तब हल कर सकते हैं, और तब तक अनुसरण कर सकते हैं जब तक आप IP पता नहीं ढूंढते हैं.

यदि आपके अंतिम आईपी पते पर श्रृंखला में कोई भी मध्यवर्ती CNAME DNSSEC का उपयोग करता है, तो उन डोमेन की भी उचित कॉन्फ़िगरेशन के लिए जांच की जा सकती है.

बदलें “www.गूगल.com “या” www.माइक्रोसॉफ्ट.COM “अपने क्लाइंट के” सर्वर में पूरी तरह से योग्य-डोमेन-नाम के साथ . “कॉन्फ़िगर लाइन. देखें कि आपको क्या परिणाम मिलते हैं.

इसके बाद, अपने ISP के प्रदान किए गए DNS सर्वर के खिलाफ भी ऐसा ही प्रयास करें और अपने ISP के DNS सर्वर IP के साथ “@” के बाद मूल्यवान को बदलें. क्या आपको समान परिणाम मिलते हैं?

यदि परिणाम Google के DNS से ​​जो कुछ भी देखते हैं, उससे मेल नहीं खाते हैं, तो वे कैसे अलग हैं? क्या एक आईपी के लिए संकल्प करता है जबकि दूसरा नहीं करता है? क्या वे अलग -अलग आईपी का संकल्प लेते हैं? यदि अलग है, तो आईपी पते के नेटब्लॉक का मालिक है जो एक अप्रत्याशित परिणाम है?

अगला, DNSSEC चेक के लिए उपकरण. एक कारण के रूप में कम संभावना है, लेकिन संभव है:

यदि आपका डोमेन उप-डोमेन के साथ प्रतिनिधिमंडल का उपयोग करता है, तो आपको उचित DNSSEC कॉन्फ़िगरेशन के लिए अपने डोमेन नाम, * और * उप-डोमेन की जांच करने की आवश्यकता हो सकती है, लेकिन DNSSEC के साथ प्रत्येक उप-डोमेन प्रतिनिधिमंडल के लिए एक होस्टनाम शामिल नहीं है।.

उन संगठनों के लिए जो वीपीएन के अलावा अन्य चीजों को चलाते हैं, उनके पास शायद एक होस्टनाम है.कार्यक्षेत्र.उनके क्लाइंट “सर्वर के लिए TLD . “कॉन्फ़िगर लाइनें. समर्पित वीपीएन सेवा प्रदाता नहीं हो सकते हैं. जब आप अपना DNSSEC चेक पूरा करते हैं, तो आप “सर्वर से” होस्टनाम “(किसी भी) को रोकना चाहते हैं . “कॉन्फ़िगर लाइन जब इसे उन दो DNSSEC उदाहरण टूल में सबमिट किया जाता है. (तो, यदि Google के पास एक OpenVPN सर्वर और क्लाइंट कॉन्फिग लाइनें थीं जो “सर्वर OpenVPN” की तरह दिखती थीं.गूगल.com “फिर इन उपकरणों के साथ जांच करने के लिए डोमेन” Google होगा.com “और लगभग निश्चित रूप से” OpenVPN नहीं “.गूगल.कॉम “)

यदि आप पाते हैं कि CNAME शीर्ष चरण में अन्य नामों के लिए उपयोग कर रहा था, तो आप उन डोमेन और/या उप-डोमेन के DNSSEC स्थिति की जांच करना चाहेंगे जब तक कि आप अंत में एक IP पते पर नहीं पहुंचते.

यदि आप पाते हैं कि जिन समस्याओं का आप सामना कर रहे हैं, वे इन दो मुद्दों से संबंधित नहीं हैं (IPv6 पता हल किया VS IPv4 पता हल किया गया है, या DNSSEC सत्यापन/कॉन्फ़िगरेशन मुद्दे) कृपया फॉलो-अप करें.

यदि आप पाते हैं कि एक या दोनों परेशानी का स्रोत हैं, तो कृपया उस जानकारी को भी पोस्ट करें.

यह जानना कि समस्या का स्रोत क्या है, यह जानने में मदद करेगा कि यह एक बग है या नहीं, और यदि नहीं, तो इसे कैसे ठीक करें या इसे साइड-स्टेप करें.

मुझे Comcast या Verizon, या Sprint, या AT & T पर क्लाइंट रिज़ॉल्यूशन के साथ कोई समस्या नहीं है, जब मैंने उनका उपयोग किया है, लेकिन मैं अपने डोमेन के लिए DNSSEC का उपयोग करके ठीक से कॉन्फ़िगर किए गए डोमेन का उपयोग करता हूं, जो मेजबानों को मान्य करने के लिए, दोनों के लिए सेवा के साथ दोहरे-स्टैक IPv4/IPv6 का समर्थन करता हूं। प्रत्येक सर्वर नाम और पोर्ट के लिए.