Shrew VPN, DNS et Windows 10

Shrew VPN, DNS et Windows 10 - Réseaux - Réseaux grand public / SoHo

Marsh Posté le 31-07-2015 à 22:28:00    

Bonjour à tous,  
 
Je suis passé sous Windows 10 hier comme beaucoup de monde et depuis je rencontre un problème de DNS lorsque je monte un tunnel VPN IPsec avec Shrew. Le traffic IP passe bien dans le tunnel mais les requêtes DNS ne passent pas sur le bon serveur DNS qui devrait être 192.168.110.1.
 
Ci-joint l'image :  
http://teddy.chereau.me/img/Capture.PNG
 
Quand je regarde les routes je vois bien que celle du tunnel VPN (en rouge) est prioritaire mais lors d'une tentative de résolution DNS, il essai sur le serveur de la connexion locale et non le DNS du tunnel.
 
Avez-vous une idée ?  
 
Merci d'avance pour vos retours

Reply

Marsh Posté le 31-07-2015 à 22:28:00   

Reply

Marsh Posté le 01-08-2015 à 10:03:19    

bonjour,

 

j'attendrais peut etre un support de windows 10 par le logiciel shrew vpn. La derniere version date de 2013...

Reply

Marsh Posté le 18-09-2015 à 09:34:58    

Salut
 
Tu mets l'adresse du serveur DNS "en dur" dans l'onglet "Name Resolution" ?

Reply

Marsh Posté le 18-09-2015 à 09:40:54    

Ce sujet a été déplacé de la catégorie Systèmes & Réseaux Pro vers la categorie Réseaux grand public / SoHo par Je@nb

Reply

Marsh Posté le 18-09-2015 à 20:30:17    

La seule solution que j'ai trouvé c'est de remplacer le serveur DNS sur la carte hôte du tunnel VPN.
En gros après quelques recherches, Windows 10 broadcast les requêtes DNS sur toutes les interfaces actives et prend en compte la réponse la plus rapide.  
Et ça se vérifie avec une analyse de trame.
 
J'ai bien tenté de désactiver les options "SmartNameResolution" mais sans effet.  
 
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dnscache\Parameters]
"DisableParallelAandAAAA"
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\DNSClient]
"DisableSmartNameResolution"
 
Le problème se pose aussi avec OpenVPN aussi du coup. On verra sur quelle solution s'oriente les éditeurs mais je pense que ça sera un genre de batch intégré qui virera le DNS ou remplacera le DNS de la carte hôte pour forcer la résolution sur le bon serveur, tant que le tunnel est monté.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed