Рейтинг:0

Проблемы с DNS: разрешение DNS-имен Amazon со специальными символами

флаг se

Вчера вечером я настроил конечную точку AWS VPN. Это его DNS-имя (идентифицирующая информация удалена):

*.cvpn-endpoint-xxxxxxxxxxxxxxxx.prod.clientvpn.us-xxxxx-1.amazonaws.com

Когда я создаю .ovpn файл и установить его в сетевой менеджер он не будет подключаться. Бег:

журналctl -u NetworkManager -b

возвращает:

РЕШЕНИЕ: Не удается разрешить адрес узла: companyvpn.domainname.com:443 (имя или служба не известны)

я могу запустить нслукап команду против любого общедоступного DNS или моих внутренних частных DNS-серверов, и он показывает мне правильные IP-адреса. Если я использую пинг команда, она не знает, что делать с этим именем.

У меня также есть Network Solutions в качестве поставщика DNS, поэтому я зарегистрировал CNAME. Тот, в котором нет специальных символов: компанияvpn.domainname.com Например. Это все еще не разрешится, но снова нслукап к CNAME вернет каноническое имя, которое является оригинальным *.cvpn-endpoint-xxxxxxxxxxxxxxxx.prod.clientvpn.us-xxxx-1.amazonaws.com и он возвращает правильный IP-адрес.

я пробовал пинговать компанияvpn.domainname.com с Windows-машины. Он прекрасно разрешается и показывает мне каноническое имя и соответствующий ему IP-адрес. Почему преобразователь в Ubuntu 18.04 этого не делает?

Я ввел имя хоста в /и т.д./хосты за компанияvpn.domainname.com и это сработало нормально, но это потому, что я обхожу разрешение имени AWS, которое содержит специальные символы.

Как я могу использовать преобразователь DNS в Ubuntu для разрешения моего доменного имени?

флаг in
Скорее всего, вы захотите проверить, что политики группы безопасности для экземпляра позволяют машине взаимодействовать с внешним миром.
James S. avatar
флаг de
звездочки недопустимы ни в одном полном доменном имени, поэтому для его обработки не требуется преобразователь. см. rfc-1035: https://datatracker.ietf.org/doc/html/rfc1035
ilgtech avatar
флаг se
Спасибо, я понимаю, что проблема в звездочке, но почему Amazon рекламирует свои конечные точки VPN с такими соглашениями об именах DNS? Это я просто мысли вслух. Я понимаю, что это извинения форума Ubuntu. Я думаю, это вернуться к чертежной доске. Он работает в стеке разрешения DNS Windows без проблем. Но служба разрешения systemd не будет. Это один из первых случаев, когда я вижу, что Linux делает что-то не так хорошо, как Windows.
Рейтинг:0
флаг se

Привет всем, я нашел ответ на это:

" *.cvpn-endpoint-xxxxxxxxxxxxxxxx.prod.clientvpn.us-xxxx-1.amazonaws.com"

Звездочка (*) означает «[случайная строка здесь]».

Я кладу: " vpn.cvpn-конечная точка-xxxxxxxxxxxxxxxx.prod.clientvpn.us-xxxx-1.amazonaws.com "

Затем я сослался на эту цель в своей регистрации CNAME. Отлично решает. Я готов. Спасибо всем.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.