Problèmes de résolution DNS interne après migration VPN

marin-francoise 08/06/2025
RÉSOLU
marin-francoise
Auteur Actif
Avatar de marin-francoise
marin-francoise
Auteur Actif

yo la team depuis qu'on a migré notre vpn client vers un nouveau provider (passé de openvpn à wireguard) certains services internes chez nous n'arrivent plus à résoudre leurs noms dns depuis les machines connectées via vpn. genre ping service-prod.internal donne unknown host

08/06/2025 à 20:30

6 commentaires

christelle39
Membre Actif Secouriste
Avatar de christelle39
christelle39
Membre Actif Secouriste

hello t'as bien configuré les dns servers pour les clients wireguard ? souvent c'est juste un oubli d'ajouter les ips de tes dns internes (active directory ou bind local) dans la config client ou serveur du vpn

09/06/2025 à 14:53
marin-francoise
Auteur Actif
Avatar de marin-francoise
marin-francoise
Auteur Actif

j'ai bien mis les ips de nos serveurs dns internes dans la config peer de wireguard côté serveur. côté client la config est pushée via le serveur. le /etc/resolv.conf est bien mis à jour avec nos serveurs. mais ça résout toujours pas

10/06/2025 à 09:50
xlecoq
Membre
Avatar de xlecoq
xlecoq
Membre

est-ce que les dns internes sont accessibles depuis le réseau wireguard ? ptete un souci de routage ou de firewall entre le subnet wireguard et le subnet de tes dns servers. tente un ping vers l'ip d'un dns depuis une machine vpn

11/06/2025 à 07:12
marin-francoise
Auteur Actif
Avatar de marin-francoise
marin-francoise
Auteur Actif

bonne idée. un ping vers le dns interne passe nickel. c'est juste la résolution de noms. j'ai l'impression qu'il y a un truc avec les suffixes dns. on utilise un .internal pour nos services

12/06/2025 à 04:49
lucas-jourdan
Membre Actif
Avatar de lucas-jourdan
lucas-jourdan
Membre Actif

aha suffixe ! wireguard ne gère pas directement le push des search domains comme openvpn. il faut que tu configures ça sur les clients. sur linux ça se fait dans /etc/resolv.conf avec search ton.domaine.interne. Ou alors un script qui le pousse

13/06/2025 à 04:25
marin-francoise
Auteur Actif
Avatar de marin-francoise
marin-francoise
Auteur Actif

c'était ça ! le search domain n'était pas poussé. on a ajouté un script post-up pour ajouter le search domain dans resolv.conf sur les clients et ça marche comme un charme. merci pour l'aide

14/06/2025 à 02:02

Laisser une réponse

Vous devez être connecté pour poster un message !

Rejoindre la communauté

Recevoir les derniers articles gratuitement en créant un compte !

S'inscrire