Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

DNS Forwarder over IPSEC VPN

I have a remote site I connect to from home via an IPSEC tunnel that's working fine when I use IPs instead of hostnames.  I have added a Request Routing entry pointing the remote DNS domain name to the IP address of the DNS server on the remote network.  From my local network, I can run "host www.remote.lan RemoteDnsServerIP" and get the proper response.  When I try the same pointing to the local UTM machine, it fails.  Doing the same with hostnames on the local network and names of Internet hosts both work fine.  This feels like the IP address that the local DNS server (on the UTM machine) is using isn't on the internal network and isn't getting through the tunnel.  

How do I begin troubleshooting this? I'm new to Sophos/Astaro so be gentle pls.


This thread was automatically locked due to age.
Parents
  • Hi, Paul, and welcome to the User BB!

    I can't "see" what you're describing.  What command did you run when you said, "When I try the same pointing to the local UTM machine, it fails?"  Also, please [Go Advanced] below and attach a picture of your Request Route open in Edit mode with the 'Target server' Host definition open in Edit mode with the 'Advanced' section visible.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • Hi, Paul, and welcome to the User BB!

    I can't "see" what you're describing.  What command did you run when you said, "When I try the same pointing to the local UTM machine, it fails?"  Also, please [Go Advanced] below and attach a picture of your Request Route open in Edit mode with the 'Target server' Host definition open in Edit mode with the 'Advanced' section visible.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
No Data