Resolução de nomes VPN

Quando o cliente VPN estabelece uma conexão, ele recebe um endereço IP e, opcionalmente, o endereço IP de um ou mais servidores DNS.

A configuração de resolução de nomes no perfil VPN determina como a resolução de nomes funciona no sistema quando a conexão VPN é estabelecida:

  1. A pilha de rede examina a NRPT (tabela de Política de Resolução de Nomes) em busca de correspondências e tenta uma resolução se uma correspondência for encontrada
  2. Se nenhuma correspondência for encontrada, o sufixo DNS na interface mais preferencial com base na métrica da interface será acrescentado ao nome (se um nome curto for usado). Uma consulta DNS é enviada para a interface preferencial
  3. Se a consulta atingir o tempo limite, a lista de pesquisa de sufixos DNS será usada na ordem e as consultas DNS serão enviadas em todas as interfaces

Tabela de Políticas de Resolução de Nomes (NRPT)

O NRPT é uma tabela de namespaces que determina o comportamento do cliente DNS ao emitir consultas de resolução de nomes e processar respostas. É o primeiro lugar que a pilha cuidará do DNSCache.

Há três tipos de correspondências de nome que podem ser configuradas para o NRPT:

  • Nome de domínio totalmente qualificado (FQDN) que pode ser usado para correspondência direta com um nome
  • A correspondência de sufixo resulta em uma comparação de sufixos (para resolução FQDN) ou na anexação do sufixo (se estiver usando um nome curto)
  • Qualquer resolução deve tentar resolver primeiro com o servidor proxy/servidor DNS com essa entrada

O NRPT é definido usando o VPNv2/<ProfileName>/DomainNameInformationList nó do CSP VPNv2. Você pode usar o mesmo nó para configurar um servidor proxy da Web ou DNS.

Para saber mais sobre o NRPT, consulte Introdução ao NRPT.

Sufixo DNS

A configuração do sufixo DNS é usada para configurar o sufixo DNS primário para a interface VPN e a lista de pesquisa de sufixos depois que a conexão VPN é estabelecida.

O sufixo DNS primário é definido usando o VPNv2/<ProfileName>/DnsSuffix nó.

Saiba mais sobre o sufixo primaryDNS

Regras de resolução de nomes persistentes

Você pode configurar regras de resolução de nomes persistentes . A resolução de nomes para os itens especificados é feita pela VPN.

A resolução de nomes persistentes é definida usando o VPNv2/<ProfileName>/DomainNameInformationList/<dniRowId>/Persistent nó.

Configurar a resolução de nomes

Consulte Opções de perfil de VPN e CSP VPNv2 para saber a configuração XML.

A imagem a seguir mostra as opções de resolução de nomes em uma política de configuração do Perfil de VPN usando o Microsoft Intune.

Criação de perfil VPN no Intune: opções de DNS.

Os campos em Adicionar ou editar a regra DNS no perfil do Intune correspondem às configurações XML mostradas na tabela a seguir.

Campo XML
Nome VPNv2/ProfileName/DomainNameInformationList/dniRowId/DomainName
Servidores (separados por vírgula) VPNv2/ProfileName/DomainNameInformationList/dniRowId/DnsServers
Servidor proxy VPNv2/ProfileName/DomainNameInformationList/dniRowId/WebServers