<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Проблема с разрешением DNS при удаленном доступе через VPN — Cisco FMC]]></title><description><![CDATA[<p dir="auto">Здравствуйте У меня возникли проблемы с разрешением DNS при использовании VPN удаленного доступа, настроенного на Cisco FMC версии 7.4 Cisco Secure Client успешно подключается к FTD, управляемому FMC. Аутентификация проходит без проблем. Клиент получает: - Правильный IP-адрес из пула VPN - Локальные DNS-серверы через DHCP push - Правильную конфигурацию раздельного туннелирования - IP-соединение работает с разрешенными подсетями Разрешение DNS через локальные DNS-серверы полностью не работает Клиенты получают IP-адреса и могут выполнять ping, но не могут разрешить никакие внутренние имена хостов. Локальные DNS-серверы определенно доступны. Где в FMC следует искать отладочную информацию по DNS для VPN? Как лучше всего отслеживать DNS-запросы от VPN-клиентов через FTD, управляемый FMC?</p>
]]></description><link>https://sla247.ru/forum/topic/2357/проблема-с-разрешением-dns-при-удаленном-доступе-через-vpn-cisco-fmc</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 12:50:03 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/2357.rss" rel="self" type="application/rss+xml"/><pubDate>Mon, 02 Mar 2026 12:41:03 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Проблема с разрешением DNS при удаленном доступе через VPN — Cisco FMC on Mon, 02 Mar 2026 12:41:06 GMT]]></title><description><![CDATA[<p dir="auto">Вы были правы.<br />
Я изменил<br />
политику «Раздельное туннелирование DNS-запросов»<br />
на «Всегда отправлять DNS-запросы через туннель».<br />
Это решило проблему.<br />
Спасибо за помощь.</p>
]]></description><link>https://sla247.ru/forum/post/16600</link><guid isPermaLink="true">https://sla247.ru/forum/post/16600</guid><dc:creator><![CDATA[axiceleet]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:41:06 GMT</pubDate></item><item><title><![CDATA[Reply to Проблема с разрешением DNS при удаленном доступе через VPN — Cisco FMC on Mon, 02 Mar 2026 12:41:05 GMT]]></title><description><![CDATA[<p dir="auto">Привет, <a class="plugin-mentions-user plugin-mentions-a" href="/forum/user/axiceleet" aria-label="Profile: axiceleet">@<bdi>axiceleet</bdi></a><br />
Прежде всего, убедитесь, что вы назначили внутренние DNS-серверы через групповую политику. Далее у вас есть несколько вариантов, чтобы обеспечить подключенным VPN-клиентам возможность разрешать как внутренние FQDN, так и публичные/интернет-FQDN. Все зависит от вашей политики разделения туннелей DNS. Прочитайте следующий документ и выберите вариант, который лучше соответствует вашим требованиям: <a href="https://www.cisco.com/c/en/us/support/docs/security/anyconnect-secure-mobility-client/116016-technote-AnyConnect-00.html#toc-hId--1312502265" rel="nofollow ugc">https://www.cisco.com/c/en/us/support/docs/security/anyconnect-secure-mobility-client/116016-technote-AnyConnect-00.html#toc-hId--1312502265</a> Следующий документ поможет вам в настройке: <a href="https://www.cisco.com/c/en/us/support/docs/security/anyconnect-secure-mobility-client-v4x/220247-configure-anyconnect-dynamic-split-tunne.html" rel="nofollow ugc">https://www.cisco.com/c/en/us/support/docs/security/anyconnect-secure-mobility-client-v4x/220247-configure-anyconnect-dynamic-split-tunne.html</a> Спасибо, Кристиан.</p>
]]></description><link>https://sla247.ru/forum/post/16599</link><guid isPermaLink="true">https://sla247.ru/forum/post/16599</guid><dc:creator><![CDATA[Cristian Matei]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:41:05 GMT</pubDate></item><item><title><![CDATA[Reply to Проблема с разрешением DNS при удаленном доступе через VPN — Cisco FMC on Mon, 02 Mar 2026 12:41:04 GMT]]></title><description><![CDATA[<p dir="auto">Здравствуйте, Какова ваша конфигурация в групповом профиле в отношении политики «Раздельное туннелирование» -&gt; «Раздельное туннелирование DNS-запросов»? С уважением.</p>
]]></description><link>https://sla247.ru/forum/post/16598</link><guid isPermaLink="true">https://sla247.ru/forum/post/16598</guid><dc:creator><![CDATA[frmejiugr]]></dc:creator><pubDate>Mon, 02 Mar 2026 12:41:04 GMT</pubDate></item></channel></rss>