안녕하세요?
넷매니아즈에 처음으로 질문을 드립니다.
저희는 SSL VPN을 판매하는 업체로서, 모바일용 SSL VPN 클라이언트를 통해 모바일 SSL VPN 기능을 제공합니다. iOS 및 Android, Windows, MaC용 모두 제공하고 있습니다.
저희가 최근에 접한 이상한 상황을 말씀 드리고 조언을 구하고자 질문을 드립니다.
1. 모바일 폰 - SSL VPN 장비간 SSL 세션연결
보안 통신을 하기전에 먼저 보안 세션을 형성 하는 단계입니다.
vpn.companyname.co.kr 로 접속을 합니다.
모든 iOS, 안드로이드 단말에서 통신사와 무관하게 Wifi 및 LTE 통해서 SSL VPN 연결시 문제 없습니다.
2. SSL VPN 연결이 되면, 모바일폰의 브라우저를 이용하여 VPN 안쪽의 메일 서버에 접속을 시도 합니다.
딱 한가지 경우만 제외하고 메일 서버 접속에 아무런 문제가 없습니다.
문제가 발생하는 상황은 : 안드로이드 단말에서 SKT LTE 통신으로 local의 메일서버에 hostname으로 mailserver.companyname.co.kr으로 접속하는 경우입니다.
그런데 1.번 SSL VPN 접속을 domain name 대신 IP Address로 접속하면 모든 환경에서 문제가 없습니다.
증상을 요약하면,
SKT/안드로이드/ LTE 환경에서 SSL VPN 모바일 클라이언트에서 SSL VPN로 VPN 터널형성시 domain name(vpn.companyname.co.kr)을 이용하여 접속한 뒤
메일서버로 접속하면 접속이 되지 않습니다. 이때에도 다른 통신사를 이용하거나, SKT에서도 IoS단말을 이용하면 아무런 문제가 없습니다.
하지만, SKT/안드로이드/LTE 환경에서도 VPN 서버 접속시 IP Address로 직접 접속한 후, 메일 서버로 접속하면 문제가 발생하지 않습니다.
환경에 대한 정보가 많이 부족할 줄 압니다만, 전문가님들의 작은 의견이라도 큰 도움이 될 것이라고 생각합니다.
감사합니다.
저희 회사도 동일한 증상이 발생 하는데.. 혹시 문제 해결 하셨나요?
글을 읽어보니 DNS 문제인 것 같네요.
아래 링크의 글이 이해를 도울 수 있을 것 같아 알려 드립니다.
https://www.codeword.xyz/2016/09/08/solving-openvpn-dns-issues-on-android-clients/
버너님의 내공에 늘 감탄하고 있습니다.