Questions tagged «vpn»

VPN是虚拟专用网络(Virtual Private Network)的缩写,虚拟专用网络是一种使用Internet的网络类型,可为远程网络或单台计算机提供对组织网络的安全访问,从而避免了昂贵的租用线路。

2
如何设置OpenVPN以允许VPN客户端访问服务器LAN内的所有服务器?
我的服务器LAN IP为192.168.1.1,并且在192.168.1.2上有一个Intranet Web服务器。OpenVPN守护程序配置为提供客户端192.168.2。*地址。 push "route 192.168.1.0 255.255.255.0"我希望配置中有一行代码,我希望它能使VPN客户端访问整个192.168.1.0网络,但它们只能访问192.168.1.1-VPN服务器本身。 我已经尝试启用net.ipv4.ip_forward = 1,/etc/sysctl.conf但这无济于事。 有任何想法吗? PS:服务器运行Ubuntu 12.04。 PPS:OpenVPN在tunUDP模式下运行。
12 vpn  openvpn 

3
适用于iOS设备的VPN按需Linux解决方案
根据Apple 在iOS版VPN上的支持文章,只有Cisco IPSec,Juniper Junos Pulse和Cisco AnyConnect支持VPN点播功能。我可以在没有特殊硬件的基于Linux的系统上部署其中的任何开源实现(“免费”,因为在啤酒中更重要)。 更新:我已经有一个PPTP解决方案。我对其他两个按需功能特别感兴趣。
11 vpn  apple-ios 

5
通过VPN复制文件期间SCP停顿的问题
我每天晚上有一系列文件需要通过SCP通过VPN复制到远程linux服务器。文件不是很大,这里我们谈论的是几十兆字节,但是文件复制几乎总是在几秒钟后停顿。使用-vvv运行SCP命令,在整个尝试复制过程中,我会一遍又一遍地看到以下内容: debug2: channel 0: rcvd adjust 131072 debug2: channel 0: rcvd adjust 131072 debug2: channel 0: rcvd adjust 131072 有什么想法吗?我看到这个问题在各地问过,但从来没有任何答案。任何帮助,将不胜感激。
11 linux  ssh  vpn  scp 


1
SSH over VPN连接
我们有一个AWS EC2服务器,我们已将其配置为只能从我们的办公室网络内(通过SSH)访问。显然,对于需要有人连接到EC2实例并在办公室外(例如出差期间)远程工作的远程安排,这不是理想的选择。 我已经设法通过PPTP设置了VPN,并且无论我身在何处,都可以连接到办公网络(我从wlan0有两个本地IP,从ppp0有一个本地IP)。但是,当我SSH到EC2实例时,它仍然很有可能拒绝我,因为它看到我仍在尝试从网络外部进行ssh。 我想问题是我无法路由ssh流量通过VPN。有什么想法我可以做到这一点吗? 我的另一个选择是将SSH切换到办公室网络中的一台机器,然后使用该机器SSH到EC2实例,但是由于这样做似乎过于冗长,我一直很犹豫。
11 ssh  vpn  pptp 

4
Windows VPN始终在不到3分钟的时间内断开连接,仅与我的网络断开连接
首先,这个问题已经存在了将近两年。在serverfault诞生之前,我几乎不肯解决它-但现在,希望已重生! 我已经在远程办公室将Windows 2003服务器设置为域控制器和VPN服务器。我能够从至少五个不同的网络(企业和家庭,域和非网络)从我尝试过的每个Windows客户端(包括XP,Vista和Windows 7)连接到VPN并通过其工作,而不会出现问题。从所有的。 但是,每当我从客户端连接上我的家庭网络,连接中断3分钟或更少后(默默)。片刻之后,它最终会告诉我连接已断开,并尝试重拨/重新连接(如果我已经以这种方式配置了客户端。)如果重新连接,连接将重新建立并似乎可以正常工作,但是再次在看似更短的时间之后,这一次将默默下降。 这些不是间歇滴。它每一次都以完全相同的方式发生。唯一的变量是连接存活的时间。 我发送哪种类型的流量都没关系。我可以坐着不动,连续发送ping,RDP,传输文件,所有这些一次都没有关系。结果总是一样的。连接了几分钟,然后沉默死亡。 既然我怀疑有人遇到过这种确切情况,那么我可以采取哪些步骤对逃避的VPN进行故障排除? 其他背景 在这两年的时间里,我更改了ISP(两端),添加了新的域控制器(我的网络),并更改了路由器(两个网络)。这些都没有影响。 此问题可以在具有不同操作系统的多台PC上重现,但仅限于我的网络。 通过在非Windows设备上进行测试,我验证了该行为与客户端无关。.我在iPhone上配置了VPN,并通过网络上的wifi连接。我使用一个名为Scany的应用程序连续ping服务器,直到大约2分钟后连接断开。这与Windows客户端上的行为相同。之后,我禁用了AT&T 3G上的wifi和VPN,并连续ping了11分钟,没有丢失请求。该测试将问题充分隔离到我的网络中。 在过去两年中,唯一一致的组件是我的域控制器,该域控制器处理WINS,还充当入站连接的VPN服务器。但是,出站流量不应通过我的DC路由,而是直接进入防火墙/路由器,后者直接连接到我的电缆调制解调器。 更多注意事项 提出了一个请求,当我建立VPN连接时,我确认我的路由不是时髦的。我看了一下,没有发现明显的错误,但是我在路由配置方面的经验非常有限,因此我要发布数据。 我的局域网的C类范围是192.168.1.255,远程局域网的C类范围是192.168.10.255。我还屏蔽了VPN服务器的公共IP(74.93.XXX.XXX)。 >route print (VPN Disconnected) =========================================================================== Interface List 17...00 ff 10 80 57 0c ......Juniper Network Connect Virtual Adapter 11...00 23 ae e6 bb 49 ......Realtek RTL8168C(P)/8111C(P) Family PCI-E Gigabit Ethernet NIC (NDIS 6.20) …

3
在Windows上通过OpenVPN TAP适配器桥接VirtualBox
我正在尝试通过VPN连接使用桥接适配器配置虚拟机(运行Backtrack 4的VirtualBox来宾)。VPN由我所在大学的网络安全俱乐部托管,并连接到专为对该俱乐部构建的各种服务器进行渗透测试而设计的沙盒局域网。 我的主机(Windows 7 Ultimate)可以正常连接到VPN,并通过DHCP分配了IP,但是由于某种原因,VM无法做同样的事情,我不确定为什么。就像OpenVPN正在从无法识别的MAC地址中过滤出数据包。 我希望虚拟机桥接VPN连接,因为我们的IT部门对网络上可以做什么和不能做什么有非常严格的政策。我希望能够在沙盒环境中进行主动攻击(ARP欺骗,nmap,Nessus扫描),而不必冒意外流过大学网络并吊销我的Internet访问的风险。桥接VPN连接并从VM内部运行所有攻击都可以解决该问题。 知道主机为什么可以使用此接口,但VM无法使用该接口吗?



2
两个AWS实例之间的Strongswan VPN隧道无法连接
我正在尝试在运行Ubuntu 14.04.2 LTS的两个Amazon AWS EC2实例之间使用StrongSwan 5.1.2建立VPN隧道。在使用StrongSwan之前,我在Amazon RedHat AMI上使用过open(libre)swan,效果很好。由于某些原因,我什至无法让IKE为StrongSwan工作。我对我的AWS配置进行了三重检查,而且一切看起来都不错,因此StrongSwan配置一定是有问题的。 正如您将在下面看到的那样,我遇到的错误是“向套接字写入错误:参数无效”。我在网上看过,确实找不到解决方案。我确信我的strongswan ipsec.conf配置不正确。 这是我正在使用的: Instance #1: N.Virginia - 10.198.0.164 with public EIP 54.X.X.X Instance #2: Oregon - 10.194.0.176 with public EIP 52.Y.Y.Y (简单的)拓扑如下: [ Instance #1 within N.Virginia VPC <-> Public internet <-> Instance #2 within Oregon VPC ] 我已验证以下AWS配置正确: Security groups permit …

2
是否应该允许虚拟化主机运行任何服务?
我最近为正在运营的小型公司设置了虚拟化服务器。该服务器运行的虚拟机很少用于开发,测试等。 我的业务伙伴在远程位置工作,因此我还在虚拟化主机上安装了vpn服务器,以使他可以安全地访问公司服务。此外,再次在虚拟化主机上,我安装了bacula以执行数据备份。 这样做是明智的/良好的做法,还是应该再创建一个虚拟机来进行备份和VPN?在主机本身上运行这些服务不是一个好主意吗?如果是,为什么?

2
连接不可靠的流量路由
我有一组办公室,它们通过远端的DSL链路都连接到总公司,以节省成本。(我们是非营利组织,请不要问) 从历史上看,处理远程站点的ISP和处理OpenVPN所运行的T1线路的ISP之间的链接存在明显的问题,因此这些链接经常断开。 我们的邮件服务器的公共接口位于第一提供商的网络上,因此工作正常,但是速度较慢,因为它也是DSL。 为了解决上游网络的不可靠性问题,我编写了一个脚本,该脚本简单地修改了远程站点上的DNS记录,以在隧道打开时指向内部IP,而在到主站点的VPN隧道关闭时则指向公共IP。 如何以一种更加优雅的方式做到这一点,这种方式将是瞬时的(而不是由cron驱动的脚本)并且对用户透明? 编辑:远程办公室:运行各种供应商提供的Actiontecs和Motorola以及一些带有Netgears和Linksys防火墙的Ubuntu 9.10 LTSP服务器。主办公室:几乎100%的Linux(在本例中为CentOS),带有多个Netgear FVS318 / 338系列防火墙,并为/ 27上的每个IP提供了单独的防火墙。(另一个不要问,那是在我到达这里之前)
10 vpn  routing  openvpn 

2
将外部计算机集成到域中-请提供一些建议
鉴于: 多地点公司。每个办公室都有本地路由器,这些路由器连接到数据中心中支持VPN的中央路由器。 到目前为止一切都很好。现在,我们需要将一台计算机从场外转移到全球的托管中心,以使其更接近我们工作的某些供应商计算机。它将运行有限的逻辑,但是延迟很重要,到目前为止,我们的延迟太大。 该计算机将位于数据中心中,除了出于管理目的,它不需要传入连接,尽管它需要传出连接。遗憾的是,我没有真正的机会在其中放置我的VPN路由器之一-否则我不会有任何问题。不建议使用RRAS(随着时间的流逝,我们会遇到各种问题)。我可以处理。该计算机必须通过VPN集成到公司结构中,并加入域并被完全“跟踪”(性能得到控制)。 最好的建议是什么?到目前为止,看来我最好的选择是通过RRAS登录并处理在那里出现的任何问题,再使用本地防火墙将与这台计算机的传入连接限制为所需的数量(这将减少到紧急RDP连接允许)。有人有更好的主意吗?
10 windows  vpn 

3
VPN无法正确连接
在我的笔记本电脑上设置了一个vpn客户端,该客户端连接到vps上的openvpn服务器。直到我重新启动笔记本电脑,它的工作情况都还不错。我在VPN客户端中收到此连接日志: Tue Nov 01 19:25:26 2011 OpenVPN 2.2.1 Win32-MSVC++ [SSL] [LZO2] built on Jul 1 2011 Tue Nov 01 19:25:26 2011 NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables Tue Nov 01 19:25:26 2011 LZO compression initialized Tue Nov 01 19:25:26 2011 Control Channel …

4
无法从Mac OS X通过VPN连接解析主机
关闭。这个问题是题外话。它当前不接受答案。 想改善这个问题吗? 更新问题,以使其成为服务器故障的主题。 5年前关闭。 序言 我从Macbook建立了VPN连接,看来连接成功。 但是,由于无法解析主机名,因此无法访问我的工作计算机: $ ping myusername ping: cannot resolve myusername: Unknown host 新的解决方法 在尝试了一切之后,我发现此命令使VPN网络和Internet都可以使用: sudo route add -net 192.168.7.218 192.168.7.117 255.255.0.0 公司的DNS服务器可通过其IP访问。如何配置网络以将其用于从192.168开始的所有内容? 旧的解决方法 我发现了一个临时解决方法,该方法允许我通过修改两个选项来通过VPN访问网络: 我在“ 通过VPN连接发送所有流量”中打了一个勾号: 我在VPN界面的DNS设置中手动输入“搜索域名”: 执行以下两个步骤足以使我的工作计算机可ping通: $ nslookup myusername Server: 192.168.10.16 Address: 192.168.10.16#53 Name: myusername.universe.mycompany Address: 192.168.11.56 $ ping myusername PING myusername.universe.mycompany (192.168.11.56): 56 …

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.