คำถามติดแท็ก vpn

VPN เป็นตัวย่อสำหรับเครือข่ายส่วนตัวเสมือน - ประเภทเครือข่ายที่ใช้อินเทอร์เน็ตเพื่อให้เครือข่ายระยะไกลหรือเครื่องเดียวที่เข้าถึงเครือข่ายขององค์กรได้อย่างปลอดภัยและหลีกเลี่ยงสายเช่าที่มีราคาแพง

2
วิธีการตั้งค่า OpenVPN เพื่อให้ไคลเอนต์ VPN สามารถเข้าถึงเซิร์ฟเวอร์ทั้งหมดภายใน LAN เซิร์ฟเวอร์ได้อย่างไร
เซิร์ฟเวอร์ LAN IP ของฉันคือ 192.168.1.1 และมีเว็บเซิร์ฟเวอร์อินทราเน็ตใน 192.168.1.2 OpenVPN daemon ได้รับการกำหนดค่าให้มอบไคลเอ็นต์ 192.168.2 มีpush "route 192.168.1.0 255.255.255.0"บรรทัดในการกำหนดค่าที่ฉันคาดว่าจะเปิดใช้งานไคลเอนต์ VPN เพื่อเข้าถึง 192.168.1.0 สุทธิทั้งหมด แต่พวกเขาสามารถเข้าถึง 192.168.1.1 เท่านั้น - เซิร์ฟเวอร์ VPN เอง ฉันได้พยายามเปิดใช้งานnet.ipv4.ip_forward = 1ใน/etc/sysctl.confแต่นี้ไม่ได้ช่วย ความคิดใด ๆ PS: เซิร์ฟเวอร์รัน Ubuntu 12.04 PPS: OpenVPN ทำงานในtunโหมดเหนือ UDP
12 vpn  openvpn 

3
โซลูชัน Linux สำหรับ VPN ตามความต้องการสำหรับอุปกรณ์ iOS
จากบทความสนับสนุนของ Apple เกี่ยวกับ VPN สำหรับ iOSมีเพียง Cisco IPSec, Juniper Junos Pulse และ Cisco AnyConnect เท่านั้นที่รองรับคุณสมบัติตามความต้องการ VPN มีการใช้โอเพ่นซอร์สใด ๆ ('ฟรี' ในเบียร์มีความสำคัญมากกว่าที่นี่) สิ่งเหล่านี้ที่ฉันสามารถนำไปใช้กับระบบที่ใช้ Linux โดยไม่มีฮาร์ดแวร์พิเศษหรือไม่? อัปเดต: ฉันมีโซลูชัน PPTP แล้ว ฉันสนใจคุณสมบัติตามความต้องการของอีกสองคนโดยเฉพาะ
11 vpn  apple-ios 

5
ปัญหาเกี่ยวกับ SCP ที่สะดุดระหว่างการคัดลอกไฟล์ผ่าน VPN
ฉันมีไฟล์หลายชุดที่ฉันต้องการคัดลอกผ่าน SCP ผ่าน VPN ผ่านเซิร์ฟเวอร์ลินุกซ์ระยะไกลในแต่ละคืน ไฟล์มีขนาดไม่ใหญ่เรากำลังพูดถึงหลายสิบเมกะไบต์ที่นี่ แต่การคัดลอกไฟล์มักจะหยุดทำงานหลังจากไม่กี่วินาที ใช้คำสั่ง SCP ด้วย -vvv ฉันเห็นสิ่งต่อไปนี้ซ้ำแล้วซ้ำอีกตลอดกระบวนการคัดลอกที่พยายาม: debug2: channel 0: rcvd adjust 131072 debug2: channel 0: rcvd adjust 131072 debug2: channel 0: rcvd adjust 131072 ความคิดใด ๆ ฉันเห็นคำถามนี้ถูกถามในที่ต่างๆ แต่ไม่มีคำตอบเลย ความช่วยเหลือใด ๆ ที่จะได้รับการชื่นชม
11 linux  ssh  vpn  scp 


1
SSH ผ่านการเชื่อมต่อ VPN
เรามีเซิร์ฟเวอร์ AWS EC2 ที่เรากำหนดค่าให้สามารถเข้าถึงได้ (ผ่าน SSH) จากภายในเครือข่ายสำนักงานของเราเท่านั้น เห็นได้ชัดว่านี่ไม่เหมาะสำหรับการจัดการระยะไกลที่บางคนต้องเชื่อมต่อกับอินสแตนซ์ของ EC2 และทำงานนอกสำนักงานจากระยะไกลเช่นในระหว่างการเดินทางเพื่อธุรกิจ ฉันจัดการเพื่อตั้งค่า VPN ผ่าน PPTP และสามารถเชื่อมต่อกับเครือข่ายสำนักงานได้ (ฉันมี IP ท้องถิ่นสองรายการจาก wlan0 และอีกหนึ่งจาก ppp0) ไม่ว่าฉันจะอยู่ที่ไหน อย่างไรก็ตามเมื่อฉัน SSH ไปยังอินสแตนซ์ EC2 ก็ยังคงปฏิเสธฉันมากที่สุดเพราะเห็นว่าฉันยังคงพยายามที่จะ ssh จากนอกเครือข่าย ฉันเดาว่าปัญหาคือฉันไม่สามารถกำหนดเส้นทางปริมาณการใช้งาน ssh ผ่าน VPN ความคิดใดที่ฉันสามารถทำได้ ตัวเลือกอื่นของฉันคือการ ssh ไปยังเครื่องภายในเครือข่ายสำนักงานจากนั้นใช้เครื่องนั้นเพื่อ ssh ไปยังอินสแตนซ์ EC2 แต่ฉันลังเลที่จะทำเช่นนั้นเพราะดูเหมือนว่ามากเกินไป
11 ssh  vpn  pptp 

4
Windows VPN ยกเลิกการเชื่อมต่อเสมอหลังจาก <3 นาทีเท่านั้นจากเครือข่ายของฉัน
ครั้งแรกปัญหานี้มีอยู่เกือบสองปี จนกระทั่งเซิร์ฟเวอร์เกิดข้อผิดพลาดฉันยอมแพ้ในการแก้ปัญหา แต่ตอนนี้ความหวังก็เกิดใหม่! ฉันตั้งค่าเซิร์ฟเวอร์ Windows 2003 เป็นตัวควบคุมโดเมนและเซิร์ฟเวอร์ VPN ที่สำนักงานระยะไกล ฉันสามารถเชื่อมต่อและทำงานผ่าน VPN จากไคลเอนต์ windows ทุกตัวที่ฉันได้ลองรวมถึง XP, Vista และ Windows 7 โดยไม่มีปัญหาจากเครือข่ายที่แตกต่างกันอย่างน้อยห้าเครือข่าย (องค์กรและที่บ้านโดเมนและไม่ใช่) จากพวกเขาทั้งหมด อย่างไรก็ตามเมื่อใดก็ตามที่ฉันเชื่อมต่อจากลูกค้าในเครือข่ายภายในบ้านของฉันการเชื่อมต่อจะลดลง (เงียบ ๆ ) หลังจาก 3 นาทีหรือน้อยกว่า หลังจากผ่านไปครู่หนึ่งในที่สุดมันก็จะบอกฉันว่าการเชื่อมต่อได้ลดลงและพยายามโทรซ้ำ / เชื่อมต่ออีกครั้ง (ถ้าฉันได้กำหนดค่าไคลเอนต์แบบนั้น) ถ้าฉันเชื่อมต่อใหม่การเชื่อมต่อจะสร้างใหม่และปรากฏขึ้น จะลดลงอย่างเงียบ ๆ ในเวลานี้หลังจากช่วงเวลาที่สั้นลง สิ่งเหล่านี้ไม่ได้ลดลงเป็นระยะ ๆ มันเกิดขึ้นทุกครั้งในลักษณะเดียวกัน ตัวแปรเดียวคือระยะเวลาที่การเชื่อมต่อมีชีวิตอยู่ ไม่สำคัญว่าฉันจะส่งทราฟฟิกประเภทใด ฉันสามารถนั่งไม่ได้ใช้งานส่ง Ping อย่างต่อเนื่อง RDP ถ่ายโอนไฟล์ทั้งหมดนี้ในครั้งเดียว - ไม่สร้างความแตกต่าง ผลที่ได้เป็นแบบเดียวกันเสมอ. …

3
Bridging VirtualBox ผ่านอะแดปเตอร์ OpenVPN TAP บน Windows
ฉันกำลังพยายามกำหนดค่าเครื่องเสมือน (ผู้เยี่ยมชม VirtualBox ใช้ Backtrack 4) ด้วยอะแดปเตอร์บริดจ์ผ่านการเชื่อมต่อ VPN VPN นั้นโฮสต์โดย cybersecurity club ที่มหาวิทยาลัยของฉันและเชื่อมต่อกับ LAN แบบ sandbox ที่ออกแบบมาสำหรับการทดสอบการเจาะกับเซิร์ฟเวอร์ต่าง ๆ ที่สโมสรได้สร้างขึ้น โฮสต์ของฉัน (Windows 7 Ultimate) เชื่อมต่อกับ VPN fine และกำหนด IP ผ่าน DHCP แต่ด้วยเหตุผลบางอย่าง VM ไม่สามารถทำสิ่งเดียวกันได้และฉันไม่แน่ใจว่าทำไม เหมือนกับ OpenVPN กำลังกรองแพ็กเก็ตจากที่อยู่ MAC ที่ไม่รู้จัก ฉันต้องการให้เครื่องเสมือนเชื่อมต่อผ่านการเชื่อมต่อ VPN เนื่องจากสำนักงาน IT ของเรามีนโยบายที่เข้มงวดมากเกี่ยวกับสิ่งที่คุณทำได้และไม่สามารถทำได้บนเครือข่าย ฉันต้องการที่จะสามารถใช้งานการโจมตีที่ใช้งาน (การปลอมแปลง ARP, Nmap, Nessus สแกน) ในสภาพแวดล้อมที่ …

4
เชื่อมต่อกับ VPN บน Linux โดยใช้ตัวช่วยสร้างการเชื่อมต่อ VPN ใน Windows 7 หรือไม่
ไม่มีใครรู้ว่าฉันสามารถเรียกใช้เซิร์ฟเวอร์ VPN ที่ใช้ Linux บนเซิร์ฟเวอร์ Ubuntu ของฉันและเชื่อมต่อกับเซิร์ฟเวอร์นั้นโดยใช้ตัวช่วยสร้างการเชื่อมต่อ VPN ดั้งเดิมของ Windows 7 หรือไม่ หากเป็นไปได้ฉันควรใช้เซิร์ฟเวอร์ VPN ตัวใด ขอบคุณ!
11 linux  windows-7  vpn  ubuntu 

8
วิธีทำให้ forticlient ทำงานใน OSX El Capitan
ซอฟต์แวร์ VPN forticlient นั้น borked เมื่อใช้ split horizon ตั้งแต่ OSX El Capitan ปัญหาคือคำร้องขอ DNS ถูกส่งออกไปบนอินเทอร์เฟซหลักปกติไปยัง DNS ของอุโมงค์ VPN เราจะรับคำร้องขอ DNS ให้ส่งผ่านอินเตอร์เฟซที่ถูกต้องได้อย่างไร (เช่นอุโมงค์ VPN)

2
Strongswan VPN tunnel ระหว่างสองอินสแตนซ์ AWS จะไม่เชื่อมต่อ
ฉันพยายามตั้งค่าอุโมงค์ VPN โดยใช้ StrongSwan 5.1.2 ระหว่างสองอินสแตนซ์ Amazon AWS EC2 ที่ใช้ Ubuntu 14.04.2 LTS ก่อนที่จะใช้ StrongSwan ฉันใช้หงส์เปิด (ฟรี) บน Amazon RedHat AMI ซึ่งทำงานได้ดี ด้วยเหตุผลบางอย่างฉันไม่สามารถทำให้ IKE ทำงานที่นี่เพื่อ StrongSwan ได้ ฉันตรวจสอบการกำหนดค่า AWS ของฉันสามครั้งและทุกอย่างดูดีดังนั้นจึงต้องมีปัญหากับการกำหนดค่า StrongSwan เป็นคุณจะเห็นด้านล่างแสดงข้อผิดพลาดที่ฉันได้รับคือ"ข้อผิดพลาดในการเขียนไปซ็อกเก็ต: อาร์กิวเมนต์ไม่ถูกต้อง" ฉันดูออนไลน์และหาวิธีแก้ปัญหานี้ไม่ได้จริงๆ ฉันเชื่อมั่นว่า ipsec.conf ที่แข็งแกร่งของฉันมีการกำหนดค่าที่ไม่เหมาะสม นี่คือสิ่งที่ฉันกำลังทำงานกับ: Instance #1: N.Virginia - 10.198.0.164 with public EIP 54.X.X.X Instance #2: Oregon …

2
โฮสต์การจำลองเสมือนควรได้รับอนุญาตให้เรียกใช้บริการใด ๆ
ฉันเพิ่งติดตั้งเซิร์ฟเวอร์เวอร์ชวลไลเซชันสำหรับ บริษัท ขนาดเล็กที่ฉันใช้งานอยู่ เซิร์ฟเวอร์นี้ใช้งานเครื่องเสมือนสองสามเครื่องที่ใช้สำหรับการพัฒนาการทดสอบและอื่น ๆ ... พันธมิตรธุรกิจของฉันทำงานจากที่ตั้งระยะไกลดังนั้นฉันจึงติดตั้งเซิร์ฟเวอร์ vpn บนโฮสต์การจำลองเสมือนเพื่อให้เขาสามารถเข้าถึงบริการของ บริษัท ได้อย่างปลอดภัย ยิ่งไปกว่านั้นบนโฮสต์การจำลองเสมือนฉันติดตั้ง bacula เพื่อทำการสำรองข้อมูล จะแนะนำ / วิธีปฏิบัติที่ดีในการทำเช่นนั้นหรือฉันควรสร้างเครื่องเสมือนอีกหนึ่งเครื่องเพื่อสำรองข้อมูลและ VPN? เป็นความคิดที่ดีหรือไม่ที่จะใช้บริการเหล่านี้กับโฮสต์เอง ถ้าใช่ทำไม

2
การกำหนดเส้นทางการจราจรด้วยการเชื่อมต่อที่ไม่น่าเชื่อถือ
ฉันมีกลุ่มสำนักงานที่เชื่อมต่อกับสำนักงานหลักผ่านลิงก์ DSL ที่ไกลสุดเพื่อประหยัดค่าใช้จ่าย (เราไม่หวังผลกำไรไม่ต้องถาม) เราเคยมีปัญหาในการเชื่อมโยงระหว่าง ISP ที่จัดการไซต์ระยะไกลของเราและ ISP ที่จัดการกับบรรทัด T1 ที่ OpenVPN ของเราทำงานอยู่ในอดีตดังนั้นลิงก์เหล่านั้นจึงมักลง ส่วนต่อประสานเมลสาธารณะของเราอยู่บนเครือข่ายของผู้ให้บริการรายแรกดังนั้นจึงใช้งานได้ดี แต่ก็ช้ากว่ามากเพราะเป็น DSL เพื่อแก้ไขปัญหาความไม่น่าเชื่อถือของเครือข่ายอัปสตรีมฉันได้เขียนสคริปต์ที่แก้ไขเรคคอร์ด DNS บนไซต์ระยะไกลให้ชี้ไปที่ IP ภายในถ้าช่องสัญญาณอยู่หรือ IP สาธารณะหากช่องสัญญาณ VPN ไปยังไซต์หลักไม่ทำงาน ฉันจะทำสิ่งนี้ได้อย่างไรในแบบที่หรูหรากว่าซึ่งจะเป็นแบบทันที (แทนที่จะเป็นสคริปต์ที่ขับเคลื่อนโดย cron) และโปร่งใสต่อผู้ใช้ แก้ไข: สำนักงานระยะไกล: เซิร์ฟเวอร์ Ubuntu 9.10 LTSP ที่ใช้ Actiontecs &amp; Motorola ที่ผู้ขายเป็นผู้จัดหาและมีไฟร์วอลล์ Netgears และ Linksys สำนักงานใหญ่: เกือบ 100% Linux (CentOS ในกรณีนี้) ที่มีไฟร์วอลล์ …
10 vpn  routing  openvpn 

2
การบูรณาการคอมพิวเตอร์ภายนอกเข้ากับโดเมน - คำแนะนำโปรด
ได้รับ: บริษัท ที่ตั้งหลายแห่ง สำนักงานทุกแห่งมีเราเตอร์ท้องถิ่นที่เชื่อมต่อกับเราเตอร์ที่มีความสามารถ VPN กลางในศูนย์ข้อมูล ทั้งหมดก็ดี ตอนนี้เราต้องย้ายคอมพิวเตอร์ออกจากไซต์ไปยังศูนย์โฮสติ้งทั่วโลกเพื่อให้เข้าใกล้คอมพิวเตอร์ซัพพลายเออร์ที่เราใช้งาน มันจะใช้ตรรกะที่ จำกัด แต่เวลาในการตอบสนองนั้นสำคัญและเวลาในการตอบสนองของเรานั้นใหญ่เกินไป คอมพิวเตอร์เครื่องนี้จะอยู่ในศูนย์ข้อมูลและไม่จำเป็นต้องมีการเชื่อมต่อเข้ามายกเว้นเพื่อวัตถุประสงค์ในการดูแลแม้ว่ามันจะต้องมีการเชื่อมต่อขาออก ฉันไม่มีโอกาสที่จะวางเราเตอร์ VPN ตัวใดตัวหนึ่งลงที่นั่นเศร้า - ไม่เช่นนั้นฉันก็ไม่มีปัญหา ไม่แนะนำให้ใช้ RRAS (เรามีปัญหาหลายอย่างในช่วงเวลาหนึ่ง) ฉันสามารถจัดการกับมัน คอมพิวเตอร์ต้องรวมเข้ากับโครงสร้างองค์กรผ่าน VPN และเข้าร่วมโดเมนและ "ติดตาม" อย่างสมบูรณ์ (ควบคุมเพื่อประสิทธิภาพ) คำแนะนำที่ดีที่สุดคืออะไร จนถึงตอนนี้ดูเหมือนว่าทางออกที่ดีที่สุดของฉันคือการเข้าสู่ระบบผ่าน RRAS และจัดการกับปัญหาใด ๆ ที่เกิดขึ้นที่นั่นและใช้ไฟร์วอลล์ในเครื่องเพื่อ จำกัด การเชื่อมต่อขาเข้ากับคอมพิวเตอร์เครื่องนี้ไปยังสิ่งที่ต้องการ ทุกคนเป็นความคิดที่ดีกว่า
10 windows  vpn 

3
VPN ไม่สามารถเชื่อมต่อได้อย่างถูกต้อง
ได้ตั้งค่าไคลเอนต์ VPN ในแล็ปท็อปของฉันเชื่อมต่อกับเซิร์ฟเวอร์ openvpn บน vps มันใช้งานได้ดีจนกระทั่งฉันรีสตาร์ทแล็ปท็อปของฉัน ฉันได้รับบันทึกการเชื่อมต่อนี้ในไคลเอนต์ VPN: Tue Nov 01 19:25:26 2011 OpenVPN 2.2.1 Win32-MSVC++ [SSL] [LZO2] built on Jul 1 2011 Tue Nov 01 19:25:26 2011 NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables Tue Nov 01 19:25:26 2011 LZO compression …

4
ไม่สามารถแก้ไขโฮสต์ผ่านการเชื่อมต่อ VPN จาก Mac OS X [ปิด]
ปิด. คำถามนี้เป็นคำถามปิดหัวข้อ ไม่ยอมรับคำตอบในขณะนี้ ต้องการปรับปรุงคำถามนี้หรือไม่ อัปเดตคำถามเพื่อให้เป็นหัวข้อสำหรับข้อบกพร่องของเซิร์ฟเวอร์ ปิดให้บริการใน5 ปีที่ผ่านมา คำนำ ฉันตั้งค่าการเชื่อมต่อ VPN จาก Macbook ของฉันและดูเหมือนว่าจะเชื่อมต่อได้สำเร็จ อย่างไรก็ตามฉันไม่สามารถเข้าถึงคอมพิวเตอร์ที่ทำงานได้เนื่องจากชื่อโฮสต์ไม่ได้รับการแก้ไข: $ ping myusername ping: cannot resolve myusername: Unknown host วิธีแก้ปัญหาใหม่ หลังจากลองทุกอย่างที่ทำได้ฉันพบว่าคำสั่งนี้ทำให้ทั้งเครือข่าย VPN และอินเทอร์เน็ตพร้อมใช้งานสำหรับฉัน: sudo route add -net 192.168.7.218 192.168.7.117 255.255.0.0 เซิร์ฟเวอร์ DNS ของ บริษัท สามารถเข้าถึงได้โดย IP ของพวกเขา ฉันจะกำหนดค่าเครือข่ายให้ใช้ทุกอย่างที่เริ่มต้นจาก 192.168 ได้อย่างไร วิธีแก้ปัญหาเก่า ฉันพบวิธีแก้ปัญหาชั่วคราวที่อนุญาตให้ฉันเข้าถึงเครือข่ายผ่าน VPN โดยแก้ไขสองตัวเลือก: ฉันใส่เครื่องหมายถูกในส่งปริมาณการใช้งานทั้งหมดผ่านการเชื่อมต่อ VPN …

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.