คำถามติดแท็ก openvpn

OpenVPN เป็นซอฟต์แวร์ SSL VPN แบบโอเพนซอร์สและฟรี จะช่วยให้การเชื่อมต่อแบบจุดต่อจุดหรือไซต์ต่อไซต์ที่ปลอดภัยด้วยการกำหนดค่าที่กำหนดเส้นทางหรือบริดจ์และการเข้าถึงระยะไกล

0
ฉันจะหา VMWare VPN Appliance ฟรีได้ที่ไหน
ฉันสงสัยว่าฉันจะหาอุปกรณ์ VMWare VPN ฟรีได้ที่ไหน (หรือเซิร์ฟเวอร์ VPN ที่ฉันสามารถเรียกใช้ภายใน windows) บางสิ่งที่ฉันสามารถเริ่มต้นใช้งานได้ใน 10 นาทีด้วยการกำหนดค่าน้อยที่สุด จำเป็นต้องเรียกใช้บน Windows 7 Home Premium (ดังนั้นการใช้ Windows VPN จึงไม่ใช่ตัวเลือก) จะเป็นการดีที่จะสนับสนุนลูกค้าใน Mac และ Windows ฉันใช้อันนี้: http://www.voipintouch.com/ovpn/index.html - แต่พบว่ามันไม่น่าเชื่อถือเล็กน้อย
1 vpn  openvpn 

0
OpenVPN และการแปลพอร์ต
ดังนั้นนี่คือข้อตกลง ฉันมีอินสแตนซ์ openvpn บนพอร์ต 443 ฉันต้องการให้อยู่ในพอร์ต 993 อินสแตนซ์เดียวกันเครือข่ายเสมือนเดียวกัน Openvpn ไม่สามารถทำเช่นนั้นได้ แต่ Linux มาพร้อมกับ iptables ดังนั้นเราจึงตบกฎที่แปลพอร์ตหนึ่งเป็นพอร์ตอื่น: -A PREROUTING -i eth0 -p tcp --dst x.x.x.23 --dport 993 -j REDIRECT --to-port 443 ใช้แพ็คเก็ตจากหนึ่งพอร์ตมดโยนมันไปยังอีกใน IP บาง ลองใช้กับ SSH และใช้งานได้ ดังนั้นแก้ไขปัญหาใช่มั้ย ไม่ถูกต้อง. เมื่อฉันเปิดใช้งานการกำหนดค่า OpenVPN ด้วยพอร์ตที่เปลี่ยนเป็น 993 ฉันได้รับสิ่งต่อไปนี้: WARNING: Bad encapsulated packet length from peer (15464), …

0
กำหนดเส้นทางพอร์ตผ่าน VPN
ฉันมีเซิร์ฟเวอร์ udp ที่ทำงานบนเซิร์ฟเวอร์เฉพาะ มันฟังพอร์ต 5005 ไคลเอ็นต์หนึ่ง (Client1) ใน LAN ของฉันเชื่อมต่อกับเซิร์ฟเวอร์เฉพาะนั้นผ่าน OpenVPN และสามารถพูดคุยกับเซิร์ฟเวอร์ udp นั้นผ่าน VPN ลูกค้าอีกสองคนใน LAN ของฉันต้องเข้าถึงเซิร์ฟเวอร์ udp นั้นด้วย ตอนนี้ฉันต้องการให้ client1 ของฉันกำหนดเส้นทางทราฟฟิกขาเข้าบนพอร์ต 5005 ผ่าน vpn ไปยังเซิร์ฟเวอร์ udp ของฉัน ฉันคิดว่าคำสั่งนี้: iptables -t nat -A PREROUTING -p udp --dport 5005 -j DNAT --to-destination 10.8.0.1:5005 + sysctl -w net.ipv4.ip_forward=1 จะทำงาน แต่น่าเสียดายที่ฉันไม่สามารถคุยกับเซิร์ฟเวอร์ udp …

2
การเชื่อมต่อ OpenVPN ผ่านช่องทาง SSH
ฉันกำลังเยี่ยมชมประเทศจีนดังนั้นฉันมีตัวเลือกบางอย่างสำหรับการตั้งค่า VPN อย่างไรก็ตามเซิร์ฟเวอร์ VPN ของฉันมีนิสัยที่หายไปจากเครือข่ายในทันทีหลังจากที่ฉันใช้งานไประยะหนึ่ง ฉันคิดว่าอาจเป็นตัวเลือกในการใช้อุโมงค์ SSH ไปยังเซิร์ฟเวอร์อื่นและเพื่อเชื่อมต่อ VPN ผ่านสิ่งนั้นเพื่อป้องกันการรับส่งข้อมูล VPN ด้วยวิธีนี้ก่อนการรับส่งข้อมูลจะอ่านเป็นการเชื่อมต่อ SSH กับผู้ให้บริการ ดังนั้นฉันเชื่อมต่อกับเซิร์ฟเวอร์เช่นนี้: ssh peter@some-server -L 4444:vpn-server:1194 -N แล้วเพิ่มสิ่งนี้ในการกำหนดค่าไคลเอนต์ openvpn ของฉัน: remote localhost 1194 น่าเศร้านี่มันใช้ไม่ได้ การเชื่อมต่อรับรองความถูกต้อง แต่หลังจากนั้นฉันไม่สามารถเชื่อมต่อกับด้านในของ VPN ( ping 10.8.0.1) หรือภายนอก ( ping 8.8.8.8) ควรทำงานนี้หรือฉันเข้าใจผิดบางอย่าง? มีกฎ iptables nat บ้างไหมที่ฉันควรเพิ่ม? กฎ nat เดียวที่ฉันเพิ่มเข้าไปคือ: -A POSTROUTING -s 10.8.0.0/24 -o …

0
นโยบายการกำหนดเส้นทางต้นทางแบบง่าย ๆ ในเราเตอร์ dd-wrt ไม่“ ติด”
สถานะเป้าหมาย : ให้การรับส่งข้อมูลจากคอมพิวเตอร์เครื่องหนึ่งบน LAN ของฉันใช้การตั้งค่าช่องสัญญาณ VPN ระหว่างเราเตอร์ของฉันและผู้ให้บริการ OpenVPN และทำให้การรับส่งข้อมูลอื่น ๆ ไม่ได้รับผลกระทบใด ๆ นี่คือข้อมูลที่เกี่ยวข้องเกี่ยวกับเราเตอร์ของฉัน: รุ่น: Netgear WNDR3400 รหัส FCC: PY309300116 เฟิร์มแวร์: md-WRT v24-sp2 (12/08/11) ขนาดใหญ่สร้าง 17990M ที่พร้อมท์เราเตอร์ (ผ่านssh) root @ hermes # nvram show | ไบต์ grep ขนาด: 33129 ไบต์ (32407 ซ้าย) เราเตอร์ DD-WRT ( hermes 10.1.1.1 ) ได้รับการกำหนดค่าเป็นไคลเอนต์ OpenVPN และเชื่อมต่อกับเซิร์ฟเวอร์ …

0
การตัดการเชื่อมต่อเป็นระยะเมื่อใช้ OpenVPN ผ่านช่องทาง SSH ปัญหา iptables ที่เป็นไปได้?
ฉันเพิ่งตั้งเซิร์ฟเวอร์ Debian Wheezy กับ OpenVPN เพื่อช่วยเพื่อนในพื้นที่ที่การเซ็นเซอร์อินเทอร์เน็ตเป็นปัญหา (รวมถึงการบล็อกการรับส่งข้อมูล VPN โดยทั่วไป) เพื่อเอาชนะสิ่งนี้ลูกค้าต้องสร้างอุโมงค์ SSH ไปยังเซิร์ฟเวอร์ก่อนจากนั้นเชื่อมต่อกับ VPN ที่อยู่เหนือนั้น เซิร์ฟเวอร์เปิดพอร์ต SSH 40001 และพอร์ต 40002 สำหรับเซิร์ฟเวอร์ OpenVPN ที่มีโปรโตคอล TCP ดูเหมือนว่าทั้งสองอย่างนี้จะถูกกำหนดค่าอย่างถูกต้องบนเราเตอร์ ฉันให้สคริปท์แก่ลูกค้าของฉันซึ่งจะติดตาม localhost ของพวกเขา: 8080 ถึง myserver: 40001 จากนั้นเชื่อมต่อกับ VPN ไคลเอ็นต์การกำหนดค่า OpenVPN ของพวกเขามีการตั้งค่า 'ระยะไกล' เป็น 'localhost 8080' ดังนั้นการเชื่อมต่อ VPN จะถูกส่งไปยังอุโมงค์ SSH นี้ ปัญหาของฉันคืออุโมงค์นี้ดูเหมือนว่าจะทำงานบางครั้ง (ดูเหมือนจะสุ่มเวลา) แต่มักจะล้มเหลวในการเชื่อมต่อ ฉันเคยเห็นมันทำงานพร้อมกันในคอมพิวเตอร์บางเครื่อง (ของตัวเองส่วนใหญ่) …

0
OpenVPN ทำการส่งต่อพอร์ตบนเครือข่ายที่ไม่เป็นมิตร
ฉันมีปัญหา. ฉันกำลังจะเข้าสู่มหาวิทยาลัยในช่วงกลางภาคการศึกษา สำหรับนักเรียนฉันมีการติดตั้งเครือข่ายที่ซับซ้อนซึ่งระบบทั้งหมดของฉันพึ่งพา NAS และ VPN ทั้งหมดกลับถึงบ้านในขณะที่ฉันอยู่ในมหาวิทยาลัย ฉันใช้ ClearOS เป็นเซิร์ฟเวอร์ OpenVPN ของฉัน เครือข่ายในบ้านของฉันลง 40 mbps, 5 mbps ขึ้นไป เครือข่ายโรงเรียนของฉันมีจำนวนลดลงและมากขึ้น เครือข่ายอพาร์ทเมนต์โรงเรียนของฉัน - ฉันยังไม่รู้ ฉันไม่สามารถบอกได้ว่าแยกเครือข่ายโรงเรียนเป็นอย่างไร เนื่องจากฉันยังไม่สามารถเข้าถึงเครือข่ายอพาร์ทเมนต์ได้ฉันจำเป็นต้องพิจารณาว่าเป็นเครือข่ายแยกต่างหาก ขณะนี้เครือข่ายในบ้านของฉันโฮสต์เซิร์ฟเวอร์ OpenVPN และ NAS จำนวนมากที่มีข้อมูลส่วนบุคคลทั้งหมดของฉันโฮสต์อยู่ในสถานที่ส่วนกลาง ฉันเข้าถึงเซิร์ฟเวอร์นี้ด้วย 5 อุปกรณ์ที่แตกต่างกัน การเชื่อมต่อทั้งหมดเป็นโรงเรียน -> บ้าน โรงเรียนของฉันจะไม่ส่งต่อพอร์ต ฉันวางแผนที่จะปรับใช้เซิร์ฟเวอร์ openVPN บนเครือข่ายอพาร์ทเมนต์โรงเรียนและทิ้งไว้ที่บ้านเช่นกัน ฉันไม่ต้องการทำสิ่งต่อไปนี้: Apartment-> Home School-> Home กับเครือข่ายในบ้านที่ผ่านการรับส่งข้อมูลระหว่างอุปกรณ์ของฉันที่อพาร์ตเมนต์ของฉันและนอกมหาวิทยาลัย มันจะทำให้แบนด์วิดท์อัปโหลดค่อนข้างเร็ว สิ่งที่ฉันต้องการคือ: School-> Apartment Apartment-> …
1 openvpn  nat  udp 

0
วิธีการแทนที่เกตเวย์การเปลี่ยนเส้นทางของ OpenVPN อย่างถูกต้องบน Linux เป็นอย่างไร
ผู้ให้บริการ VPN ของฉันพุชredirect-gatewayและฉันไม่ชอบสิ่งนั้น ใน Windows ฉันจะแทนที่ด้วยเส้นทางตามที่แนะนำที่นี่ : route 0.0.0.0 192.0.0.0 net_gateway route 64.0.0.0 192.0.0.0 net_gateway route 128.0.0.0 192.0.0.0 net_gateway route 192.0.0.0 192.0.0.0 net_gateway แต่บน Linux ฉันไม่สามารถรับการเชื่อมต่อขาเข้าด้วยวิธีนี้ได้ สิ่งที่เทียบเท่ากับ Linux? โปรดทราบว่าฉันได้รับการเชื่อมต่อเข้ามาเมื่อมีการเปลี่ยนเส้นทางเกตเวย์ดังนั้นการส่งต่อ NAT / พอร์ตจึงไม่น่าเป็นปัญหาที่นี่ ฉันรัน Arch Linux ด้วยสต็อกเคอร์เนล 3.15.7 สแต็กเครือข่ายของฉันประกอบด้วย NetworkManager 0.9.10.0, iproute2 3.15.0, wpa_supplicant 2.2 รุ่น OpenVPN คือ 2.3.4

0
ไม่สามารถ Chromecast เมื่อเชื่อมต่อกับ OpenVPN
ฉันได้ติดตั้ง OpenVPN บนเซิร์ฟเวอร์ระยะไกลและทุกอย่างทำงานได้ดี ฉันมี Chromecast และฉันสามารถส่งได้เมื่อเชื่อมต่อกับเซิร์ฟเวอร์ VPN จากคอมพิวเตอร์ของฉัน แต่ไม่ใช่จากโทรศัพท์ Android ของฉัน Chromecast ยังคงถูกตรวจพบโดยโทรศัพท์ แต่การส่งสัญญาณไม่ทำงาน ฉันใช้ OpenVPN-AS เพื่อตั้งค่าคอนฟิกของ VPN ฉันได้เพิ่ม directive 'push' route 192.168.0.0 255.255.0.0 net_gateway "'ใน /etc/openvpn/server.conf แต่มันไม่เปลี่ยนแปลงอะไรเลย คุณมีความคิดเกี่ยวกับสิ่งที่อาจเป็นปัญหาหรือไม่? ขอขอบคุณสำหรับความช่วยเหลือของคุณ.

1
แพ็คเก็ตที่ทำเครื่องหมายโดย iptables ส่งไปยังตารางเส้นทางที่ถูกต้องบางครั้งเท่านั้น
ฉันกำลังพยายามหาเส้นทางแพ็กเก็ตที่สร้างโดยผู้ใช้ที่เจาะจงผ่าน VPN ฉันมีการกำหนดค่านี้: $ sudo iptables -S -t nat -P PREROUTING ACCEPT -P OUTPUT ACCEPT -P POSTROUTING ACCEPT -A POSTROUTING -o tun0 -j MASQUERADE $ sudo iptables -S -t mangle -P PREROUTING ACCEPT -P INPUT ACCEPT -P FORWARD ACCEPT -P OUTPUT ACCEPT -P POSTROUTING ACCEPT -A OUTPUT -m owner --uid-owner …

2
VPN เทียบเท่ากับการส่งต่อพอร์ต SSH?
ฉันมีแอปพลิเคชันบนเซิร์ฟเวอร์ระยะไกลของฉันสามารถเข้าถึงได้ผ่าน localhost: 3000 (ไม่สามารถเข้าถึงได้จากอินเทอร์เน็ต) เมื่อฉัน SSH ลงในเซิร์ฟเวอร์ระยะไกลของฉันโดยใช้ผงสำหรับอุดรูพร้อมอุโมงค์L"*:3000" localhost:3000และทำlocal ports accept connections from other hostsเครื่องหมายในกล่องฉันสามารถเข้าถึงแอปพลิเคชันโดยไปhttp://127.0.0.1:3000ที่เครื่องท้องถิ่นของฉัน ฉันสามารถเข้าถึงแอปพลิเคชันเพิ่มเติมได้โดยไปที่http://192.168.0.9:3000(ที่อยู่เครือข่ายภายในเครื่องของฉัน) บนแท็บเล็ตที่เชื่อมต่อกับ wifi เดียวกัน ฉันมีการตั้งค่า OpenVPN บนเซิร์ฟเวอร์ระยะไกลและฉันสามารถเข้าถึงแอปพลิเคชันได้โดยไปที่http://10.8.0.1:3000อย่างไรก็ตามฉันต้องสามารถเข้าถึงได้จากอุปกรณ์อื่นบนเครือข่ายท้องถิ่นของฉัน (แท็บเล็ต) ฉันจะกำหนดเส้นทาง127.0.0.1ไปอย่างไร10.8.0.1เพื่อให้ฉันสามารถเข้าถึงแอปพลิเคชันจากแท็บเล็ตโดยไปที่http://192.168.0.9:3000ฉันสามารถทำได้เมื่อใช้ผงสำหรับอุดรู
1 ssh  vpn  putty  openvpn 

1
ไคลเอ็นต์ Linux OpenVPN ไม่สามารถเข้าถึง Samba ได้บน LOCAL LAN
ฉันมีเครือข่ายขนาดเล็กที่มีทั้ง Windows และ Linux เครื่อง Windows มีโฟลเดอร์ที่ใช้ร่วมกันซึ่งฉันสามารถเข้าถึงได้โดยใช้ Samba จากเครื่อง Linux ฉันเพิ่งเชื่อมต่อหนึ่งในเครื่อง Linux ของฉันกับ VPN โดยใช้ OpenVPN เมื่อเชื่อมต่อ VPN ฉันยังสามารถ ping เครื่อง Windows ท้องถิ่นโดยใช้ที่อยู่ IP แต่ฉันไม่สามารถเข้าถึงโฟลเดอร์ที่แชร์ได้อีกต่อไป --- ไคลเอนต์แซมบ้าหมดเวลา มีใครมีการตั้งค่าที่คล้ายกันในการทำงานหรือไม่
1 lan  samba  openvpn 

1
การกำหนดค่าที่เหมาะสมสำหรับ Quagga OSPF บนเครือข่าย OpenVPN
อันดับแรกทอพอโลยีเครือข่ายแบบง่ายของฉัน [ hub ] | OpenVPN | 10.77.1.0/24--[ base ]---|---[ mr0 ]--10.77.2.0/24 10.77.3.0/24--[ mr1 ]---|---[ mr2 ]--10.77.5.0/24 10.77.5.0/24--[ mr3 ]---| ... hubเป็น Ubuntu VPS ที่ใช้เซิร์ฟเวอร์ OpenVPN ที่มี IP สาธารณะคงที่ baseเป็นไฟร์วอลล์ pfSense ที่บ้านของฉันซึ่งมีตำแหน่งคงที่ แต่เปลี่ยน IP แต่ละmr#โหนดเป็นเราเตอร์มือถือที่ไม่มีที่อยู่ IP หรือที่ตั้งที่สอดคล้องกันและอาจอยู่เบื้องหลังไฟร์วอลล์ NAT เพิ่มเติมหรือไม่ก็ได้ เครือข่าย CIDR ที่ระบุไว้เป็นซูเปอร์มาร์เก็ตเชื่อมต่อโดยตรงกับเราเตอร์ สำหรับจุดประสงค์ในการอ่านบันทึกนี่คือ IP ของฉันรหัสเราเตอร์และระบบปฏิบัติการ: host ip ospf id os …

1
OpenVPN - Windows 8 เป็น Windows 2008 Server ไม่ใช่การเชื่อมต่อ
ฉันได้ทำตามบทช่วยสอนนี้เกี่ยวกับการตั้งค่าเซิร์ฟเวอร์ OpenVPN บน Windows Server - และไคลเอนต์บน Windows (ในกรณีนี้คือ Windows 8) เซิร์ฟเวอร์ดูเหมือนจะทำงานได้ดี - แต่ไม่ได้เชื่อมต่อกับข้อผิดพลาดนี้: Mon Jul 22 19:09:04 2013 Warning: cannot open --log file: C:\Program Files\OpenVPN\log\my-laptop.log: Access is denied. (errno=5) Mon Jul 22 19:09:04 2013 OpenVPN 2.3.2 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [eurephia] [IPv6] built on Jun 3 2013 Mon …

1
ฉันสามารถกำหนดเส้นทางการเชื่อมต่อทั้งหมดบนเราเตอร์ของฉันผ่าน VPN ได้หรือไม่
ฉันมี Cisco Linksys e1200v2 พร้อม DD-WRT v24sp2 mega ฉันต้องการให้การเชื่อมต่อทั้งหมดผ่านเซิร์ฟเวอร์ OpenVPN ที่ฉันได้กำหนดค่าไว้แล้ว ฉันสังเกตเห็นตัวเลือก Open VPN Server และ Open VPN Client ภายใต้บริการ แต่ฉันไม่แน่ใจว่านี่คือสิ่งที่ฉันกำลังมองหา

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.