คำถามติดแท็ก openvpn

OpenVPN เป็นซอฟต์แวร์ SSL VPN แบบโอเพนซอร์สและฟรี จะช่วยให้การเชื่อมต่อแบบจุดต่อจุดหรือไซต์ต่อไซต์ที่ปลอดภัยด้วยการกำหนดค่าที่กำหนดเส้นทางหรือบริดจ์และการเข้าถึงระยะไกล

1
เซิร์ฟเวอร์ VPN ในบางประเทศยอมรับคำขอได้อย่างไรหากอยู่หลัง NAT
ฉันใช้แอปพลิเคชัน openVPN และฉันดาวน์โหลดไฟล์กำหนดค่า openVPN จากที่นี่ http://www.vpngate.net/en/ เพื่อเชื่อมต่อกับเซิร์ฟเวอร์ VPN สมมติว่าเซิร์ฟเวอร์ VPN ที่ฉันพยายามเชื่อมต่ออยู่หลัง NAT ดังนั้นอย่างชัดเจนหากฉันส่งคำขอมันจะถูกบล็อกโดย NAT ของมัน เซิร์ฟเวอร์ VPN ไม่รู้ว่าใครต้องการเชื่อมต่อกับมันในโลกนี้ โทโพโลยี VPN เซิร์ฟเวอร์ใดที่ใช้เพื่อยอมรับคำขอไคลเอนต์ VPN ทุกอันจากที่อยู่ IP และพอร์ตใด ๆ ฉันสันนิษฐานว่าเซิร์ฟเวอร์ VPN อาจใช้ "การส่งต่อพอร์ต" ซึ่งยอมรับทุกคำขอที่เข้ามาไม่ว่าจากที่อยู่ IP และพอร์ตที่ร้องขอมา

2
linux - openvpn: การเชื่อมต่อที่ใช้งานอยู่ไม่แสดง
วันที่ดีทั้งหมด เซิร์ฟเวอร์ openvpn ของฉันใช้ NTP / พอร์ต 123 UDP และในขณะที่ฉันเชื่อมต่อกับ VPN และมีกระแสข้อมูลที่ใช้งานอยู่ฉันไม่สามารถตรวจจับ IP ของฉันที่ฝั่งเซิร์ฟเวอร์ ฉันเห็นเซสชั่น ssh ของฉันมากกว่า 22 แต่นั่นคือเกี่ยวกับที่ netstat -tu Active Internet connections (w/o servers) Proto Recv-Q Send-Q Local Address Foreign Address State tcp 0 0 {server_ip}:57991 {remote_ip}.ip.:http CLOSE_WAIT tcp 0 0 {server_ip}:ssh {partner_ip}:61761 ESTABLISHED tcp 0 36 {server_ip}:ssh …

1
DDNS ฟรีเมื่อ ISP ให้คุณกับ CGN ฉันต้องสามารถใช้พอร์ตทั้งหมดในการตั้งค่าเซิร์ฟเวอร์ของฉันเอง
ISP ของฉันทำให้ฉันอยู่ใน CGN, noip DDNS ไม่ทำงานฉันได้ลอง ngrok ด้วยเช่นกัน แต่มันให้ฉันฟรีเพียง 1 โฮสต์และยังเปิดเฉพาะพอร์ตที่เจาะจงเท่านั้น ฉันต้องการเข้าถึงเซิร์ฟเวอร์ของฉันผ่านอินเทอร์เน็ตและจะมีแอพบางตัวที่จะทำงานบนหมายเลขพอร์ตบางตัวดังนั้นฉันจึงต้องการให้เข้าถึงหมายเลขพอร์ตทั้งหมดและควรเป็นอิสระถ้าเป็นไปได้

1
ฉันจะติดตั้งเซิร์ฟเวอร์ vpn บน vps ด้วยที่อยู่ ipv6 เท่านั้นได้อย่างไร
ฉันมี VPS แต่มีเฉพาะที่อยู่ IPv6 เฉพาะฉันต้องการตั้งค่า VPN เพื่อให้ฉันเชื่อมต่อ สิ่งนี้จะสำเร็จได้อย่างไร
linux  vpn  openvpn  ipv6  ipv4 

0
การตั้งค่า freelan เพื่อสร้างเซิร์ฟเวอร์ minecraft
ฉันพยายามสร้างเซิร์ฟเวอร์ Minecraft โดยใช้ไคลเอนต์เซิร์ฟเวอร์จาก minecraft.net และฟรีแลนแทนฮามาจิ อย่างไรก็ตามมันใช้งานไม่ได้ ก่อนอื่นฉันติดตั้งฟรีแลนบนคอมพิวเตอร์สองเครื่อง จากนั้นฉันก็ติดตามสิ่งนี้ https://freelan.org/get_help.html#client-certificate-generation . ฉันสร้างผู้ออกใบรับรอง + คีย์และใบรับรองผู้ใช้ + คีย์บนพีซีเครื่องแรกโดยใช้ openvpn หลังจากนั้นฉันแก้ไข freelan.cfg นี่คือการกำหนดค่าของฉัน [tap_adapter] server_ipv4_address_prefix_length=IPofMyServer/24 [security] signature_certificate_file=//home/user/.freelan/user.crt signature_private_key_file=//home/user/.freelan/user.key authority_certificate_file=//home/user/.freelan/ca.crt ใช้ freelan จากเทอร์มินัลบน Ubuntu (ฉันใช้ Ubuntu บนพีซีเครื่องแรก, lubuntu บนเครื่องที่สอง) แจ้งฉันว่าโหลดไฟล์เหล่านั้นแล้ว จากนั้นฉันลงนาม user1.crt + user1.key บน lubuntu โดยใช้ ca.crt และ ca.key จากคอมพิวเตอร์เครื่องแรก มันประสบความสำเร็จ นี่คือ freelan.cfg บนพีซีเครื่องนี้ …

2
อัตราการอัปโหลดที่ช้าจะมีผลเสียต่อการใช้ VPN หรือไม่
ความเร็วในการอัพโหลดช้าของฉัน (ขีด จำกัด 1MB บนสายใยแก้วนำแสง) จะลดประสิทธิภาพการเชื่อมต่อผ่าน VPN อย่างมากหรือไม่ ฉันอยู่ในจีนแผ่นดินใหญ่และกำลังพิจารณารับเซิร์ฟเวอร์ VPS ในฮ่องกงที่ใช้งาน OpenVPN นี่คือ speedtest ของฉันไปที่ฮ่องกงจากที่ฉันอยู่: และ ping จากผู้ให้บริการ VPS กลับไปที่ที่อยู่ IP ของฉันคือ 33ms โดยเฉลี่ย ดังนั้นเวลาในการตอบสนองอาจดูดีดาวน์โหลดถือว่าดี แต่การอัปโหลดแย่มาก การอัปโหลดช้ามีผลต่อความเร็วของ VPN ระดับใด การดาวน์โหลดของฉันผ่าน VPN จะมีขนาดสูงสุด 1MB หรือไม่ หรือประสิทธิภาพ (การท่องเว็บการสตรีมภาพยนตร์ ฯลฯ ) จะไม่แตกต่างจาก VPN หรือไม่?

1
ข้อผิดพลาด: คำนำหน้าไม่ถูกต้องสำหรับความยาวส่วนนำที่กำหนด
ฉันมีเซิร์ฟเวอร์ OpenVPN ในการตั้งค่าเราเตอร์ Netgear Wireless (192.168.8.1) เราเตอร์ Netgear ตั้งค่าไว้ข้างหลังเราเตอร์อื่น (192.168.7.1) ที่เชื่อมต่อกับอินเทอร์เน็ต ฉันได้เพิ่มกฎการส่งต่อพอร์ตไปยังเราเตอร์ที่หันหน้าไปทางอินเทอร์เน็ต ส่งต่อพอร์ต VPN ไปยังเราเตอร์ Netgear ฉันพยายามเริ่มต้นไคลเอนต์ OpenVPN ด้วย: sudo openvpn --config "client2.conf" แต่ฉันได้รับข้อความแสดงข้อผิดพลาดเกี่ยวกับเส้นทาง Sun Sep 30 10:58:42 2018 us=603862 /sbin/ip route add 192.168.8.1/24 via 192.168.8.1 Error: Invalid prefix for given prefix length ฉันต้องระบุเส้นทางอื่นหรือไม่ หากเป็นเช่นนั้น ฉันจะระบุเส้นทางได้อย่างไร ของฉัน client2.conf หน้าตาแบบนี้ client …

0
OpenVPN ไม่ยอมรับลูกค้า
ฉันมีเซิร์ฟเวอร์ openVPN ที่ฟังพอร์ตปกติและฉันพยายามใช้ TunnelBlick เพื่อเชื่อมต่อกับเซิร์ฟเวอร์จากแอปเปิ้ลแล็ปท็อปของฉัน เมื่อฉันอยู่ในเครือข่ายท้องถิ่นฉันสามารถเชื่อมต่อกับเซิร์ฟเวอร์ได้สำเร็จ แต่อยู่ไกลบ้านฉันไม่สามารถเชื่อมต่อกับเซิร์ฟเวอร์ด้วย TunnelBlick ได้ ฉันเพิ่งได้รับ "กำลังรอคำตอบจากเซิร์ฟเวอร์ ... " และตัวจับเวลา การกำหนดค่าเซิร์ฟเวอร์ของฉันคือ: local 192.168.1.139 port 1194 proto udp dev tun sndbuf 0 rcvbuf 0 ca ca.crt cert server.crt key server.key dh dh.pem tls-auth ta.key 0 topology subnet server 10.8.0.0 255.255.255.0 ifconfig-pool-persist ipp.txt push "redirect-gateway def1 bypass-dhcp" push …

1
DD-WRT OpenVPN - ไม่สามารถเข้าถึง LAN หรืออินเทอร์เน็ต
ฉันมีปัญหากับการตั้งค่าเซิร์ฟเวอร์ VPN ของฉัน หลังจาก 2 วันฉันทิ้ง gui บน dd-wrt และสร้าง config สำหรับการเชื่อมต่อ bridget ที่ใช้งานได้ แต่ไม่ใช่ใน iPhone ดังนั้นฉันตัดสินใจเปลี่ยนเป็น TUN Sever กำลังทำงานฉันสามารถเชื่อมต่อ แต่มีสองปัญหา - ไม่สามารถเข้าถึง lan ไม่สามารถเข้าถึงอินเทอร์เน็ต / เว้นแต่ฉันจะลบตัวเลือก dhcp ออกจากเซิร์ฟเวอร์ LAN ของฉันคือ 192.168.1.0/24 และ VPN net 192.168.2.0/24 นี่คือการตั้งค่าเซิร์ฟเวอร์ของฉัน push "route 192.168.1.0 255.255.255.0" push "dhcp-option DNS 192.168.1.1" server 192.168.2.0 255.255.255.0 push "redirect-gateway …

1
การกำหนดเส้นทาง subnet VPN: พอร์ตปลายทางไม่สามารถเข้าถึงได้
ฉันเชื่อมต่อผ่าน VPN ไปยังเซิร์ฟเวอร์ Ubuntu ที่ทำหน้าที่เป็นไฮเปอร์ไวเซอร์โดยใช้ 1 VM ฉันสามารถ ping VM จาก command-line บนเซิร์ฟเวอร์ แต่ฉันไม่สามารถ ping VM ผ่านการเชื่อมต่อ VPN บนคอมพิวเตอร์ของฉัน การส่งคืนทั้งหมดของ ping "พอร์ตปลายทางไม่สามารถเข้าถึงได้" ฉันมี virbr1 อย่างนี้: virbr1 Link encap:Ethernet HWaddr 52:54:00:cb:4d:9b inet addr:10.0.100.1 Bcast:10.0.100.31 Mask:255.255.255.224 (สร้างโดย Libvirt) ฉันมี 1 VM ทำงานบน hypervisor ด้วย IP 10.0.100.16 ซึ่งฉันสามารถ ping จากไฮเปอร์ไวเซอร์ แต่ไม่ใช่ผ่าน VPN เซิร์ฟเวอร์ …

1
OpenVPN จาก VPS ถึงพีซีในบ้าน
ฉันมี VPS ที่อยู่ในเครือข่ายท้องถิ่นและมี IP ท้องถิ่นที่ได้รับมอบหมาย ฉันจะติดต่อจากพีซีที่บ้านได้อย่างไร ฉันสามารถใช้งาน OpenVPN ได้หรือไม่และเชื่อมต่อผ่าน VPN ได้ไหม? VPS ของฉันเชื่อมต่อกับเครือข่าย (ฉันสามารถ ping นอกได้เช่น 8.8.8.8) แต่อยู่ภายใต้ NAT ฉันไม่สามารถแก้ไขปัญหานี้ได้ 2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP group default qlen 1000 link/ether 00:67:23:77:05:8f brd ff:ff:ff:ff:ff:ff inet 192.168.1.13/24 brd 192.168.1.255 scope global eth0 valid_lft forever preferred_lft forever

1
ไม่มีการเปลี่ยนแปลงที่อยู่ IP หลังจากเชื่อมต่อกับ VPN?
ฉันเข้าร่วมlab.pentestit.ruเพื่อเรียนรู้การทดสอบ (ฉันยังใหม่กับสิ่งเหล่านี้) และเว็บไซต์ให้ไฟล์ ".conf" แก่ฉันพร้อมชื่อผู้ใช้และรหัสผ่านเพื่อเชื่อมต่อ VPN โดยใช้ openVPN เพื่อทดสอบการเชื่อมต่อกับ VPN พวกเขาขอให้ฉัน ping 192.168.101.1 ฉันสังเกตเห็นที่อยู่ IP สาธารณะของฉันก่อนที่จะเชื่อมต่อและรู้สึกประหลาดใจที่สังเกตว่ายังคงไม่เปลี่ยนแปลงแม้หลังจากที่ฉันเชื่อมต่อกับ VPN ตอนแรกฉันคิดว่าฉันไม่ได้เชื่อมต่อและจะต้องมีข้อผิดพลาดบางอย่างระหว่างการเชื่อมต่อ แต่ส่ง Ping 192.168.101.1 ทำงานได้และมันไม่สามารถเป็นเครื่องบน LAN ของฉันเพราะฉันได้กำหนดค่าเราเตอร์ของฉันเพื่อให้ที่อยู่ IP ตั้งแต่ 192.168.0.100 เท่านั้น ถึง 192.168.0.199 ฉันมั่นใจมากขึ้นว่าฉันถูกเชื่อมต่อเพราะหลังจากยกเลิกการเชื่อมต่อคำขอส่ง Ping ไม่ได้รับคำตอบ ฉันต้องการทราบว่าเพราะเหตุใดฉันจึงไม่เห็นการเปลี่ยนแปลงใด ๆ ในที่อยู่ IP ของฉันและ VPN ประเภทนี้ (ที่ไม่สังเกตเห็นการเปลี่ยนแปลงที่อยู่ IP) ทำงานอย่างไร
vpn  openvpn 

1
วิธีการตั้งค่าบริการ openvpn บนเซิร์ฟเวอร์หลังไฟร์วอลล์
ฉันมีเซิร์ฟเวอร์ Ubuntu 12.04 หลังไฟร์วอลล์แผนกของเราผมสามารถเข้าสู่ระบบผ่านทาง SSH domain nameและพอร์ต8022ผมพยายามบริการติดตั้ง OpenVPN แนะนำต่อไปนี้: คู่มือเซิร์ฟเวอร์ Ubuntu 12.04 - OpenVPN ในขณะที่ปัญหาของฉันคือฉันมีพอร์ตที่8022เปิดสำหรับการเข้าถึง SSH เท่านั้นฉันไม่มี 1194 สำหรับการเชื่อมต่อ openvpn มีวิธีทำให้บริการ openvpn เชื่อมต่อโดยไคลเอนต์ Windows7 หรือไม่ ขอบคุณสำหรับคำแนะนำใด ๆ (อย่างไรก็ตามฉันลองใช้OpenVPN ผ่าน SSH tunneling (ลิงก์ PDF)ค้นหาจากฟอรัมนี้ แต่ไม่สามารถใช้งานได้สำหรับฉัน)

1
OpenVPN ผ่าน TCP หรือ UDP
ฉันอ่านคำถามเกี่ยวกับหัวข้อนี้ที่นี่ แต่จริงๆแล้วฉันไม่แน่ใจว่าฉันเข้าใจถูกต้องหรือไม่ น่าเสียดายเนื่องจากชื่อเสียงต่ำของฉันฉันไม่สามารถแสดงความคิดเห็นที่นั่นดังนั้นฉันตัดสินใจที่จะถามที่นี่โดยตรง ฉันคิดว่าฉันเข้าใจโดยทั่วไปแล้วความแตกต่างระหว่าง UDP และ TCP การใช้ VPN ที่ฉันถ่ายโอนไฟล์จะทำให้ฉันต้องการใช้ TCP เนื่องจากฉันต้องการให้ข้อมูลถูกต้องและสมบูรณ์ แต่ผมอ่านโพสต์นี้ที่นี่https://security.stackexchange.com/a/27844/191246 จากนี้ฉันรู้สึกว่าด้วย VPN มันเป็นเหมือนกล่องในกล่อง ดังนั้นการถ่ายโอนข้อมูลภายในจะดำเนินการกับ TCP ตลอดเวลาไม่ว่ากล่องด้านนอกเช่น VPN กำลังใช้ UDP หรือ TCP ดังนั้นนั่นก็หมายความว่าไม่สนใจการตั้งค่า VPN ปล่อยให้เป็น UDP หรือ TCP ฉันรับประกันว่าไฟล์ของฉันจะถูกถ่ายโอนอย่างถูกต้อง ถูกต้องหรือไม่ ฉันต้องการแทนที่ FritzBox VPN ของฉันโดย OpenVPN ที่ทำงานบน Raspi และฉันต้องการที่จะเข้าใจว่าสิ่งใดที่เกิดขึ้นจากการตัดสินใจบางอย่าง ขอบคุณมากสำหรับความคิดเห็นของคุณ
vpn  tcp  openvpn  udp 

1
เซิร์ฟเวอร์ OpenVPN ต้องการที่อยู่ IP สาธารณะหรือไม่
เซิร์ฟเวอร์ OpenVPN ต้องการที่อยู่ IP สาธารณะหรือไม่เพื่อให้ไคลเอนต์ OpenVPN สามารถเชื่อมต่อได้จากทุกที่ ฉันหมายถึงทุกที่ที่ได้รับอนุญาตให้เข้าถึงอินเทอร์เน็ต

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.