Articles of 网关

由OpenVPN推送的网关被自动replace

我使用OpenVPN作为网关,它完美的工作 – 连接成功,路由设置和转发工作。 但有些客户端与网关有问题(两个不同的Windows PC在同一networking上)。 两个客户端都有两个适配器 – 第一个是以太网,第二个是VPN。 OpenVPN正常工作 – 删除到以太网的默认路由,并创build新的虚拟适配器。 但是过了一会儿(几分钟),一些东西就会回到以太网。 我尝试设置为两个适配器(以太网有200,虚拟适配器100)的指标,但新的路由以太网是创build公制99。 我如何禁用这种行为? 为什么网关总是回到以太网,为什么这只发生在一个networking?

用户帐户未列入网关/或期待IP地址?

我试图连接到我在Azure上创build的第一个虚拟机。 这些是我经历的步骤: 当试图连接我得到这个屏幕: 它正确地列出远程计算机地址为mymachine1231.cloudapp.net但由于某种原因网关指向存在于我工作的公司的服务器。 在创build机器的时候,我被VPN连入了这家公司。 但是我创造的机器与这家公司无关。 我不知道它从哪里得到这个网关地址? 按连接后,我得到这个消息: 这里发生了什么? 我如何指定要使用的网关,它应该是什么?

SELinux和iptables在防火墙/路由器上

我已经到了需要迁移到新服务器的地步。 虽然我意识到SELinux的优点,但是当防火墙/网关仅用于将stream量路由到不同的目标主机时,是否需要保持启用SELinux。 用户不会在防火墙上login或存储任何数据。 在这种情况下使用SELinux有多重要? 它会使防火墙更安全还是SELinux会不必要地使事情复杂化? 预先感谢您的build议。

在Windows下基于规则的网关select

在我们公司,我们有2个网关:192.168.1.1和192.168.1.2 有没有一种方法来configuration我的机器使用基于IP地址/域名列表不同的网关? 我目前的解决scheme是去网卡的TCP / IP属性,并在那里手动改变网关。 例如: [192.168.1.1] 192.168.* *domain.com *domain2.com [192.168.1.2] everything else

RemoteApp会话中的用户configuration文件path

我尝试设置一个terminal服务场,为我们的一些LOB应用程序提供服务。 主要目标是通过terminal服务网关将它们作为RemoteApps用于远离总部的用户。 build立农场,networking服务和网关没有什么大问题。 我现在头疼的是用户configuration文件。 假设您将Excel应用程序作为RemoteApp从外部networking运行。 然后单击“保存”,默认情况下,您将在TS-Server上获取configuration文件的文档path。 用户不会理解它不是本地的,保存文件,并在一段时间后发现它是“丢失”。 不幸的是,我们并没有在整个组织中使用漫游configuration文件,所以这不是一个好的select。 除此之外,外部networking上的用户将不能访问他们自己。 所以唯一的办法是在用户机器上使用本地configuration文件来存储他们的工作结果。 我试图让它工作 – GPO做了几件事 – 它运行简单的命令: net use x: \\tsclient\c md x:\ts_remote 我使用x:\ ts_remotepath,因为我们公司networking中名为“John_Woo”的用户可以在他的私有本地机器上被命名为“User”,而不是在域中join,所以我不能使用默认用户的C:\ Documents和Settings \%username%。 然后我启动一个小脚本: Dim WSHShell Set WSHShell = CreateObject("WScript.Shell") WSHShell.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Personal", "X:\ts_remote" WSHShell.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\My Pictures", "X:\ts_remote" WSHShell.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\Desktop", "X:\ts_remote" 虽然它以某种方式工作,我真的不喜欢我的设置。 第一个大问题是X:磁盘(用户的C :)有时候根本不会被映射。 或者它被映射,但在一些“离线”状态下,只有当你点击它时才会激活。 第二件事 – 映射X:作品有时非常慢! […]

一个Linux服务器,一个networking,两个网关 – 服务器可以处理来自两个网关的连接吗?

我们有OpenSUSE服务器上运行的服务。 我们在networking上有两个网关。 其中一个网关被设置为服务器的默认网关。 在这种情况下,服务器可以只接受通过这个网关的连接。 但是它不能提供来自另一个网关的连接(据我所知,它将响应发送回默认网关,但不是这些请求来自的网关)。 我们可以设置服务器以便能够从两个网关提供连接吗? (我听说过“源代码路由”,但我不确定是否是这种情况)。

如何更改XP VPN连接上的默认网关?

当我连接到XP VPN时,连接的默认网关是VPN服务器机器的IP地址。 我认为这是我无法通过VPN连接到互联网的原因。 如何将VPN连接的默认网关更改为远程路由器的IP地址?

TMG 2010边缘防火墙设置 – 内部子网无法访​​问Internet

我只是将TMG 2010服务器设置为边缘防火墙。 TMG机器有两个NIC: 局域网:IP-192.168.1.1,networking掩码-255.255.255.0,DNS-192.168.1.3,网关 – (空白) WAN:IP-119.xx98,networking掩码-255.255.255.248,DNS-(空白),网关 – (119.xx97) TMG的局域网卡被插入交换机,所有其他的子网计算机也被插入其中; 而TMG的广域网卡插入ISP的电缆进入我们的办公室。 这是networking拓扑。 子网PC设置为使用静态IP 192.168.1.x,DNS 192.168.1.3和网关192.168.1.1。 我遵循本教程中的步骤,并启用了Web保护,以便创build两个额外的防火墙规则:一个用于阻止某些默认类别(如色情等),另一个规则允许内部访问外部networking的HTTP和HTTPS用户。 但是,子网PC没有互联网接入。 我是新来的ISA / TMG,一般防火墙/网关,有人可以请说明这一点? 谢谢。 更新 :我终于上网了。 事实certificate,我不小心启用了局域网网卡上的networking代理,所以closures了。 另外,除了HTTP和HTTPS之外,我还将DNS添加到允许内部Web访问规则。 所以现在它工作正常。 但是,仍然有一些问题:我无法访问Gmail页面,它说该网站的安全证书是不可信的,只是不会加载页面。

如果我通过交换机连接了计算机,他们会直接通信吗?

如果我有一个networking,如: Group1 -> Switch -> Switch -> Server (configured as gateway by DHCP) Group2 -> Switch —–^ (希望是有道理的…) 当每个组中的计算机向同一组中的其他计算机(同样的交换机)发送数据包时,数据包会一直通过第二个交换机到达服务器并返回,或者通过第一个交换机直接相互转发他们直接连接到)? 另一方面,如果我有一个16端口的千兆交换机,是否意味着每个端口都可以被完全利用? 所以说我有8台两台电脑交换文件,他们都能以千兆速度运行吗?

OpenVPN – 客户端stream量不完全通过VPN路由

我在我的专用服务器上安装了OpenVPN。 在客户端上使用Viscosity或Tunnelblick,我成功连接到这台服务器。 然而,经过一些testing,我意识到并非客户端生成的所有stream量都通过服务器。 我没有用1000字来解释它,而是做了一个形象: 图像是可点击的 正如你所看到的,服务器端的黄色部分不显示任何活动。 例如,对于YouTubevideo加载,我也会遇到同样的现象。 这是我的OpenVPN服务器configuration文件: mode server proto tcp port 1199 dev tun ca ca.crt cert server.crt key server.key dh dh1024.pem tls-auth ta.key 0 cipher AES-256-CBC server 10.8.0.0 255.255.255.0 push "redirect-gateway def1" push "dhcp-option DNS 8.8.8.8" push "dhcp-option DNS 8.8.4.4" keepalive 10 120 client-to-client user nobody group nogroup chroot /etc/openvpn/jail persist-key persist-tun […]