Articles of openvpn

SSH断开连接问题 – TCP RST数据包

我有一个SSH断开连接问题,断开随机发生。 有时候,它可以正常工作,而且有时我经常断开连接。 断开连接后,我可以重新连接并继续工作。 客户端到目标服务器之间的ssh连接的stream程是这样的: Client (C1) -> Intermediate Server (I) -> Destination Server (R1) (Windows/Linux) -> (Linux + OpenVPN/IPTables) -> (Linux) 从客户端C1到目标服务器R1路由总是通过中间服务器I 。 使用Wireshark,只要有断开连接的问题,我就能看到RST包。 WiresharkloginC1显示, R1在发生断开连接问题时正在发送RST TCP包。 什么可能导致这个问题?

使用OpenVPN连接两个networking

我有两个Debian盒子坐在两个独立的networking上。 我试图在两个互联网之间build立一个OpenVPN链接,我碰到了一个小小的障碍。 我想这样做,以便我所有的家庭IP可以从工作中访问,反之亦然。 没有互联网stream量需要通过这个VPN链接,只有本地networkingstream量。 我已经成功地连接了这两个盒子 172.16.130.2 internal addy (10.9.8.1 vpn addy) – server vpn address (work) 172.16.120.2 internal addy (10.9.8.2 vpn addy) – client vpn address (home) 我能够从terminal上ping两台机器上的客户端和服务器的VPN,没有问题 – VPN运作良好。 所以我可以从我的家庭服务器ping 10.9.8.1。 我在家庭服务器上为网关10.9.8.1设置了172.16.130.0/24的静态路由,在工作服务器上设置了静态路由,我现在可以ping通我的工作服务器的内部IP为10.16.130.2。 那也行。 所以,现在我尝试ping我的工作服务器的路由器@ 172.16.130.1,或我的工作networking172.16.130.x的任何客户端IP,没有骰子。 下一步是什么将我的工作networking可见我的家庭服务器? 我想我不需要在我的路由器上做任何事情,但我可能是错的。

有没有办法使用OpenVPN或任何其他开放源码的VPN软件有滚动的密码列表?

对于那些在网吧中使用VPN的人来说,这可能是有用的,在那里有人可以安装一个密钥logging器。 这样,即使他们logging了密码,下次也不会工作。

允许我的OpenVPN服务器在Cisco 800路由器后面工作

我有一个OpenVPN Ubuntu服务器工作在IP 192.168.1.11 我需要让我的公路战士从任何地方使用它。 我有一个思科800路由器,但我不是一个专家…我已经下载使用tftp其运行configuration copy running-config tftp 我正在用记事本++进行编辑 我想我应该补充一下: ip nat inside source static tcp 192.168.1.11 1194 mypublicip 1194 extendable 这是全部吗? 那么我应该恢复这个修改的configuration,我完成了? 我是否也应该在防火墙configuration上添加宽松的规则(总是cisco 800)? 思科手册build议我删除我的configuration中包含“AAA”的所有行我只有:没有aaa新模式,我应该保留它? 我在读这些“aaa”命令可以locking我的路由器:/ 谢谢。

推荐虚拟站点到站点VPN设​​备

你能推荐一个虚拟设备或操作系统来创build多个站点到站点的VPN吗? 该设备当然必须处理IPSec。 它也应该是OpenVPN的能力。 额外的SSL VPN是一个优点。 它应该运行在像Xen和VMware这样的普通虚拟化服务器上​​。 必须包含易于使用的Web界面。 它不是免费的,但应该以低廉的价格开始小型装置。 开源解决scheme是首选。 谢谢! PS:快乐的100,000000个问题:)

Debian:OpenVPN上的IPv6-in-IPv4

以下(大致)在我现在有https://www.zagbot.com/openvpn_ipv6_tunnel.html的说明如下: 客户 martin@theoria:~$ ifconfig eth0 Link encap:Ethernet HWaddr 00:50:8d:b3:fd:f4 inet addr:192.168.0.2 Bcast:192.168.0.255 Mask:255.255.255.0 inet6 addr: fe80::250:8dff:feb3:fdf4/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:31372164 errors:0 dropped:0 overruns:0 frame:0 TX packets:33131753 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:15453951555 (15.4 GB) TX bytes:26797262646 (26.7 GB) Interrupt:23 Base address:0xa000 lo Link encap:Local Loopback inet addr:127.0.0.1 Mask:255.0.0.0 […]

是否有在运行Windows 2008服务器的Amazon EC2上设置OpenVPN的教程?

我一直在寻找几个小时,以在运行Windows Server 2008 R2的Amazon EC2实例上设置OpenVPN服务器。 我find的所有教程都与EC2 Linux,Ubuntu等有关。而且我们已经购买了一个Windows预留实例,所以切换不是一个选项。 我试过翻译这些命令,但由于我不熟悉Linux,这是一个挑战。 所以我一直在寻找一步一步的指导,在运行Windows Server的Amazon EC2实例上设置OpenVPN服务器。 如果有人知道我在哪里可以find一个令人惊叹的。 先谢谢你。

如何找出UDP连接失败的地方?

我想用OpenVPNbuild立一个VPN服务器,这样客户端PC可以像在同一个物理networking中一样访问对方。 我遇到的一个问题是,我无法通过UDP连接。 当我更改服务器+客户端configuration以使用TCP连接时,客户端可以成功连接到服务器。 我读TCP上的TCP是不好的,并导致大量的开销。 服务器在具有公共IP的路由器后面,服务器的IP被configuration在路由器的DMZ中。 有没有一种方法可以testing使用UDP时连接失败的地方? 在客户端的路由器,在客户端的ISP,在我的路由器,在别的地方? 这样的设置甚至可能与UDP或我不得不求助于TCP? 如果我错过了重要的细节,让我知道,我会很乐意添加它们。

让OpenVPN完全连接两个networking

我有一个客户端(这也是一个192.168.203.0/24networking的网关),试图连接到远程服务器(这是一个192.168.150.0/24networking的网关),并build立一个完全的桥梁。 客户端有以下OpenVPNconfiguration: dev tun remote gs.example.com ca OurCompany-CA.crt client port 5800 proto udp comp-lzo verb 3 cipher BF-CBC ca /etc/openvpn/gs-keys/ca.crt cert /etc/openvpn/gs-keys/kang.crt key /etc/openvpn/gs-keys/kang.key keepalive 10 60 status /var/log/openvpn-status.log log-append /var/log/openvpn.log 服务器具有以下内容: port 5800 proto udp dev tun push "route 192.168.150.0 255.255.255.0" push "route 192.168.203.0 255.255.255.0" ca /etc/openvpn/keys/ca.crt cert /etc/openvpn/keys/kang-server.crt key /etc/openvpn/keys/kang-server.key dh /etc/openvpn/keys/dh1024.pem server […]

openvpn客户端连接没有build立

这个错误是什么意思? 我的client.conf文件在ubuntu等其他客户端上工作。 但是在5.7版本的客户端却出现这个错误。 Thu Mar 22 23:20:49 2012 us=231847 UDPv4 WRITE [14] to xx.xx.xx.xx:1194: P_CONTROL_HARD_RESET_CLIENT_V2 kid=0 [ ] pid=0 DATA len=0