Articles of vpn

创build一个到HTTP代理的隧道来路由所有的Windowsstream量

所以在工作中,我有一个HTTP代理服务器与Windows身份validation。 但是,并不是所有的应用程序都可以设置为使用代理。 是否有可能通过代理隧道所有的Windowsstream量。 PS:在Android上,我使用似乎做这样的事情,工作顺利的Drony。 它看起来像是创build一种到代理的VPN连接。

推送路线被客户端忽略

我正在尝试设置一个VPN服务器来与一些朋友build立虚拟局域网。 vpn不会被用来将stream量路由到互联网。 服务器被configuration为分发IP地址xyz *: server xyz0 255.255.255.0 它告诉客户端通过推送路由使用vpn访问vpn中的地址: push "route xyz0 255.255.255.0" 我们还将客户端configuration为“仅将此连接用于其networking上的资源”。 这从Debian计算机的预期工作,但它不能从Ubuntu计算机上工作。 它不能ping服务器xyz1,我认为它是由子网掩码是255.255.255.255引起的。 被推送的路线似乎被忽略。 当试图从客户端手动更改子网掩码时,甚至不能连接到vpn。 我正确理解这个吗? 有关如何解决问题的任何提示?

SSL VPN – 禁用

反正有没有进行SSL检查禁用/停止防火墙上的SSL VPN? 我的防火墙能够做到这一点,但我需要这样做,而不是由于法规。

Strongswan站点到站点和客户端在同一主机

我需要通过VPN连接到我们的API提供程序。 我们在Centos7上使用Strongswan作为站点到站点的连接,它正在工作。 在我们的networking体系结构中,与strongswan连接的主机与调用API的主机相同。 (149.204.89.66) 问题是提供者不回答我们的请求(HTTPS),因为我们的源IP不是正确的。 我们的提供商告诉我们,我们必须使用其他接口在正确范围(10.1.51.0/24)中使用虚拟IP。 我们已经创build了一个接口,但我们没有设法使用该接口和正确的IP来调用Web服务,所以它不工作。 请在下面findVPN状态,以及我们的configuration: &strongswan状态 Routed Connections: gw2{277}: ROUTED, TUNNEL, reqid 26 gw2{277}: 10.1.51.0/24 === 1.2.3.37/32 Security Associations (1 up, 0 connecting): gw2[73]: ESTABLISHED 27 minutes ago, 149.204.89.66[149.204.89.66]…1.2.3.36[1.2.3.36] gw2{278}: INSTALLED, TUNNEL, reqid 26, ESP in UDP SPIs: c82d1560_i 8b42986e_o gw2{278}: 10.1.51.0/24 === 1.2.3.37/32 &> cat /etc/strongswan/ipsec.conf conn gw2 # OUR SIDE […]

从我自己的电脑访问我的客户端的VPN?

我可以通过他借给我的电脑,一个USB钥匙和一个别针来访问我的客户的networking。 我是一个游牧民族,不想携带2台电脑:我自己和我的客户。 是否有一个软件,我可以安装在我自己的电脑上,以便我可以访问我的客户端的VPN(而不是问我的客户的pipe理?)

增加StrongSwan VPN(L2TP / IPSec)的连接限制

我有VPN服务器,我有大约500个客户,他们都使用相同的用户名/密码凭证来连接我的VPN服务器,但连接问题开始后,将250个用户连接到VPN服务器。 我怎样才能增加并发连接的限制? (服务器上没有负载)

谷歌云中的IP转发速度非常慢

我已经build立了GCE实例(谷歌云)和EC2实例(aws),并且我想要设置这样的路由: AWS-DUB <-A-> GCE-LON <-B-> GCE-TOK <-C-> AWS-TOK 连接A是防火墙VPN。 连接B是谷歌云内部networking。 连接C是防火墙VPN。 现在,我可以像我想要的那样build立连接,但带宽性能很差。 以下是使用iperf进行带宽testing的示例: testing1. GCE-TOK-> AWS-TOK = + 200Mbits / s(over wireguard)testing2.GCE-LON-> GCE-TOK = + 95Mbits / s(通过谷歌内部networking)testing3.GCE-LON-> AWS-TOK = + 20Mbits / s 路由设置部分使用Google云端平台,VPCnetworking路由以及实例路由。 Iptables不用于做任何路由。 IP转发已正确启用。 正如我们所看到的,testing3中的带宽很差。 最明显的区别是testing1和testing2在同一个子网上都有testing服务器和客户端,而在testing3中我们有一个额外的跳跃。 stream量从GCE-LON(instance-Xcclp-perf.internal(10.158.0.99))到AWS-TOK(172.54.0.229)这样路由: On ens4 interface using internal google cloud routing with a route set up for 172.54.0.0/16 […]

configurationWindows Server RRAS / SSTP将stream量路由到路由本地networking

我经常使用SSTP(= SSL / VPNtypes)设置Windows Server RRASangular色,让客户端通过VPN连接到现场本地局域网。 它像一个魅力。 最大的好处是用户可以在Windows中使用VPN客户端中的构build。 目前没有投诉。 我面临的问题是:默认情况下,只能访问RRAS服务器所在的子网。任何路由networking(无论是IPSEC远程站点还是现场其他子网)都无法访问。 我知道可以在离开默认选项“使用远程网关”(=不分割隧道)时完成。 但是,然后所有的stream量都通过VPN。 我不想这样 这也减慢了所有的stream量。 所以问题是:我如何说服RRAS SSTP服务器(以及用户机器上的本地VPN客户端)也通过VPN来接收/发送这些远程networking的stream量? 最好我不想创build手动路线当然。 因为这是行政上的痛苦,也是行不通的。 我尝试过这个。 我知道这一定是可以的。 我只是不知道如何让它工作。 希望有人这样做,可以帮助。 谢谢!

MySql vpnclosures时的多主群组复制行为

我正在为主动 – 主动数据库devise使用MySql多主群组复制。 两台MySql服务器将在TX,两台将在Vegas。 TX是我的网站1,Vegas是我的网站2.两个网站通过vpn(ipls)连接。 现在连接到数据库我正在使用负载平衡器,所以数据库命中是整个MySql服务器优化。 我的问题是如果vpn连接在两个站点之间下降怎么办? 负载均衡器仍然知道4个服务器。 如果一个事务数据写入站点1 db然后尝试从站点2 db读取,该怎么办? 它不会获得相应的事务数据,因为由于vpn down而没有完成数据复制。 如果我不得不使用多主configuration,如何克服这种情况。 请帮助。

Centos 7 pptpd mtu大小

我在centos7上使用pptpd作为PPTP VPN服务器 如何更改服务器端的MTU大小,导致某些用户无法连接到服务器 谢谢