Articles of vpn

SSH连接问题(vpn site2site,防火墙等)

我在Azure云计算中运行虚拟networking。 在这个虚拟networking中,几个Ubuntu虚拟机正在运行。 虚拟networking通过VPN Site2Site连接连接到我的家庭networking。 此外,家庭networking的防火墙具有到目标networking的传出规则。 在本地,我也有几个Linux虚拟机运行。 有了这个设置,一切正常。 我可以通过SSH从本地虚拟机连接到虚拟networking中的Azure虚拟机。 但是,有时候,我的一个本地虚拟机的连接突然下降,我无法再连接一段时间到完整的目标networking。 以下意见很重要: *)本地虚拟机突然无法连接到目标虚拟networking中的任何虚拟机 *)其他本地虚拟机仍然可以连接没有问题 *)从目标Azure虚拟机连接回本地虚拟机工作 *)SSHdebugging没有显示,因为根本没有可能的连接 *)traceroute相同 *)VPN Site2Site工作正常,日志显示没有错误(其他机器可以连接) *)SSHDconfiguration一切看起来不错(keepalive等) *)我的怀疑是与本地防火墙,但是,日志显示没有… 任何人有过类似的东西? 有任何想法吗? 谢谢!

通过点对点,然后点对点的Azure路由

我有一个很好的寻找类似的职位,但无法find相同的情况。 我尝试通过Azure从本地计算机连接到第三方url。 所以: (点对点) – > Azure VPN网关 – >(站点到站点) – >第三方URL 指向站点地址空间:172.16.0.0/24 Azure vnet地址空间:10.3.0.0/16 第三方地址空间:10.100.0.0/16 我已经把一个虚拟机放在Azurenetworking中作为一个中间人进行testing,我可以从内部连接到虚拟机,从虚拟机连接到第三方站点,但是由于某些原因,我无法完成。 最奇怪的是第三方IP从主机名正确parsing,我只是不能连接到URL(如果有的话,它是HTTPS / 443)。 如果我从本地运行一个tracert,我可以看到'tracert VM'的第一跳直接进入VPN网关,但'tracert 3rdparty'进入我的路由器 – > isp->失败,所以看起来我的路由被搞砸了不知何故。 我会认为这将是VPN网关的标准路由,但希望有一种方法可以使这项工作,因为它对我正在进行的项目至关重要。 我很高兴尝试自定义路线,或任何需要。 欣赏任何build议。

远程访问networking共享,无需通过VPN隧道路由所有stream量

我希望能够远程访问远离我的Windows Server 2016 Datacenter服务器的networking共享。 我意识到我可以通过使用远程访问function创build一个VPN服务器,然后连接我的客户端,但我的挑战是我不希望客户端通过我的服务器隧道的所有stream量。 我只想授予客户对共享的访问权限,同时保持所有其他stream量通过正常的networking。 最好的办法是什么(如果可能的话)? 任何帮助表示赞赏!

OpenVPN – 没有启用服务器证书validation方法

我通过https://zaufanatrzeciastrona.pl/post/bezpieczna-komorka-na-wakacje-czyli-jak-sie-nie-dac-podsluchac-w-cudzej-sieci-wifi/#comment-56612来学习本教程像本教程中那样,但是我有一个麻烦。 当我想连接到我的VPNnetworking,我得到这个按摩。 没有启用服务器证书validation方法。 有关更多信息,请参阅http://openvpn.net/howto.html#mitm 。 我不知道该怎么办。 有人知道我怎么能解决这个问题?

共享CheckPoint VPN连接

对不起我的英语不好。 我有2个VirtualBox虚拟机。 一个用Debian 8 ,另一个用Ubuntu Server 14.04 LTS 。 两者都configuration了桥接networking适配器。 两台机器具有相同的MAC地址(我从不同时使用它们)。 在这两个VM中,我已经安装了CheckPoint VPN客户端 ( snx )。 在这两个我可以连接到远程VPN服务器没有问题。 当我连接到远程服务器时,dynamicnetworking接口已经启动( tunsnx )。 远程LAN地址是xxxx / 24 。 为了与我的局域网的计算机共享VPN连接,我已经(在两个虚拟机中)激活了IP转发( sysctl -w net.ipv4.ip_forward = 1 ),并设置了以下iptables规则: iptables -t nat -A POSTROUTING -s yyyy / 24 -o tunsnx -j MASQUERADE 另外,我还添加了一条到xxxx / 0networking的路由到我局域网中的所有电脑: 路由添加xxxx掩码255.255.255.0 yyy21 (windows主机) yyy21是VM的IP, yyyy / 24是我的本地networking地址。 做到这一点,我可以从我的本地networking的任何计算机通过虚拟机连接到远程服务器。 […]

将Windows Server 2003configuration为VPN Server后,用户login缓慢

我有一个Windows Server 2003框设置作为Windows域networking的域控制器。 它有2个网卡,其中一个目前未被使用。 我已经按照许多来源详细说明了configuration说明: 如何在Windows Server 2003中安装和configuration虚拟专用networking服务器 在服务器端configurationWindows Server 2003 VPN 但是,每次我将另一个angular色添加到服务器以充当VPN服务器时,用户login需要几分钟的时间才能对域进行身份validation。 此外,VPN连接也可以工作,但是通过VPN连接时,DNS查找失败,必须使用IP地址来parsing单个邮箱。 我肯定我一定是做错了什么,但是我弄不清楚那是什么。

连接到VPN,不能访问远程计算机

我已经连接到我的家庭电脑工作的VPNnetworking没有问题。 不幸的是,除此之外,我似乎还没有做太多的工作。 例如,在工作中有一台名为“Foo”的电脑。 如果尝试ping“Foo”,则名称parsing为正确的IP地址,但我收到100%的数据包丢失。 任何尝试build立远程桌面连接也失败。 我已经完全禁用了我的防火墙,试图解决这个问题没有成功。 我的家用电脑正在运行Windows Server 2003,而我的工作电脑则运行Windows XP Professional。 有没有任何VPN专家有什么可能会发生什么想法?

使用Windows7通过VPN访问计算机

当使用Windows 7连接到VPN时,我不能再访问Windowsnetworking上的机器。一切正常运行Vista。 有任何想法吗?

pix 501 – 站点到站点vpn子网问题

我已经configuration了一个站点到站点vpn隧道,它正在运行,并按我的意愿工作。 我在每台电脑上都configuration了持久的路由,需要彼此交谈。 子网如下: 站点1:10.0.0.0/11站点2:192.168.200.0/24 我遇到了问题,当我尝试访问网站2从一个电脑上的网站2以10.0.xx以外的任何东西开始例如,如果我的电脑configuration了IP 10.0.0.77/11我可以访问网站2.如果它configuration了10.1.100.1/11,我不行。 在我看来,pix是强制网站1的子网掩码为255.255.0.0而不是255.224.0.0。 有谁知道这是如此,如何解决它? 我运行的configuration是: 运行configuration站点1: PIX版本6.3(4) 接口ethernet0自动 接口ethernet1 100full nameif ethernet0在security0之外 name100中的名称为ethernet1 启用密码sdf4536gdsfgsdencryption passwd 3425sdfsdfg2345encryption 主机名称我们这边 域名domain.com fixup协议dns最大长度为512 fixup协议ftp 21 修复协议h323 h225 1720 fixup protocol h323 ras 1718-1719 修复协议http 80 修复协议rsh 514 修复协议rtsp 554 修复协议sip 5060 修复协议sip udp 5060 修复协议瘦身2000 修复协议smtp 25 修复协议sqlnet 1521 修复协议tftp 69 名 名称192.168.200.0 their_network 名称10.0.0.8 […]

Sonicwall VPN仅适用于一个远程子网

我们已经收购了一家使用Sonicwall PRO 1260防火墙的小公司,并且已经configuration了从Sonciwall到思科ASA防火墙的站点到站点VPN隧道。 在思科ASA防火墙的后面,我有8个不同的子网。 我在Sonicwall上configuration了VPN连接,使用包含所有必需子网的地址对象组。 从Sonicwall到Cisco ASA的VPN通道build立良好,并且从远程站点到“子网1”有完整的连接。 从“子网2”(以及所有其他networking),到达远程networking的唯一stream量是ICMP(ping),http和https。 我知道这个尖叫'访问规则',但我已经花了数小时浇筑Sonicwall,并且没有find访问规则,除了上面提到的服务被阻止之外,将导致所有的交易。 Sonicwall会自动从LAN> VPN和VPN> LAN创build“允许任何主机,任何服务,始终”的访问规则 – 这些规则不能被修改,删除或取消激活(只能通过删除VPN)。 我有5个使用站点到站点VPN的其他远程站点的完全相同的configuration设置,连接到相同的思科ASA,一切工作正常,但这些站点使用的是Fortigate防火墙,所以我相信这是与Sonicwall有关。 问题1:有没有人遇到同样的问题,你是如何解决的? 问题2:我需要通过SonicWALL上的CLI运行什么命令来获取运行configuration的全文输出? 预先感谢您的帮助。