Articles of vpn

针对托pipeWindows Server的永久性站点到数据中心VPN

我期待从我们的办公室到由1and1提供的Windows Serverbuild立一个永久的VPN连接。 我们正在寻找托pipe1and1服务器和我们的办公室之间的SQL日志传送设置。 我熟悉在我们的办公室路由器(Draytek 2820)上build立一个VPN点,以便用户可以将VPN连接到办公室。 我正在寻找build议,专门有一个VPN设置作为服务在托pipe服务器上运行,以便它有一个永久的隧道回到我们的办公室。 我应该寻找或阅读什么来得到这个工作? 1and1现在提供Server 2012,所以如果这有什么好处,我们可以利用它,但不能添加一个VPN能力的路由器到1and1连接端,否则我会这样做。 此外,1and1服务器只有1个networking接口,我不能再添加。

VPN和NetBIOS

我有一个思科RV180 VPN防火墙路由器,我有QuickVPN和PPTP工作。 但是,我无法使用NetBIOS,因此我可以通过NAMES访问所有内容,或者让系统在networking区域显示出来。 有没有一个秘密获得NetBIOS的工作和一切可以通过名称访问? 我需要设置一个WINS服务吗?还是有更好的方法,然后使用WINS? 它会通过IPSec工作吗? 或者NetBIOS根本不能和VPNS一起工作? 编辑:基本上,我试图通过他们的名字访问机器时,笔记本电脑离开办公室。 现在一切都设置为使用机器名称。 如果有问题,VPN连接到同一个本地子网192.168.50.x。

通过单个VPN连接连接到多个AWS VPC

我正在考虑locking现有的AWS设置。 目前,所有内容都在一个默认的VPC(testing,分期,制作)以及所有公共子网内。 我的计划是利用公共和私有子网将3个环境分成3个不同的VPC。 我们还希望限制对服务器的访问,因为目前他们拥有公有IP,任何人都可以访问。 理想情况下,我只是做IP白名单,但是这是一个远程团队,他们在各地工作,所以我有dynamic的IPs来抗衡。 我的计划是使用一个OpenVPN实例,并让人们通过它连接。 从我非常有限的理解(软件工程师背景,非常有限的networking经验),这应该工作。 我的问题是 ,我们将有3个VPC,并且VPN实例将需要住在其中一个。 我应该如何通过VPN访问其他2个VPC? 这是最好的方法(直接访问),或者我应该每个VPC有一个VPN连接。 后者似乎矫枉过正,但我​​不确定。 谢谢。 编辑:或者另一个select是只有一个VPC,但隔离使用子网的testing,分段和生产? 我读到有几个人这样做,虽然不理想。

通过VPN连接3个站点的廉价方法是什么?每个站点都具有dynamicIP?

我有3个networking,我想通过VPN(IPSec或OpenVPN)互相连接。 每个站点都有一个dynamic公共IP地址,并正在运行NAT。 我怎样才能连接每个网站? 我在想,可能会有某种我可以在云(EC2)中运行的VPN服务?

OpenVPN将不会分配静态IP

我有OpenVPN的设置和正确运行。 问题是我想分配静态IP给我的VPN上的某些用户,所以他们总是得到完全相同的IP每次。 我的设置是PAMauthentication,这是工作正常: client-cert-not-required plugin /usr/lib/openvpn/openvpn-plugin-auth-pam.so login 我的用户名是joel ,而且工作正常,因为我可以使用这个用户名从任何一台PClogin到VPN。 这里是我的IP静态configuration的server.conf文件: client-config-dir /etc/openvpn/ccd CCD目录和用户文件都由nobody拥有,因为我的过程像他们一样运行: 用户文件的内容: 即使所有这些,我仍然没有一个静态的IP,当我作为用户joel连接。 我每次都得到不同的IP地址,从.6到.10 ,但从来没有.4 。

应用程序运行在VPN上慢得多

我有一个应用程序,在工作中访问内部networking。 我可以通过VPN从家里运行它,但是当我这样做的时候,运行速度要慢很多。 我怀疑是由于防火墙造成超时,并以某种方式恢复。 是否有我可以在我的机器上运行的实用程序来诊断? 我想我可以请求修改防火墙规则,以解除超时。

如何设置客户端和服务器无关的VPN

我有大约5个客户端都运行一些微软Windows服务器的迭代,无论是Server 2003,Server 2008,Server 2013。 我将通常以几种不同的方式连接到他们的networking/机器,这取决于我是否在同一栋build筑中或不在build筑物中。 当我在大楼中时,我可以简单地连接到WiFi并使用Microsoft远程桌面启动远程会话并inputIP。 当我不在大楼时,其中一个客户端有一个LogMeIn帐户,我连接到这个帐户,然后最终到达服务器。 我正在寻找的是一些build议或一组指令,使我可以使用尽可能less的额外软件连接到每个客户端服务器(例如,通过使用已经安装在Windows Server中的现有服务或其已有的设置/软件内部路由器是简单的Linksys,SonicWall甚至思科)。 然后,一旦我build立了这个VPN连接,我希望能够连接到它,独立于我所在的系统。 如果我在OSX或Windows 7上,我希望每个客户端都有VPN连接,然后可以将RDP连接到其服务器或该networking上的任何计算机。 我已经尝试设置VPN的一些他们的服务器,但我不知道我正在通过正确的过程。 我需要转发端口吗? 我需要转发端口到他们的路由器吗? 他们的服务器 Windows服务器上没有可用的VPN服务吗? 如何configuration它以允许来自任何地方的连接? 如果我在路上旅行,我需要远程进入他们的机器,所以我从我的手机系绳,做一个快速修复。 我怎样才能接受独立于连接IP的连接?

将两个Watchguard防火墙的VPN合并到一个防火墙中

我有两个不同的WatchGuard XTM 515防火墙。 每个都有它自己的一组VPN。 现在我只需要使用一个防火墙来处理这两个VPN。 但问题是我不知道VPN的PSK(我join我的工作后inheritance了这些防火墙)。 要求客户改变PSK不是我的select。 现在我知道,当我输出防火墙的configuration(XML文件)时,它包含了所有VPN的PSK。 这就是将该configuration恢复到另一个防火墙的原因。 但是我不知道如何去掌握那些PSK。 我用纯文本编辑器检查configurationXML文件,似乎他们被encryption(这里没有意外)。 但是它们必须使用静态密钥进行encryption,因为此configuration可以上传到任何防火墙。 只是我不知道解密scheme和密钥。 现在我的目标当然不是​​打破Watchguard XMLconfiguration文件的encryption。 我需要做的就是将两个防火墙合并为一个。 我想过手动合并从两个防火墙导出的XMLconfiguration文件的部分,但它似乎是一个艰巨的任务。 请你可以帮助build议一种将两个不同的Watchguard防火墙的VPN合并成一个方法吗?

我需要一个VPN到我的云networking吗?

我应该使用VPN在云上访问我的networking吗? 到目前为止,我只是SSH到我需要的服务器。 但是现在我想隔离networking的不同部分。 使用VPN访问我的networking的必要部分是否是标准做法? 这是我的理解,SSH是安全的,但使用SSH会使我的networking安全规则复杂,因为我需要允许从端口22上的任何IP访问。 – >但显然configurationVPN是很多增加的复杂性

允许NATIVE Vista VPN客户端连接的VPN服务器…?

我正在寻找一个VPN服务器解决scheme,允许客户使用本地Windows Vista VPN客户端。 主要原因是成本,因为我是一家初创公司,资金很less,每个客户端软件花费不到50美元,而且不需要安装更多的软件,对我来说非常有吸引力。 这个function唯一的function就是VPN服务器。 我已经有一个防火墙解决scheme,所以这对我来说并不重要。 据我所知,Vista的客户端不会连接到IPSec VPN连接,这是我的防火墙提供的。 编辑: 我不想公开SQL Server,这是我想要VPN的主要原因。 这是Windows Server 2003可以处理的吗? 无论如何,寻找一个更小的硬件防火墙解决scheme,我会觉得更便宜。