Articles of vpn

L2TP服务器 – 站点到站点vpn连接

我不确定这是否是这个问题的正确的地方,但是在这里。 我们希望将使用L2TP VPN连接的用户连接到SonicWALL站点到站点VPN另一端的用户。 目前,我们在通过VPN连接到远端办公室的家庭办公室中有一个SonicWall防火墙/路由器装置。 与家庭办公室和远端办公室的机器通信很好。 我们还有一个在外部用户可以连接的SonicWall上运行的L2TP服务器。 这使他们能够访问家庭办公室中的机器。 外部用户和家庭办公室之间的通信很好。 但是,通过L2TP服务器连接到家庭办公室的外部用户无法与远端办公室的计算机通信。 是否需要networking桥接或路由需要? 或者这只是一个防火墙设置,以得到这个工作? 感谢您提供的任何帮助或线索! 抢

Rackspace MS 2008云服务器VPN

这是一个两部分的Rackspace云服务器(MS 2008 R2)/ SonicWall VPN问题: 我能够通过几个客户机通过RRAS连接,如果我有默认网关选项选中,我可以通过FQDN浏览服务器,但不是互联网。 如果我取消select该选项,则可以浏览Internet(通过客户端计算机的Internet连接),但无法ping通服务器的FQDN。 有趣的是,我的客户端机器上有一个自动configuration的PPP连接。 我如何浏览服务器的共享,同时仍然利用我的客户端机器的本地互联网连接? 在客户端,我们使用的是SonicWall TZ100,有没有办法在路由器和云服务器(通过RRAS)之间运行站点到站点的VPN? 我已经四处搜寻,没有运气从SonicWall连接任何东西。 我很乐意澄清技术细节,但更感兴趣的是简单地知道这些解决scheme是否已经实现。 谢谢!

无法通过iPhone(iOS 5.1)和Android(JellyBean)连接的L2TP over IPSec VPN(OpenSwan,CentOS 6)

我已经使用在CentOS上运行的OpenSwan 2.6.38成功安装了基于IPsec VPN(PSK)的L2TP。 连接可以从Windows 8完美工作。 但从iPhone 4(ios 5.1)或Android 4.1的全部不起作用 – 失败,错误“VPN服务器不响应/超时”。 ipsec.conf文件: config setup protostack=klips nat_traversal=yes virtual_private=%v4:0.0.0.0/0,%v4:!1.0.0.0/24 oe=off interfaces=%defaultroute uniqueids=yes conn %default keyingtries=1 compress=no disablearrivalcheck=no authby=secret conn L2TP-WIN_N leftprotoport=17/1701 rightprotoport=17/1701 also=L2TP-PSK conn L2TP leftprotoport=17/0 rightprotoport=17/1701 also=L2TP-PSK conn L2TP-MAC leftprotoport=17/1701 rightprotoport=17/%any also=L2TP-PSK conn L2TP-PSK auto=add pfs=no rekey=no ikev2=never dpddelay=10 dpdtimeout=90 dpdaction=clear ikelifetime=8h keylife=1h type=transport left=EXTERNAL_SERV_IP right=%any […]

在所有端口上侦听的透明代理或VPN

我希望根据客户端的主机文件(或给予客户端的DNS)通过代理或VPN路由stream量。 这似乎不是一个简单的鱿鱼代理可以做到的端口80上的HTTPstream量问题,但是我不知道客户端将发送哪些协议,所以我需要代理所有端口。 除了hosts / DNS,我无法控制客户端。 典型代理 – 只能用于某些协议/端口 SOCKS代理 – 适用于所有,但需要客户端configuration VPN – 适用于所有,但需要客户端configuration 我怎样才能有一个代理服务器或VPN在所有端口上侦听,并将作为某些主机的透明端点? 非常感谢你提前。

与vpnc永久VPN连接

我需要知道如何在Centos 5.6上使用vpnc与Cisco VPNbuild立VPN连接。 我可以启动连接,但经过一段时间后,运行时进程列表中不存在vpnc进程 # pgrep vpnc 我不知道是因为连接本身坏了还是怎么了?如果是的话,那我该如何使连接永久? configuration文件看起来像这样 ## generated by pcf2vpnc IPSec ID xxxx IPSec gateway xx.xx.xx.xx IPSec secret xxxxx Xauth username xxxxxx Xauth password xxxxxx 我在这篇文章中尝试了解决scheme,但是这并没有解决问题! 任何人都可以帮助我呢? 提前致谢,

IIS 6.5应用程序挂起 – 奇怪的行为

好的,这是按时间顺序排列的症状: (iis 6.5 – asp.net 2.0 – windows server 2003) 应用程序池删除所有请求。 (掉下来,被reqQueue抛弃) 尝试从VPN连接login到应用程序只显示沙漏,从不加载 login到服务器并打开本地主机上的应用程序:应用程序池中的应用程序运行良好 重置应用程序池 应用程序再次运行5分钟,然后再次挂起。 创build一个新的应用程序池 将应用程序移到此池中。 应用程序再次运行5分钟,然后在新的应用程序池中再次挂起。 重新启动服务器 应用程序运行约一周,直到相同的scheme再次重新启动 直到最近,在服务器上安装并部署新版本之后的一周,这种情况才发生。 小编码被改变了。 将我的login页面从“Server.Transfer”redirect改为“Response.Redirect” 添加了一个从数据库抓取数据到asp:标签的部分。 没有工作的东西: 创build新的应用程序的poool 回收应用程序池 重新启动应用程序池 更奇怪的行为: Windows安装程序现在冻结,并不允许我安装我创build的文本.msi 当我尝试添加一个新的性能计数器时屏幕挂起 错误日志没有显示任何东西,我可以看到造成这个问题。 如果我认为他们能提供帮助,我会增加更多细节。

为什么IK​​Ev2在Windows 8和Android strongSwan上失败,而在Windows 7上却失败?

我试图让Windows和Android客户端通过VPN连接到Windows Server 2012 Essentials计算机。 VPN在SSTP上工作正常,但出于性能的原因 ,我想移动到IKEv2。 IKEv2适用于Windows 7客户端,但在Windows 8客户端和Android strongSwan客户端上,服务器响应Error 13819: Invalid certificate type 。 我已经将Windows 7客户端的VPN连接复制到Windows 8客户端,以确保连接是相同的,但没有喜悦。 服务器的证书具有指定的服务器authentication和IKE中间EKU。 虽然我认为这可能是如何设置服务器证书的错误,但现在我怀疑这可能是客户端configuration问题,而不是服务器configuration问题。 据我所见,因为我使用EAP-MSCHAPv2来validation客户端,所以我不应该在客户端上需要任何客户端身份validation证书,但是我怀疑服务器在某种程度上期待着。

OpenVPN守护进程无法启动 – 启动服务器手动返回没有输出

为了远程访问设备,我在networking上设置了一个openvpn服务器。 我已经用easy-rsa脚本生成了crts和keys,并正确configuration了server.conf AFAIK。 /etc/init.d/openvpn start 回报 [FAIL] Starting virtual private network daemon: server failed! 我已经尝试手动启动服务器以获取更详细的输出,但是 openvpn –cd /etc/openvpn –config /etc/openvpn/server.conf 根本没有返回输出,进程在做任何事之前都会死掉。 任何想法如何进一步解决这个问题? 为server.conf: cd /etc/openvpn remote local proto udp port 1194 verb 3 log-append /var/log/openvpn.log daemon dev tun persist-tun persist-key server 10.1.7.0 255.255.255.0 ifconfig-pool-persist ips.txt client-to-client cipher BF-CBC secret keys/shared.key ca certs/ca.crt dh dh1024.pem cert […]

PPTP VPN连接在一段时间后停止工作

我有一台SBS 2011服务器的客户端,它充当一个PPTP VPN服务器,难以维护与远程工作人员的服务器的VPN连接。 客户机能够成功连接到VPN并访问networking资源,但经过一段时间后,VPN似乎忽略了通过VPN进入的数据包。 VPN连接似乎从客户端连接,但不能访问networking资源,包括ping服务器等。 连接停止之前的时间量不是固定的。 我已经有连接保持function长达约40小时,并在短至约10分钟的时间后失效。 我不相信这是服务器或路由器的连接超时问题,因为即使我反复ping连接另一端的服务器,或者通过VPN重复请求一个网页,也会发生故障。 Wireshark的 一旦VPN发生故障,如果使用Wireshark查看服务器上的networkingstream量,我会看到TCP端口1723控制通道仍处于打开状态,大约每分钟都会发生一次回应请求/回复。 GRE数据包正在被服务器从客户端接收,但服务器似乎没有回应。 例如,如果我通过VPN ping服务器,我可以看到GRE封装的ICMP回应请求到达服务器,但是没有回应回复被发送。 RRAS日志logging 我打开了SBS服务器上的日志logging到RRAS。 我在日志中看到一些表明服务器已经删除了到客户端的路由的事情,但是我不能为了我的生活找出原因。 这是来自IPRouterManager.LOG : [16724] 15:30:24: OnRouteChange: Route Deletion Notification [16724] 15:30:24: INFO: Converted interface Luid 0x17000002000000 to Index 24. [16724] 15:30:24: ConvertRouteInfoToRtm: pRouteInfo->Flags1 (0x0) [16724] 15:30:24: ConvertRouteInfoToRtm: Flags: pRouteInfo (0x0), dwRouteFlags (0x0), pRtInfo (0x0) [16772] 15:30:25: ChangeRouteWithForwarder: Deleting all routes […]

Azure虚拟networking和Cisco RV016之间的站点到站点VPN

我试图configuration思科RV016路由器连接到Azure虚拟networking来创build一个站点到站点的VPN,但它不工作。 我知道思科RV016不在官方支持的设备列表中 ,但它看起来似乎满足在同一页上列出的要求。 我在思科日志中获得的信息是: (g2gips0) #87: initiating Main Mode (g2gips0) #87: [Tunnel Negotiation Info] >>> Initiator Send Main Mode 1st packet packet from 137.xxx.xxx.xxx:500: ignoring informational payload, type NO_PROPOSAL_CHOSEN 我在Azure上遇到的唯一错误是: Unable to establish the cross-premise tunnel for MyNetwork. Previous state: Initializing. Current state: Not Connected. 5/8/2013 10:27:47 AM 我的思科RV016上的configuration是这样的: Local Security Gateway Type: IP Only […]