Articles of vpn

利用Cisco AnyConnect VPN连接,capistrano部署脚本失败

我是capistrano的新手,尝试运行脚本将源代码部署到与VPN连接的QA服务器。 testing脚本在我的'Git bash'壳在Windows机器。 我在连接github时没有问题,如下所示。 $ ssh -T [email protected] 嗨jkjunguser! 您已成功通过身份validation,但GitHub不提供sh 访问权限 使用Cisco ANyConnect v2.5build立与客户端networking的VPN连接。 testing从本地shell到目标服务器的SSH连接,并成功。 还testing了目标服务器的github连接,并没有问题。 但是,当我运行部署脚本,我得到“错误读取来自authentication套接字的响应长度。” 错误如下。 $ cap qa部署 *?[32m2013-05-30 13:53:16执行`qa'?[0m *?[32m2013-05-30 13:53:16执行`deploy'?[0m *?[32m2013-05-30 13:53:16执行`deploy:update'?[0m **交易:开始 *?[32m2013-05-30 13:53:16执行`deploy:update_code'?[0m 更新所有服务器上的caching结帐 ?[33本地执行:“git ls-remote [email protected]:cleanShot / client-ph ase2.git master“?[0m ?[2; 37?命令在7293ms?完成? *?[33mexecuting“if [-d /home/web/qa.client.com/shared/cached-copy];然后 cd /home/web/qa.client.com/shared/cached-copy && git fetch -q origin && git fet ch –tags […]

静态主机之间的OpenVPN路由

我有一个成功的静态密钥隧道的OpenVPN服务器到两个单独的主机 – 我的笔记本电脑和互联网上的其他服务器。 我有两个OpenVPN隧道的连接。 我如何做到这一点,所以带有两个隧道的服务器将stream量路由到它的隧道 ? 切换到服务器模式是不可取的,因为PKI是一个非常头痛的问题,我是唯一参与的人,而且我已经有一个安全的通道来分发共享密钥(SSH)。 [CENTRAL POINT] tun0 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00 inet addr:10.8.0.1 PtP:10.8.0.2 Mask:255.255.255.255 UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1500 Metric:1 RX packets:3031 errors:0 dropped:0 overruns:0 frame:0 TX packets:2003 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:100 RX bytes:410154 (400.5 KiB) TX bytes:734257 (717.0 KiB) tun1 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00 inet addr:10.8.1.1 PtP:10.8.1.2 […]

有问题连接到Windows 2012 VPN

将Windows Server 2012 Datacenter设置为VPN(所有内容都是默认设置),安装时不会收到错误,然后重新启动。 尝试连接到VPN时,会发生以下情况: 使用Windows 8计算机的内部IP 如果我将VPN的types设置为“自动”,并尝试连接,我得到: 错误919:无法build立连接,因为RAS / VPN服务器用于validation您的用户名和密码的身份validation协议无法与您的连接configuration文件中的设置相匹配。 如果我将“VPNtypes ”设置为“L2TP / IPSec”并尝试连接,则会得到: 错误810:您的计算机和VPN服务器之间的networking连接已启动,但VPN连接未完成。 这通常是由于在客户端和服务器之间使用不正确的或过期的证书进行身份validation所致。 请联系您的pipe理员,以确保用于身份validation的证书有效。 从Windows 8计算机使用外部IP 如果我将VPN的types设置为“自动”,并尝试连接,我得到: 错误800:由于尝试的VPN隧道失败,未build立远程连接。 VPN服务器可能无法访问。 如果此连接尝试使用L2TP / IPSec隧道,则IPSec协商所需的安全参数可能没有正确configuration。 如果我将“VPNtypes ”设置为“L2TP / IPSec”并尝试连接,则会得到: 错误789:L2TP连接尝试失败,因为安全层在与远程计算机进行初始协商期间遇到处理错误。 这些都应该是相关的吗? 如果是的话,需要做些什么来解决这个问题呢?

正常路由http和sshstream量,一切通过vpn隧道

我读了很多,很近,我觉得,我正在拉我的头发… 请帮助! 我有一个OpenVPN的cliend服务器设置本地路由,也改变了默认的gw(我知道我可以通过–route-nopull来阻止)。 我想要所有通过本地gw传出的http和sshstream量,以及其他一切通过vpn。 本地IP为192.168.1.6/24,gw 192.168.1.1。 OpenVPN本地IP是10.102.1.6/32,gw 192.168.1.5 OpenVPN服务器在{OPENVPN_SERVER_IP} 这是openvpn连接后的路由表: # ip route show table main 0.0.0.0/1 via 10.102.1.5 dev tun0 default via 192.168.1.1 dev eth0 proto static 10.102.1.1 via 10.102.1.5 dev tun0 10.102.1.5 dev tun0 proto kernel scope link src 10.102.1.6 {OPENVPN_SERVER_IP} via 192.168.1.1 dev eth0 128.0.0.0/1 via 10.102.1.5 dev tun0 169.254.0.0/16 dev eth0 […]

Mac 10.9服务器+ Windows基金会2012年服务器+ VPN中= =有可能吗?

我需要能够同时通过单个VPNlogin连接到Mac 10.9服务器和Windows Foundation 2012服务器… 好的,这里是设置上的瘦身。 运行OSX服务器(日常文件)。 需要安装基于Windows的服务器软件(计费)。 无法将Windows软件安装到OSX服务器上(基于MS – 无法运行MS Server的虚拟映像)。 我们有3个运行OSX 10.9的MBP(2013年末)。 MacMini服务器运行10.9和Server3.0。 我们也将有Windows笔记本电脑(pref运行Win7)和戴尔PowerEdge运行会计软件的Windows服务器。 是否可以有一个单独的VPN连接,允许访问Windows PC的两台服务器? 在Parellels环境中可以允许MBP访问两台服务器吗? (我会认为这是通过上面的方法,但想要双重问!)

vpnc:vpnc.c:1166:lifetime_ike_process:声明'0'失败

我有一个Fritzboxconfiguration了VPN访问。 现在我正尝试在CentOS 6机器上安装一个VPN客户端。 为此,我已经安装了vpnc和NetworkManager-vpnc,我正在按照http://tosit.de/aktuelles/vpn-verbindung-unter-ubuntu-zu-fritzbox.html 但每次如果我试图连接VPN(从命令行“vpnc”)我得到的错误 vpnc: vpnc.c:1166: lifetime_ike_process: Assertion `0' failed. 另外,如果我试着用networkManager启用debugging输出(nm-vpnc-service –debug),我会得到: ** Message: <info> vpnc started with pid 13161 vpnc: vpnc.c:1166: lifetime_ike_process: Assertion `0' failed. ** (process:13150): WARNING **: <WARN> vpnc_watch_cb(): vpnc died with signal 6 在/ var / log / message(客户端)我得到: Dec 18 19:02:30 lifebook01 NetworkManager[12964]: <info> Starting VPN service 'org.freedesktop.NetworkManager.vpnc'… Dec […]

Openswan高可用性

我configuration了硬件(juniper)到软件VPN(openswan)隧道。 我想让openswan高度可用。 我想知道是否可以configurationopenswan集群,但是我没有发现任何实质性的东西。 有人可以帮助我,我应该如何使我的openswan高度可用,以便如果一个节点宕机,第二个节点将可用。

具有NAT后面的服务器的Internet VPN隧道

比方说,有人希望通过另一个国家的一些个人电脑来路由他们所有的交通stream量(以阻止一些网站)。 但是,这台电脑是一台普通的Windows 7 PC,在一台装有NAT的路由器后面,这使configuration有些复杂。 为了通过稳定的主机名访问它,路由器上启用了DDNS和DMZ,并且创build了一个传入连接以允许VPN客户端连接。 现在可以build立VPN连接,但只能访问这台特定的PC。 要访问互联网,需要将所有的数据包从VPN路由到LAN接口。 在Windows XP中,我设法通过使用netsh routing ip nat来configurationNAT,它运行良好。 但是在Windows 7中,他们删除了这个function。 有什么方法可以启用它或一些替代解决scheme? 也许route命令可以帮忙吗?

如何让vpn用户只访问特定的服务器?

目前,我们拥有一个带有IP池的ASA,允许外部承包商远程连接和访问我们的networking。 我们想要做的是限制他们一旦连接就可以得到什么。 我对这个问题的知识有限,但是在做出改变之前尽量拼凑起来,因为我显然想在拉动触发器之前尽可能多地研究。 我是新来的这个职位,宁愿不把它拿下来。 🙂 ASA上有一个名为“vpnpool-Contractor”的IP地址为10.50.50.20-254的本地池。 我想让他们只能访问三台服务器: 10.50.35.40 10.50.35.41 10.50.35.42 在我看来,我应该可以使用ACL来禁止他们访问除列出的任何内容之外的任何内容,但不能100%确定我的语法。 这是我迄今为止: Config t access-list vpnpool-Contractor-ACL permit 10.50.50.0 10.50.35.40 access-list vpnpool-Contractor-ACL permit 10.50.50.0 10.50.35.41 access-list vpnpool-Contractor-ACL permit 10.50.50.0 10.50.35.42 access-list vpnpool-Contractor-ACL deny any any 但是我想我仍然需要将它绑定到界面/组以使其工作…或者我记得那是错的吗? 任何帮助将不胜感激,谢谢!

OpenSwan + AWS + Ubuntu 14.04 – 无法到达服务器

我目前正在尝试设置一个VPN,以便login到AWS上托pipe的私有子网。 目标主机有Ubuntu 14.04并安装了OpenSwan。 我已经安装了ipsec.conf,ipsec.secrets,xl2tpd.conf,options.xl2tpd和chap-secrets,目前ipsec和xl2tpd正在服务器上运行。 ipsecvalidation将不会返回错误。 我在Mac OS X上创build了一个指向弹性IP(连接到VPN实例的54.187.107)的PSK会话,粘贴了共享密钥,但是当试图用我的用户和密码login时,我将得到一个“ L2TP-VPN服务器没有回应“ 当检查日志时,我会得到这些: Myterminal#tail /var/log/ppp.log 5月16日15:46:22 2014:L2TP连接到服务器'54。187.107.160'(54.187.107.160)… 5月16日星期五15:46:22 2014:启动IPSec连接 5月16日星期五15:46:23 2014:build立IPSec连接 5月16日星期五15:46:43 2014:L2TP无法连接到服务器 Myterminal#tail /var/log/system.log 浣熊[530]:IKEv1信息 – 通知:传输成功。 (删除ISAKMP-SA) racoon [530]:glob找不到匹配的path“/var/run/racoon/*.conf” racoon [530]:pfkey DELETE失败:没有这样的文件或目录 浣熊[530]:连接。 浣熊[530]:未知收到信息交换。 此外,我已经使用tcpdump和检查端口1701,4500和500.只有1701没有收到数据包/数据。 如果您需要configuration文件的更多信息,请让我知道,已经过了几天,仍然无法访问服务器。 我的道歉,如果该职位缺乏一个适当的代码格式,我目前正在学习如何做到这一点。 问候