Articles of vpn

Server 2008和Server 2008 R2之间的分布式文件系统复制(DFSR)通过网关到网关VPN导致极端的networking延迟

我工作的公司正在为我们的一个客户build立一个分公司。 我们在每个位置都有1.5 Mbps的向上/向下T1,每个位置的Cisco RV042路由器在两个位置之间托pipe一个Gateway to Gateway VPN隧道,我们在主办公室有一台SBS 2008服务器,分公司。 我们设立了DFSR来在两个办事处之间来回复制特定的股票。 我们不使用名称空间,只是DFSR。 我们的问题是,在分支服务器上打开DFSR服务时,networking延迟增加100倍,达到200倍。 我测量的延迟只是使用连续的ping从我的笔记本电脑运行到外部网站。 在DFSRclosures的情况下,平均延迟为〜11.5 ms。 在DFSR打开时,它在〜1100和〜2500毫秒之间变化。 DFSR时间表从星期一到星期五从上午6点到下午6点不可复制,在其他时间完全复制。 即使在计划表示不应发生复制的时候,延迟也会增加。 作为testing,我将复制计划从UTC切换到本地时间。 我曾经假定UTC会查询和使用本地时间源的UTC偏移量。 (现在想想,我不知道为什么我这样做)。我没有看到立即改善,但是在写这个问题之前,我去了几个DFSR相关的文章,现在几分钟后,我看到了延迟已经下降了。 Ping现在报告的时间在300到400毫秒之间,我从Speakeasy.net Speedtest获得了“好的”结果。 所以我想这成了两个部分的问题。 这是DFSR期望增加的延迟吗? 如果没有,我可以做些什么来进一步调整,调整或debugging? 谢谢阅读。 如果有什么不清楚的地方,或者您想了解更多信息,请告诉我。

将IP路由推送到各种VPN客户端

使用OpenVPN,有一个众所周知的选项“推送”,它允许从服务器到连接的OpenVPN客户端推送IP静态路由。 我想知道是否有相当于这个选项: L2TP over IPsec VPN? IPsec(思科compat)VPN? Juniper SA(又名Juneos Pulse,又名NC)SSL VPN?

closuresVPN连接后,无法在Windows 7上映射networking驱动器

所以下面的命令工作,如果我重新启动我的电脑。 但是每当我在Windows 7上对某个客户的networking进行VPN连接时,我都会丢失映射的驱动器。 而当我尝试重新build立映射的驱动器(即使在closuresVPN连接后),我在Windows命令提示符下出现此错误。 仅供参考:我有另一台运行Windows XP的虚拟机,这种情况从来没有发生过。 C:\Windows\system32>net use z: \\{my company domain name}.local\dfsroot\docs System error 53 has occurred. The network path was not found. 对于这个问题,我只想映射这个驱动器,而不必重新启动Windows 7.我该怎么做? 奖金问题:为什么这只发生在Windows 7上? 如何保持我的VPN打开,并映射此驱动器? 是否有工具来解决这些types的事情? 所以我不是networking专家,但是我看到了ipconfig / all命令的一个区别。 物理地址是不同的,就是这样。 租赁获得和租赁到期,但这些可能是无关紧要的。 如果还有其他需要的信息,请告诉我。 =================== closuresVPN连接并丢失映射驱动器后的“ipconfig / all”: C:\Windows\system32>ipconfig /all Windows IP Configuration Host Name . . . . . . . . […]

如何通过pfSense通过VPN隧道路由VPN客户端stream量?

我的pfSense框作为OpenVPN客户端和OpenVPN服务器运行。 客户端隧道将我们的networking(192.168.1.1/24)连接到远程networking(10.10.10.10/24),工作正常。 服务器允许远程用户在旅途中连接到我们的networking,工作得很好。 如何通过隧道路由/转发来自远程用户的stream量,以便他们也可以访问10.10.10.10/24资源?

Sh VPN VPN客户端不会在“networking连接”文件夹中创build适配器

我已经使用Shrew成功设置并连接到工作场所的VPN,但是当我连接时,Windows的“networking连接”文件夹中没有出现适配器。 因此,我无法find共享,桥接或以其他方式使其可用于其他networking设备的方法。 我试图实现的是使用Internet连接共享,以允许我的PC的第二个 LAN适配器上的IP电话通过与Shrewbuild立的VPN连接连接到我的工作场所networking上的服务器。 我可以使用ipconfig看到Shrew-Soft-Virtual-Adapter创build的“Local Area Connection * 11” 有没有另一种方法来实现这一目标?

Cisco ASA 5520和DrayTek Vigor 2930之间的VPN中继

我是一个VPN新手,所以请容易对我… 我正在尝试使用DrayTek Vigor 2930防火墙的VPN中继function将两个IPSec VPN连接绑定到Cisco ASA 5520设备上,并且将自己绑在一起,希望有更多的知识/经验的人能够帮到您。 我有一个远程站点与两个ADSL连接和DrayTek框。 主要办公地点有Cisco ASA设备。 我可以在两个ADSL连接的公共IP地址上的两个站点之间build立一个IPSec连接,但是一旦我尝试使用VPN绑定,就没有任何效果。 VPN隧道都还在,但是stream量在某处丢失了。 我怀疑这是由于ASA不知道如何通过VPN路由stream量 – 一分钟,来自远程办公室networking的stream量来自公共IP地址#1,下一个来自公共地址#2,并且它不是“不知道该怎么办。 那么,这是我错误的新手印象,但我不知道: 如果这真的发生了什么事情 如果我正在尝试做的(从一个远程networking绑定两个VPN连接以提高带宽/弹性)可以使用我已经得到的套件 谁能帮忙?

如何设置VPN后面的testing环境?

我有一个用于托pipe多个站点的Linode VPS。 我运行Ubuntu 10.04和Apache 2.我想要做的是让我的活网站(example-site.com)和testing网站(test.example-site.com)在同一个盒子,但有test.example-站点。 com只有通过VPN连接到我的VPS时才可以访问。 我已经按照Linode的说明安装了OpenVPN,并且能够连接,但我不知道如何设置Apache来启用它。 如何设置Apache以允许连接到VPN时访问testing站点,但是允许任何人访问活动站点?

将所有wlan0stream量路由到tun0

我正在寻找一种方法来通过tun0(openvpn)路由所有wlan0stream量(tcp和udp)。 但是,源自设备本身的所有其他stream量不应通过tun0路由。 我猜这可以通过使用iptables或路由来实现,但我的选项似乎没有任何工作。 # route add -net 0.0.0.0 gw 172.27.0.1 dev wlan0 SIOCADDRT: No such process 信息:这是因为VPN服务器不是多余的,而且wlan用户并不重要。 但是,设备上运行的所有服务都相当重要,而拥有一台没有SLA的VPN虚拟机就不是个好主意。 试图尽量减less出现问题的几率。 所以将VPN服务器设置为默认网关并不是一个真正的select。 我也希望所有wlan0用户使用VPN服务器的IP地址作为外部IP。 用提供的脚本编辑: root@ft-genesi-xxx ~ # route -n Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 172.27.0.17 0.0.0.0 255.255.255.255 UH 0 0 0 tun0 192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0 […]

如何在Windows中configuration路由,VPN和伪装?

我需要将分支机构连接到新的子网。 我做错了什么 我试图更具体: 我把这个对象虚拟连接如下: GW_U —- S-OpenVPN —– OpenVPN-C —– GW_S 哪里: GW_U :在这里是VPN服务器(OpenVPN-S)的Linux操作系统的主办公室网关,用于内部networking192.168.10.x的DHCP和防火墙IPTables。 GW_S :具有OS Windows 2003 Server的分支机构的网关,VPN客户端(OpenVPN-C)和用于子网192.168.8.x的DHCP networking中的节点IP如下: GW_U: 192.168.10.254 OpenVPN-S: 10.8.0.1 OpenVPN-C: 10.8.0.2 GW_S: 192.168.8.254 VPN工作正常,但我不能连接两个子networking(虽然我设置路由)。 真的,我只能在一个方向上操作,通过从一个接口启用(GW_S)的伪装。 如果我启用两个接口(GW_S)上的伪装不起作用! 在Linux网关(GW_U)上,我可以伪装所有接口而不会出现问题。 我添加一些configuration的路由表和NIC的屏幕截图: 路由表(使用我的静态路由)configuration: 网卡configuration:

创build一个隧道到我的专用Windows服务器

我有一个Win 2008专用服务器。 MSSQL数据库的远程访问被禁用。 但是我想在我的系统开发过程中连接到它。 我需要在我的腿上创build一个像隧道一样的东西来访问它。 我没有静态IP。 提及创build隧道的另一个原因是我的服务器IP已被其他服务器列入白名单。 数据必须来自我的专用服务器,然后只有我可以做testing。