Articles of vpn

如何最好地build立到networking的VPN“桥梁”

我从来没有build立一个VPN,但现在已经被授权在Windows 2003服务器上创build一个。 基本上需要发生的是这个服务器(不作为一个路由器)需要作为一个VPN服务器。 这样我们就可以通过互联网将VPN连接到这台服务器上。 每当我们VPN进入这台服务器,我们需要能够访问服务器和它的局域网。 我们还需要通过VPN进行某种forms的encryption 我最好怎么设置呢?

无法通过VPN连接名称连接到Windows服务器

我有一个公用IP的租用专用Windows服务器,充当SQL Server和VPN服务器。 我需要通过计算机名称连接到此服务器以获得复制。 由于这个问题,我无法使用IP地址: 所以,由于这个原因,我们要去VPN路线。 这是我的主要问题: 连接到此服务器的VPN后,我可以使用IP地址连接到SQL Server,但无法通过计算机的名称连接,如下所示… 现在,我没有硬件防火墙,因为我删除了它来testing这个问题。 我正在运行Windows 2008企业服务器作为VPN服务器。 我不知道如果路由打印将帮助任何从工作站尝试连接,但这里是信息: IPv4路由表 活动路由:networking目标networking掩码网关接口度量标准10.0.0.0 255.0.0.0 10.0.0.1 10.0.0.2 21 10.0.0.2 255.255.255.255在线链接10.0.0.2 276 任何其他信息需要? 谢谢您的帮助! =========澄清一些事情#1 ========= 这是服务器的信息: 这是试图连接的工作站: 我通过“控制面板\networking和Internet \networking和共享中心\连接或断开连接到服务器” 你可以在这里看到我是连接的: =========澄清一些事情#2 ========= 我试图直接连接到Sql Server,就像我上面所做的那样,但使​​用计算机名称,我无法得到它。 在这里,我试图从工作站上查看它,并找不到它:

FortiGate IPsec VPN:configuration多个2阶段连接(多个子网)

我正在尝试使用OpenSwan与FortiGate路由器进行IPsec连接。 FortiGate位于两个不同的子网上,我需要访问它们两个。 在FortiGate中,我定义了一个阶段1连接和一个阶段2连接。 这使我能够成功连接到其中一个子网。 我需要能够同时访问两个子网。 接收到的看法似乎是在OpenSwan中创build两个独立的连接(每个子网一个),并在build立额外的连接时自动尝试重新使用现有的第1阶段隧道(为其他连接创build新的第2阶段隧道时)。 当我调出两个连接时,根据日志,OpenSwan似乎陷入了连续循环,试图依次重新协商每个连接(我一次只能ping一个子网)。 我猜测这是因为FortiGate在尝试新的连接时会丢弃现有的连接。 我有以下问题: 我应该如何configurationFortiGate允许来自同一个IPsec发起者的两个并发连接(每个子网一个连接)? 这甚至有可能吗? (这个文件似乎有点模糊。) 我是否需要将FortiGate中的第二阶段连接专门关联到特定的子网?如果是的话,我该怎么做呢? 在同一端点之间进行多个IPsec VPN连接时,是否有任何问题/疑难杂症?

通过OpenVPN网关进行路由

我有以下设置: ++++++++++++++++++ + OpenVPN server +…….. . . . . (cat pictures) ++++++++++++++++++ | | __|__________________________________________Internet________________ | Local | DSL | ++++++++++++++++++ +++++++++++++++++++ + router1 + Ethernet + router2 + + DHCP serving +————-+ DHCP serving + + 192.168.1.1/24 + eth0 + 10.0.0.1/24 + ++++++++++++++++++ + OpenVPN client + . + hostapd/dnsmasq + . +++++++++++++++++++ […]

隧道从eth0到tun0的stream量(OpenVPN)Ububtu 12.04

按照这里描述的步骤,我设法configurationVPN服务器和客户端(我可以ping两种方式)。 他们各自的configuration文件是: 服务器: ;local abcd port 1194 ;proto tcp proto udp push "redirect-gateway def1" ;dev tap dev tun ca ca.crt cert certificate_server.crt key certificate_server.key dh dh1024.pem server 10.8.0.0 255.255.255.0 ifconfig-pool-persist ipp.txt ;server-bridge 10.8.0.4 255.255.255.0 10.8.0.50 10.8.0.100 ;server-bridge ;push "route 192.168.10.0 255.255.255.0" ;push "route 192.168.20.0 255.255.255.0" ;client-config-dir ccd ;route 192.168.40.128 255.255.255.248 ;client-config-dir ccd ;route 10.9.0.0 255.255.255.252 […]

Cisco VPN AuthType解释

我一直无法find有关许多Cisco VPNconfiguration中出现的AuthType属性的资源。 在每个我能find的例子中,它都被设置为AuthType=1 ,但是我不知道其他可能的值是什么,也不知道它实际上是指什么。 有人可以解释这一点,或指向我有关这方面的资源?

validationActive Directory用户到Mac OS X Mavericks服务器L2TP VPN服务

我们有一个由两个域控制器组成的Windows Server 2012 Active Directory基础结构。 绑定到Active Directory域的是Mac OS X Mavericks Server 10.9.3。 服务器运行configuration文件pipe理器和VPN服务。 我的Active Directory用户能够对configuration文件pipe理器进行身份validation,但不能对VPN进行身份validation。 我在其他论坛上发现了几个线程,报告类似的问题,这里只是众多参考文献之一: https : //discussions.apple.com/thread/5174619 看起来这个问题与CHAP身份validation失败有关。 任何人都可以build议下一步的故障排除步骤, 有没有一种方法来放宽authentication机制,包括MS-CHAPv2? 这里是从日志的交易摘录。 请注意,该域名已被更改为example.com。 Jun 6 15:25:03 profile-manager.example.com vpnd[10317]: Incoming call… Address given to client = 192.168.55.217 Jun 6 15:25:03 profile-manager.example.com pppd[10677]: publish_entry SCDSet() failed: Success! Jun 6 15:25:03 — last message repeated 2 times […]

Junos Pulse用户正在与彼此争夺VPN连接

我们遇到了这里描述的问题: http : //kb.juniper.net/InfoCenter/index?page=content&id=KB26822其中一个用户在连接时将另一个用户踢出VPN。 我们的电脑在Junos GUID创build后被克隆。 知识库文章说: 位于C:\Program Files (x86)\Common Files\Juniper Networks\ConnectionStore\connstore.dat的Junos Pulse连接configuration包含以下部分: machine "local" { guid: "9e4898e81ca026623e7fb4c9f4de1f678244fa62" pulse-language: "en-US" } 我已经尝试从connstore.dat file删除GUID行,但是如果我重新启动Junos客户端,它将设置相同的GUID而不是一个新的GUID,因此重复的GUID问题仍然存在。 我也尝试删除connstore.bak文件,然后从connstore.dat中删除GUID行,但仍得到相同的GUID。 有没有其他人遇到这个问题,并能够解决它? 我猜GUID被caching在VPN服务器上,当我连接时,客户端发送一些密钥来查找GUID。

使用Azure的站点到站点VPN的VPNconfiguration要求是什么?

我正在使用Cisco RV325,而且我无法使用任何更大/更好的路由器。 我的理解是,RV325 仍应支持必要的安全协议来连接到Azure站点到站点的VPN,但由于它不是Microsoft支持的主要模型之一,MS不提供configuration指南。 直接从Azure门户,我下载了其他Cisco路由器之一的自动VPNconfiguration脚本,并试图拼凑技术要求。 我发现SHA列在一堆地方(而不是MD5 )和AES 256 ,我也发现了Group 2 所以我把这些值插入到VPNconfiguration中,只要有希望,也许我会幸运的,它只会工作 – 但可惜我不能指望它工作,当我不知道我在做什么。 🙂 目前,VPN只是从双方(从我的思科路由器和Azure)无限期地说“连接…”。 连接没有完成或最终确定。 我已经在下面发布了我的路由器的VPNconfiguration。 我不知道一半选项适用于Azure的VPNconfiguration要求。 有没有简单的选项组合,我可以select使VPN工作?

没有人接入时,如何保持Juniper ScreenOS接口IP?

我有一个VPN连接到远程站点,每当没有任何东西插入到远程站点LAN bgroup的接口IP不可pipe理或可ping通。 任何人都知道什么命令我在CLI上跳过设置? 或者,如果networking界面上有一个checkbox,我应该打?