Articles of vpn

当对等体断开连接时,PPTP断开

只需在服务器上安装Ubuntu 13.10,并configuration了PPTP VPN。 一切正常,直到另一个对端断开他的VPN连接。 我可以通过将我的iPhone连接到VPN来持续模拟这种情况,每当我从我的iPhone上断开VPN时,VPN就会为所有人解脱。 这是服务器的日志文件: Nov 28 01:14:51 thilak pppd[1620]: pppd 2.4.5 started by thilak, uid 0 Nov 28 01:14:51 thilak pppd[1620]: Using interface ppp0 Nov 28 01:14:51 thilak pppd[1620]: Connect: ppp0 <–> /dev/pts/2 Nov 28 01:14:51 thilak pptpd[1619]: GRE: Bad checksum from pppd. Nov 28 01:14:54 thilak pppd[1620]: peer from calling number 106.51.51.20 […]

Azure点对点VPN,但没有DNS

我有: 一个Azure虚拟networking, 该networking上的Windows Server 2012域控制器, 为这个networking设置了一个点到站点的VPN,这样我就可以从我的本地机器连接到它并ping虚拟机IP地址 域控制器的注册的DNS服务器 一个注册的DNS服务器的虚拟networking(重写Azure名称parsing,我猜) 但是,我无法parsing来自VPN连接客户端的networking中虚拟机的DNS名称 。 这不应该只是工作? 什么可能是错的? 我的networking适配器的高级设置不会显示此连接,因为我可以重新sorting以优先考虑DNS。 客户端是Windows 8.1,顺便说一下。 谢谢!

较慢的encryption/散列/组设置在阶段1中的性能影响

定义IPSec VPN隧道时,select“更强”的阶段1设置(例如DES / MD5 / DH1上的AES256 / SHA1 / DH5)会对性能产生多大的影响? 例如,我被告知AES-256比AES-128慢了40%(我想这是合理的),但是我认为如果这样的话,整个“明显的”隧道吞吐量真的会受到影响在阶段2中指定? 我认为指定/优先考虑更强大的阶段1设置意味着端点在启动时(以及在生命周期间隔)将花费更长的时间进行authentication,而不是减小隧道的吞吐量,所以我应该优先考虑IKE提议(由Cisco ASA设备中的所有通道共享)通过algorithm强度而不是性能。 我在正确的轨道上? (在与Security.SE的一些人讨论过之后,我认为我有一个基于更强大的algorithm的安全性的偏好;现在,我对性能方面更感兴趣)

如何将pfsenseconfiguration为出站VPN客户端?

我们使用pfsense作为路由器/防火墙。 因为我们在中国,所以我们所有的内部客户都可以访问VPN。 而不是每个单独的客户端连接到VPN服务器stateide,我想configurationpfsense作为VPN客户端,并通过它路由所有的networkingstream量。 大部分关于pfsense和VPN的post都是关于从外部连接到局域网的。 这不是我想要做的。 另一种select是在pfsense盒子上启动SSH隧道,并通过LANstream量路由它。 我该如何configurationpfsense才能做到这一点? 一个巨大的警告是,OpenVPN 无法使用。 我正在寻找的解决scheme需要使用其他VPN协议之一。

VPN错误619 – “无法build立到远程计算机的连接”。

一直试图让这个PPTP VPN在CentOS 6 x64 VPS上工作几天,但我得到: “错误619-无法build立与远程计算机的连接。” 我对Google进行了研究,大部分时间都是由于路由器不允许VPN透传或者其他,但是我有另一个CentOS VPS设置完全相同(使用相同的指南来设置),它的工作原理是完美的。 我在“/ var / log / messages”日志中发现了一些错误消息,我在Google上查找,但找不到任何有关如何修复的结果。 希望别人可以帮我解决这个问题。 3月8日20:14:50直接pppd [1507]:pppd 2.4.5由root启动,uid为0 3月8日20:14:50直接pppd [1507]:使用接口ppp0 3月8日20:14:50直接pppd [1507]:连接:ppp0 < – > / dev / pts / 1 Mar 8 20:15:20 direct pppd [1507]:LCP:超时发送Config-Requests 3月8日20:15:20直接pppd [1507]:连接终止。 3月8日20:15:20直接pppd [1507]:调制解调器挂机 3月8日20:15:20直接pppd [1507]:退出。 3月8日20:15:20 PTY直接pptpd [1506]:GRE:从PTY读取(fd = 6,buffer = 611860,len = 8196)失败:status = -1错误=input/输出错误,通常是由意外终止pppd,检查选项语法和pppd日志 3月8日20:15:20直接pptpd […]

有没有办法在Windows Server 2012 Essentials上创buildVPN而不使用Anywhere Access?

我想通过互联网join到一个域的客户端计算机。 理想情况下,我只想要一个基本的VPN连接,以便客户端可以看到域控制器。 DC正在运行Windows Server 2012 Essentials,但显然创buildVPN的唯一方法是使用Anywhere Access。 任何地方访问要我使用一个域名和一个SSL证书,我不想这样做。 这台服务器没有托pipe一个网站,也没有我想要使用的域名。 我只想连接使用公共广域网地址足够长的时间,以使客户端join到域。 这是一个暂时的事情,而不是一个偏远的工作情况。 有没有其他的方法来设置Windows Server 2012 Essentials上的VPN? 客户端计算机正在运行Windows 7 Pro。

如何将Cisco AnyConnect VPN客户端设置为仅为特定目标传输通信?

我有一台Ubuntu服务器,需要能够通过Cisco AnyConnect VPN连接到另一台服务器,以便使用我们的一个应用程序。 但是,由于我们将此服务器用于多个应用程序,因此无法通过VPN路由所有stream量。 因此,理想情况下,VPN将被设置为只有到外部networking的IP地址的stream量才会被隧道传输,其余的将从我们的networking正常传输。 我知道这将是可能的,像OpenVPN的东西,但我不知道如何可以做这样的AnyConnect的东西。 有谁知道我该怎么做呢?

解决路由53私人托pipe区域名称在我的networking

我创build了AWS VPC,并通过VPN将我的networking连接到它。 我在路由53内拥有一个私有托pipe区域,并且在同一个VPC上的EC2实例中的DNSlogging可以正常parsing。 有没有办法解决我的networking这些logging,因为他们通过VPN连接?

Docker容器不能访问VPN后面的主机

我有一个VPN网关,允许远程访问子网171.30.0.0/16的networking。 我有一个使用ubuntu 14.04和strongswan的本地机器设置,它使用IKEv2 RSA连接到这个VPN服务器,并且在连接的时候,我能够从我的ubuntu机器上ping所有主机(比如说171.30.0.200)。 VPN服务器将虚拟IP范围192.168.40.0/24中的IP分配给客户端。 比方说,我的Ubuntu机器连接时收到IP 192.168.41.1。 http://postimg.org/image/gad07tmez/ 在这个ubuntu机器上,我安装了docker,从一个docker镜像中,我必须访问VPN(171.30.0.200)之后的一台机器。 即使从docker主机(这是ubuntu机器)ping成功,我也无法从docker容器中ping该服务器。 从docker容器里知道pinging 192.168.41.1是成功的也是有趣的。 任何想法是什么云问题?

从IPv4到主机到IPV6(仅限)的站点到站点VPN

我希望我的IPv4客户端只能访问我的IPv6站点。 我有一个双栈服务器,我可以用作网关。 这里有一个相关的问题: IPv6-only客户端到IPv6 / IPv4双栈服务器隧道? 但在4年前被问到。 这个设置是否可能: < Hosts > — IPv4 — < DS GatewayServer > — IPv6 — < Site > 我是否必须build立一个主机到SiteServer的站点VPN和站点到站点的站点VPN? 可以这样做吗? 而我将如何路由两个VPN之间?