任何人都可以build议最好的SSL VPN网关(无客户端10用户)
我有几个客户,我连接到通过思科VPN客户端(V5,如果重要的话)在Windows上。 我正在做一些整理,并想知道是否有一种简单的方法可以从Linux桌面连接到相同的VPN端点。 这是我们的客户谁购买了思科设备,所以我不能简单地下载思科Linux客户端没有login。 如果需要,我可以请求我们的一个客户做下载,但我宁愿如果可能的话自己sorting。 在ServerFault中进行了一些挖掘之后,我发现了一些对vpnc的引用。 这是一个合适的解决scheme,还是有一些额外的箍跳过?
我有远程开发人员,旅行和不断变化的IP地址。 我希望他们能够连接到在EC2上的实例上运行的VPN。 一旦他们用一个密钥连接到VPN,他们就可以使用VPN将stream量中继到RDS服务器。 每个开发人员每天不断更改安全组设置不是一个选项。 我已经看了OpenVPN,并可以直接创build一个VPN连接到VPN的实例。 我相信我的路由不工作,因为RDS不知道如何将回复路由回RDS实例。 是否有可能设置OpenVPN像我想要的路线? 如果1不可能,我有什么select来创build来自未知远程源的RDS的安全已知连接。
我有两个CentOS Linux服务器在国家的每个站点上分开的数据中心。 这些Linux机器在Apache后端运行一个小型的网站。 目前他们之间没有VPN连接,他们可以通信的唯一方式是通过公共IP空间。 我的问题是,如果其中一个失败,最好的办法是使他们成为多余的(主/从关系)? 我希望能够用我目前拥有的两台服务器来做到这一点,而无需添加第三台服务器。 我猜我需要在两者之间创build一个VPN,然后使用类似DRDB for MySQL的东西。 你会推荐什么?
使用思科ASA可以从设备手动启动局域网到局域网的VPN隧道和安全联盟,而不是让一个属于VPN的系统启动stream量来启动VPN? 我想避免必须在VPN中的某个系统上触发ping来启动VPN,以便更快地进行故障排除。
我们目前有一些VPN连接的问题。 整个事情减缓了开发和反应时间。 我之前工作的地方习惯于使用SSH访问自托pipeSubversion的FTP和HTTPS。 在真实世界的生产环境中:您多长时间使用VPN而不是HTTPS来由外部员工访问Subversion版本库? 如果你这样做,是安全的主要关注?
我已经在我的CentOs VPS上安装了OpenVPN服务器,并成功启动 并尝试通过以下命令为其configurationiptables: iptables -A FORWARD -m state -–state RELATED,ESTABLISHED -j ACCEPT iptables -A FORWARD -s 10.8.0.0/24 -j ACCEPT iptables -A FORWARD -j REJECT iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -j SNAT –to 209.54.48.68 但我无法连接到它,所以我在我的电脑上运行nmap: nmap -p 1194 209.54.48.68 启动Nmap 5.21(http://nmap.org)于2011-12-27 22:28 IRST Nmap扫描报告209.54.48.68.nativehosting.com(209.54.48.68) 主机已启动(延迟0.53秒)。 港口国服务 1194 / tcpclosures不明 Nmap完成:在3.22秒内扫描1个IP地址(1个主机) 现在问题在哪里,我该如何解决? 为什么1194在安装OpenVPN后closures? 我遵循http://tipupdate.com/how-to-install-openvpn-on-centos-vps/进行安装和configuration。
我想将我和3个朋友networking连接在一起,所以我们可以使用Team Foundation Server一起在Visual Studio项目上一起工作。 从我读过的最简单和最好的方式来做到这一点是build立一个VPN。 我在想,如果有人不能把我指向正确的方向。 我希望得到一个免费的解决scheme,我知道这可能是不可能的。 显然它必须是Windows兼容的。 我在看OpenVPN,但它听起来像是面向Linux,我不知道Team Foundation Server是否可以使用它。 它也将永远是相同的4个networking连接。 所以我不需要从其他IP进行远程访问。 但是,由于我们没有来自ISP的静态IP,所以我需要能够在ISP每隔几个月交换一次我的IP时进行更改。
我正在寻找一个最佳实践的答案。 我们在企业办公室和非现场数据中心之间有一个100Mb点到点电信级以太网电路。 基本上我们有SQLstream量复制到数据中心。 这主要是客户信息,但没有像信用卡或社会安全号码。 在站点之间build立VPNencryption隧道是最好的做法,还是像普通的以太网连接一样对待它?
我想用我的家用电脑(一台带有大型雷电监视器的Mac)将远程桌面连接到我的家用networking上的工作笔记本电脑上。 我想这样做,因为我的工作笔记本电脑上的屏幕是可怕的和小。 只要我没有连接到工作笔记本电脑上的VPN,我就可以将笔记本电脑远程连接到我的工作笔记本电脑上。 但是,只要我通过公司networking连接到我的工作笔记本电脑,通过思科VPN客户端,我的家用电脑的远程桌面连接打折,我不能再连接。 这可能有助于指出,当公司笔记本电脑没有连接到VPN时,我只有一个本地networkingIP地址(192.xxx)。 当连接到VPN时,我有一个额外的IP(10.xxx)代表VPN连接。 这可能不是令人惊讶或有用的信息,但是我想我把它放在那里以防万一。