Articles of vpn

OpenVPN和路由和IPtables

目标:访问内部networking设备并通过隧道浏览网页。 192.168.2.x = internal network 192.168.3.x = openvpn server 192.168.2.111 = openvpn server on internal network [root@openvpn ~]# route Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 192.168.3.2 * 255.255.255.255 UH 0 0 0 tun0 192.168.3.0 192.168.3.2 255.255.255.0 UG 0 0 0 tun0 192.168.2.0 * 255.255.255.0 U 0 0 0 eth0 […]

使用虚拟服务器而不是物理路由器创build软件VPN有一些缺点吗?

我需要通过3个地理远程办公室创build一个VPN。 我可以买3个企业路由器与VPN支持,或者也许我可以创build一个VPN隧道使用3(例如)openvpn虚拟服务器安装,我所有的公司的电脑客户端设置默认网关到我的虚拟服务器(所以我可以回收一些我在家里的路由器)。 我的问题是 我可以使用虚拟服务器而不购买适用的硬件吗? 如果第一个问题是肯定的,使用“唯一”的软件vpn是否有一些缺点? 谢谢

需要最低限度支持技术用户的VPN解决scheme?

什么是VPN解决scheme,需要最低限度的技术用户支持? 我需要一个解决scheme,不需要很多支持,至less对于没有技术知识的Windows用户。 大部分时间都可以通过电话来支持。 这将是大学的解决scheme,每个学生都可以连接到大学networking。

如何通过SSH设置端口转发?

我有一个shell帐户(Debian),我想我所有的本地浏览器互联网stream量通过该shell帐户。 我知道如何configuration互联网浏览器,以及如何configuration腻子进行端口转发,我不知道的是我需要在服务器上做这个事情。 任何人都知道我应该在服务器上做什么,以便它接受端口转发? 它似乎不适用于默认configuration。

最简单的VPN服务器的Linux

我应该在我们的linux机器上为我们一些经常旅行的员工设置一个vpn服务器。 我有10个IP在该服务器上,所以我正在寻找一个简单的软件(不是openvpn这是一个地狱消化)。 该软件应该能够允许来自任何操作系统types(Linux,Mac,Windows)的连接。 它也应该能够通过用户名/密码进行连接。 我想分配1个IP给每个客户端。 好。 我设法安装和configurationopenVPN。 除了一件事以外,所有工作都很好。 我似乎无法find一种方法来分配我的用户实际的外部IP他们正在连接,而是,而是分配一个本地IP,如10.0.8.1 我们需要这个vpn的一个主要原因是我希望实现的这个function。 比方说,user1连接到IP 98.xxx.xxx.xxx,当他去whatismyip.com,IP必须显示,而不是他连接的真正的IP。 我们有一些只允许这些IP的应用程序,所以这个function对我来说是至关重要的。 是否有可能控制哪个ip分配给哪个用户?

多宿主networking有多严重?

多宿主是我曾经听说过的连接到局域网的术语,同时通过无线连接等方式连接到互联网。 我听说这个情况非常严重,以至于我所听说的某些大公司使得这个公司成为一个可以立即进入市场的罪行。 被解释的方式是Joe Hacker将通过互联网连接危及机器,然后访问局域网。 我的问题是, 这真的是一个巨大的安全漏洞? 如何(如果有的话)与连接到VPN有什么不同? 这不是一回事吗? 如何(如果有的话)不同于同时连接到局域网和公共无线networking? 你如何从这个保护,无论是连接到局域网和无线连接,还VPN的情况?

只要我通过VPN连接,我就失去了互联网接入

我目前正在运行Windows 7 32位。 我有Cisco VPN客户端和Sh软VPN客户端,都按预期工作。 唯一的问题是我失去了与互联网的连接,所以我不能浏览谷歌等。

是否有为小企业设置防火墙策略的一般指导原则?

我了解每个企业都有自己的需求和情况,但是我正在寻找一个通用的指导方针,以防止在configuration防火墙时遇到的常见阻塞的服务和端口以及其他策略。 例如,我应该阻止一切进来(广域网 – >局域网),除了我所知道的安全吗? 是否有特定的端口在内部(LAN,WLAN,VPN)担心? 我应该允许所有访问资源从VPN到局域网吗? 我知道这里有很多问题,但是我正在寻找的是为小型企业设置防火墙/安全性的一般指导原则。

创build一个基于UNIX的VPN:指针,指导方针和陷阱?

有人有创build一个基于UNIX的虚拟专用networking的第一手经验? 什么是最好的VPN客户端/工具可用于完成此? 有什么我应该避免的常见陷阱? 在我的具体情况下,我的主要兴趣是与Debian兼容的解决scheme。 我的主要目标是让它工作,因为我以前没有做过,但是在我不想使用SSH连接的情况下,我可以看到一些可能的好处。

OpenVPN相对于SSTP有什么优势?

如果只考虑Windows环境,那么将OpenVPN作为公司VPN服务而不是Windows内置协议的优势是什么? 特别是新的SSTP协议已经克服了PPTP的弱点之一,不可能超越防火墙/ NAT。 我想知道是否有任何理由不使用Windows集成解决scheme。 安全的强度可能是一个问题,但我不知道它们有多大的不同(我知道MS VPN是脆弱的,但它仍然是?) 谢谢。