Articles of vpn

OpenVPN DNS无法parsing

我连接到configuration了选项的OpenVPN服务器,将VPNredirect为默认网关,并推送我的内部DNS服务器: push "dhcp-option DNS 192.168.1.2" push "redirect-gateway def1" 当我做一个: ipconfig /all 我在列表中看到我的192.168.1.2 DNS服务器。 我也可以ping 192.168.1.1成功。 我的问题是,当我试图ping somesite.internal.dom我没有从我的内部DNS服务器得到一个结果。 我从OpenDNS(这是处理我的非VPN DNSstream量)得到的结果告诉我,该网站不存在。 如果我从一台直接连接到networking的机器(即不是VPN'd) ping somesite.internal.dom ,它会正确parsing。 我怎样才能让我的OpenVPN连接先尝试VPN DNS服务器? 还是忽略本地DNSstream量呢?

通过不同的接口强制SSH连接

我想用SSH远程连接。 但是,我无法在VPN处于活动状态时断开VPN连接,然后使用其他连接进行连接。 连接到VPN时,如何强制通过其他连接进行连接? 我正在使用Windows 7和PuTTY客户端。

stunnel vpnstream量,并确保它看起来像端口443上的SSLstream量

我试图使我的传出和传入stream量看起来尽可能接近SSLstream量合法。 有没有办法DPI我自己的stream量,以确保它看起来像SSLstream量,而不是OpenVPNstream量? 并根据我的configuration设置所有的stream量使用端口443这是SSL端口? 我的configuration如下: 笔记本电脑上的STUNNEL: [openvpn] # Set sTunnel to be in client mode (defaults to server) client = yes # Port to locally connect to accept = 127.0.0.1:1194 # Remote server for sTunnel to connect to connect = REMOTE_SERVER_IP:443 OPENVPN CONFIG ON笔记本电脑: client dev tun proto tcp remote 127.0.0.1 1194 resolv-retry infinite nobind tun-mtu […]

将外部计算机集成到一个域中 – 请提供一些build议

鉴于: 多地点公司 每个办公室都有本地路由器,可以连接到数据中心的中央VPN路由器。 迄今为止都很好。 我们现在需要把一台计算机从现场搬到全球的一个托pipe中心,以便更接近我们工作的一些供应商的计算机。 它将运行有限的逻辑,但延迟很重要,而且我们的延迟太大了。 这台计算机将位于数据中心,除pipe理用途外,不需要传入连接,但需要传出连接。 我没有真正的机会把我的一个VPN路由器,不幸的是,否则我没有问题。 不build议使用RRAS(我们在那里有各种各样的问题)。 我可以处理它。 计算机必须通过VPN集成到公司结构中,并join域并完全“跟踪”(性能控制)。 什么是最好的build议? 到目前为止,看起来我最好的select是通过RRASlogin,并处理出现的任何问题,并使用本地防火墙将这台计算机的限制传入连接(需要紧急RDP连接限制)。 任何人有更好的主意?

具有不可靠连接的stream量路由

我有一组办公室,都通过远端的DSL链路连接到总部,以节省成本。 (我们是一个非营利组织,不要问) 在处理我们的远程站点的ISP和处理我们OpenVPN运行的T1线路的ISP之间的链接上,我们历史上存在着明显的问题,所以这些链接经常停下来。 我们的邮件服务器的公共接口是在第一个提供商的networking上,所以它工作得很好,但速度要慢得多,因为它也是DSL。 为解决上游networking不可靠性问题,我编写了一个脚本,只需修改远程站点上的DNSlogging,使其指向内部IP(如果隧道已启动)或公用IP(如果到主站点的VPN隧道已closures)。 我怎样才能以更优雅的方式做到这一点,而不是我的cron驱动的脚本,对用户是透明的? 编辑:远程办公室:Ubuntu 9.10 LTSP服务器运行各种供应商提供的Actiontecs和摩托罗拉和less数与Netgears和Linksys防火墙。 总部:几乎100%的Linux(在这种情况下是CentOS),带有多个Netgear FVS318 / 338系列防火墙,在我们的/ 27上为每个IP使用单独的防火墙。 (另一个不问,那是我来之前)

login到服务器机器上的VPN后,防止SSH连接丢失

我遇到了一个我无法解决的问题。 当我通过SSHlogin到VPS并尝试在该VPS上build立VPN连接时,VPS和我的计算机之间的SSH连接丢失。 我认为这是因为路由被VPN设置改变了。 如何防止呢?

无法通过Mac OS X的VPN连接parsing主机

前言 我从我的Macbook设置了一个VPN连接,似乎连接成功。 但是,我无法访问我的工作计算机,因为主机名未得到解决: $ ping myusername ping: cannot resolve myusername: Unknown host 新的解决方法 在尝试了所有我能做到的事情之后,我发现这个命令使VPNnetworking和互联网对我来说都是可用的: sudo route add -net 192.168.7.218 192.168.7.117 255.255.0.0 公司的DNS服务器可以通过IP访问。 如何将networkingconfiguration为从192.168开始使用它们? 旧的解决方法 我发现了一个临时的解决方法,允许我通过修改两个选项来通过VPN访问networking: 我把一个复选标记发送通过VPN连接的所有stream量 : 我在VPN界面的DNS设置中手动inputsearch域名: 执行这两个步骤足以使我的工作计算机可以ping通: $ nslookup myusername Server: 192.168.10.16 Address: 192.168.10.16#53 Name: myusername.universe.mycompany Address: 192.168.11.56 $ ping myusername PING myusername.universe.mycompany (192.168.11.56): 56 data bytes 64 bytes from 192.168.11.56: icmp_seq=0 ttl=126 […]

SonicWALL VPN的LDAPauthentication

我正在尝试将SonicWALLconfiguration为允许VPN用户进行LDAP身份validation。 我之前用另一个设备完成了这个,我记得它非常简单。 但是这一次我无法为了我的生活而工作。 当启用“LDAP +本地用户”模式时,inputLDAP服务器信息和AD组名称,我经常得到“LDAP身份validation失败”或“凭据在LDAP服务器上无效”错误。 我已经尝试了所有对我有意义的设置的不同排列,结果相同。 到目前为止,SonicWALL支持绝对没有帮助。 我已经按照手册的说明去了T,没有解决办法。 这里有没有人有这样的情况? 我觉得我错过了某个地方的设置…

远程桌面会话中的VPN

我通过远程桌面连接到本地networking上的服务器。 然后,我需要在该远程桌面会话内build立到互联网的VPN连接。 但是,立即断开我的远程桌面会话。 这里发生了什么,有没有办法解决这个问题? 额外的信息: 本地计算机#1: 启动RDP会话到#2 Windows 7的 10.1.1.140/24 本地计算机#2: Windows Vista 10.1.1.132/24 启动VPN连接到公共IP VPN是PPTP 设置为自动获取IP和DNS “在远程networking上使用默认网关”未被选中 选中“启用LMHosts” select“通过TCP / IP启用Netbios” 有能力是多宿主(即有2 nic) 面向公众的ADSL路由器: VPN服务器 通过外部IP从#2接收连接 内部networking是192.168.0.0/24 我可以从PC上build立一个VPN连接而不会出现问题(不涉及RDP)。 Tombuild议在下面的注释中使用双网卡。 我有两个网卡在上面(#2),但我不知道如何正确地设置它们,或者如何分配VPN使用一个在另一个。 我尝试将额外的网卡设置在同一个专用networking(10.1.1.200/24)上,启动VPN,然后尝试将RDP连接到NIC的10.1.1.132或10.1.1.200,但没有任何运气。 有什么办法可以告诉VPN使用另一个NIC吗? 按要求 – 这里是我的路由表#2: VPN连接之前: IPv4 Route Table =========================================================================== Active Routes: Network Destination Netmask Gateway Interface Metric 0.0.0.0 0.0.0.0 10.1.1.254 10.1.1.132 20 10.1.1.0 […]

虚拟主机是否应该允许运行任何服务?

我最近为我正在运行的小公司设置了一个虚拟化服务器。 该服务器运行less量用于开发,testing等的虚拟机。 我的商业伙伴在远程位置工作,因此我还在虚拟主机上安装了一个vpn服务器,以便他能够安全地访问公司服务。 而且,再次在虚拟化主机上,我安装了bacula来执行数据的备份。 这样做是否明智/好做法,还是应该创build一个虚拟机来执行备份和VPN? 在主机上运行这些服务是不是一个好主意? 如果是,为什么?