我们在分支有很多esx主机。 为了pipe理他们,我们使用vSphere客户端为他们每个人。 Brach办公室和总部与基于VPN的IP连接。 每个分支都连接1 Mbps的带宽给总公司。 在我们的总部,我们有大约5台esx主机,由一个vCenterpipe理。 我想将位于分支的esx主机添加到总部的vCenter中心服务器。 通过VPN隧道添加esx主机是否有限制? 我们添加esx主机后恐怕我们的VPN的质量会下降。
我正在使用android(ICS vpn客户端)和Strongswan 4.5.0服务器build立VPN连接(IKEv1)。 以下是build立: Strongswan服务器运行在连接到一些wifi热点的ubuntu linux机器上。 使用本指南链接中的步骤,我生成了CA,服务器和客户端证书。 一旦生成证书,以下(clientCert.p12和caCert.pem)通过邮件发送到手机并安装在Android设备上。 以下是分配给各种接口的IP地址 Linux服务器wlan0接口ip服务器正在运行:192.168.43.212,android设备eth0接口ip地址:192.168.43.62; Android设备也附带了相同的WiFi热点。 在Android设备上,我使用IPsec Xauth RSA选项来设置VPN身份validationconfiguration。 我正在使用下面的ipsec.confconfiguration: # basic configuration config setup plutodebug=all # crlcheckinterval=600 # strictcrlpolicy=yes # cachecrls=yes nat_traversal=yes # charonstart=yes plutostart=yes # Add connections here. # Sample VPN connections conn ios1 keyexchange=ikev1 authby=xauthrsasig xauth=server left=%defaultroute leftsubnet=0.0.0.0/0 leftfirewall=yes leftcert=serverCert.pem right=192.168.43.62 rightsubnet=10.0.0.0/24 rightsourceip=10.0.0.2 rightcert=clientCert.pem pfs=no auto=add 通过以上configuration,当我在Android设备上启用VPN时,VPN连接不成功,并在authentication阶段超时。 […]
我有两台运行8.4的ASA 5505。 两者都可以访问互联网。 ASA#1在它后面有一个VoIP网关,它正在被NAT,因此有额外的规则。 这是在ASA#1上: interface Vlan1 nameif inside security-level 100 ip address 192.168.1.1 255.255.255.0 ! interface Vlan2 nameif outside security-level 0 ip address 10.10.10.1 255.255.255.224 ! object network server host 192.168.1.100 object service voip-range service udp source range 9000 9049 object service sip-tcp service tcp source eq sip object service sip-udp service udp source […]
我有一个OS X服务器设置为VPN服务器。 问题是,当我用我的用户名和密码连接我的iPhone到服务器时,我的笔记本电脑断开连接。 然后当我重新连接我的笔记本电脑,我的iPhone断开连接。 我没有改变服务器configuration中的任何东西。 多个用户帐户可以正常连接,但同一个用户不能有多个设备连接,而不需要服务器closures它们。 有任何想法吗?
我按照从这里的指示,但仍然没有连接。 (而当我尝试通过我的家庭networkingVPN设置工作) http://support.microsoft.com/?scid=kb;en-us;838245 当我尝试连接我得到这个日志(Mac) pppd: LCP: timeout sending Config-Requests 另外为了debugging目的,是否有非破坏性的方式来临时禁用ISA防火墙? 编辑: 哇,我以为我补充说。 它是什么types的VPN? PPTP 什么操作系统涉及? 什么是VPN服务器软件? VPN在Windows Small Business Server 2011上托pipe 从Windows Small Business Server 2003连接(应用了所有更新) 也尝试从Mac OS X 10.7.4连接 当我使用家庭networking时,我可以很好地连接。 客户端软件? 系统默认。 (例如,Mac 系统首选项 > networking > + > VPN , PPTP ) ISA日志中的任何东西? 将不得不检查。 我发现通过ISA 2006日志挖掘相当棘手。
我们公司的域控制器位于Forefront TMG后面的数据中心,并build立了VPN网关。 我希望我的Windows 7机器能够在活动目录域环境中工作。 为此,我需要VPN进入数据中心的networking。 如何设置一个系统来build立VPN连接,然后login用户? VPN客户端软件是Windows 7自带的软件。它不是一个单独的应用程序,而是预先embedded到操作系统中的networking和共享中心function的一部分。
有没有人能够在ASA设备和pfSense 2.0.1之间为L2L VPN指定一个稳定的configuration? 我正在使用ASA端的最容易设置(带有许多转换集的DefaultL2LGroup ,并使用PSK,以便pfSense设备执行所有指定的networking)以及pfSense端上最简单的设置(默认设置+无DPD + NAT- T使能,两端的P1 / P2生存期匹配,P2使用pfSense中指定的3DES / SHA1,简单地将LANnetworking连接到另一个LAN,networking之间没有IP寻址冲突,没有复杂的路由select等等。几乎所有的局域网/ 24局域网,几乎所有的时间都在运行,但是隧道间歇性的下降(大概是每天2-5次),虽然很难预测,但是所有的我一直在试图让它停止放弃,但到目前为止我还没有运气,甚至有些同事也听说思科的IPSec实施有些问题,使得pfSense和ASA不能很好地发挥作用。还有什么可以尝试吗?任何人都可以提供 ome轶事提示或技巧来诊断和/或修复掉落的隧道? 我已经尝试过的东西 查看racoondebugging日志 消除DPD 不同的生命周期价值(两端) 让ASA启动stream量(不是DefaultL2LGroup ) 任何和所有的帮助非常感谢。
TLDR: 我希望VPN到我们的云服务器。 有没有免费的VPN服务器软件在W2K8上运行? 不,我不想: 下载-clients-的第三方软件(我们想在Windows 7中使用内置的VPN客户端软件) 在我们的思科防火墙中使用VPN服务。 (见第1点) 详细的问题 我有一个虚拟服务器运行在一个非常大的云提供商。 他们都运行Windows 2008 R2。 我在他们面前有一个CISCO ASA防火墙。 目前,除了80/443/21/3386(用于远程桌面),我已经阻止了所有的端口。 我要求在防火墙上启用VPN,他们说这很容易做,但我需要使用第三方思科软件。 现在,我不想讨论它,但我们不想在我们的客户端计算机上安装任何额外的东西。 我们都使用Windows 7,我们喜欢使用内置的VPN客户端连接到我们在其他位置设置的其他专用LAN。 所以我想知道我有什么select创buildVPN隧道到我们的私有云LAN? 我们所有的云服务器都是WORKGROUP的一部分,所以没有Active Directory ..我们也不想安装所有这些。 其次,我们知道我们可以打开一个防火墙端口 – 所以启动VPN的任何端口都可以! 最后,我想只是使用现有的服务器之一作为VPN服务器(和使用Windows VPN软件)..但我不知道这是一件好事吗? 请记住 – >我们只是想使用Windows 7中的VPN软件,即PPTP或SSTP或L2TP / IPSEC。 我会-LOVE-使用一些免费的OSS软件(在服务器上) 对于用户名/密码? 我们可能只有一个帐户..像U:Hithere P:无论如何,所以我们不需要任何硬核帐户pipe理,如活动目录等。 那么有没有人有任何想法?
我们有通过VPN连接到客户端networking的中间件服务器。 现在我们需要连接到这个服务器。 我的问题是,如果我们使用VPN将我们的开发系统连接到客户端networking,我们是否能够访问服务器,这应该是理所当然的。 这也是最好的解决scheme,或者我们可以做更好的?
我find了关于如何设置TMG 2010的VPN访问的这篇文章( 链接 )。这个文章很清楚,易于理解,但是有一些先决条件。 由于我对Windows服务器技术相当陌生,所以这些先决条件并没有在我的脑海中响亮,如果有人能够详细阐述这些先决条件,希望能够详细一步一步的介绍,一步指导。 这里是我的服务器设置:我有两台Windows 2008 R2服务器,一台安装TMG 2010作为边缘防火墙,另一台安装为DC和DNS。 我没有任何线索的步骤是3和5: 先决条件3:企业根CA:在哪里以及如何安装? 先决条件5:TMG服务器中安装的计算机证书:从哪里获得证书以及如何安装? 我想我需要在我的客户端PC上安装证书,通过VPN访问TMG,那么如何获得证书呢?