Articles of vpn

关于rsync服务器和客户端

在阅读了一些文档后,我仍然不明白(尽pipe看起来有些错误):rsync服务器的目的是什么?为什么不使用客户端? 大多数似乎通过SSH使用rsync,这是我想的客户端。 一般来说,我认为,服务器交付和客户端收到,但在freenas文档中,反之亦然: rsync服务器:这个系统拉(接收)数据。 这个系统在configuration例子中被称为PULL。 rsync客户端:这个系统推送(发送)数据。 这个系统在configuration例子中被称为PUSH。 这是正常的设置? 它使我困惑,因为在正常的客户端服务器设置客户端是拉动数据,或不是? 所以,如果这里的服务器像一个客户端,为什么人们在客户端模式下使用rsync然后通过ssh获取( 拉 )文件(就像大多数教程解释)? 当我在不同的networking中有两个存储(例如一个用于VPN后面的备份),我不想运行额外的sshd,那么我该如何设置呢? 服务器在哪里运行,客户端在哪里?

在Ubuntu < – > CISCO路由器上使用OpenSwan的IPSEC隧道

我已经在UBUNTU SERVER linux盒子和CISCO ROUTER之间build立了一个隧道。 这是什么拓扑看起来像: host 1 —— UBUNTU SERVER IPSEC <—> CISCO ROUTER —— host 2 | | | | | | | | 192.168.64.0/24 1.2.3.4 4.3.2.1 10.10.20.0/24 这是我的问题:隧道安装并正确运行 。 我完全可以从CISCO ROUTER ping到192.168.64.0/24networking上的任何主机。 但是我无法从192.168.64.0/24networkingping到10.10.20.0/24networking上的任何主机。 这里有一些信息: ipsec.conf文件: conn my_vpn auto=start authby=secret ike=aes256-md5 phase2=esp phase2alg=aes256-md5 type=tunnel left=1.2.3.4 leftsubnet=192.168.64.0/24 leftnexthop=%defaultroute leftupdown="ipsec _updown –route yes" keyingtries=3 keyexchange=ike pfs=no […]

Windows Server VPN:错误720

我想在Windows Server 2012上创buildVPN服务器。首先,我安装了Active Directory域服务,然后是远程访问服务器angular色。 打开Gettng Started Wizard,inputconfigure vpn。 然后在“路由和远程访问”中select“configuration并启用路由和远程访问”。 那里select了自定义configuration,vpn。 然后在活动目录中创build用户并允许networking访问权限。 在此之后,我尝试从Windows 8连接到VPN。我得到以下错误:错误720:无法build立连接远程计算机。 您可能需要更改此连接的networking设置。 我该怎么办?

从tracert获取错误的主机名

注意到这一点,同时使用VNC的用户电脑。 当我使用主机名执行tracert时,它完成,但在一个不同的主机名。 我的所有用户都使用Microsoft VPN。 我假设这是一个DNS问题,但我不知道在哪里寻找问题。

Cisco ASA 5505:彻底删除IPSec隧道

什么是最简单的方法来删除Site2Site IPSec隧道? ASDM看起来不提供这种function。 我必须去各种选项卡删除由vpn向导创build的不同元素。 “IPSec / IPSec规则”选项卡甚至不接受更改(应用button不会在更改后激活,只是保存也不会执行任何操作) ASDM Version 5.2(4) ASA Version 7.2(4) Java Version 1.7.0_17 OS Linux 3.2.0-4-amd64 有没有办法,也许在cli,删除一个IPSec隧道及其相关的configuration部分?

一边有各种子网的IPsec

我有以下情况: Client subnet(192.168.0.0 /24) —-> Router —-> Internet —-> ASA(172.17.0.2 /24) —-> (172.17.0.1 /24)Gateway —-> (10.0.0.0 /8)Many subnets 我需要在逻辑上将客户端子网连接到“多个子网”。 在左侧,我有一个Cisco 2901,另一个是ASA。 我在路由器和ASA之间build立了一个IPsec连接。 IPsec连接本身有效,但无法访问网关后面的任何地址。 IPsec连接的本地networking是10.0.0.0/8networking。 ASA不知道它必须通过网关路由stream量(172.17.0.1) 。 我已经在内部接口上设置了一个默认路由到10.0.0.0 255.0.0.0.0 172.17.0.1但是这不起作用… 我如何告诉ASA它必须通过网关路由所有stream量?

Pfsense 2.02 ipsec vpn隧道随机下降

Ipsec vpn隧道随机断开连接,但是当我们重新启动raccon时,所有的隧道都会再次出现任何问题。我想知道这个问题的永久性修复。 这些是日志: racoon: ERROR: phase2 negotiation failed due to send error. 4ca6a54e16755b0b:5e5f8815483f5a75:0000abbe racoon: [Off]: INFO: initiate new phase 2 negotiation: xxxx[500]<=>xxxx[500] racoon: ERROR: failed to start post getspi. racoon: ERROR: phase2 negotiation failed due to send error. 4ca6a54e16755b0b:5e5f8815483f5a75:0000d553 racoon: [Off]: INFO: initiate new phase 2 negotiation: xxxx[500]<=>xxxx[500] racoon: ERROR: failed to start post getspi.

Mac服务器体系结构和同步

我目前正在寻找一个可靠和强大的解决scheme,使两个mac os x服务器(最近的版本)之间的文件双向同步。 该文件夹是大约75 GB的企业架构。 我已经考虑过使用一些来自Linux的脚本,比如unison或者rsync,但是它们听起来不太可靠。 我目前的解决scheme是一致的。 以前有没有在企业环境中使用过这样的系统? 你知道一些解决scheme,值得评估这种用法? 我应该使用分布式文件系统吗? 这是我们系统的要求: 同步需要两种方式 同步需要尽可能实时 如果同步只传输需要的数据(低通道隧道)来节省带宽,那将是非常好的 提前致谢 !

PPTP服务器远程IP分配导致问题

我们的PPTP vpn服务器(Ubuntu)按照它应有的工作方式工作,但是由于它分配远程IP地址的方式,这对我们的其他软件造成了一些问题。 例如:机器AjoinVPN,被分配地址172.16.0.100,然后连接到我们的程序,该程序根据VPN上的IP地址识别主机。 为了提高性能,我们的程序维护套接字连接的caching。 那么假设机器A在机器Bjoin之前离开VPN,以便机器B得到免费的172.16.0.100地址。 由于我们的程序维护套接字连接caching,现在它将机器B视为机器A,因为A是172.16.0.100地址的最后一台机器! 解释了所有这些之后,我想澄清一下,我只是在寻找涉及configurationVPN服务器/客户端的修复程序。 我意识到我没有提供太多的信息来处理,但是我真的不想太多谈论我们networking的基础设施(公司机密和所有:) 基本上,我只想知道是否有可能改变服务器分配远程IP地址的方式; 即按照升序进行分配等等。我简单地看了一下pptpd的源代码,看起来好像有一个可能的解决scheme,在源代码级进行修改,但是我想看看是否有人用不同的方法办法。

Cisco asa 5500系列 – loggingVPN连接以轻松search连接历史logging

我们有一个新的要求login信息做与VPN连接。 最终目标是促进ITpipe理人员能够轻松地检查某人在一段时间内连接/断开连接的情况。 我的信息被sysloglogging到我们的NAS上,但是由于信息量的限制,这并不适合我们的账单。 你知道我们是否有一个简单的方法来促进这个或任何可能parsing数据的工具? 提前致谢!