Articles of vpn

如何仅使用sshuttle将stream量路由到特定主机?

我目前正在使用sshuttle来访问一些VPN受限制的资源,“路由一切”的香草版本正常工作,但我想知道如何使用它来将stream量路由到这些服务器。 我应该提到,我不熟悉子网符号和大多数networking概念,对于具有背景知识的人来说可能是微不足道的。 谢谢。

您可以在不使用VPN Lite软件的情况下连接到FVS336Gv2吗?

我的叔叔购买了NETGEAR ProSafe FVS336Gv2 。 现在我们要使用它的VPNfunction。 我没有看到任何提及的盒子或手册,我们将不得不支付许可证使用他们的VPN客户端。 无论如何,我不想为牌照付钱。 VPN Lite软件就是Windows的VPN客户端连接栈。 无论如何,从任何不需要许可证的Windows版本连接到此VPN? 是客户端的许可证还是服务器端连接?

在strongSwan中提供EAP密码提示

我正在尝试使用strongSwan设置主机 – 主机configuration。 我确实设法使用证书,现在我想使用证书+ EAPauthentication来设置它。 我将这个configuration与我以前的证书configuration混合并成功连接。 但是,此configuration要求客户端将本地保存密码。 我必须说,我不明白为什么我应该使用密码,而不是证书,如果它本地保存。 我想要的是使用2因素身份validation – 没有有效证书的客户端即使知道密码也不应该能够进行身份validation,并且在尝试连接时应提示拥有有效证书的客户端input密码。 如果我理解正确,我的select是: 使用可以提示input密码的NetworkManager 使用md5-id-prompt 我不想被绑定到NetworkManager,如果我不必。 第二个选项不起作用,因为我的机器上的ipsec stroke命令没有user-creds子命令。 这可能是因为我使用strongSwan 4.x. 即使这样做,也有两个主要的问题: 必须在命令行中input密码,而不是通过ipsec进行交互式提示,这是一种不好的安全措施。 如果我理解正确,一旦input密码,ipsec守护进程将记住它,直到重新启动,而不是在每个连接中提示。 有什么办法可以在不使用NetworkManager的情况下完成我的目标?

在同一台计算机上同时使用相同子网的多个VPN连接

这种情况下最好的方法是什么? : 一台机器“GATEWAY”服务器configuration了多个VPN连接。 PC1,PC2,PC3,PC4是同时想连接到不同VPN的客户端。 一些VPN具有相同的IP子网 。 PC1 —RDP–> „GATEWAY” SERVER —RDPoverVPN–> COMPANY „A” NETWORK PC2 —RDP–> „GATEWAY” SERVER —RDPoverVPN–> COMPANY „B” NETWORK PC3 —RDP–> „GATEWAY” SERVER —RDPoverVPN–> COMPANY „C” NETWORK PC4 —RDP–> „GATEWAY” SERVER —RDPoverVPN–> COMPANY „D” NETWORK 如何防止SUBNET IP地址冲突? 如何configuration这样的事情? 此时“GATEWAY”SERVER与Windows 7一起运行,不可能同时使用多个连接。 升级到Windows Server或Linux可以解决这个问题? 或者更好的解决scheme是使用一些硬件“GATEWAY”服务器? “网关”服务器上的不同用户帐户可能是否有单独的VPN连接?

configurationApache以允许访问VPN下的特定URL

在这种情况下,我想configurationApache服务器,以便某些URL可以在VPN下访问,其中一些应该可以使用/不使用VPN进行访问。 这是我的情况 没有VPN 用户转到http://example.com/some/url – 应该被允许访问 用户转到http://example.com/vpn/restricted/url – 不应该被允许访问 使用VPN 用户转到http://example.com/some/url – 应该被允许访问 用户转到http://example.com/vpn/restricted/url – 应该被允许访问 我有什么select? 编辑: 我没有关于如何configurationVPN的信息,我可以搞清楚,但我想知道我应该问我的人民networking的问题的细节。 任何帮助在这里将不胜感激。

思科ASA IPSec VPN – 服务发现(例如共享文件夹浏览器)

我们有一个为远程用户进行IPSec VPN的ASA 5505。 客户端访问正如预期的那样工作:即使使用DNS,客户端也可以访问内部LAN上的主机,而且我们通过ASA隧道传输所有客户端stream量,因此用户似乎是从办公室到外部世界。 什么是不工作是发现内部局域网服务,如共享文件夹和OS X屏幕共享(我们假设,通过Bonjour /组播DNS)。 当用户在办公室时这些服务正在工作,但看起来广告/发现不会穿越VPN。 具体来说,这个问题是解决OS X用户的需求,尽pipe我们注意到Windows客户端的相同的东西 – 例如工作组成员发现似乎没有工作。 我们在ASA中启用了组播路由,但似乎没有效果。 为了使服务发现工作,VPN用户直接插入LAN需要什么? 在IPSec模式下,这甚至可以使用ASA 5505吗?

Windows 2012 R2 RRAS VPN带宽问题(与2008 R2一起运行良好)

3台机器:VPN服务器(VS)随机服务器(RS)我的个人计算机(PC) PC和VS在不同的networking上 VS和RS在同一个networking上 VS可以直接连接互联网,带宽为100+兆位 PC可以直接连接互联网,带宽为100+兆位 RS可以通过VS连接互联网(不使用VPN访问,它们在同一networking上),带宽为100 Mbits PC可以通过VS连接互联网(使用VPN)但带宽大大减less:小于1 Mbits,延迟大大增加(+ 100ms而不是10) 我的VPN带宽非常低,我不明白为什么。 不仅在我使用vpn访问互联网时,每当我与VPNnetworking交换数据时,这是非常有问题的。 我有与Windows 2008 R2相同的configuration,我没有带宽问题。 任何想法 ?

添加OpenVPN客户端连接到cron

我写了简单的服务器客户端OpenVPNconfiguration文件: 为server.conf dev tun0 ifconfig 10.8.0.1 10.8.0.2 client.conf dev tun0 ifconfig 10.8.0.2 10.8.0.1 remote 192.168.0.123 这基本上是一个明确的OpenVPN隧道 – 现在对我来说,我只是从基础知识,重点是 – 是的,它的工作原理! 🙂 我也写了一个简单的bash脚本来自动运行客户端: #!/bin/bash openvpn –config client.conf 并保存为run.sh 然后,想要添加到cron允许客户端连接到VPN服务器在我想要的时间。 我做了: crontab -e 11 5 * * * /home/mirx/run.sh 但我没有看到服务器网站上的任何连接的客户端 – 我的cron项目是否工作? 在客户端网站上,当我用ifconfig检查它时,我没有看到任何新的tun接口。 有任何想法吗?

无法连接到Server 2012上的VPN

我们运行一个小企业,并在Windows Server 2012上运行我们的VPN。 我们的VPN工作正常,直到我们重新启动我们的路由器,似乎重新启动程序打破了VPN。 我们不确定这是否是巧合。 在这个阶段,我们无法从任何客户端连接到VPN。 (我们可以访问的服务器上有一个文件服务器)。 我们收到此消息: 错误800:由于VPN隧道失败,未build立远程连接。 VPN服务器可能无法访问。 如果此连接尝试使用L2TP / IPsec隧道,则IPsec协商所需的安全参数可能未正确configuration。 在我们已经远程访问的服务器上,我们进入服务器pipe理器>远程访问,看看日志,我们收到多个错误。 其中之一是不同的变化: 由于错误,未能在端口VPN0-104上应用IP安全性:无法find证书。 通过IPSec使用L2TP协议的连接需要安装机器证书(也称为计算机证书)。此端口不会接受任何呼叫。 另一个错误是: 安全套接字隧道协议服务无法从registry读取SHA256证书哈希或数据无效。 要有效,SHA256证书散列必须是REG_BINARYtypes,长度为32个字节。 由于其他系统故障,SSTP可能无法从registry中检索值。 详细的错误信息在下面提供。 此服务器上不接受SSTP连接。 纠正问题,然后重试。 该系统找不到指定的文件。 我们search了一个SHA256证书,并查看了registry中的这个文件,但它不在那里。 没有人访问过服务器,因此证书可能已经被删除了吗? 我们尝试过的另一件事是我们已经进入Remote Access Management Console并点击操作状态。 我们收到以下错误: An unknown system error has occurred. Check if the Remote Access Management service is running. 解决这个问题的方法是: Enable (Start-Service ramgmtsvc) or restart (Restart-Service ramgmtsvc) […]

无法通过Azure VPN访问驻留机器

我已经使用Windows Server 2012 R2上的RRAS服务设置了站点到站点VPN。 我们把这台计算机称为RRAS机器。 RRAS机器有两个networking适配器。 一个是私人的(192.168.200.x),另外一个是可以从互联网上访问的,但它是防火墙。 我们的networkingpipe理员打开了所有必要的端口,并且可以像Azure VPN网关连接一样工作。 我在本地地址空间设置正确,我可以看到它被路由时,我从虚拟机tracert。 网关连接,我可以看到网站之间的stream量。 从内部RRAS机器我可以访问虚拟机没有问题,初始化VPN连接(和安装RRAS)。 我可以直接ping和使用RDP,没有任何问题。 我能从虚拟机(通过VPN连接到虚拟networking)上做什么,是访问RRAS机器的其他networking适配器(这恰好是192.168.200.33),但我无法访问192.168.200.xnetworking上的任何其他机器。 看起来数据包没有被路由。 所以回顾一下。 我遇到的问题是无法访问其他内部计算机,但只能连接到RRAS计算机上的一个networking适配器。 我能做些什么来解决这个问题? 有没有人有设立这种networking的经验?