Win2012-R2 我们有一个vpnnetworking设备,可以表面ipsec和pptp vpn端点。 我可以在PowerShell中看到各种vpn命令的文档,例如http://technet.microsoft.com/en-us/library/jj554820.aspx 但是,我相信,我们需要的不止是一个单一的命令来build立一个连接,并将stream量路由到这个连接上。 是否有一些文档或大纲至less需要从PowerShell提供这种连接的步骤? (理想情况下,监视连接,如果因某种原因而closures,则重新启动。) 注意:这是“对等”操作。 在连接的任一侧都不存在域或活动目录。 我们不想安装任何VPN客户端应用程序。 需要启动干净的实例,然后运行脚本将vpn连接回hq。 (我知道与cygwin和SSH这很容易,但强烈倾向于使用本机Windows工具做到这一点)
我读到在Windows XP中有一个选项,并且在login到计算机之前使用Cisco VPN客户端login到VPN; login到Windows 7计算机之前,是否可以使用SonicWall VPN客户端连接到VPN?
我有一个防火墙(10.8.0.1)通过VPN连接到内部服务器(10.8.0.2)。 在防火墙上,VPN接口被称为tun0 。 所以在我的shorewallconfiguration我有这个: $ cat interfaces #ZONE INTERFACE OPTIONS – lo ignore vpn tun+ optional net eth+ dhcp,physical=+,routeback,optional $ cat zones #ZONE TYPE OPTIONS IN OUT # OPTIONS OPTIONS fw firewall vpn ipv4 net ip $ cat policy #SOURCE DEST POLICY LOG LIMIT: CONNLIMIT: # LEVEL BURST MASK $FW net ACCEPT $FW vpn ACCEPT […]
我的Watchguard VPN有问题。 我已经根据Watchguard文档中的描述为SSLVPN(添加策略,用户,组等)设置了设备。 身份validation本身有效(没有错误的login信息和正确的凭据,我可以在Firebox系统pipe理器中看到用户),但之后我无法build立连接。 我正在使用具有SSL客户端的Watchguard Mobile VPN,当我尝试login时,日志会输出以下内容: 2015-02-26T09:36:41.230从[myIP]请求客户端configuration:443 2015-02-26T09:36:54.223 VERSION文件是5.22,客户端版本是5.22 2015-02-26T09:36:54.742未能打开openvpn命令的共享内存(错误:2),请检查WatchGuard SSLVPN服务 2015-02-26T09:36:54.743无法启动openvpn。 retCP = 0 现在我不得不承认,configuration和pipe理这个东西通常不是我的任务之一,我以前没有做过,所以如果还有任何信息丢失,请问我会提供任何需要的东西。 我真的不知道该怎么做,因为我很确定我已经按照手册完成了所有的事情。 当使用谷歌search时,这个确切的错误信息的唯一的例子是客户端和服务器版本之间的区别,但我已经检查(都是版本11.9)。 任何帮助是极大的赞赏。
我在主机名为“www.cftest.local”的IIS服务器上创build了一个网站, 当我从IIS服务器访问网站时,会按照预期渲染我的内容。 但是,当我尝试从我的本地机器访问这个,浏览器说'这个网页不可用'。 为什么我无法从IIS服务器的任何地方使用上述主机名访问我的网站?
2.2版中的pfSense从Racoon切换到strongSwan 。 由于该更改,用户不能再从Android客户端连接到VPN(typesIPSec Xauth PSK )。 Android上的当前configuration如下: | _。 名称| _ [无关] _ | | _。 types| IPSec Auth PSK | | _。 服务器地址| $ THE_PFSENSE_IP | | _。 IPSec标识符| the.identifier | | _。 IPSec预共享密钥| 3yZuE7kLFGqOj79hRAqM3vQpPWC7DRlY6ep8hfoVtkZWVqNd8C3W | | _。 DNSsearch域| _ [(not used)] _ | | _。 DNS服务器| _ [(not used)] _ | | _。 […]
我们在纽约办公室防火墙(NS)和都柏林客户端防火墙之间build立站点到站点的VPN。 我们在孟买设有另一个办事处,在纽约和孟买办事处之间configuration站点到站点VPN,以便孟买用户可以通过使用VPN客户端连接客户端的服务器。 由于一些安全问题,我们无法在孟买到客户端防火墙之间直接build立vpn。 孟买用户将不得不连接VPN客户端每次在他们的电脑为了访问客户端服务器是不可行的..我正在寻找的解决scheme是否有任何可能使一些路由之间的孟买和纽约防火墙,以便用户可以直接访问客户端服务器(不需要vpn客户端)。 谢谢
我使用DigiCert颁发的证书部署了SSL VPN。 DigiCert说我有SHA2证书。 但是Chrome报告说,密钥交换机制是“您的连接使用了过时的密码encryption”TLS 1.0。 这是否构成安全风险? 我怎么才能摆脱这个呢? 我的密码套件的选项是: 2911(config)#ip http secure-ciphersuite ? 3des-ede-cbc-sha Encryption type ssl_rsa_with_3des_ede_cbc_sha ciphersuite des-cbc-sha Encryption type ssl_rsa_with_des_cbc_sha ciphersuite rc4-128-md5 Encryption type ssl_rsa_with_rc4_128_md5 ciphersuite rc4-128-sha Encryption type ssl_rsa_with_rc4_128_sha ciphe
是“安慰”一个通用的总称,VPN只是一种方法? (telnet是我知道的另一个stream行的) RDP是RAT的一种types? 如何VPN是一个RAT? 是VPN的networking层应用程序,而RDP是应用程序层上的应用程序? 所有这些在概念上对我来说都是有道理的,当我单独阅读它们的时候,但是把它们放在实际的场景中会变得有些复杂。 我一直在工作和阅读这些内容,但到目前为止,我还没有碰到一个解释说明,这足以让我充分理解它们是如何以及为什么是不同的,并用于不同的情况。 你怎么能把这个方法放到一个14岁的时候,他就能够完全理解这个概念?
考虑下面的networking^^^。 Azure中的虚拟networking设置: 10.10.0.0/16具有1个子网, 10.10.0.0/16和网关子网10.10.1.0/29 。 Azure知道我们的networking如何,2个地址空间: 192.168.101.0/24和10.246.0.0/16通过一个额外的路由器。 我想实现从Azure到Azure的单向通信。 目前,我们使用运行带有RRAS的Windows Server 2012 R2的本地机器(IP为192.168.101.36 )进行设置。 它拨号到Azure,我们有连接。 RRAS上的第一条路线是10.10.0.0/16 。 这可以确保本地networking( 192.168.101.0/24 )中的任何计算机都可以访问Azurenetworking。 第二条路线是192.168.101.0/24 ,这是为了确保Azure能和我们交谈。 问题:这里的网关应该是什么: 192.168.101.1 (DHCP服务器)或192.168.101.36 (RRAS服务器) 第三种路由确保进入到想要与10.246.0.0/16networking对话的RRAS服务器的任何stream量被转发到作为3G调制解调器/路由器的192.168.101.10 。 现在我们错过了一个片断,但让我先解释一下是什么起作用的: Azure中的一台机器可以ping 192.168.101.0/24任何东西 在本地networking( 192.168.101.0/24 )中的一台机器可以在Azure( 10.10.0.0/24 )中ping任何东西。 我们的内部networking( 192.168.101.0/24 )中的一台机器可以ping任何3G调制解调器( 10.246.0.0/24 )之后的任何东西。 但(这是我的下一个,也是最重要的问题) Azure中没有机器可以ping 3Gnetworking, 除非我在3G调制解调器/路由器上添加一条静态路由: 10.10.0.0/16到192.168.101.36 。 为什么3G调制解调器/路由器不知道如何将stream量redirect回192.168.101.36 ,毕竟它具有特定的IP作为网关。 是因为10.*.*.*和192.168.*.*是不可路由的吗? 更新:去了3G路由器/调制解调器,发现这个: #> display route Route Table: […]