上周五开始的所有这些都是一个奇怪的问题。 它从GoDaddy撤销我们的SHA1证书开始,所以我必须安装SHA2证书。 没什么大不了的,这是被认可和接受的。 我今天上class了,发现公司里大部分人都无法连接到Outlook交换。 奇怪的权利? 我把我的虚拟专用网连接到我的房子,看来,它连接得很好。 这可能是一个SSLcaching问题? 没有什么改变客户的智慧。 我还想提一下,至less有60个用户在美国各个办公地点仍然有电子邮件(我们通过MPLS连接)。 我已经重新启动交换群集(按照我可能添加的顺序),删除了我的.OST,并开始新鲜,清除SSLcaching,导入从Exchange服务器导出的证书,重新启动多次等。 这可能是一个客户端问题吗? 我没有看到随着Outlook的改变, 唯一改变它之间的工作和现在是SSL证书。 我们在Exchange 2010上有大约200个用户。 让我知道如果你需要更多的细节或有问题。 感谢任何人可以提供帮助! 我正在把头发拉出来。
我有一个相当棘手的情况: 我必须在Azure子网上的虚拟机和电信公司VPN网关后面的服务器之间build立VPN隧道。 我select使用Azure的内置VPNfunction,因此开始通过pipe理门户configuration站点到站点VPN连接。 我的合作伙伴确实与我分享了他们网关的公共IP,以及我将与之互动的子网上的对等方的IP。 有了这个信息,我确实设置了一个本地networking,然后在Azure上configuration我自己的VPN子网(子网和网关现在启动并运行)时,我指定了本地networking。 我的合作伙伴确实表示他们正在使用思科ASA 5520设备(尽pipeAzure的VPN设备configuration生成器不支持这些设备,但我相信它接近支持的版本 – ASA 55000系列)。 然后我获得了由Azure生成的VPN设备configuration,并与我的合作伙伴共享。 最关键的是我们必须确保我们的IPSec和IKEencryption参数匹配( esp-aes-256 esp-sha-hmac )。 但是,尽pipe我确认我的网关已经启动(使用nmap的隐形扫描,因为Ping不能在Azure上工作),并且certificate合作伙伴的网关IP也已经启动,但是我不知道为什么我的VPN不是向上! 还有什么我需要交叉检查? 我应该问什么我的伴侣(谁有一个坚实的networking团队,并确信这个问题在我身边)检查? 最大的问题 :Azure的VPN端点是一个黑匣子 – 除了能够configuration和调整VPN网关,DNS和子网,其他所有重要的事情–IPSec和IKE等,都只是口授,用户无法修改这些参数。 那么,如何解决他们的VPN(Azure)问题呢? 注:我已经确保我们有相同的PSK。
我有一个在云端的Ubuntu服务器。 我们称之为ServerA 。 ServerA已经安装了apache2,正在为HTTP请求提供默认页面。 mydomain.com指向ServerA的IP,因此默认的ServerA的站点也可以通过这个域名获得。 ServerA安装了一个OpenVPN,并作为VPN网关连接不同的客户端。 当ServerB作为OpenVPN客户端连接到ServerA时 , ServerA的OpenVPN创build的OpenVPNnetworking中会分配一个本地IP。 我将myotherdoamin.com设置为指向相同的ServerA的IP。 我想这样configurationServerA ,这样,如果有一个到mydomain.com的HTTP请求进来 – 它被路由到ServerA的apache2,并且本地站点被服务。 如果请求myotherdomain.com进来,我想让ServerA将请求路由到一个连接的ServerB的HTTP端口,从而返回一个VPN客户端的HTTP响应。 我的问题是: iptables是否支持基于HTTP请求头的路由规则? apache2能够根据HTTP请求头将请求路由到其他IP吗? 哪个应用程序最适合处理我期望的行为? 谢谢。
我之前曾询问过有关如何解决Azure和思科设备(我无法控制)之间的站点到站点VPN连接的问题,但没有得到有用的答案。 现在,我要问一个可能更具体的问题:考虑到我的对等方使用其中一个受支持的设备(Cisco Asa 5500系列设备),IPsec和IKE的所有默认参数是什么,必须咨询或依赖Azurebuild议的configuration脚本? 我需要这个,而不想读取脚本的原因是configurationVPN的另一端的人不愿意使用Azure脚本,而是倾向于枚举我的所有IPsec和IKE参数端点(Azure),但我不是域专家,我不确定是否可以从configuration脚本推断是正确的。 所以,也许有人在这个领域有更多的知识可能会帮助…
用法:客户端和我们的服务器都会向对方发送API请求。 基本上我们的服务器将“消费”他们的networking服务,我们将需要向他们展示某些API。 客户端设置:有一个服务器设置,我们只能通过他们的安全服务器VPN进行连接。 我们的服务器:准系统linux。 TODO:configuration服务器连接到他们的VPN,以便我们能够使用和公开API 问题: 我是否需要将服务器configuration为VPN客户端才能连接到他们的VPN? 还是我也必须将其configuration为VPN服务器呢? 我真的没有networking知识..可以在这里configuration其他的东西吗?
我目前正在开发一台机器,我们将向世界上许多需要连接到一台服务器的客户发货,这个目前是通过互联网完成的,但是我想远程pipe理会让他们更容易我的networking通过VPN。 虽然我知道如何使每个客户端和我的数据中心之间的VPN,我不知道以下是否可能,如果是的话如何: 在每个客户端都有一个支持VPNfunction的路由器 在我们的数据中心有一个VPN路由器 有n(每个客户端)vpn连接 在单独的vlan上有多个连接,这样这些客户networking就不能一起通信(直到那里我知道如何去做) 让服务器以某种方式在单个网卡的所有vlan上“可以”(是否可以创build一个包含多个vlan的vlan或类似的东西?我是否完全错误的path)?
我刚刚去过一个朋友的公司,他们要求帮助build立他们的IT基础设施。 目前他们有大约20台笔记本电脑,拥有25个本地账户。 我可怜那些在所有笔记本电脑上build立本地账户的人。 他们没有一个IT人员,只有一个对计算机有一点了解的人。 当前设置 主办公室内的8台笔记本电脑以及在家办公的12台笔记本电脑。 25位用户在家分享12台以上的笔记本电脑 没有服务器或集中pipe理的存储。 一切存储在笔记本电脑本地。 他们只是通过电子邮件相互分享文件。 所有笔记本电脑的Windows 8专业版 我向他们提供了有关Office 365和Google应用程序的build议,但是他们对云解决scheme没有兴趣,因为他们有一个报价,而且每年的订阅都太昂贵了。 要求 集中pipe理的帐户和文件共享。 监控笔记本电脑上的软件(主要是监控网页浏览) VPN连接 目前有25个用户,但将扩大 对云解决scheme没有兴趣 便宜或免费解决scheme 1TB的数据存储 我提议的 运行DC和文件共享的Windows Server 2012 Essential。 Pfsense或其他一些开源软件,用于他们的路由器/防火墙和VPN。 在某个地方租用VPS进行异地备份。 在路由器/ fw框上进行网页过滤。 对于家庭用户,我将通过VPN路由所有stream量。 查看Windows Server Essential 2012的许可,他们只支持25个帐户。 这是低成本,我不必担心CALS。 而如果我购买Windows Server 2012 Standard,则需要为每位用户CAL支付大约30美元。 我有一种感觉,我的朋友只会说,他们将限制25个用户帐户,一些用户将共享帐户。 这些笔记本电脑在家里,从不在办公室里,我该怎么办? 让用户最初login并设置其configuration文件。 我不能要求所有25名员工login到每台笔记本电脑一次来设置他们的帐户。 在用户login之前,有没有办法让VPN进入办公networking?
我经常得到: SSLVPN down unexpectedly with error:6 当试图连接64bit/forticlientsslvpn_cli 。 我的经验是: 一旦你开始得到,没有重试次数将让你连接。 机器重启清除错误。 只是想知道是否有人知道错误6是什么。 由于重新启动清除它,它似乎只是一些资源不被清除/倾倒。 如果我确切知道什么,我可以清除这些资源,而不必重新启动。 我正在使用Forti客户端的4.4.2307 。 谢谢!
在RRAS上部署SSTP的大多数指南都build议使用AD CS设置专用CA,并附带所有必要的步骤,以发布服务器身份validation证书并使其受到客户端的信任。 从我读过的内容来看,也可以使用公开签名的证书来设置SSTP。 在我看来,如果你还没有一个CA,并且没有其他需要部署你自己的CA的需求,那么去部署和维护一个这样基本的东西的努力似乎是矫枉过正的。 现在证书可以很便宜地获得,而且无论是否join域,客户都会自动信任证书。 想到其他的优点,我不会在这里列出。 是否有一个我在这里失踪的因素解释了为什么大多数指南select了甚至是最基本的设置都要部署AD CS的路线,还是我的思路很好?
我们买了一个防火墙(sonicwall nsa),它带有2个SSLVPN许可证。 有了它,我们也可以下载NetExtender,我将它理解为在本地客户端和我们的防火墙之间build立某种VPN会话,并使本地PC成为我们局域网的一部分。 我search了一下安全性,因为我非常担心用户的笔记本电脑成为我们局域网的一部分。 假设这是build立某种IPSec连接? 如果我理解正确,数据包是密钥和encryption和所有。 问题: 但是我不确定如果用户笔记本电脑现在是整个networking的一部分,那有什么好处呢? 它上面的任何东西,比如病毒,现在都可以自由传递到局域网的其他部分。 这安全吗? 如果不是的话,假设正确使用这个function是允许VPN只用于configuration了正确configuration(防火墙,病毒检查等)的“pipe理型”笔记本电脑和个人电脑。 在这种情况下,SSLVPN(在这种情况下,我只有Sonicwall的SSLVPN客户端)是更好的select吗? 至less,对于Sonicwall来说,他们的SSLVPN只允许RDP和SSHterminal,限制性应用使用? 而本地PC不成为networking的一部分。 或者它确实没有看起来那么安全。 提前致谢 编辑:回应评论,SSLVPN的目的大部分用户是能够使用远程桌面。