Articles of vpn

在专用Web服务器和远程服务器之间build立IPSec VPN

我目前正在开发一个电子商务网站,我需要在专用Web服务器和控制股票,产品列表等的远程服务器之间build立一个VPN,这个服务器位于我的客户端基础设施中。 他们的技术限制是VPN必须是使用共享秘密(而不是基于证书的authentication)的IPSec,networking到networking。 他们给了我他们的公共网关IP和股票/产品服务器的本地私有IP。 就像任何开发者一样,我对这类主题有所了解,然后环顾四周,寻找教程,但是我觉得不知所措。 我发现大多数教程指出,我需要configurationWeb服务器的网关,或者生成证书。 但是,由于Web服务器是专用的,我不知道如何访问网关。 真的,我有点失落,就像networking/服务器pipe理海洋中的一个小小的开发者。 所以,请帮助! 那么,有人可以解释我如何设置这种VPN,以及我需要给我的客户的networkingpipe理员,从而​​挽救我的生命。 谢谢 !

Ubuntu服务器IPtables允许PPTP VPNstream量

我试图为我的networking设置一个“简单的”VPN服务器,这样我就可以轻松地将远程连接到我的networking中的几个盒子。 我可以访问VPN并在networking上注册。 我得到一个IP,但不能ping任何人。 我的本地子网是192.168.10.0/24 我设置VPN使用相同的(20-25,因为我知道这个范围不使用)。 VPN服务器将位于进入networking的防火墙计算机上。 它有两个密码。 这是我的iptables防火墙: #!/bin/sh iptables="/sbin/iptables" modprobe="/sbin/modprobe" depmod="/sbin/depmod" EXTIF="eth1" INTIF="eth2" load () { $depmod -a $modprobe ip_tables $modprobe ip_conntrack $modprobe ip_conntrack_ftp $modprobe ip_conntrack_irc $modprobe iptable_nat $modprobe ip_nat_ftp $modprobe ip_conntrack_pptp $modprobe ip_nat_pptp echo "enable forwarding…" echo "1" > /proc/sys/net/ipv4/ip_forward echo "enable dynamic addr" echo "1" > /proc/sys/net/ipv4/ip_dynaddr # start firewall #default policies […]

思科ASA WebVPN RDP插件全屏

我正在使用具有8.2.2(ED)映像的ASA5520和Termialserver连接的RDP Java插件。 插件的版本是1.1.1。 “rdp-plugin.090915.jar”和“rdp2-plugin.090211.jar” 一切工作正常,除了客户端无法做全屏的事实。 我已经尝试了不同的书签组合,例如: RDP:// TS-服务器IP几何= 1280X1024&全屏=真的吗? rdp:// ts-server-ip?FullScreen = true等。 但没有效果。 任何人得到这个工作? 不幸的是,智能隧道解决scheme不是一种select,因为客户端没有运行activeX脚本的权限。

两个networking接口用于Microsoft VPN的目的

当然,我不会使用向导,但在理论上我只是说在设置VPN服务器的时候。 纯粹学术你看到… 该向导需要两个networking接口。 你必须select其中一个“连接到互联网”。 这似乎很清楚,但是: 什么是不正确连接到互联网的接口? 这是什么成为客户的门户? 如果连接到互联网的接口是私有IP,那么连接到互联网的那个是你要NAT的那个? 基本上,这是一个持有客户将用来连接的地址? (看起来很明显,但从不伤害这些东西)。

如何为Win 2008 VPN服务器分配静态IP地址?

我正在设置一个VPN到我的托pipe服务提供商的Windows Server 2008框。 我其实已经有它的工作,并正在使用静态IP范围分配地址我的VPN客户端在192.168.42.101-150范围内。 正如我所说,它工作正常,但服务器似乎也是从这个范围内绘制它的IP地址… 例如,作为第一个连接的人,我发现服务器的内部接口的IP地址为.101,而我的客户端则是.102 …. 对于我的具体实现,我需要知道,服务器将始终具有相同的IP,所以我希望分配一个静态地址到该内部接口(如192.168.42.2)。 任何想法如何做到这一点? 虽然我不是完全反对build立一个DHCP服务器,而不是使用静态范围,并试图设置服务器“内部”接口的预留,我想像有一个更简单的方法来分配VPN服务器的一面到静态IP的接口… 有什么build议么?

无法通过OpenVPN接口路由stream量

我已经安装了一个我想从家里的Mac连接到的OpenVPN服务器。 这是相当痛苦的,客户端和服务器都安装正确。 客户端可以很好地连接到服务器。 我试图通过VPN连接到我的所有互联网stream量。 我做了功课,发现我需要在服务器上使用push“redirect-gateway def1” 。 当我这样做的时候,当我蜷缩客户端的任何URL的时候,我得到了“没有路由到主机”。 但是,与服务器的SSH会话保持活动状态。 这里是我的服务器和客户端configuration。 我错过了什么? ## SERVER port 1194 proto udp dev tun ca /etc/openvpn/keys/ca.crt cert /etc/openvpn/keys/server.crt key /etc/openvpn/keys/server.key # This file should be kept secret dh /etc/openvpn/keys/dh1024.pem server 10.8.0.0 255.255.255.0 ifconfig-pool-persist ipp.txt keepalive 10 120 comp-lzo persist-key persist-tun status openvpn-status.log log-append /var/log/openvpn.log verb 3 ;push "redirect-gateway def1" ## […]

当我连接到我们的Windows VPN时,我的Outlook客户端失去了连接

标题基本上说了这一切,但我会详细说明。 我有我的Outlook客户端安装程序来使用Outlook无处不在function。 这没有连接到我们的VPN工作正常。 但是,当我连接到VPN Outlook客户端失去其连接。 我设置我们的VPN使用Windows Server 2003的RRAS似乎工作正常,但似乎这一定是造成这个问题。 我的工作站正在运行Windows 7专业版,并且我的VPN连接的属性设置为不使用远程networking上的默认网关(所以我正在使用本地网关并且能够浏览互联网而没有问题)。 有没有人知道这个问题会是什么? 这是非常令人沮丧的。 提前致谢。

关于Server 2008全局编录和首选login服务器的问题

我们有多个站点,每个位置都有一个全球目录AD DC,并带有VPN隧道 VPN隧道根据需要工作没有错 当站点B的客户端尝试login然后运行设置命令时,它指出login服务器是站点A上的域控制器,它通过一个小的宽带链接是坏的任何想法我们如何设置它,使站点B“login” DC B等? 任何帮助将不胜感激 我在看; http://support.microsoft.com/kb/192064哪个可能提供解决方法?

OpenVPN不会路由到局域网

这似乎是一个普遍的问题,但我无法解决它。 我有一个非常简单的configuration,如下所示。 服务器是Windows Server 2003,客户端是Windows 7 Ultimate。 在这两个上,OpenVPN作为服务运行。 我在OpenVPN服务器机器上将“IPEnableRouter”值修改为1。 我可以ping和连接VPNSRV上的端口,但是我不能连接到CLIENT上的FTPSRV上的任何端口。 连接到FTPSRV的VPNSRV没有任何问题。 详细logging显示OpenVPN从CLIENT获取数据包然后写入,但在ping FTPSRV时没有任何回复。 Ping的VPNSRV很好 CLIENT: LAN(192.168.2.x), OPENVPN(10.10.43.x) VPNSRV: LAN(10.10.0.3), OPENVPN(10.10.43.1) FTPSRV: LAN(10.10.0.6) client.ovpn client proto tcp dev tun dev-node lanvpn remote vpnserver 10000 resolv-retry infinite nobind mute-replay-warnings ca ca.crt ns-cert-type server cipher BF-CBC comp-lzo verb 3 cert client.crt key client.key 为server.ovpn port 10000 proto tcp […]

如何将机器join不在您的networking中的Windows Server 2008域?

我的公司在托pipe中心有一台服务器。 它运行我们所有的东西。 我有一个在世界各地需要join该域的几台机器。 我们使用LogMeIn Hamachi作为我们的VPN。 我们是一家创业公司,没有太多的资金,希望避免花费大量的$$$。 我们是否需要购买一个VPN设备,如SonicWall或思科盒? 我想过一个像Forefront这样的软件VPN。 但是,Forefront需要4GB内存 – 而我们的主服务器有6个。也许有可能将一个开源软件vpn设置为虚拟机,或许我们已经使用了Hyper-V。 谢谢!