我使用VPN连接到我公司的wiki / email / etc。 当我不在办公室。 VPN是否encryption我的笔记本电脑和互联网(即,甚至是非公司主机,如google.com等)之间的所有stream量,还是仅encryption笔记本电脑和公司wiki / email /等之间的stream量。 主机? 如果我在咖啡馆的免费无线上网,将连接到公司的VPNencryption所有的stream量或只是我的stream量到企业主机?
在站点到站点的VPN设置中,我们在8.4(4)和8.2(5)中有两个ASA 5510。 所有内部stream量正在顺畅运行。 站点/子网A:192.100.0.0 – 本地(8.4(4))站点/子网B:192.200.0.0 – 远程(8.2(5))VPN用户:192.100.40.0 – 由ASA 当你进入networking的VPN,所有的stream量都击中站点A,子网A上的所有内容都可以访问。 但是,站点B对于VPN用户是完全无法访问的。 子网B上的所有计算机,防火墙本身等等不能通过ping或其他方式访问。 我降级到8.2,然后在A站点上回到8.4。 站点B现在运行8.2(5)。 提前多谢,希望我已经够透彻了。
对于上下文,我正在迁移我的VPN服务器。 我几乎完全复制了旧的设置,现在连接到新的VPN服务器的客户端不能正确地隧道(但他们连接就好)。 隧道,这是我的客户的路由表: Kernel IP routing table Destination Gateway Genmask Flags MSS Window irtt Iface 10.8.0.5 0.0.0.0 255.255.255.255 UH 0 0 0 tun0 10.8.0.1 10.8.0.5 255.255.255.255 UGH 0 0 0 tun0 [vpnserver-ip] 10.105.0.1 255.255.255.255 UGH 0 0 0 wlan1 10.105.0.0 0.0.0.0 255.255.252.0 U 0 0 0 wlan1 169.254.0.0 0.0.0.0 255.255.0.0 U 0 0 0 wlan1 […]
我在路由器上configuration了VPN,但是当我在客户端使用同一个子网时,我无法访问路由器后面的任何设备。 整个networking和路由器运行在:192.168.1.0/24。 当我从不同的子网连接时,它工作正常。 请问如何解决这个问题,因为大多数家庭用户可能拥有相同的192.168.1.0/24子网,所以他们将无法访问路由器后面的任何设备?
我有一个思科RV110W小型办公室路由器(这个configuration过程是很多Linksys /思科路由器通用的),我正在尝试定义QuickVPN客户端。 添加“QuickVPN”types的客户端时,路由器会给我下面的警告: (你可以在这里find更大版本的屏幕截图 “警告:为了确保正确的function,路由器需要将其IP地址更改为10.xx1,以避免与远程networking发生冲突,您需要重新启动连接到路由器的所有PC和networking设备。任何设备上的静态IP地址,或者如果您正在使用端口转发,则需要将其IP地址更新为新的IP范围才能正常运行。您要继续吗? 我的内部子网是192.168.1.0/255.255.255.0。 我不明白这个警告信息,因为10.xx1networking可以像192.168.1.xnetworking一样容易地与远程networking冲突。 我该怎么办?
是否有可能创build一个客户端计算机的VPN隧道,如果你有唯一的事情是有可能发起到可以访问“内部网”的计算机的SSH连接? 我知道如何为特定的端口做到这一点,但我正在寻找一个解决scheme,将适用于所有端口。 仅供参考,服务器运行Debian和客户端OS X 10.8
我可以使用RASDIAL命令build立VPN连接。 但是如何在VPN连接后自动添加到192.168.254.0/24的路由? 每次build立VPN连接后,Windows都可以为VPN连接分配不同的接口ID(ROUTE命令的IF参数)。 我可以使用以下方法手动执行此操作。 ROUTE PRINT命令显示接口列表,我可以写下VPN的接口ID(例如42),然后发出命令 route ADD 192.168.254.0 MASK 255.255.255.0 192.168.0.200 IF 42 但是,我怎样才能在.bat文件中自动执行此操作? 我正在使用PPTP VPN(它不能自动推送路由到客户端)。 由于每次VPN连接时接口ID不同,我不能使用route -p(在客户端添加一个持久路由)。 顺便说一句,这不是一个好的解决scheme,因为VPN连接有时在办公室工作人员的笔记本电脑上使用。 有时他们的笔记本电脑是networking的一部分,已经是VPN的一部分,有时他们自己build立VPN连接。 这是PowerShell的解决scheme,对我来说也没关系。 但我很好奇,可以通过简单的.bat文件来完成吗?
我已经安装了Windows 8 Enterprise,取代了Windows 7 Professional。 Windows 8随Internet Explorer 10一起提供。公司策略要求通过IElogin到站点,然后请求VPN证书,最后在IE中安装该VPN证书。 问题是,IE 10不打开请求页面,并抛出“页面无法显示”的错误。 我可以通过点击“仍然继续”在“网站证书无效”警告,然后它不会进一步。 该网站旨在运行在IE浏览器,我相信它使用一些证书访问COM DLL内部(certadm.dll)。 我不能安装任何其他版本的IE,因为Win 8不支持它。 我唯一的select是卸载Windows 8,但我想确保没有解决scheme之前,我这样做。 有任何想法吗? 在IE中debugging问题的一些方法?
我有2个思科ASA 5505的运行V8.42。 所有工作正常(使用NAT),但我不能得到一个站点到站点的工作。 我在ASDM中使用了默认设置的向导(当然,对等地址/ PSK /本地/远程networking除外)。 当我发送ping到另一个ASA时,隧道不会出现。 我在互联网上发现了一些提到必须进行NAT豁免的post,所以我在ASDM向导中选中了这个框(使用“inside”选项)。 仍然没有结果。 请帮忙 : Saved : ASA Version 8.4(2) ! names <<NOT NEEDED>> ! interface Ethernet0/0 switchport access vlan 2 ! interface Ethernet0/1 ! interface Ethernet0/2 ! interface Ethernet0/3 ! interface Ethernet0/4 ! interface Ethernet0/5 ! interface Ethernet0/6 ! interface Ethernet0/7 ! interface Vlan1 nameif inside security-level 100 […]
我正在将一组计算机部署到不同的地理位置。 但是,我仍然需要能够ssh进入更新。 一旦部署,我想所有的标准互联网stream量(电子邮件,网页,..)不通过VPN。 不过,我希望SSH通过VPN。 这怎么设置?