Articles of vpn

Openvpn使本地networking上的计算机可以访问

我正在尝试在本地networking上为VPN客户端访问计算。 我的服务器在10.0.2.1上可用,但无法连接到服务器本地networking上的其他计算机。 我怎样才能做到这一点? 服务器在networking192.168.2.163上有内部IP地址,我想从VPN连接到192.168.2.182 。 mode server port 27015 proto tcp-server tls-server dev tap0 ##dev tun0 ifconfig 10.0.2.1 255.255.255.0 ifconfig-pool 10.0.2.100 10.0.2.105 255.255.255.0 duplicate-cn ca /etc/openvpn/cert/cacert.pem cert /etc/openvpn/cert/cert.pem key /etc/openvpn/cert/key.pem dh /etc/openvpn/cert/dh1024.pem log-append /var/log/openvpn status /tmp/vpn.status 10 user root group root comp-lzo verb 3 keepalive 1 220 netstat的: 0.0.0.0 192.168.2.1 0.0.0.0 UG 0 0 0 […]

特定url的VPN?

我有一个根服务器,并希望实现具体的URL应该在VPN控制下,而不是。 例如: www.mydomain.com或subdomain1.mydomain.com不应该在VPN控制下, [我的服务器的IP地址] / pgadmin应该是VPN控制的,这样只有VPNnetworking内的人才能够调用这个地址。 我也有点困惑最后的结果需要看,因为如果公共IP是300.300.300.300/pgadmin ,它应该被阻止,但在VPN中,可能是10.0.0.1/pgadmin什么的。 我不是很熟悉VPNconfiguration,但是这可能吗? 如果是的话,这是基于添加路由和IPTables? 如果不是,我怎样才能达到所描述的问题?

Pfsense PPTP VPN错误806

我以前使用另一个防火墙软件,只需通过端口转发端口1723从ADSL接口到连接到局域网的Windows服务器,我们就能够进入VPN。由于切换到Pfsense我们无法VPN。 Lan Ip:172.26.0.1 VPN Server Ip = 172.26.0.50 ADSL接口路由器IP 192.168.2.253在路由器中我们将DMZ的一切都设置为192.168.2.11这是ADSL接口的IP(192.168.2.253是网关)。 然后,我们在NAT中添加规则以允许SSH访问等。应用于此接口的其他规则正常工作。 但是,VPN不能正常工作。 出现通常的屏幕,但卡在validation用户名和密码。 过了一段时间,我得到错误806。 它在错误消息中提到了GRE,我可以在Pfsense的接口Assign部分看到这个添加GRE的选项,但是,我不清楚我需要在这里提供什么细节。 这里有一些我的设置,包括NAT规则。 我目前已禁用Pfsense PPTP。 任何人的帮助或信息将不胜感激。

阻止Mikrotik路由器的stream量

我有一台MikroTik供电的路由器,有几个互联网连接(2个200 / 10Mb电缆调制解调器和一个100 / 20Mb VDSL线路)。 我正在使用Mangle规则来设置路由标记和NAT规则来做一些负载平衡,一切似乎将盛大…但它只适用于来自路由器外的stream量…让我解释一下: 我在机器上有4个GigE端口,WAN1,2和3以及一个名为LAN1的LAN端口。 所有来自LAN1的stream量都会受到影响(原本应该是这样),但来自负载路由器本身的stream量(代理stream量,IPv6隧道,VPN连接)不会被破坏。 他们得到第一个路由到0.0.0.0/0,在我的情况是WAN2,并坚持下去。 那么,如何从本地路由器获取stream量呢? 原来它是代理stream量造成的问题,但现在与IPv6和VPN,他们更重要的是被打乱…上次我启用IPv6stream量,所有stream量只通过WAN2,其余未使用的地方…任何想法?

VPN连接池?

我在PFSense上遇到问题https://forum.pfsense.org/index.php?topic=23914.0我只能将一个客户端连接到一个VPN服务器外面的networkingPPTP VPN。 PFsense是我们的防火墙,它只允许来自单个IP的一个PPTP连接。 是否有可能设置某种方式,我们的networking上的所有客户端连接到VPN服务器就像从一个IP? 它可能会汇集VPN连接?

如何运行“Securepoint VPN客户端”作为“Microsoft Windows(WIN)”服务?

问题 由于某些原因,Windows下的原始OpenVPN软件不适用于我。 所以我从Securepoint中find了第一个可以使用的替代品。 不幸的是,它没有function作为服务运行,由供应商确认。 您需要先login到WIN gui。 如何在没有WIN桌面login的情况下自动运行这个VPN客户端?

关于AD域控制器和远程分支机构

我们有中央总部大楼和很多通过VPN连接的小型分支机构,希望实施AD(如果您能相信我们还没有)。 我们希望每个人都使用域帐户login并集中pipe理。 我们可以在有10台电脑的分支机构里安装RODC。 但是,我们只有两到四台电脑的小型分支机构。 其中一些分支通过IPSec站点到站点VPN连接到总部,一些通过远程访问(基于客户端)VPN连接到总部。 所以对于那些有本地RODC或通过VPN路由器连接到总部DC的人来说没有问题。 但是小分支怎么样? 我们并不是真的想在那里设置一台机器,我们也不想投资Windows Server许可证或花哨的networking设备。 另外,问题是我们不能通过VPN访问总部数据中心,因为我们还没有login并连接到总部内部networking,所以数据中心不可达。 如果需要对这些PC上的策略进行集中pipe理,那么在这种情况下通常会做什么? 或者在这种情况下放松并使用本地政策和账户是否更好?

最佳做法:DNS和VPN(使用专用networkingIP)

我正在尝试为我的DNS问题find最佳解决scheme。 我们在公司运行多个服务,只能通过VPN访问。 通过互联网可到达的其他服务得到了域…目前VPNnetworking内的所有服务都通过.local …这些具有专用networking192.168.252.0/24的VPN IP。 客户端从Linux到OSX到Windows。 我可以想到实现DNS基础架构的四种可能性: 最常见的是由VPN推送的内部DNS服务器。 但这有几个缺点:您的DNS响应仅限于VPN连接和您自己的DNS服务器的速度。 由于网站非常复杂,这可能会增加页面加载的时间。 另外:我们有几个不相互连接的VPN,它们都有自己的DNS服务器。 本地有几台DNS服务器。 这些必须手工configuration。 你必须使用一些第三方工具,如dnsmasq 。 如果你启动一个DNS请求,你会问你的本地运行的DNS服务器,它决定哪个服务器要求哪个域名。 我的一所大学使用这个OSX的解决scheme(我很抱歉,我不记得应用程序的名称)。 您使用您的域名托pipe商。 他们大多数都有可用来操纵你的DNS条目的API。 因此,您可以将您的私人networking信息提供给您的域名托pipe商。 我不确定他们是否都接受专用networkingIP。 但是我觉得会有一些和4号一样的问题。 我们目前使用的一个,因为它是我们最合理的select:我们将子域* .local ..转发到我们自己的公共DNS服务器。 这对于一些像Google这样的公共DNS服务器来说相当有用。 但是大多数ISP不提供答案。 或者不要那样做。 就像我的ISP每隔10次向nslookup发送一次* .local域名的DNS请求的正面结果。 (有人可以解释这一点?) 这里真正的问题: 还有没有我们没有想到的另一个解决scheme? 要么: 你用什么方法?

Softether vpn ufw防火墙configuration – 是否正确?

我已经正确安装和configurationSoftether在我的Ubuntu 14 x64 VPS在本地桥模式与虚拟TAP接口。 我现在所拥有的是一个全function的L2TP / IPSEC服务器,它有两个networking接口,我希望使用ufw来进一步保证安全。 在search了互联网之后,我按照下面的方法入侵了一个解决scheme,但是我不确定它是多么的安全/正确,希望这里有人能指引我朝着正确的方向前进。 从我的(缩写) ifconfig : eth0 Link encap:Ethernet HWaddr XX inet addr:XXX.XXX.XXX.XXX Bcast:XXX.XXX.XXX.255 Mask:255.255.255.0 inet6 addr: XX Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 lo Link encap:Local Loopback inet addr:127.0.0.1 Mask:255.0.0.0 inet6 addr: ::1/128 Scope:Host UP LOOPBACK RUNNING MTU:65536 Metric:1 tap_soft Link encap:Ethernet HWaddr XX inet addr:192.168.7.1 Bcast:192.168.7.255 Mask:255.255.255.0 […]

Ubuntu OpenVPN GUI设置不正确的默认路由网关

我目前正在使用AWS设置一个OpenVPN访问服务器。 除了当我尝试使用networkingGUI将VPN连接添加到Ubuntu时,大部分情况下我都能正常工作。 这是我的routes -n输出,当我没有连接到VPN, Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 0.0.0.0 192.168.0.1 0.0.0.0 UG 0 0 0 wlan0 192.168.0.0 0.0.0.0 255.255.255.0 U 9 0 0 wlan0 VPNconfiguration为不路由互联网stream量。 所以当我通过命令行使用sudo openvpn client.ovpn一切都按预期工作,我的routes -n如下所示, Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 0.0.0.0 192.168.0.1 0.0.0.0 UG 0 0 […]