Articles of vpn

将build立一个VPN防止他人看到什么是在networking上?

我家里有一台电脑,用于家庭呼叫中心业务。 他们的合同的一部分是在工作时间内没有其他任何东西连接到networking(有线或无线)。 由于这个房子里有很多人仍然希望能够在这些时间使用互联网,我们正在考虑各种各样的select。 我知道允许某人远程访问计算机的程序的存在,甚至可能看到与路由器的连接,将工作计算机放在自己的VPN防护上吗?

什么是build立一个VPN,然后只允许来自该VPN的SSH的正确方法?

什么是build立一个VPN,然后只允许来自该VPN的SSH的正确方法? 我想设置这个从开放的互联网删除我的SSH,只允许通过专用的VPN连接访问,我只是不是100%确定如何实现一切。

TLS-PSK与TLS-PKI

我已经读过,一旦TLS-PSKencryption与TLS-PKI同等安全。 两者的安全级别取决于input的用于configurationencryption的数据。 你能确认吗? 以下是我感兴趣的要点: TLS-PKI和TLS-PSK有什么区别? 哪个encryption标准更安全,为什么? 如果我希望保护我对服务器的访问权限,TLS-PSK就足够了吗? TLS-PSK的configuration速度要快得多。 谢谢。

连接到仅限IPv4的OpenVPN时,防止暴露IPv6地址

我有一个只有IPv4的OpenVPN服务器。 我有一个具有IPv6和IPv4的OpenVPN客户端。 当连接到VPN时,客户端暴露于“IPv6泄漏”。 当客户端访问支持IPv6的网站时,互联网stream量不会通过VPN隧道,他的真实IP地址会暴露给IPv6网站。 如何通过OpenVPN服务器推送参数,closures/阻止IPv6stream量,或者将其路由到任何地方,以便他的互联网将故障转移到IPv4,目的是在连接到仅有IPv4的VPN服务器时停止IPv6泄漏。 注意:我知道如何在Windows和Mac上手动阻止IPv6stream量,这里有很多文章。 我想通过OpenVPN服务器configuration实现,或者通过OpenVPN客户端configuration实现,如果第一个是不可能的。 (您可以testingipv6leak dot com是否有IPv6泄漏) 谢谢

在Windows机器上configurationOpen VPN子网

我试图让我的Open VPN客户端成为我的azure色networking的一部分。 为了这样我需要提供特定范围内的IP地址,所以我将其添加到windows(server)机器上的server.ovpn文件中。 server 192.168.72.132 255.255.255.0 然而,从我的Ubuntu机器(客户端)连接,它告诉我,它仍然分配了默认的IP地址: 我怎样才能解决这个问题,使客户端的IP地址介于192.168.72.132和192.168.72.254之间 完整的服务器端configuration如下: ################################################# # Sample OpenVPN 2.0 config file for # # multi-client server. # # # # This file is for the server side # # of a many-clients <-> one-server # # OpenVPN configuration. # # # # OpenVPN also supports # # single-machine <-> single-machine […]

通过Strongswan将服务器连接到我的家庭networking(收到INVALID_ID_INFORMATION错误通知)

我尝试通过strongswanbuild立从根服务器到我的家庭networking的VPN连接。 我已经为VPN PSK XAUTH连接configuration了我的路由器(FritzBox 7490)。 我的Android智能手机的VPN连接工作。 我正在努力正确configurationstrongswan。 我研究了手册,我正在摆脱想法。 我甚至不知道如何解释日志。 这两个configuration文件和日志是: /etc/strongswan/ipsec.conf #/etc/strongswan/ipsec.conf config setup uniqueids=no #charondebug="ike 4, knl 4, cfg 4, mgr 4, chd 4, dmn 4, esp 4, lib 4, tnc 4" conn %default ike=aes256-sha-modp1024! esp=3des-md5! ikelifetime=60m keylife=20m rekeymargin=3m keyingtries=1 keyexchange=ikev1 conn wb auto=add aggressive=yes xauth_identity=montblanc left=5.196.66.46 leftid=keyid:montblanc leftsourceip=%config4 #leftgroups2=montblanc #leftfirewall=yes leftauth=psk leftauth2=xauth right=nanga.no-ip.biz […]

强制IP分片并通过VPN隧道重组某些stream量

有没有办法强制IP数据包碎片进入tun0之前,然后强制重装在tun设备的另一端? 我有一些我无法控制的IPSecstream量,它需要1500 MTU,并且只能在tun设备上丢弃。 我想可能会将stream量封装到TCPstream中,然后将stream重新组装成数据包 – 但是由于各种原因绝不是如何工作的。 所以我想知道是否有办法强制在Linux操作系统级别的至less一些匹配的数据包碎片和重组?

在我的VPC中设置一个VPN。 为什么我不能连接到VPC上的其他主机?

注意:这里有一个类似的问题,但我不明白答案。 我刚刚在VPC内部的EC2主机上使用OpenVPNbuild立了VPN服务器。 我configuration了VPN来通过VPN隧道所有的互联网stream量。 我已经连接到VPN成功,它似乎工作(我的公共IP已经改变)。 问题是我无法连接到VPC中的任何其他主机。 如果我编辑我的安全组明确白名单我的IP,那么我可以连接,但这不是设置VPN的意图。 我错过了什么?

是可追踪VPN的代理服务器?

你好,我有这个有趣的问题。 HTTP通信从PC到代理服务器,然后代理服务器连接到VPN服务器,从VPN服务器数据到互联网。 互联网上的任何人都可以识别,在这一行使用代理服务器? 我知道,当我省略VPN服务器时,代理服务器很容易检测到。 谢谢!

使用AWS VPN客户端访问内部Web应用程序

我试图将客户端的networking连接到我们的AWS数据中心,以允许访问(之前公开的)内部networking应用程序。 目前,我们已经build立了dynamic​​路由到一个新的,空的VPC的CIDR与客户端的networking不冲突,作为我们主要的VPC冲突的VPNbuild立。 几个问题: 1)该CIDR是否需要广告​​或传播到客户端networking,我该怎么做? 2)我如何将该范围内的客户端可访问IP地址转发到包含Web应用程序的VPC的内部IP地址? 3)一旦完成,我该如何将安全组应用到该VPN连接,以限制对该IP的访问? 或者,我是否以这种错误的方式去做?