我的本地服务器设置为OpenVPN服务器和客户端。 它的客户端连接到另一个远程OpenVPN服务器(我也pipe理)。 两台服务器都运行Ubuntu Linux。 然后,将笔记本电脑(运行Ubuntu Linux)连接到本地OpenVPN服务器。 拓扑如下所示: remote-server: ww.xx.yy.zz VPN server: 10.8.2.1 LAN: 192.168.1.0/24 local-server: aa.bb.cc.dd VPN client: 10.8.2.2 VPN server: 10.6.0.1 LAN: 192.168.3.0/24 laptop: VPN client: 10.6.0.10 从local-server ,我可以ping 10.8.2.1 ,也可以ping 192.168.1.0/24 。 另外,从remote-serve ,我可以ping 10.8.2.2 ,也可以ping 192.168.3.0/24 。 从laptop ,我可以ping 10.8.2.2 ,也可以ping 192.168.3.0/24 。 但是我不能ping通10.8.2.1或192.168.1.0/24任何东西。 它只是挂起。 我已经尝试暂时将两台服务器上的所有iptables策略设置为ACCEPT ,但没有运气。 会发生什么事?
我在一个闲置的Ubuntu 15.10桌面上使用PPTPDbuild立了一个PPTP VPN服务器(不安全,我知道,但是这个工作主要是一种学习体验),但是我无法从Linux或Windows连接到它。 当我尝试从Antergos机器进行连接时,我从Network Manager获得以下输出: Mar 15 10:21:14 mblasco-XPS NetworkManager[377]: <info> Starting VPN service 'pptp'… Mar 15 10:21:14 mblasco-XPS NetworkManager[377]: <info> VPN service 'pptp' started (org.freedesktop.NetworkManager.pptp), PID 2903 Mar 15 10:21:14 mblasco-XPS NetworkManager[377]: <info> VPN service 'pptp' appeared; activating connections Mar 15 10:21:14 mblasco-XPS NetworkManager[377]: <info> VPN plugin state changed: init (1) Mar 15 10:21:15 […]
我有2个服务器在2个不同的位置。 位置A 192.168.1.0/24位置B 192.168.0.0/24 我想在两台服务器之间build立站点到站点的VPN,并允许所有客户端通过这些服务器进行连接,以实现整个networking的完全连接。 我看了一下softether和其他一些东西。 有没有人有这样的经验,任何帮助或build议? 硬件目前是不行的…我们不是以营利为目的的。 干杯,克里斯
我使用基于ssh的VPN有一些问题。 情况: LOCAL -> GATE -> SERVICES (ssh server) (Many other servers with some services) 192.168.0.10 10.1.0.154 172.26.106.0/24 255.255.255.0 255.255.0.0 从LOCAL我可以通过SSHlogin到GATE,然后从这里我可以访问所有的服务器。 但是我想直接从我的本地计算机访问服务。 我怎么能实现这个? 这是我阅读ssh手册后试图做的事情: 在本地: # ssh -f -w 1:2 root@GATE true # ifconfig tun1 10.66.1.1 10.66.1.2 netmask 255.255.255.252 # route add -net 172.26.106.0 netmask 255.255.255.0 gw 10.66.1.2 在GATE: # ifconfig tun2 10.66.1.2 10.66.1.1 netmask […]
大家早, 我们正在将所有服务器从我们的数据中心迁移到AWS。 我收集到,我们需要从总部到AWS的站点到站点VPN来访问没有公共IP的服务器,但是自从我触及networking以来已经有一段时间了 问题是,我们已经将AWS VPC与我们当前的数据中心设置为相同的子网,所以我们需要应用某种forms的NAT(至less在我们仍连接到当前的DC时)。 我们将利用AWS VPNfunction吗?还是部署虚拟VPN设备(如ASA)更容易? 我们会将AWS中的NAT转换为公有IP吗? 所以总结一下: 总部IP范围= 172.16.0.0/22数据中心IP范围= 192.168.4.0/24 AWS IP范围= 192.168.4.0/24
我想绕开一个特定的域的openvpn。 我努力了: allow-pull-fqdn route specificdomain.com 255.255.255.255 net_gateway 但是,这只是对域进行DNS查找,并将其获得的任何IP添加到路由表中以使用默认路由。 问题是,特定的域有多个IP地址,他们似乎没有在一个简单的networking上,我可以只使用一个networking掩码。 我也试着: push "route specificdomain.com 255.255.255.255 net_gateway" 虽然我承认阅读文档我仍然没有弄清楚什么区别 – 虽然在这里它不显示在我的路由表中,它不起作用(即使我使用一个IP地址域) 有没有办法让openvpn路由不具有这样的多个IP地址的域名,或者为openvpn路由太迟,以知道我们最初要求的域名是什么,我最好的select是试图拿出当前与域匹配的IP地址的集合?
我正在尝试在Microsoft Azure中安装VPN服务器以用于私人/安全浏览。 我find了很多关于如何在Windows Server上设置L2TP / IPSec的教程,我可以设置并连接到它。 但是,我想我错过了几个步骤,使客户端互联网stream量通过VPN服务器。 我find的所有教程都是与工作相关的VPN,所以他们不提这些额外的步骤。 我认为这与启用NAT有关,但我不确定该怎么做。 如果任何人都可以提供任何教程,或者给我提供关于在Windows(或者Linux)上设置L2TP / IPSec以做私密/安全浏览的指南/提示,那将非常棒! 谢谢
我刚刚在家里用IKEv2设置了VPN服务器。 一切工作正常,但是当我从Windows 10客户端连接到VPN的问题,我有我连接到VPN的networking的外部IP。 例如我的家庭服务器有内部IP – 193.30.30.30我已经连接到networking – 46.42.24.33从Windows客户端我检查我的IP连接到VPN时,例如使用在线服务https://www.whatismyip.com /和它显示46.42.24.33,而不是我的家庭服务器。 但VPN工作正常,我可以访问本地networking资源。 最有趣的是从MacOS和Android的家庭服务器IP显示。 这是我的/etc/ipsec.conf # Uncomment to allow few simultaneous connections with one user account. # By default only one active connection per user allowed. # uniqueids=no # Increase debug level # charondebug = ike 3, cfg 3 conn %default # More advanced ciphers. Uncomment if you […]
我有一台运行Windows Server 2012的虚拟机,由我们的开发团队用来testing他们正在使用的应用程序。 每个开发人员都有自己的虚拟机,这个虚拟机必须连接到一个VPN来访问一些服务(如TFS)。 虚拟机有一个运行的SSH服务,开发人员用它来控制应用程序服务器的应用程序状态(启动,重置等)。 问题在于开发人员使用TFS进行源代码pipe理和活动跟踪,他们抱怨说由于VPN,他们必须使用虚拟机来访问TFS中的任务(注意:VPN客户端不能安装在主机上公司政策)。 我想创build一个从主机到客户机(vm)的隧道,以便通过vpn访问TFS网站(如https:// TFSServerOverVPN:8080 / ProjectX ): 主机 – >腻子SSH隧道 – > VM – > VPN – > TFS服务器网站 这甚至有可能吗? 还有其他的select来存档吗? 谢谢!
我正尝试在客户端站点的Ubuntu StrongSwan(在Azure中)和Cisco ASA之间创buildS2S VPN。 目前使用ikev1(思科将不会支持v2几个月),而且它似乎陷入了产生一个思科从不回应的交易。 思科configuration crypto map outside_map 56 match address xodia_56_cryptomap crypto map outside_map 56 set pfs crypto map outside_map 56 set peer 23.99.58.75 crypto map outside_map 56 set transform-set ESP-AES-256-SHA crypto map outside_map 56 set nat-t-disable tunnel-group 23.99.58.75 type ipsec-l2l tunnel-group 23.99.58.75 ipsec-attributes pre-shared-key ***** network-object host 10.110.120.10 network-object host 10.110.121.10 access-list […]