Articles of vpn

连接公共IP的encryptionnetworking,而不使用专用IP范围

我需要将多个公共IP上的多个服务器连接在一起,形成一个虚拟encryptionnetworking,服务器上的端口和服务只能通过networking中的服务器访问,并且所有通信都经过身份validation和encryption。 一个明显的解决scheme是在私有范围之一中的IP由IP构成,比如10.1.0.0/16。 但是这需要为每个服务器分配额外的IP地址,这是我想避免的。 是否有可能使用例如OpenVPN或其他软件来创build这样的公有IPnetworking,而不需要从私人范围分配新的IP?

站点到站点VPN每分钟断开连接

我在Sonicwall TZ105和ZyWall USG20W之间configuration了静态IPsec隧道。 问题是,当Sonicwall运行死对等检测时,VPN隧道每分钟都会closures,然后重新build立隧道。 这是从Sonicwall上的日志。 我已经解决这个问题了两天了,并尝试了从固件升级到不同的encryption等等

任何方式来使单独的OpenVPN连接使用单独的网关?

我有一堆私人networking,都在172.XXX.XXX.XXX IP空间。 当我通过OpenVPN连接时,VPN有时会通过同一个网关进行连接,只允许来自第一个VPN的stream量工作。 例: $ netstat -nr Routing tables Internet: Destination Gateway Flags Refs Use Netif Expire ………… 172.31 10.8.0.5 UGSc 1 0 utun3 172.32 10.8.0.5 UGSc 1 0 utun3 这里172.31.XXX.XXX和172.32.XXX.XXX使用相同的网关/接口,只允许来自第一个连接的VPN的stream量传输。 服务器#1的OpenVPNconfiguration: push "route 172.32.0.0 255.255.0.0" 服务器#2的OpenVPNconfiguration: push "route 172.31.0.0 255.255.0.0" 有什么办法可以使这两个使用不同的隧道/网关? 有时候,当我断开连接并连接一堆时,他们最终会使用不同的隧道,但这种情况并不是每次都发生,连接和断开连接直到工作正常也是一件痛苦的事情。 VPN configs只是带有额外的push指令的Sampleconfiguration。

SSH连接到VPN的两端不工作

我有一个Arch Linux SSH / SFTP服务器连接到一个PrivateInternetAccess VPN,我想从一个Android手机SSH入。 问题是,如果手机也连接到PIA VPN,SSH挂起,不能连接到我的服务器。 如果我断开电话上的VPN,我可以SSH入服务器。 如果我从VPN断开服务器本身,但使用电话上的VPN,SSH也可以。 我对VPN的了解并不多,但是从我读到的内容来看,这些数据一直在丢失,我需要使用traceroute来解决这个问题。 有人可以帮忙吗? 编辑:它也适用于我使用服务器的本地IP地址,而不是当使用其ddns地址,所以[email protected]的作品,但[email protected]不 编辑2:绝对不是SSH的问题,如果我尝试使用Web浏览器访问,例如,我的家庭路由器的设置页面inputserver.ddns.net,我只能加载它,如果我断开设备我是试图从vpn访问它

如何设置OpenVPN服务器像代理一样工作

我正在尝试在Amazon EC2上设置openvpn。 要检查它,我使用http://whatismyipaddress.com 。 目前我可以连接到我的远程服务器: sudo openvpn –config /etc/openvpn/openvpnuser1.conf 连接后,服务器日志有: Sun Jun 11 08:44:06 2017 us=235368 GET INST BY REAL: 176.XX.193.73:54967 [succeeded] Sun Jun 11 08:44:06 2017 us=235386 user1/176.XX.193.73:54967 UDPv4 READ [69] from [AF_INET]176.XX.193.73:54967: P_DATA_V1 kid=0 DATA 117650fd 4f53ac24 d1614c31 f40cd5d1 49c86aa0 066fc87e 7e1db1fb 47321f9[more…] Sun Jun 11 08:44:06 2017 us=235393 user1/176.XX.193.73:54967 TLS: tls_pre_decrypt, key_id=0, […]

VirtualBox guest中的VPN是否仅适用于客户操作系统stream量?

最近我的一个客户从WatchGuard购买路由器和防火墙服务。 他们要求每个人使用他们的networking安装私人证书,以便他们能够无缝地解包所有SSLstream量,分析并重新打包和签名。 我想保持我的stream量私密,所以我没有安装证书,我不再使用客户端的互联网连接。 但是,我必须使用客户端VPN来访问一些服务,并推动我的工作。 pipe理员承认很快他们也会安装使用相同的防火墙进行VPN通信,configuration将是“当连接到VPN时,所有通信都将通过VPN”。 我想避免这种情况,因为我不希望我的私人Gmail(和其他私人服务)stream量通过我的客户端的“中间人”VPN进行路由。 对于我的工作环境,我使用VirtualBox(分离每个客户端环境,也可以轻松备份整个环境,然后安装/尝试可能会破坏的新环境)。 如果我在Guest OS(VirtualBox内)上连接到VPN,不pipeVPN的configuration如何,只有Guest OSstream量应该通过VPN路由,是吗? 我的意思是,客户操作系统不知道主机操作系统,所以来宾操作系统内的VPN也不应该意识到它正在虚拟环境中运行? 所以我的主机操作系统浏览器stream量运行的私人Gmail不应该通过客户端VPN路由,对吗?

通过IPSEC VPN的专用networking路由

我相信这其实很简单,但是找不到解决的办法: 我有两个站点到站点的IPSEC VPN隧道:站点A和B之间以及站点B和C之间 在站点A: – 专用networking是192.168.10.0/24 – VPN服务器/客户端是思科的cabelmodel 在站点B: – 专用networking是192.168.25.0/24 – VPN服务器/客户端是Ubuntu顶部的Racoon 在站点C: – 专用networking是192.168.40.0/24 – VPN服务器/客户端是思科的cabelmodel 我能够从站点A和站点C到达站点B.如果我在站点B的networking上login到“路由器机器”,我可以到达站点A和站点C. 在192.168.25.0networking(站点A)的“vpn服务器”机器上,我的IP地址是192.168.25.100,我在路由表中定义为“网关”,从那台机器到192.168.10.0/24和192.168.40.0/24networking。 192.168.25.100地址可从192.168.10.0(站点A)以及从192.168.40.0(站点C)networking到达。 现在的问题是:即使我能够从站点A和C的networking达到192.168.25.100,我也无法从networkingC到达networkingA.我知道,我可以简单地创build新的VPN通道,直接在思科调制解调器之间网站A和C,但我想学习使用路由。 我试过在C站点的networking上添加新的路由规则,将192.168.25.100路由192.168.10.0到192.168.40.0,但是这样的路由命令不起作用。 那么我做错了什么,如何使它工作? 我感谢你的时间和帮助!

通过VPN路由本地networking,分配多个外部IP

我有这样一个networking: 我需要每个黑匣子从服务器B的特定IP进行操作。 这两个服务器运行Debian 9.我只能改变networking设置(IP / Gatway等),但没有其他黑箱。 我该怎么做呢? 有什么东西吗? 将这些框的网关设置为192.168.1.100 服务器A iptables -A FORWARD -s 192.168.1.0/24 -o tun0 -j ACCEPT iptables -t nat -A POSTROUTING -s 192.168.1.101 -j SNAT –to 10.8.0.9 iptables -t nat -A POSTROUTING -s 192.168.1.102 -j SNAT –to 10.8.0.13 iptables -t nat -A POSTROUTING -s 192.168.1.103 -j SNAT –to 10.8.0.18 iptables -t nat […]

是否有可能与两个CISCO881-K9build立站点到站点的VPN

有两个CISCO881-K9可以build立一个静态的站点到站点VPN吗? 其中一个路由器具有dynamicIP。

Windows DNS服务器数据库由VPN传入连接加扰

简单的设置: 主服务器(\ MASTER):具有以下angular色的Windows 2008服务器标准 DHCP服务器 DNS服务器 AD域控制器 辅助服务器(\ SLAVE):具有以下angular色的Windows 2003服务器标准 DNS服务器 AD域控制器(附加) 局域网使用范围10.10.1.x的专用IP。 没有子网。 主服务器(MASTER)configuration为接受传入的VPN连接,并给它们10.10.1.192〜240范围内的IP地址。 一切工作正常。 AD和DNS复制是可以的。 远程客户端可以连接到networking并访问它。 但是,有时MASTER的DNSparsing返回10.10.1.192(或者.193,.194等)。 我去DNS数据库,我发现它包含两个条目:一个为MASTER 10.10.1.1(正确)和ANOTHER为MASTER 10.10.1.192(不正确)。 正如你所想的那样,由于局域网上的机器突然停止通过它的DNS名称findMASTER服务器,所以我们感到非常头疼。 我必须从DNS数据库中手动删除不正确的(A)条目,并在所有工作站中运行IPCONFIG / FLUSHDNS来解决此问题。 所以,问题是:世卫组织正在创buildDNS服务器数据库中的新(不正确)条目? 为什么? 以及如何禁用/修复它? UPDATE 对那些我不能完全清楚的人来说,为什么有一个问题: 问题: C:\>ping MASTER Pinging 10.10.1.193 with 32 bytes of data: Request timed out. Request timed out. Request timed out. Request timed out. Ping statistics […]