标签: vpn

在 Windows 上通过 OpenVPN TAP 适配器桥接 VirtualBox

我正在尝试通过 VPN 连接使用桥接适配器配置虚拟机(运行 Backtrack 4 的 VirtualBox 来宾)。VPN 由我大学的网络安全俱乐部托管,并连接到沙盒 LAN,该 LAN 专为针对俱乐部构建的各种服务器进行渗透测试而设计。

我的主机(Windows 7 Ultimate)可以很好地连接到 VPN,并通过 DHCP 分配了一个 IP,但是由于某种原因,VM 不能做同样的事情,我不确定为什么。这就像 OpenVPN 正在从它无法识别的 MAC 地址中过滤掉数据包。

我希望虚拟机通过 VPN 连接桥接,因为我们的 IT 办公室对您在网络上可以做什么和不能做什么有非常严格的政策。我希望能够在沙盒环境中运行主动攻击(ARP 欺骗、nmap、Nessus 扫描),而不会冒流量意外通过大学网络并取消我的互联网访问的风险。桥接 VPN 连接并从 VM 内部运行所有攻击将解决该问题。

知道为什么主机可以使用这个接口,而虚拟机不能吗?

virtualization vpn openvpn virtualbox bridge

12
推荐指数
2
解决办法
3万
查看次数

IPSec 和“Cisco IPSec”之间的协议级别区别是什么?

大多数 VPN 客户端区分 IPSec 和“Cisco IPSec”。例如,(Apple 的)iOS 将它们视为本质上独立的事物。

但我找不到任何关于协议级别差异的解释。它们可能很小,但肯定存在差异。

有人可以解释一下吗?即使只是一个指向详细解释的指针也会有很大帮助。谢谢!

vpn cisco ipsec protocol network-protocols

12
推荐指数
1
解决办法
2332
查看次数

在 Linux (centos) 上没有 GUI 的 Fortinet SSL VPN 客户端设置

如何在 Centos 上运行的 VPS 上安装和设置 fortinet SSL VPN 客户端?我有问题要做,因为我所有的指南都使用未安装在 VPS 上的 GUI 来节省资源。(例如:http : //dbssolutions.freshdesk.com/solution/categories/1513/folders/3047/articles/1791-how-to-install-the-linux-fortinet-ssl-vpn-client

我已经有了 vpn 客户端的 linux 版本,但不确定如何仅使用终端安装和配置它。

vpn terminal centos fortinet

12
推荐指数
4
解决办法
9万
查看次数

提高 OpenVPN 性能

我一直在努力提高我的 OpenVPN 性能,这是我当前的设置:

 cat /etc/openvpn/server.conf
port 443 #- port
proto tcp #- protocol
dev tun
#tun-mtu 1500
tun-mtu-extra 32 
#mssfix 1450
tun-mtu 64800
mssfix 1440
reneg-sec 0
ca /etc/openvpn/easy-rsa/2.0/keys/ca.crt
cert /etc/openvpn/easy-rsa/2.0/keys/server.crt
key /etc/openvpn/easy-rsa/2.0/keys/server.key
dh /etc/openvpn/easy-rsa/2.0/keys/dh1024.pem
plugin /etc/openvpn/openvpn-auth-pam.so /etc/pam.d/login
#plugin /usr/share/openvpn/plugin/lib/openvpn-auth-pam.so /etc/pam.d/login #- Comment this line if you are using FreeRADIUS
#plugin /etc/openvpn/radiusplugin.so /etc/openvpn/radiusplugin.cnf #- Uncomment this line if you are using FreeRADIUS
client-to-client
client-cert-not-required
username-as-common-name
server 10.8.0.0 255.255.255.0
push "redirect-gateway def1"
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"
keepalive …
Run Code Online (Sandbox Code Playgroud)

linux vpn performance openvpn performance-tuning

12
推荐指数
2
解决办法
8万
查看次数

ubuntu 上的 ipsec 验证发现两个或多个接口,检查 IP 转发 [失败]

Ubuntu 14.04,Openswan U2.6.38/K3.13.0-30-generic

当我运行 ipsec verify 时,我收到此错误。

Two or more interfaces found, checking IP forwarding            [FAILED]
Run Code Online (Sandbox Code Playgroud)

我看到很多相同的问题在四处飘荡。有没有人最终找到解决方案?

当然,我在 sysctl.conf 中启用了 IP 转发 :-)

我已经做了大量的研究,但无法做到这一点。

ubuntu vpn ipsec

12
推荐指数
2
解决办法
2万
查看次数

通过 VPN 连接的 SSH

我们有一个 AWS EC2 服务器,我们将其配置为只能从我们的办公网络内访问(通过 SSH)。显然,这对于有人必须连接到 EC2 实例并在办公室外远程工作(例如在出差期间)的远程安排来说并不理想。

我已经设法通过 PPTP 设置了一个 VPN,并且可以连接到办公室网络(我有两个本地 IP,一个来自 wlan0,一个来自 ppp0),无论我身在何处。但是,当我通过 SSH 连接到 EC2 实例时,它仍然很可能拒绝了我,因为它发现我仍在尝试从网络外部进行 ssh。

我想问题是我无法路由 ssh 流量以通过 VPN。我有什么想法可以做到这一点吗?

我的另一个选择是通过 ssh 连接到办公室网络中的一台机器,然后使用该机器通过 ssh 连接到 EC2 实例,但我一直犹豫是否这样做,因为这似乎太过分了。

vpn ssh pptp

12
推荐指数
1
解决办法
5万
查看次数

无法设置 WireGuard VPN

我的目标是创建一个 VPN,以便

  1. 客户端拥有静态 IP 地址。
  2. 客户端能够相互通信以及与服务器通信,
  3. 客户可以通过VPN访问全球互联网。
  4. 另外,我想设置 DNS 和私有域名(与 NginX 一起使用)。

这是服务器的配置:

[Interface]
Address = 10.0.0.1/24
ListenPort = 5555
PrivateKey = xxxxx

[Peer]
PublicKey = xxxxx
AllowedIPs = 0.0.0.0/0
Run Code Online (Sandbox Code Playgroud)

和客户端的配置:

[Interface]
PrivateKey = xxxxx
ListenPort = 5555
Address = 10.0.0.2/32
DNS = 8.8.8.8

[Peer]
PublicKey = xxxxx
AllowedIPs = 0.0.0.0/0, ::/0
Endpoint = <server ip>:5555
Run Code Online (Sandbox Code Playgroud)

但是当我尝试加载服务器的配置时,wg setconf wg0 /etc/wireguard/wg0.conf出现此错误:

Line unrecognized: `Address=10.0.0.1/24'
Configuration parsing error
Run Code Online (Sandbox Code Playgroud)

因此我评论了这一行。但它可能会让 WG 为服务器和客户端选择随机 IP 地址。

为了使 WireGuard 工作,我还运行了以下命令:

ip link add dev …
Run Code Online (Sandbox Code Playgroud)

ubuntu vpn wireguard

12
推荐指数
2
解决办法
6万
查看次数

使用 Windows 7 的本机 VPN 连接向导连接到基于 Linux 的 VPN?

有谁知道我是否可以在我的 Ubuntu 服务器上运行基于 Linux 的 VPN 服务器并使用 Windows 7 的本机 VPN 连接向导连接到它?如果可以,我应该使用哪个 VPN 服务器?

谢谢!

linux ubuntu vpn windows-7

11
推荐指数
3
解决办法
2万
查看次数

PPTP 与 IPSec 的安全性

对于“拨入”VPN,PPTP 或 IPSEC VPN 是否比另一个更安全,如果是,为什么?

security vpn pptp ipsec

11
推荐指数
3
解决办法
1万
查看次数

Windows VPN 客户端连接到不同的端口

场景:两台运行 RRAS VPN 的 Windows Server 2003 机器。防火墙端口将 1723 转发到其中一台机器以进行正常的远程访问。我也想找到一种连接到第二台机器的方法。不是因为我需要,而是因为这是我认为应该可行但不知道该怎么做的事情。

是否可以将 Windows PPTP VPN 客户端(在本例中为 XP)连接到 1723 以外的端口上?如果是这样,我可以简单地将另一个端口转发到第二台服务器。在过去的几天里,我做了很多谷歌搜索,只发现其他人提出了同样的问题,但没有答案。

我当然尝试过在主机名或 IP 连接框中以各种格式添加端口号,但无济于事。虽然这可能通过第三方客户端实现,但我真的只对是否可以使用 Windows 内置客户端完成它感兴趣,如果可以,如何完成?也许有一个我不知道的注册表黑客?

windows vpn pptp

11
推荐指数
2
解决办法
5万
查看次数