我正在尝试通过 VPN 连接使用桥接适配器配置虚拟机(运行 Backtrack 4 的 VirtualBox 来宾)。VPN 由我大学的网络安全俱乐部托管,并连接到沙盒 LAN,该 LAN 专为针对俱乐部构建的各种服务器进行渗透测试而设计。
我的主机(Windows 7 Ultimate)可以很好地连接到 VPN,并通过 DHCP 分配了一个 IP,但是由于某种原因,VM 不能做同样的事情,我不确定为什么。这就像 OpenVPN 正在从它无法识别的 MAC 地址中过滤掉数据包。
我希望虚拟机通过 VPN 连接桥接,因为我们的 IT 办公室对您在网络上可以做什么和不能做什么有非常严格的政策。我希望能够在沙盒环境中运行主动攻击(ARP 欺骗、nmap、Nessus 扫描),而不会冒流量意外通过大学网络并取消我的互联网访问的风险。桥接 VPN 连接并从 VM 内部运行所有攻击将解决该问题。
知道为什么主机可以使用这个接口,而虚拟机不能吗?
大多数 VPN 客户端区分 IPSec 和“Cisco IPSec”。例如,(Apple 的)iOS 将它们视为本质上独立的事物。
但我找不到任何关于协议级别差异的解释。它们可能很小,但肯定存在差异。
有人可以解释一下吗?即使只是一个指向详细解释的指针也会有很大帮助。谢谢!
如何在 Centos 上运行的 VPS 上安装和设置 fortinet SSL VPN 客户端?我有问题要做,因为我所有的指南都使用未安装在 VPS 上的 GUI 来节省资源。(例如:http : //dbssolutions.freshdesk.com/solution/categories/1513/folders/3047/articles/1791-how-to-install-the-linux-fortinet-ssl-vpn-client)
我已经有了 vpn 客户端的 linux 版本,但不确定如何仅使用终端安装和配置它。
我一直在努力提高我的 OpenVPN 性能,这是我当前的设置:
cat /etc/openvpn/server.conf
port 443 #- port
proto tcp #- protocol
dev tun
#tun-mtu 1500
tun-mtu-extra 32
#mssfix 1450
tun-mtu 64800
mssfix 1440
reneg-sec 0
ca /etc/openvpn/easy-rsa/2.0/keys/ca.crt
cert /etc/openvpn/easy-rsa/2.0/keys/server.crt
key /etc/openvpn/easy-rsa/2.0/keys/server.key
dh /etc/openvpn/easy-rsa/2.0/keys/dh1024.pem
plugin /etc/openvpn/openvpn-auth-pam.so /etc/pam.d/login
#plugin /usr/share/openvpn/plugin/lib/openvpn-auth-pam.so /etc/pam.d/login #- Comment this line if you are using FreeRADIUS
#plugin /etc/openvpn/radiusplugin.so /etc/openvpn/radiusplugin.cnf #- Uncomment this line if you are using FreeRADIUS
client-to-client
client-cert-not-required
username-as-common-name
server 10.8.0.0 255.255.255.0
push "redirect-gateway def1"
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"
keepalive …Run Code Online (Sandbox Code Playgroud) Ubuntu 14.04,Openswan U2.6.38/K3.13.0-30-generic
当我运行 ipsec verify 时,我收到此错误。
Two or more interfaces found, checking IP forwarding [FAILED]
Run Code Online (Sandbox Code Playgroud)
我看到很多相同的问题在四处飘荡。有没有人最终找到解决方案?
当然,我在 sysctl.conf 中启用了 IP 转发 :-)
我已经做了大量的研究,但无法做到这一点。
我们有一个 AWS EC2 服务器,我们将其配置为只能从我们的办公网络内访问(通过 SSH)。显然,这对于有人必须连接到 EC2 实例并在办公室外远程工作(例如在出差期间)的远程安排来说并不理想。
我已经设法通过 PPTP 设置了一个 VPN,并且可以连接到办公室网络(我有两个本地 IP,一个来自 wlan0,一个来自 ppp0),无论我身在何处。但是,当我通过 SSH 连接到 EC2 实例时,它仍然很可能拒绝了我,因为它发现我仍在尝试从网络外部进行 ssh。
我想问题是我无法路由 ssh 流量以通过 VPN。我有什么想法可以做到这一点吗?
我的另一个选择是通过 ssh 连接到办公室网络中的一台机器,然后使用该机器通过 ssh 连接到 EC2 实例,但我一直犹豫是否这样做,因为这似乎太过分了。
我的目标是创建一个 VPN,以便
这是服务器的配置:
[Interface]
Address = 10.0.0.1/24
ListenPort = 5555
PrivateKey = xxxxx
[Peer]
PublicKey = xxxxx
AllowedIPs = 0.0.0.0/0
Run Code Online (Sandbox Code Playgroud)
和客户端的配置:
[Interface]
PrivateKey = xxxxx
ListenPort = 5555
Address = 10.0.0.2/32
DNS = 8.8.8.8
[Peer]
PublicKey = xxxxx
AllowedIPs = 0.0.0.0/0, ::/0
Endpoint = <server ip>:5555
Run Code Online (Sandbox Code Playgroud)
但是当我尝试加载服务器的配置时,wg setconf wg0 /etc/wireguard/wg0.conf出现此错误:
Line unrecognized: `Address=10.0.0.1/24'
Configuration parsing error
Run Code Online (Sandbox Code Playgroud)
因此我评论了这一行。但它可能会让 WG 为服务器和客户端选择随机 IP 地址。
为了使 WireGuard 工作,我还运行了以下命令:
ip link add dev …Run Code Online (Sandbox Code Playgroud) 有谁知道我是否可以在我的 Ubuntu 服务器上运行基于 Linux 的 VPN 服务器并使用 Windows 7 的本机 VPN 连接向导连接到它?如果可以,我应该使用哪个 VPN 服务器?
谢谢!
对于“拨入”VPN,PPTP 或 IPSEC VPN 是否比另一个更安全,如果是,为什么?
场景:两台运行 RRAS VPN 的 Windows Server 2003 机器。防火墙端口将 1723 转发到其中一台机器以进行正常的远程访问。我也想找到一种连接到第二台机器的方法。不是因为我需要,而是因为这是我认为应该可行但不知道该怎么做的事情。
是否可以将 Windows PPTP VPN 客户端(在本例中为 XP)连接到 1723 以外的端口上?如果是这样,我可以简单地将另一个端口转发到第二台服务器。在过去的几天里,我做了很多谷歌搜索,只发现其他人提出了同样的问题,但没有答案。
我当然尝试过在主机名或 IP 连接框中以各种格式添加端口号,但无济于事。虽然这可能通过第三方客户端实现,但我真的只对是否可以使用 Windows 内置客户端完成它感兴趣,如果可以,如何完成?也许有一个我不知道的注册表黑客?