AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 416250
Accepted
mark
mark
Asked: 2012-08-11 03:17:51 +0800 CST2012-08-11 03:17:51 +0800 CST 2012-08-11 03:17:51 +0800 CST

Windows:作为普通用户的远程网络路由(具有特权脚本/可执行文件?)?

  • 772

系统:Windows XP SP3 Professional,Active Directory 的一部分

我们有义务在选定的工作站上使用 VPN 网络客户端 (CheckPoint),选定的用户拥有该 VPN 客户端的证书/密码。他们可以在没有任何提升权限的情况下以普通用户身份运行和连接到 VPN。

问题:我们这里有网络冲突。我们公司在 10.xzy 中使用两个网络,处理 VPN 的远程公司也是如此。

他们的路由非常非常自由,例如10.8.0.0/255.248.0.0,这也掩盖了我们的内部10.15.x.z网络。

提供 VPN 的公司不会或不能更改其客户创建的路由。因此,我尝试以至少与我们内部网络的连接仍然有效的方式删除路由。

但我什至无法像普通的非特权用户一样删除路由。我真的不知道如何解决这个问题。

我现在唯一的想法是:拥有一些软件,用户可以在连接到修改路由表的 VPN 后运行这些软件,这样内部网络路由就不会进入远程 VPN 网络。显然,该软件需要提升权限。我什至不知道如何让非特权域用户只能运行在此 PC 上提升的某个软件/脚本。或者如果这是个好主意......

感谢您的任何提示

networking
  • 2 2 个回答
  • 139 Views

2 个回答

  • Voted
  1. boburob
    2012-08-11T03:35:25+08:002012-08-11T03:35:25+08:00

    我可能会做的是从某个物理端点(DMZ 中的防火墙)建立 VPN 隧道。

    然后我会设置我的默认网关以更具体的方式路由流量,例如:10.8.0.0/24,通过 VPN 端点的 IP。

    这将绕过添加到用户机器的路由。

    • 0
  2. Best Answer
    Hennes
    2012-08-11T05:29:46+08:002012-08-11T05:29:46+08:00

    我只看到四种解决方法,但没有明确的答案:

    1. 最明显但最不可能被使用的方法是:更改内部网络的 IP 范围。
    2. 通过终端服务器(不在 10.x 上)使用第二台主机执行正常的网络任务。
    3. 通过 VM 使用第二个主机(可能在 VM 内运行 VPN 客户端)
    4. 通过额外的硬件使用第二台主机。最简单但需要更多硬件。

    选项 4 是最容易设置的解决方法。如果您必须立即开始工作并且绝对没有空闲时间,那么这可能是值得的。我还认为这是最不优雅的解决方案,额外的硬件会花费金钱、电力和桌面空间。

    如果您可以让 VPN 在 VM 内运行,则选项 3 很好。

    选项 2:如果您已经有一个终端服务器并且人们不在他们的桌面上使用特定的本地软件,那么这可能很容易。不过,这假设很多。

    选项 1。如果您设置了一个新网络,那么您可以尝试普通(公共)IP(并且没有 NAT)或 172.16/12 范围。出于某种原因,人们似乎很少使用它。值得一提的是未来的网络,它会起作用。但是改变现有网络所需的工作有点多。

    • 0

相关问题

  • 谁能指出我的 802.11n 范围扩展器?

  • 我怎样才能得到一个网站的IP地址?

  • 在一个 LAN 中使用两台 DHCP 服务器

  • 如何在 Linux 下监控每个进程的网络 I/O 使用情况?

  • 为本地网络中的名称解析添加自定义 dns 条目

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve