AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 71590
Accepted
Scott Kramer
Scott Kramer
Asked: 2009-10-06 19:10:14 +0800 CST2009-10-06 19:10:14 +0800 CST 2009-10-06 19:10:14 +0800 CST

windows pptp vpn 客户端 *不要*在远程网络上使用默认网关

  • 772

默认情况下,Windows vpn 客户端在高级 tcp/ip 设置中进行了此项检查:在远程网络上使用默认网关...

我不想使用默认的远程网关...(客户端互联网访问在这种情况下使用公司网络)如何设置win 2008 RRAS服务器不提供此网关,或禁用此网关?我可以创建一个特殊的 dhcp 范围(没有定义网关)并将传入的 pptp 连接绑定到它吗?还有其他方法吗?-- 不对客户做任何事情...我希望能够让它检查--

谢谢!

windows-server-2008
  • 4 4 个回答
  • 40313 Views

4 个回答

  • Voted
  1. Best Answer
    Evan Anderson
    2009-10-07T07:19:03+08:002009-10-07T07:19:03+08:00

    不幸的是,您要更改的设置仅在客户端。与 OpenVPN 不同,您将配置信息从 VPN 服务器“推送”到客户端,在 Microsoft VPN 客户端中,“在远程网络上使用默认网关”选项仅在客户端设置。

    连接管理器管理工具包( CMAK) 将让您构建一个可以在客户端上运行的 EXE,以使用您想要的所有参数设置 VPN 连接。

    一些挫败感可能来自客户端接收到远程网络的路由的不幸方法。当“在远程网络上使用默认网关”选项被禁用时,客户端会根据 VPN 服务器的“分类”IP 地址接收到远程网络的路由(这在 Windows 7 中发生了变化,但我没有详细信息改变得心应手)。如果您只是在一个编号为“192.168.xx”的小“/24”网络中进行 VPN,那么这将正常工作。

    但是,如果您有更复杂的拓扑结构,这将适合您。CMAK 应该为您提供一种在 VPN 启动后在客户端上运行脚本并修改客户端路由表的方法,但我从未真正让该功能在基于 Windows XP SP2 的客户端计算机上工作。我很想听听听过的人的意见。

    • 5
  2. Mark Henderson
    2009-10-06T19:48:59+08:002009-10-06T19:48:59+08:00

    AFAIK,连接必须有一个网关,否则它无法通过该接口将流量发送到除了另一端的 VPN 服务器之外的任何东西。

    此外,AFAIK 除了手动禁用连接外,没有办法解决这个问题(即使是 PowerShell 脚本也不会有任何好处,即使它具有在定位连接时存在太多未知变量的功能)。

    值得注意的是,如果没有这个开放,除非您的本地 DNS 中有 VPN IP,否则名称解析也将不起作用。

    不过我能感觉到你的痛苦。

    • 1
  3. Mr Shoubs
    2009-11-24T05:52:54+08:002009-11-24T05:52:54+08:00

    默认启用它的原因是它是最安全的选项。如果您的客户从互联网上被黑客入侵,他们可能会带来安全风险,可能没有太多可以保护您的网络......

    http://www.isaserver.org/tutorials/VPN_Client_Security_Issues.html

    • 0
  4. boo9
    2015-12-20T11:29:09+08:002015-12-20T11:29:09+08:00

    我使用站点路由器阻止此类流量。首先将静态 IP 池分配给 VPN PPTP 服务器,然后在路由器中阻止具有该 IP 池中源 IP 的所有出站流量。

    • -1

相关问题

  • 文件复制到分支机构

  • 对于 ASP.Net 应用程序,Windows 64 位相对于 32 位的主要优势是什么?

  • Windows Server 2008 Hyper-V 虚拟化服务器的最佳 RAID 配置?

  • 远程连接 sql server 不工作,但如果防火墙禁用它呢?

  • 无法从 SQL Server 2008 备份数据库

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve