AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题

问题[ipcop](server)

Martin Hope
Emilio
Asked: 2010-02-03 05:23:21 +0800 CST

IPCop 和 OpenVPN 的问题(我无法进行桥接)

  • 0

我对 IPCop + zerina OpenVPN 有疑问。

替代文字

我的网络如图所示,并且配置良好:
- IPCop 在两个局域网 192.168.100.0/24 和 192.168.200.0/24 之间充当防火墙
- OpenVPN 与 roadwarrior 配置一起使用(client1 可以 ping IPCop 192.168.100.0 的内部 IP通过 OpenVPN 隧道)。

问题是client1 无法ping server1,因为IPCop+OpenVPN 不会在内部LAN 中转发流量。我不能使用两种 OpenVPN 转发模式:
- 我不能使用 OpenVPN TUN(路由)解决方案:局域网是隔离的,我没有路由的地方
- 我不能使用 OpenVPN TAP(桥接)解决方案(也许在这种情况下是正确的解决方案),因为 IPCop 不支持桥接(没有 bridge-utils 并且显然不支持它)。

有什么解决办法吗?或者我必须将 OPenVPN 服务器移动到另一个可以桥接的内部服务器中(自然地调整 IPCop 以允许 OpenVPN 流量到新的 VPN 服务器)。有没有更简单的解决方案而无需移动服务?

vpn openvpn bridge ipcop
  • 3 个回答
  • 6717 Views
Martin Hope
Daniel T. Magnusson
Asked: 2009-08-08 00:39:44 +0800 CST

openvpn 配置应该如何通过 vpn 隧道“所有流量”?

  • 0

这个网站上有很多相关的问题,通过其中的几个,没有一个对我的问题有帮助。反正我的客户端是 Vista,服务器是 IPCop

我的客户端配置文件:

#OpenVPN Server conf
tls-client
client
dev tun
proto udp
tun-mtu 1400
remote ip.to.server.here. 1194
pkcs12 NameOfPrettyPerson.p12
cipher BF-CBC
verb 3
ns-cert-type server

我的问题是,并非所有流量都通过 vpn 路由,我希望我的所有流量都通过我们的 vpn,或者可以选择这样做。

基本上我的 ip 应该是浏览网页时我们服务器的 ip,而不是我的客户 ip。我可以通过一个简单的 ssh 隧道到内部网络中的一台服务器来做到这一点,但是 vpn 的工作方式似乎有所不同。我在这里一定缺少一些关于 vpn 如何工作的知识。

应该是一个简单的客户端配置,对吧?像“通过vpn路由所有流量”,我在openvpn gui或配置文件中找不到类似的东西。需要帮助!

windows openvpn traffic ipcop tunneling
  • 1 个回答
  • 11926 Views
Martin Hope
dragonmantank
Asked: 2009-07-01 05:39:41 +0800 CST

IP更改后的奇怪路由问题

  • 2

我们最近在工作中完成了大规模的 IP 方案更改,从那时起我注意到了一些奇怪的事情。首先,我们的设置:

IPCop firewall which has
    - Wireless network (completely segregated)
    - Firewalled DMZ
    - Internal network [eth0] (10.10.10.x)
    - OpenVPN network [tun0] (172.16.20.x)
    - Internet

在更改 IP 之前,我们的 OpenVPN 网络可以毫无问题地与我们的内部网络通信。自从更改以来,我们有一些服务器不再想要正确地跨越边界进行通信。

例如,我将使用 172.16.20.10 连接到 VPN,并尝试与 10.10.10.19 的服务器通信。运行 tcpdump 我看到数据包离开我的机器(运行 wireshark),穿过 tun0,穿过 eth0,到达 10.10.10.19,但什么也没有回来。其他服务器在同一个网络上工作正常(例如 10.10.10.8 工作正常),我找不到它们之间的共同点,即导致某些服务器停止响应某些请求的原因。

我检查了诸如 hosts.(allow|deny)、pf/iptables 之类的东西,它们通常会过滤流量,但它们都没有排除规则来阻止这样的流量。

关于从这里去哪里的任何想法?

解决方案

有问题的盒子确实有被忽视的坏网关。在适当的地方进行了更改,一切似乎都正常!

routing networking openvpn ipcop
  • 1 个回答
  • 407 Views
Martin Hope
Loren Charnley
Asked: 2009-06-26 11:24:34 +0800 CST

在 Hyper-V 上运行防火墙 (IPCop)

  • 0

我目前将 IPCop 用于我们的公司防火墙和 VPN。我正在寻找整合一些服务器,并正在考虑将防火墙服务器包括在整合中。我目前计划使用带有 Hyper-V 的 Server 2008 进行虚拟化。有没有人尝试过虚拟化 IPCop?有什么我应该注意的吗?特别是,IPCop 对 NIC 的硬件支持有些有限——VM 会为网卡看到什么硬件?

vpn firewall hyper-v ipcop
  • 3 个回答
  • 4813 Views
Martin Hope
Scottie T
Asked: 2009-05-01 07:22:13 +0800 CST

Vista 上的 IPSec VPN

  • 4

我的公司使用 IPCop 来配置它的 VPN。我们有一个在 Windows XP 上运行的 IPSec 脚本,用于打开使用安全证书进行身份验证的连接。微软用 Vista 彻底改变了一切,我们的脚本不再有效。有没有人设置了 Vista VPN 连接,专门用于连接另一端的 IPCop?

我们找到了TheGreenBow VPN 客户端,但我们更喜欢更便宜的,比如免费的。

vpn windows-vista ipsec ipcop
  • 2 个回答
  • 1065 Views

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve