vpn-client

如何触发客户端与 OpenVPN 重新连接?
vpn-client

如何触发客户端与 OpenVPN 重新连接?

我正在运行 OpenVPN 服务器的多个副本(在 Kubernetes 集群上),并已将客户端配置为在服务器实例发生故障时重新连接(使用keepalive 10 60),效果相当好。 但是,我想知道是否有办法配置 OpenVPN,以便在服务器故意关闭时(例如执行滚动更新时)触发客户端重新连接,以避免客户端挂起 60 秒。 ...

Admin

从 VPN 连接到本地计算机
vpn-client

从 VPN 连接到本地计算机

我在本地拥有一台 Linux 主机,并在 AWS 中配置了 VPN。我想通过 SSH 安全地连接到 Linux 主机 主机位于路由器后面。路由器有静态 IP,主机有静态私有 IP。 我希望用户只有在连接到 VPN 时才能使用 SSH。 ...

Admin

如果已保存,如何在重新连接时禁用 OpenVPN 凭据提示?
vpn-client

如果已保存,如何在重新连接时禁用 OpenVPN 凭据提示?

我在使用 OpenVPN 时遇到了一个问题,尽管保存了用户名和密码,但每次连接或重新连接时仍会出现提示,并设置 5 秒超时。有没有办法禁用此提示,而不必像过去那样将凭据存储在纯文本文件中?任何见解或其他方法都将不胜感激。 ...

Admin

Wireguard 对等端在连接后丢失 VPN IP 地址,但仍保持与 VPN 服务器的连接,并且可以在 Ubuntu Server 上 ping 服务器 IP。如何修复?
vpn-client

Wireguard 对等端在连接后丢失 VPN IP 地址,但仍保持与 VPN 服务器的连接,并且可以在 Ubuntu Server 上 ping 服务器 IP。如何修复?

我正在通过 Wireguard VPN(作为 VPN 客户端)将 Ubuntu 22.04 Web 服务器隧道传输到另一台 Ubuntu 22.04 服务器作为 Wireguard VPN 主机(服务器)。我已完全按照以下设置了客户端/服务器这些说明来自 Linuxbabe在 WG 服务器上启用端口转发和伪装。我还在 WG 客户端上运行非绑定 DNS。我的 WG 客户端和 WG 服务器都运行 Ubuntu 22.04。 当我使用和连接我的 VPN 客户端时,我的客户端成功连接到 wireguard 服务器。sudo systemctl start [emai...

Admin

OpenVPN 客户端无法连接到 OpenVPN 服务器
vpn-client

OpenVPN 客户端无法连接到 OpenVPN 服务器

我按照两个 YouTube 视频提供的指南进行操作,在 Windows PC 中安装和配置 OpenVPN 服务器和如何在 Windows 10 上安装和设置 OpenVPN一步一步。但是,客户端没有与服务器建立连接。我总是收到这样的错误:客户端等待创建连接的时间太长,或者握手也失败。 我尝试了第一个视频,没有用,卸载并删除了所有内容,第二个,同样的问题。 我在虚拟机中安装了 OpenVPN 服务器,操作系统是 Windows 10 Pro 22H2 x64,在我的 PC 上安装了 OpenVPN 客户端,两者的操作系统相同。 我在两台设备上都使用了官方网站...

Admin

AWS VPN 客户端失败
vpn-client

AWS VPN 客户端失败

使用 debian 12 + aws vpn 客户端 3.9.0 这是日志 有什么想法吗? 2023-10-20 10:38:51.769 -05:00 [DBG] Cancelling socket listen token 2023-10-20 10:38:51.769 -05:00 [DBG] Dispose socket 2023-10-20 10:38:51.769 -05:00 [DBG] Calling StopVpnAsync of GTK OpenVPN service to kill orphaned OpenVPN processes ...

Admin

将 vpnc conf 转换为 OpenConnect
vpn-client

将 vpnc conf 转换为 OpenConnect

我有这个 vpnc 配置文件 IPSec gateway my_srv.com IPSec ID aaaaa IPSec secret bbbbbb Xauth username ccccc Xauth password dddddd Enable Single DES 我怎样才能将其转换为与“openconnect”兼容(我尝试了vpnc-script但失败了“此脚本必须从vpnc调用!??”) ...

Admin

使用 Always On 技术或第三方 VPN 客户端保护 VPN 访问?
vpn-client

使用 Always On 技术或第三方 VPN 客户端保护 VPN 访问?

我对所有 Windows 10 和 11 工作站使用混合 Azure AD Join,但不对 Windows Server 操作系统使用。 那么,我可以使用 Always On VPN 或 Microsoft Entra VPN 产品,而不是手动将第三方 VPN 客户端部署到每个工作站吗? 以下是我正在试用的第三方 VPN 列表: https://learn.microsoft.com/en-us/windows-server/remote/remote-access/overview-always-on-vpn https://www.paloaltone...

Admin

每个 groupID 的 AWS 客户端 VPN 安全组
vpn-client

每个 groupID 的 AWS 客户端 VPN 安全组

我创建了一个使用 Active Directory 作为身份验证方法的客户端 VPN 端点。 该客户端 VPN 应该允许访问我们 AWS VPC 上的私有资源。 现在我明白了,“目标网络关联”有安全组来控制对目标网络的访问,并与“授权规则”一起工作。 我似乎无法实现的一件事是在“组 ID”级别授权特定端口(或者分配特定的安全组)。 背后的原因是: 我希望商业用户能够连接到 vpn 并通过端口 80 访问应用程序。 我希望开发人员能够连接到 vpn 并通过端口 80 访问应用程序,并通过端口 22 访问 SSH。 有办法实现这个吗? 我知道我可以轻松创建 ...

Admin

用于传递 MFA 静态质询响应的 OpenVPN 客户端配置
vpn-client

用于传递 MFA 静态质询响应的 OpenVPN 客户端配置

我在 Linux 路由器上设置了站点到站点隧道配置,该路由器已使用典型的 OpenVPN 身份验证(证书、U/P 身份验证等)工作了数年。在此设置中,我的 Linux 路由器是站点到站点隧道的客户端。最近,此隧道的服务器端使用一次性密码 (OTP) 启用了强制性多因素身份验证 (MFA): static-challenge "Enter Authenticator Code" 1 我已经能够设置 OTP 生成器部分,以便我可以从脚本访问正确的 OTP 生成的响应代码。但是,我似乎无法弄清楚如何设置 OpenVPN 客户端 (cli) 自动脚本以在客户端与远...

Admin

如何使用 IAM 角色设置 AWS 客户端 VPN 进行身份验证?
vpn-client

如何使用 IAM 角色设置 AWS 客户端 VPN 进行身份验证?

上下文:我正在尝试在 VPC 的 private_isolated 子网中设置 Postgres RDS。我想使用 pgAdmin 来处理它,这意味着我需要一个堡垒或 VPN 连接。堡垒需要长时间运行的 EC2 实例,而我目前根本没有运行任何 EC2。我想设置 VPN 连接,因为这似乎更切题。但是我们没有 AD 或 SAML 提供程序 - 我们有 IAM 用户和 SSO 来启动 AWS 会话。更新:我意识到 IAM 可以在 RDS 级别使用以允许会话登录。https://aws.amazon.com/premiumsupport/knowledge-cent...

Admin

AWS 客户端 VPN 无法解析 DNS 服务器
vpn-client

AWS 客户端 VPN 无法解析 DNS 服务器

我正在用 AWS 客户端 VPN 替换在 EC2 实例上运行的 wiregaurd vpn,以便我可以将 MFA 与 Google 结合使用。我已经完成了大部分工作,但我还在设置 VPN 以使用我的 DNS 服务器。 关于我的配置: 将我的 VPC 的 CIDR 块设置为 173.0.0.0/16,因此我的 DNS 服务器应该位于 173.0.0.2。 aws 控制台将 VPN 的 DNS 服务器条目设置为 173.0.0.2 客户端与公共子网关联,以允许互联网流量流出(我可以 ping 谷歌的 IP,它会返回数据) 我已经设置了身份验证规则以允许 0.0...

Admin

客户端 VPN 端点 - 使用 IPV4 地址而不是 cpvn 主机名
vpn-client

客户端 VPN 端点 - 使用 IPV4 地址而不是 cpvn 主机名

是否可以获取客户端 VPN 端点的 IPV4 地址?如果可以,那么是否可以将弹性 IP 关联到客户端 VPN 端点? 我配置为 vpn 客户端的路由器仅接受服务器的 IPV4 地址。 不太理想的解决方案是使用与端点关联的动态 IPV4 地址。更理想的解决方案是将弹性 IP 与端点关联。 ...

Admin

使用 strongswan 在 Ubuntu 上创建 VPN 客户端失败
vpn-client

使用 strongswan 在 Ubuntu 上创建 VPN 客户端失败

我已经在家用路由器上设置了 L2TP VPN 服务器,并且 Windows 10 客户端之间的连接正常工作。现在我想在 Ubuntu 18.04 机器上设置 VPN 客户端。我使用了以下配置(xxxx 是我家用路由器的静态 IP,yyyy 是我 ubuntu 机器的私有 IP): /etc/ipsec.conf config setup virtual_private=%v4:10.0.0.0/8,%v4:192.168.0.0/16,%v4:172.16.0.0/12 nat_traversal=yes protostack=...

Admin

AWS VPN 客户端无法工作
vpn-client

AWS VPN 客户端无法工作

AWS Client VPN 至今仍在使用。但出现以下情况时,它会停止工作 -需要 AWS VPN 客户端帮助工具来建立连接。- 我尝试重新安装客户端这里但它仍然没有解决问题。我尝试卸载,但仍然出现同样的错误。 我已经多次重启 mac(M1),重新安装 Monterray OS(没有删除所有应用程序**不知道为什么)。 我尝试检查日志并发现以下内容。 ❯ tail -f /Users/saviourgidi/.config/AWSVPNClient/logs/aws_vpn_client_20221018.log 2022-10-18 15:36:27.25...

Admin