`
desert3
  • 浏览: 2139915 次
  • 性别: Icon_minigender_1
  • 来自: 合肥
社区版块
存档分类
最新评论

VPN连接工作机

    博客分类:
  • Tool
 
阅读更多
1,记住目标机器Ip地址
2,安装VPN Client
3,选择VPN服务器
4,使用Ipsec(Ipsec/UDP,Ipsec/TCP)协议连接上VPN服务器
5,使用mstsc远程桌面登录目标机器

注意:
VPN mstsc远程桌面使用后要正常退出,不要强制关闭,不然mstsc远程桌面新的连接建立不了!!!
mstsc远程桌面强制访问:mstsc /console /v:192.168.0.1
VPN建立成功后,所有本机发出的网络连接使用的都是VPN网络
如果mstsc远程桌面不能正常使用,也可以使用 domain\user用户访问目标机器的共享目录,也能做一部分工作

共享目录:
\\192.168.0.1
\\192.168.0.1\e$

给Vpn连接增加dns服务器
Win7下
netsh dnsclient add dnsservers name="<interfacename>" address=8.8.8.8 index=1
netsh dnsclient add dnsservers name="本地连接 2" address=192.168.0.1 index=3
XP下
netsh interface ip add dns "<interfacename>" 8.8.8.8 index=1

VPN连接后不能ping机器名:
请教PIX VPN问题 VPN Client 不能PING 计算机名称
没遇到过。因为没想到过PING计算机名字。我个人感觉是PING不通的。因为VPN CLIENT是根据通道ACL来区分是否使用VPN的连接的。你PING计算机名称。计算机只会默认从自己的网络内部查找。不会查找VPN隧道的网络的。所以PING不通。

这是一个典型的问题,不要试图在 <=3层 内寻找问题:
1、ping ip,三层的ip地址解析为mac地址寻址,网络设备自带的功能;
2、ping 计算机名称,将名称解析为ip地址,这明显是三层以上应用层的功能,目前的设备有这功能吗?答案肯定:否!
cisco哪个设备里有名称解析类的功能模块?

将名称解析为ip,肯定是需要内网的服务来提供的。
在windows环境中,可以通过netbios名称广播来实现,但vpn接入又是不转发广播的。
因此,必须在内网架设相应服务才可以使用名称服务,要让vpn客户端在发出名称请求时知道要到哪里去查询,很明显,相关的服务不外乎:
1、在内网架设wins服务器,vpn client端拨入时在wins server注册;但性能不好,容易造成网路性能下降,微软现在自己都不再推荐使用wins了;
2、在内网架设ddns+dhcp,实现动态名称解析;同时,内外网的dns解析分离,ddns的安全问题,都是需要注意和相应配置的。



分享到:
评论

相关推荐

    DelayChecker服务器网络延迟测试对比工具

    该工具旨在检查与比较不同IP或域名的服务器网络状态和本机的网络状态,作者设计该软件目的仅为检查不同VPN服务器网络状态。该工具为绿色版,卸载时删除工作目录即可。 使用步骤: 1 修改config.ini文件,将所需要...

    《计算机网络》平时作业二·2020-2021年华工网络教育.doc

    VPN并不是某个公司专有的封闭线路或者是租用某个网络服务 商提供的封闭线路,但同时VPN又具有专线的数据传输功能,因为VPN能够像专 线一样在公共网络上处理自己公司的信息。VPN可以说是一种网络外包,企业不 再追求...

    网络安全与支付.pdf

    (4) 路由选择协议的工作原理 4.1 网络层提供的两种服务 在计算机网络领域,网络层应该向运输 层提供怎样的服务("面向连接"还是 "无连接")曾引起了长期的争论。 争论焦点的实质就是:在计算机通信中, 可靠交付应当...

    网络安全协议(PPT-146页).pptx

    SSL提供一个安全的"握手"来初始化一个TCP/IP连接 建立TCP"连接" SSL握手,建立SSL会话 完成客户端和服务器之间关于安全等级、密码算法、通信密钥的协商,以及执行对连接端身份的认证工作。 SSL连接上所传送的应用层...

    嵌入式系统/ARM技术中的基于嵌入式Linux的网络语音平台的设计与构建

    这样机构内部会先建立一个自己的电话网络,同时以VPN或其他方式通过IP网连接出去。整个系统可以有效降低企业的运营成本,提高工作的效率。本文所述的网络语音处理平台就是建立在此种方案上,主要通过VoIP网关+模拟...

    RouterOS2.9.6.with.crack及配置动画

    通过VPN使企业里的电脑工作在同一个安全的虚拟局域网内,为程序共用(如ERP)、数据安全共享、VOIP等功能提供高效的平台 QoS带宽管理控制  系统提供基于HTB (Hierarchical Token Bucket)算法的流量管理功能,可有效...

    计算机网络基础.doc

    (3 分) A.ACL B.IPS C.VPN D.BYOD 参考答案:C 13、小型公司只有一台路由器作为其ISP的出口点。如果路由器自身或其与ISP的连接发 生故障,应该采用哪种解决方案来维持连接?(3 分) A.激活与ISP连接的另一个...

    网络安全工作汇报材料.doc

    集团网络平台与下属水厂的工业自动控制系统、办公系统、财务系统之间部署有华为硬 件防火墙,利用加密的VPN隧道进行通信,确保交互数据的安全性。 2、服务器及办公电脑方面:加强服务器的维护和管理,及时对服务器...

    H3C安全新产品开局测试一纸通 .rar

    8.2. 工作原理 37 8.3. 推荐版本 37 8.4. 开局测试过程参考文档 38 9. IAG 智能应用网关 39 9.1. 部署方式 39 9.1.1. EAD网关部署 40 9.1.2. BRAS典型部署 40 9.2. 推荐版本 41 9.3. 开局测试过程参考文档 41 10. ...

    simple-remote-pair:简单的多人远程配对网络应用

    简单的多人远程配对Web应用程序,它内置了用于控制鼠标/键盘,而用于共享鼠标/键盘事件并发出信号,以通过WebRTC启动连接以流式传输主机屏幕(需要VPN或LAN才能工作)。 :house:用法git clone ...

    校园网设计方案-王传奇.doc

    35 3.10 VPN接入方案 35 3.10.1 VPN概述 35 3.10.2 VPN决解方案 36 3.10.3 VPN的网络管理 36 3.12.1 网络管理策略 38 3.12.2 完整的解决方案 39 3.12.3 解决方案构件 39 3.13.1网络结构的安全 41 3.13.2管理安全 42 ...

    kt-connect:更高效地管理和与Kubernetes开发环境集成

    连接:直接访问远程Kubernetes集群。 KT Connect使用sshuttle作为vpn工具来访问远程Kubernetes集群网络。 交换:开发人员可以交换工作量以将请求重定向到本地应用程序。 网格:您可以在本地主机中创建网格版本,...

    经典实用的 FTP 工具 CuteFTP Pro 9.0.5.0007 中文免费版.zip

    这里文件通过构建于SSL或SSH2安全认证的客户机/服务器系统进行传输,为VPN、WAN、Extranet开发管理人员提供最经济的解决方案!企业再不需要为了一套安全的数据传输系统而进行破费了。 此外,CuteFTP Pro 9.0.5还...

    园区网络安全设计.docx

    支持多种VPN业务,如GRE VPN 、IPSec VPN、L2TP VPN及SSL VPN等,可以构建多种形式的VPN;提供基本的路由能力,支持RIP/OSPF/BGP/路由策略及策略路由;支持丰富的QoS特性。 在防火墙上推荐部署如下安全控制策略: ...

    msmtp-offline:msmtp包装程序,可将脱机时发送的电子邮件排队

    这样,当通过VPN连接到网络时,例如,可以通过工作SMTP服务器发送邮件,但不会尝试通过Gmail帐户发送的刷新邮件。 当邮件进入队列时,观察者进程会定期检查以查看网络是否再次可访问,并尝试刷新所有排队的邮件。 ...

    【精品】网络安全设计.doc

    2VPN隧道弱点一名悄悄潜入VPN的黑客可以自由、方便地进入网络。 3混合攻击蠕虫和病毒正变得越来越复杂,一个蠕虫或病毒可以自我执行攻击一个以上的 平台。 4声东击西的战术黑客可能攻击一家目标公司的多台服务器,...

    网络架构安全设计.pptx

    远程连接的用户-对于远程接入用户通常采用VPN结合用户认证授权的方式进行边界防护 同级别安全域之间的边界 远程接入边界的安全 网络安全域防护 5 网络架构安全设计全文共22页,当前为第5页。 IP地址规划 据IP编址...

    防火墙与网络安全.pptx

    Internet 内部网 分支机构或合作伙伴的网络 VPN 连接 防火墙放置的位置 防火墙与网络安全全文共23页,当前为第14页。 防火墙布置 简单包过滤路由 双宿/多宿主机模式 屏蔽主机模式 屏蔽子网模式 防火墙与网络安全...

    dne-security-code

    访问思科虚拟实验室环境您需要装有以下软件的PC或MAC: Anyconnect VPN客户端:Cisco为Windows环境提供的软件包或Linux平台上可用的免费客户端,openconnect 。 RDP客户端可以连接到Windows,可以是在任何Windows...

    网络安全专业调研报告-企业对网络安全需求调研报告-精品.docx

    不仅提供了通用防火墙的所有功能,还集成了主动式的入侵检测功能、VPN功能、关防毒、络防病毒等功能,多个安全产品同时工作,起到多重安全保护的功能.远程、移动用户安全连接内部络 瑞星防毒墙和防火墙都提供虚拟专功能...

Global site tag (gtag.js) - Google Analytics