網路設定問題 [論壇 - Ubuntu基本設定]


正在瀏覽:   1 名遊客


 到底部   前一個主題   下一個主題  [無發表權] 請登錄或者註冊



網路設定問題
會員一級
註冊日期:
2015/12/29 10:18
所屬群組:
已註冊使用者
等級: 1
HP : 0 / 0
MP : 0 / 14
EXP: 2
離線
您好:

我目前有兩台server,分別是140.x.x.x和10.x.x.x,

兩台server皆有私網,在140.x.x.x上,有架VPN及NAT,

而10.x.x.x上只有NAT,目前10.x.x.x server的私網(192...)

可以ping得到140...的IP,但卻無法連入140server的VPN,

想請問是哪邊有問題,
或是有其他方法可以讓10server裡的私人網域連上140server的VPN?

謝謝

2016/1/4 21:12
應用擴展 工具箱
回覆: 網路設定問題
會員四級
註冊日期:
2010/8/12 15:54
所屬群組:
已註冊使用者
等級: 18
HP : 0 / 443
MP : 135 / 16344
EXP: 72
離線
10.x.x.x 跟192.168.x.x 一樣是 private 網段
也就是理論上 10.x.x.x 前應該還有一台 nat server

對192.168網段的設備,要連到140開頭的vpn
會經過兩台 nat,確定中間沒有防火牆?

另外,你給的資訊很不足
是連不上 vpn,還是連了但是出不去?
你用的是哪一套vpn server?
相關的log?

沒資訊應該沒有人幫得了

2016/1/5 16:33
應用擴展 工具箱
回覆: 網路設定問題
會員一級
註冊日期:
2015/12/29 10:18
所屬群組:
已註冊使用者
等級: 1
HP : 0 / 0
MP : 0 / 14
EXP: 2
離線
您好:

我所使用的VPN為PPTP

在10的網段上有無法連上VPN
該log檔錯誤訊息,以下

Jan 6 12:03:03 slave10 NetworkManager[1077]: <info> VPN: loaded org.freedesktop.NetworkManager.pptp
Jan 6 12:03:32 slave10 NetworkManager[1077]: <info> Starting VPN service 'pptp'...
Jan 6 12:03:32 slave10 NetworkManager[1077]: <info> VPN service 'pptp' started (org.freedesktop.NetworkManager.pptp), PID 2215
Jan 6 12:03:32 slave10 NetworkManager[1077]: <info> VPN service 'pptp' appeared; activating connections
Jan 6 12:03:32 slave10 NetworkManager[1077]: <info> VPN plugin state changed: starting (3)
Jan 6 12:03:32 slave10 NetworkManager[1077]: <info> VPN connection 'hadoop' (Connect) reply received.
Jan 6 12:03:33 slave10 NetworkManager[1077]: <warn> VPN plugin failed: 1
Jan 6 12:03:33 slave10 NetworkManager[1077]: <warn> VPN plugin failed: 1
Jan 6 12:03:33 slave10 NetworkManager[1077]: <info> VPN plugin state changed: stopped (6)
Jan 6 12:03:33 slave10 NetworkManager[1077]: <info> VPN plugin state change reason: 0
Jan 6 12:03:33 slave10 NetworkManager[1077]: <warn> error disconnecting VPN: Could not process the request because no VPN connection was active.
Jan 6 12:03:38 slave10 NetworkManager[1077]: <info> VPN service 'pptp' disappeared

2016/1/6 12:58
應用擴展 工具箱
回覆: 網路設定問題
會員四級
註冊日期:
2010/8/12 15:54
所屬群組:
已註冊使用者
等級: 18
HP : 0 / 443
MP : 135 / 16344
EXP: 72
離線
看起來是 pptp 沒連上,不通是正常的

1. client 端 telnet server 的1723 ( telnet 140.xxx.xxx.xxx 1723) ,看是否能正確接通
2. 第一步沒接通的話,再確定 server端 pptpd 有正常啟動 (查server端pptpd log or netstat 看 port 1723是否LISTEN)

如果沒問題,把client端pptp設定貼上來看看

2016/1/11 14:04
應用擴展 工具箱
回覆: 網路設定問題
版主
註冊日期:
2008/7/14 0:03
來自 螢幕的另一端
所屬群組:
網站管理員
已註冊使用者
討論區管理群
等級: 33
HP : 0 / 808
MP : 511 / 34727
EXP: 33
離線
pptp 已被證實不安全了,不要再花時間折騰這東西了
http://www.netadmin.com.tw/article_content.aspx?sn=1601040003

2016/1/11 14:17
應用擴展 工具箱
回覆: 網路設定問題
管理員
註冊日期:
2006/10/31 19:52
來自 Baker Street 221B
所屬群組:
網站管理員
已註冊使用者
討論區管理群
等級: 30
HP : 0 / 733
MP : 405 / 35165
EXP: 34
離線
夢見草 寫到:
pptp 已被證實不安全了,不要再花時間折騰這東西了
http://www.netadmin.com.tw/article_content.aspx?sn=1601040003

完全不認同

而且該篇第二段,"測試架構及方式說明"寫得很清楚了
需要ISP配合(中間人的中間人),這大大提高了破解難度
而且使用的還是暴力破解,屬於狹義的破解宣告,不算真正的破解
因為暴力破解跟你的硬體運算能力有關
反推出來只是時間的問題
只要可以算得出來
那怕它還真的需要算10萬年以上
我也可以宣稱OpenVPN或SSLVPN不安全

2016/1/11 18:43
應用擴展 工具箱
回覆: 網路設定問題
會員二級
註冊日期:
2013/11/7 9:24
所屬群組:
已註冊使用者
等級: 8
HP : 0 / 187
MP : 30 / 5153
EXP: 51
離線
Lawliet 寫到:
夢見草 寫到:
pptp 已被證實不安全了,不要再花時間折騰這東西了
http://www.netadmin.com.tw/article_content.aspx?sn=1601040003

完全不認同

而且該篇第二段,"測試架構及方式說明"寫得很清楚了
需要ISP配合(中間人的中間人),這大大提高了破解難度
而且使用的還是暴力破解,屬於狹義的破解宣告,不算真正的破解
因為暴力破解跟你的硬體運算能力有關
反推出來只是時間的問題
只要可以算得出來
那怕它還真的需要算10萬年以上
我也可以宣稱OpenVPN或SSLVPN不安全


單從密碼學的角度來看,世上沒有無法破解的安全機制,沒錯,它們被破解只是時間的問題,就像是世上沒有打不開的鎖是一樣的道理。安全性是相對性的,不是絕對性的。

我個人猜測夢見草的意思是:「有更安全的機制為何不用?而要去用一個相對較不安全的機制!」

2016/1/12 9:41
應用擴展 工具箱


 [無發表權] 請登錄或者註冊


可以查看帖子.
不可發帖.
不可回覆.
不可編輯自己的帖子.
不可刪除自己的帖子.
不可發起投票調查.
不可在投票調查中投票.
不可上傳附件.
不可不經審核直接發帖.