`
desert3
  • 浏览: 2160355 次
  • 性别: Icon_minigender_1
  • 来自: 合肥
社区版块
存档分类
最新评论

VPN连接工作机

    博客分类:
  • Tool
阅读更多
1,记住目标机器Ip地址
2,安装VPN Client
3,选择VPN服务器
4,使用Ipsec(Ipsec/UDP,Ipsec/TCP)协议连接上VPN服务器
5,使用mstsc远程桌面登录目标机器

注意:
VPN mstsc远程桌面使用后要正常退出,不要强制关闭,不然mstsc远程桌面新的连接建立不了!!!
mstsc远程桌面强制访问:mstsc /console /v:192.168.0.1
VPN建立成功后,所有本机发出的网络连接使用的都是VPN网络
如果mstsc远程桌面不能正常使用,也可以使用 domain\user用户访问目标机器的共享目录,也能做一部分工作

共享目录:
\\192.168.0.1
\\192.168.0.1\e$

给Vpn连接增加dns服务器
Win7下
netsh dnsclient add dnsservers name="<interfacename>" address=8.8.8.8 index=1
netsh dnsclient add dnsservers name="本地连接 2" address=192.168.0.1 index=3
XP下
netsh interface ip add dns "<interfacename>" 8.8.8.8 index=1

VPN连接后不能ping机器名:
请教PIX VPN问题 VPN Client 不能PING 计算机名称
没遇到过。因为没想到过PING计算机名字。我个人感觉是PING不通的。因为VPN CLIENT是根据通道ACL来区分是否使用VPN的连接的。你PING计算机名称。计算机只会默认从自己的网络内部查找。不会查找VPN隧道的网络的。所以PING不通。

这是一个典型的问题,不要试图在 <=3层 内寻找问题:
1、ping ip,三层的ip地址解析为mac地址寻址,网络设备自带的功能;
2、ping 计算机名称,将名称解析为ip地址,这明显是三层以上应用层的功能,目前的设备有这功能吗?答案肯定:否!
cisco哪个设备里有名称解析类的功能模块?

将名称解析为ip,肯定是需要内网的服务来提供的。
在windows环境中,可以通过netbios名称广播来实现,但vpn接入又是不转发广播的。
因此,必须在内网架设相应服务才可以使用名称服务,要让vpn客户端在发出名称请求时知道要到哪里去查询,很明显,相关的服务不外乎:
1、在内网架设wins服务器,vpn client端拨入时在wins server注册;但性能不好,容易造成网路性能下降,微软现在自己都不再推荐使用wins了;
2、在内网架设ddns+dhcp,实现动态名称解析;同时,内外网的dns解析分离,ddns的安全问题,都是需要注意和相应配置的。



分享到:
评论

相关推荐

    向日葵远程连接主控制

    向日葵远程连接主控制是一款强大的远程控制软件,它允许用户通过互联网访问并控制远端计算机,实现远程桌面、文件传输、远程管理等多种功能。在IT行业中,远程控制技术是解决远程协作、技术支持和远程办公问题的重要...

    飞鸟8.0,

    这种类型的文件对于新用户来说非常有用,因为它可以让用户在安装和使用前先了解软件的工作原理和操作流程,特别是如果软件涉及到复杂的设置或特定的使用技巧。观看这个视频,用户可以直观地看到飞鸟8.0如何与QQ等...

    SecureCRt_SSH工具

    2. **多窗口管理**:用户可以在一个程序中同时打开多个会话窗口,方便地切换和管理不同的远程连接,极大地提高了工作效率。 3. **自定义配置**:SecureCRT允许用户根据自己的需求设置各种参数,如字体、颜色、...

    易语言源码易语言Telnet服务端源码.rar

    易语言中可以使用字符串处理函数来完成这部分工作。 5. **命令响应**:根据客户端发送的命令,服务端需要生成相应的响应,并通过Socket回传给客户端。这可能涉及到对系统命令的调用,或者自定义业务逻辑的实现。 6...

    海洋大学主校区接入校园网

    为了满足这些需求,网络系统的构建需要包含硬件如交换机、路由器、服务器、客户机设备、综合布线系统,以及软件如网管系统、数据库、网络安全软件等。预计总成本约为390万元。在风险预测中,数据负载的管理是一个...

    D-link路由器配置方法(图文版).pdf

    一、网络连接前的准备工作 在配置D-link路由器之前,需要检查接线是否正确。电话线应该连接到猫(有的是直接网线入户就没有猫),然后网线连接到路由器的WAN接口,最后电脑连接到路由器的LAN接口。这样可以确保网络...

    DelayChecker服务器网络延迟测试对比工具

    该工具旨在检查与比较不同IP或域名的服务器网络状态和本机的网络状态,作者设计该软件目的仅为检查不同VPN服务器网络状态。该工具为绿色版,卸载时删除工作目录即可。 使用步骤: 1 修改config.ini文件,将所需要...

    androidpn消息推送-tomcat版

    3. **XMPP协议解析(org.androidpn.server.xmpp.codec)**:负责消息的编码和解码工作。 4. **消息处理(org.androidpn.server.xmpp.handler)**:根据消息类型进行相应的处理操作。 5. **连接维护(org.androidpn.server...

    教你怎么iPhone手机不越狱玩精灵宝可梦

    #### 准备工作 在开始之前,请确保您的iPhone已经更新到了最新的iOS版本,并且具备足够的存储空间来安装所需的应用程序。 #### 安装过程详解 ##### 步骤一:安装兔兔助手 1. **打开Safari浏览器**:使用iPhone内置...

    《计算机网络》平时作业二·2020-2021年华工网络教育.doc

    VPN并不是某个公司专有的封闭线路或者是租用某个网络服务 商提供的封闭线路,但同时VPN又具有专线的数据传输功能,因为VPN能够像专 线一样在公共网络上处理自己公司的信息。VPN可以说是一种网络外包,企业不 再追求...

    企业网络服务器规划与管理(1).doc

    建立VP N连接后,分配给VPN服务器的IP地址为192.168.1.100,分配给VPN客户端的IP地址池为 192.168.1.200-192.168.1.220,192.168.1.230- 192.168.1.240。客户端可以以用户名king、密码123456和VPN服务器建立连接,...

    EasyConnectInstaller.zip

    安装完成后,用户可以通过EasyConnect客户端进行身份验证并建立SSL VPN连接。这个过程可能涉及到双因素认证(2FA),比如短信验证码、硬件令牌或者手机应用生成的一次性密码。一旦连接成功,用户就可以像坐在公司...

    ASA-SSL配置指南

    **AnyConnect** 是一种常见的SSL-VPN接入方式,允许远程用户通过专用的客户端软件连接到企业网络。具体配置步骤如下: 1. **启动向导**: 通过 Wizards —&gt; ssl vpn wizard 启动配置过程。 2. **选择客户端类型**: ...

    网络安全与支付.pdf

    (4) 路由选择协议的工作原理 4.1 网络层提供的两种服务 在计算机网络领域,网络层应该向运输 层提供怎样的服务("面向连接"还是 "无连接")曾引起了长期的争论。 争论焦点的实质就是:在计算机通信中, 可靠交付应当...

    商场局域网的组建与规划计算机网络分享.pdf

    通过VLAN技术,实现不同部门的逻辑隔离,保证数据安全,同时使用VLAN VPN连接广域网,进一步提高了网络的灵活性和可控性。 7. **WWW服务器的架设**: Web服务器设置在路由器处,便于高效转发数据,提供对外服务。...

    网络与信息系统运维工作年度报告模板

    洛阳、栾川、巩义等外地单位则通过SSL VPN访问公司服务器。 #### 1.3 数据中心布局 - **运维东区数据中心**:位于办公楼五楼,通过光纤连接至办公楼三楼机房、运维宾馆、调度楼四楼机房等地点,支持约300台PC。 - *...

    电子设计竞赛倒立摆

    首先,我们要理解倒立摆的工作原理。倒立摆的基本结构通常包括一个可移动的基座和一个连接在基座上的摆臂。系统需要通过传感器(如陀螺仪和加速度计)检测摆臂的角度和速度,然后通过控制系统(例如微控制器或计算机...

    网络安全实验网络安全实验网络安全实验

    - `-r` 显示本机路由表的内容。 - `-s` 显示每个协议的使用状态,如TCP、UDP、IP等。 - `-n` 以数字表格形式显示地址和端口。 - `-a` 显示所有主机的端口号。 - **用途**:Netstat命令帮助网络管理员了解网络的...

Global site tag (gtag.js) - Google Analytics