VPN啊VPN

话说去年W办事处的D-Link DFL 210防火墙电源坏了之后,和总部之间的VPN就不通了。在Amazon上订了一个电源,等了很长时间才到,收到后发现在运输过程中摔掉一小块。连上防火墙之后的指示灯忽闪忽闪的也不稳定。于是联系买家重新发了一个,又是好长时间的等待,收到后还是不稳定,这就不可能还是电源的问题了。好在手上有备用的防火墙,一连没问题,原来是旧的防火墙有故障,后来打开仔细看电路板,有一个小元件烧坏了。

转过年来,W办事处又搞装修,工作人员调到其他办事处,重新连接VPN的事情就一直搁置了。

数日前装修完毕,我先过去一趟,从管理处那取回Bell的Modem和TP-Link的AP。去之前把210调试了一下,把Finch的配置文件导入,然后把相关的设置改动一下。为了在Bell Modem后面接防火墙,Modem的设置还要改动一下,就是设置成桥接模式,具体就是关掉WiFi和DHCP,在用户名处随便填写,忽略报错。从Modem的LAN口接网线到D-Link的WAN口,由防火墙存好的用户名和密码拨号。天色已晚就打道回府了。

第二天回到总部查看,VPN通了。下一步要连接原来两台台式机和一台网络复印机及AP。

带着原属于W的笔记本和投影二次过来,想起防火墙要设置DHCP,配置后却没有起作用,导致AP也不灵了,改来改去,防火墙的管理界面都看不到了。

本以为VPN也会断了,第二天回总部却发现远程是可以登录到管理界面的。

本周开始,W要正式开展工作,所以2号要加班把VPN,WiFi和几台机器设置好。

兵马未动,粮草先行。准备工作要提前做好。找出以往另外一个和W情况类似的原M办事处的配置备份,并且下载相关的说明手册,以备不时之需。周六下午带齐所有东西来到Woodside,在本地l还是无法登录到管理界面,干脆就初始化。防火墙后面有一个按钮,好像也不怎么起作用,打开盒子,主板上还有一个二级按钮,按完之后看到初始设置界面。导入另外一个办事处的配置文件,没什么问题,尝试导入一下Woodside先前的配置文件,还是看不到界面,再重设置, 有意思的是,只回到上一个办事处的配置,而不是最初始化的界面。这样也省事了,把相应的地址和设置都改好,AP可以了,发现VPN不通,一查是另外一端的IP不正确,改好就通了。接下来就是把电脑和复印机连起来,开始复印机的网络不通,以为是墙上端口的问题,后来发现是一根网线的问题,害得我把复印机推来推去的。

这里重新装修后,多了几间教室,也多了三台电脑。没有在墙上布线,就用WiFi。接上USB网卡信号也很好。主管经理提出一个要求,想在W和L办事处之间再建立连接.只要再增加一个IPSec Tunnel即可.一路弄下来, VPN不通, 总部和两个地方都通,而且210可以支持100个Tunnel啊. 后来看了一眼log,提示remote peer的Pre-Shared Key不对,再看总部ASA上的key真就不一样,新建一套key就可以了.有的设置不能图省事,照搬照抄,最好还是建新的.

W办事处最初是动态IP,VPN经常断,后来变成固定IP,好了很多.再后来,电源不稳定,VPN也受影响,现在换了新的电源,不仅恢复了对总部的VPN,还增加了办事处之间的VPN,终于尘埃落定了.

捎带手把所有的DLink防火墙都升级到最新的Firmware,然后备份配置文件.完成了年初规划的这个项目.

时间: 2024-08-13 22:19:36

VPN啊VPN的相关文章

思科路由器实现出差员工访问公司内部网络远程访问VPN—Easy VPN

远程访问VPN-EasyVPN 1.       实验拓扑: 使用GNS3模拟器(版本号0.8.6)+c2691-advsecurityk9-mz.124-11.T2.bin +以太网交换机 2.       实验需求: a)       C1连接VMnet1和虚拟机Win7绑定一个网卡模仿Win7系统,C2连接VMnet8和虚拟机Win server2008绑定一个网卡模仿Win server 2008服务器 b)       使用Easy VPN让出差员工在任何地方都可以访问公司内网 c) 

CentOS 6.x 一键安装PPTP VPN脚本(vpn搭建教程)

外面的世界很精彩,假如你有一台国外的VPS或服务器,你就可以利用它来搭建VPN从而实现翻越. 环境 CentOS 6.x 32位/64位XEN/KVM/OpenVZ 步骤 依次运行下列命令 #wget http://www.hi-vps.com/shell/vpn_centos6.sh #chmod a+x vpn_centos6.sh 安装Centos6.2PPTPVPN脚本 #bash vpn_centos6.sh 执行完后有1.2.3种英文,对应如下中文意思. 1. 安装VPN服务 2. 

CentOS Linux 安装配置L2tp+IPsec VPN 解决VPN不稳定

在VPS上部署VPN有一段时间了,但用SSH较多,偶尔用手机连连VPN.最近用的时候遇到一些小问题:“断开VPN连接后再次连接的时候就连不上了”, 重启IPsec后才能恢复.当时安装的时候图省心,直接用的一键脚本,虽然过程中也遇到些小问题,但后来都谷歌解决了,之后也没有记录安装过程.今天连带解决这个问题转发一帖就当复习了. 考虑到很多网络环境的不确定已经一些移动通信网络对pptp的不支持,早晚要用得上L2tp,所以这次就顺便搭一下. 第二层隧道协议L2TP(Layer 2 Tunneling P

pptp设置及局部vpn(及vpn下ssh无法访问远程主机的问题解决)

一.安装pptp服务 sudo apt-get install -y ppp pptpd sudo vim /etc/pptpd.conf 修改: option /etc/ppp/pptpd-options localip 172.31.26.19  (本地vpn地址) remoteip 172.31.26.20-200  (vpn客户点地址范围) 建立vpn账号 sudo vim /etc/ppp/chap-secrets 添加一个名为test 服务为pptpd 密码为123456 兵允许所有

ASA上配置L2TP over IPSec VPN 远程访问VPN笔记

1.定义地址池: ip local pool L2TPVPNPool 10.1.2.55-10.1.2.59 mask 255.255.255.0 2.定义组策略: group-policy DefaultRAGroup internal group-policy DefaultRAGroup attributes dns-server value 10.1.2.140 10.1.2.35 vpn-tunnel-protocol l2tp-ipsec default-domain value A

teamviewer vpn + win7 vpn 创建远程访问内网环境

1.teamviewer vpn 这个最简单了,如下选择vpn即可.不过这需要你在安装teamviewer时注意选择这个功能. 连接,记住伙伴ip. 2.win7 vpn设置 内网电脑创建一个"传入连接". 外网电脑创建vpn连接 然后你会发现连接上了,过一会儿外网断了,这就需要下一步设置. 下一步需要添加内外网路由,具体怎么添加路由不具体说明了.使用cmd,route add 命令即可. 大功告成,能同时访问内外网啦.不过,毕竟是通过外网访问内网,网速的看外网的情况了.

思科VPN——IPSec VPN 中的 IKEv1 与 IKEv2

IKE(Internet Key Exchange)- 互联网密钥交换 为了后面介绍基于IKEv2的FlexVPN,本文先介绍一下IKEv1和IKEv2区别. 在开始介绍之前,先来看看IKEv1在IPSec VPN中的应用及工作流程. 在IPSec VPN中,IKE用于协商IPSec SA.此过程要求IPSec首先进行相互验证并建立ISAKMP共享密钥.一个SA是指描述两个或多个对等体之间使用何种安全服务进行安全通信. 这个过程分两个阶段进行: IKE-阶段1:进行IPSec对等体身份认证,并在

通过SoftEther VPN自建VPN服务器

SoftEther VPN是日本政府的研究和开发项目的一项工作,由日本的经济.贸易和工业部资助,由信息化推进机构管理.SoftEther VPN在日本筑波大学开发的免费软件.具有终极兼容许多设备的高性能VPN.支持Windows.Mac.智能手机.平板电脑(iPhone\iPad\Android\WindowsRT)和思科或其他VPN路由器.SoftEther VPN也接受OpenVPN和MS-SSTP VPN客户端. 可以从http://www.softether-download.com/(

VPN(虚拟专用网络)

VPN是虚拟专用网络的缩写,其原理是在公用网络的基础上建立专用网络,并对传输的数据进行加密.VPN的隧道协议主要有以下几种,PPTP(默认端口号:1723).L2TP.IPSec和SSL VPN,其中PPTP和L2TP协议工作在OSI模型的第二层,又称为二层隧道协议:IPSec是第三层隧道协议:SSL VPN则在应用层实现. 百度对于VPN工作原理的解释如下: 1 通常情况下,VPN网关采取双网卡结构,外网卡使用公网IP接入Internet. 2 网络一(假定为公网internet)的终端A访问