मैक ओएस एक्स पर वीपीएन कैसे करें?


24

मैं सफलता के बिना मांग सेवा पर हिम तेंदुए के वीपीएन को कॉन्फ़िगर करने की कोशिश कर रहा हूं

वीपीएन ऑन डिमांड स्क्रीनशॉट

मैंने निम्नलिखित डोमेन + कॉन्फ़िगरेशन जोड़े की कोशिश की है, लेकिन उनमें से किसी ने भी काम नहीं किया है:

domain.net default
*.domain.net default

मेरा लक्ष्य है कि हर बार मैं करने के लिए जाना है www.domain.net सफारी के साथ, ssh server1.domain.net या इस पर सब कुछ domain.net कनेक्शन वीपीएन गर्त स्थापित किया जाएगा!

मैंने बहुत सारे अलग-अलग विन्यासों की कोशिश की है लेकिन यह अब तक कभी काम नहीं किया है ...


वाह, मुझे नहीं पता था कि हिम तेंदुए ने वीपीएन की मांग की थी। काश विंडोज़ ने इसे (अधिक जटिल प्रत्यक्ष पहुंच के अलावा ...) किया
क्रिस्टोफर एडवर्ड्स

वीपीएन के लिए एक और कॉन्फ़िगरेशन अनुभाग है जहां आप अपने पासवर्ड को किचेन में जोड़ सकते हैं। सुनिश्चित करें कि यह पहले से ही स्थापित है - मेरे अनुभव में वीपीएन-ऑन-डिमांड केवल तभी चालू होगी जब प्रारंभिक कनेक्शन विफल हो जाता है, इसलिए यह काम नहीं कर सकता है यदि आपका सर्वर सार्वजनिक और निजी दोनों कनेक्शनों पर प्रतिक्रिया करता है।
NReilingh

यह इंगित करने का एक तरीका है कि उत्तर उपयोगी नहीं है। यह downvoting द्वारा किया जाता है। आपने जिन उत्तरों को हटाने का सुझाव दिया है, वे ऑफ-टॉपिक हैं, निश्चित रूप से, लेकिन वे आक्रामक या विलोपन के योग्य नहीं हैं। उन्हें बस नीचे गिरा दिया जाना चाहिए।
Gnoupi

क्या यह विषय मदद कर सकता है? यह सुझाव देता है कि आपको वीपीएन के बिना उस होस्ट से कनेक्ट करने में सक्षम नहीं होना चाहिए ताकि वह काम कर सके।
डैनियल बेक

1
यह 100% संबंधित नहीं है, लेकिन कुछ हद तक: superuser.com/questions/265861/… ... यह स्पष्ट रूप से मांग पर किसी तरह का वीपीएन प्राप्त करने के लिए एक समाधान का केवल एक हिस्सा है।
दान रोसेनस्टार्क

जवाबों:


3

जैसा कि मैंने कुछ परीक्षण के बाद पता लगाया है: ओएस एक्स पर मांग पर वीपीएन कॉन्फ़िगरेशन "डिफ़ॉल्ट" के साथ काम नहीं करता है!

समाधान:

VPN इंटरफ़ेस पर न्यूनतम एक नामांकित कॉन्फ़िगरेशन जोड़ें, जिसे आप कनेक्ट करने के लिए उपयोग करते हैं। फिर सब कुछ ठीक काम करता है - यह उस तरह सरल है!


यह केवल OS X के साथ काम करता है जैसे कि सफारी / मेल जैसे ऐप्स और गैरेथ ने कहा, डिफॉल्ट काम नहीं करता, आपको एक नया कॉन्फ़िगरेशन बनाना चाहिए
हैथम एलखोजा

एक अन्य आवश्यकता है कि ट्रिगर डोमेन एक होना चाहिए है होस्टनाम कि सार्वजनिक DNS का उपयोग नहीं सुलझाया जा सकता है के अनुसार apple.stackexchange.com/questions/19681/... और यहां तक कि उसके बाद वीपीएन पर मांग केवल अनुप्रयोगों समारोह का उपयोग कर एप्पल द्वारा विकसित की संभावना है।
प्रो बैकअप

1

जाहिरा तौर पर यह तभी काम करता है जब आप प्रमाणपत्र-आधारित प्रमाणीकरण का उपयोग कर रहे हों।

वीपीएन मांग पर क्या है, और मुझे इसे आईओएस के साथ कैसे काम करना है?

जब भी डिवाइस कुछ डोमेन से कनेक्ट करने का प्रयास करता है तो वीपीएन कनेक्शन बनाया जाता है। विशिष्ट एप्लिकेशन को कुछ भी करने की आवश्यकता नहीं है; जैसे ही वे ऐसे सर्वर तक पहुंचने का प्रयास करते हैं, वीपीएन कनेक्शन शुरू हो जाता है।

यात्रा इस सहायता पृष्ठ कैसे विन्यास उपयोगिता का उपयोग करने के एक विन्यास प्रोफाइल बनाने के लिए के बारे में जानकारी के लिए है कि मांग वीपीएन पर सेट।


1
यह आईओएस के लिए एक समाधान प्रतीत होता है जबकि ओपी हिम तेंदुए के लिए अनुरोध कर रहा है।
जेम्स मेर्टज़

1

कम से कम सिएरा पर, आईओएस ( यहां संदर्भ ) के लिए मांग प्रोफ़ाइल (मोबिलकोनेफिग फाइल) पर वीपीएन बनाना संभव है , और इसे मैकओएस में आयात करें। उसके बाद, एक वीपीएन कनेक्शन नेटवर्क सेटिंग्स में ऑन-डिमांड चेकबॉक्स के साथ दिखाई देगा।

हालाँकि, यह अपेक्षा के अनुरूप काम नहीं करता है। मेरे मामले में, जब भी मेरा LAN डोमेन उपलब्ध नहीं है, कनेक्ट करने के लिए मैंने डोमेन के साथ OnDemandRules का उपयोग करके एक IPSec ऑन-डिमांड वीपीएन सेटअप किया है। जब भी स्थानीय डोमेन नामों तक नहीं पहुंचा जा सकता है, तो वीपीएन कनेक्शन स्वचालित रूप से स्थापित होने लगता है। फिर भी, मैं इसे तभी कनेक्ट करने की उम्मीद करूंगा जब मैं सक्रिय रूप से उन डोमेन में से एक को जोड़ने का प्रयास करूंगा।

इसके अलावा, वीपीएन मेरे आईफोन से अलग तरीके से व्यवहार करता है, मेरे मैक पर, सभी ट्रैफ़िक को वीपीएन (सभी सुरंगों) के माध्यम से भेजा जाता है, जबकि आईफोन पर यह केवल मेरे स्थानीय नेट के लिए ट्रैफ़िक है जो वीपीएन के माध्यम से भेजा जाता है। (स्प्लिट टनलिंग)।


-4

मुझे ssh सुरंगों के लिए एक सही "ऑन-डिमांड" समाधान नहीं मिला है। यहाँ परिभाषा है (मेरे लिए):

  • एक होस्ट (चाहे स्थानीय या दूरस्थ) पोर्ट XXX पर एक सुनने की सेवा है
  • एक क्लाइंट (फिर से, स्थानीय या दूरस्थ) पोर्ट XXX से कनेक्ट होता है
  • होस्ट तब दूसरे होस्ट के लिए पूर्व-परिभाषित ssh कनेक्शन आरंभ करता है और उपयुक्त पोर्ट फ़ॉरवर्डिंग सेट करता है, प्रमाणीकरण आमतौर पर क्लाइंट के लिए संभाला जाता है।
  • क्लाइंट तब पोर्ट फ़ॉरवर्डिंग के आधार पर उस कनेक्शन का उपयोग करने में सक्षम होता है।

पास के रूप में मैं बता सकता हूँ कि कोई सॉफ्टवेयर नहीं है जो वर्तमान में "ऑन-डिमांड" भाग को सक्षम करता है; जैसा कि एक सेवा द्वारा परिभाषित किया गया है जो कनेक्शन के लिए सक्रिय रूप से सुन रहा है। आप स्पष्ट रूप से एक सेवा शुरू कर सकते हैं जो सुरंग बनाती है, लेकिन यह निश्चित रूप से एक मैनुअल ऑपरेशन है।

वर्तमान में मेरा समाधान ssh कनेक्शन को हर समय खुला रखने के लिए लॉन्चड का उपयोग कर रहा है। मैंने अपने समाधान के लिए इस ब्लॉग पोस्ट का उपयोग किया: http://chris.improbable.org/2008/05/21/mac-quickie-tunnel-your-traffic-using-openssh-and/

यदि आप अपने प्रश्न को अपडेट करते हैं तो मैं शायद आपको अपना रोल बनाने में मदद कर सकता हूं, फिर से, यह एक समर्पित समाधान है "ऑन-डिमांड" नहीं।

इसके विकल्प के रूप में, आप मैन्युअल रूप से सुरंगों को शुरू करने के लिए SSH सुरंग प्रबंधक या उपरोक्त उल्लिखित सुरंग के रूप में देख सकते हैं।


2
ऑन-डिमांड वीपीएन एक विशेषता है जो मैक ओएस एक्स में विज्ञापित है; हालाँकि, इस सवाल से और वेब पर खोज करने से, यह हिम तेंदुए के कई लोगों के लिए ठीक से काम नहीं करता है। मैंने इसे स्वयं परखा है और यह वैसा व्यवहार नहीं करता जैसा इसे करना चाहिए।
स्टीफन जेनिंग्स

3
यह प्रश्न को संबोधित नहीं करता है। अपने कार्य वातावरण में, मुझे किसी भी प्रकार के ssh कनेक्शन को आरंभ करने से पहले वीपीएन से कनेक्ट करना होगा।
डग हैरिस

1
पूरी तरह से बेकार ... मुझे वह हिस्सा पसंद है यदि आप अपने प्रश्न को अपडेट करते हैं तो मैं शायद आपको अपना रोल बनाने में मदद कर सकता हूं, फिर से, यह एक समर्पित समाधान है "ऑन-डिमांड" नहीं। मैं अब भी इस पर हंस रहा हूं।
स्टडेर
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.