बिना व्यवस्थापकीय विशेषाधिकारों के विंडोज पर UDP पर खराब VPN आता है


2

मैं एक छोटे नेटवर्क का प्रशासन कर रहा हूं और कुछ उपयोगकर्ता हैं जो अपने कार्य पीसी या घर जैसे स्थानीय संसाधनों से जुड़ना चाहते हैं। मैं यह नहीं मान सकता कि उनके पास व्यवस्थापक विशेषाधिकार हैं (उनके विंडोज बॉक्स पर) इसलिए मैं एक ऐसे सॉफ़्टवेयर की तलाश कर रहा हूं जो उपयोग करना आसान है और उन्हें आंतरिक संसाधनों से कनेक्ट करने की अनुमति देता है।

अभी के लिए, मैं एसएसएच सुरंग मार्ग के साथ जा रहा हूं, उदाहरण के लिए मैंने उन्हें पोटीन प्रोफ़ाइल के साथ सेट किया है जिसमें आवश्यक सेवाओं के लिए पोर्ट की एक जोड़ी है। प्रमाण पत्र का उपयोग करके लॉगिन किया जाता है, इसलिए इन सभी में यह एक कार्यशील समाधान है।

हालाँकि कुछ उपयोगकर्ताओं ने नेटवर्क प्रदर्शन के बारे में शिकायत की है, उदाहरण के लिए उनका कनेक्शन (संसाधनों के अंदर, एसएसएच कनेक्शन ही नहीं) गिरा दिया गया है या उनका बैंडवाइट सीधे इंटरनेट कनेक्शन की तुलना में बहुत कम है। मुझे डर है कि यह टीसीपी मुद्दे पर पूरे टीसीपी के कारण है ।

क्या यूडीपी के ऊपर सुरंग के बंदरगाहों (या अन्यथा एक दूरस्थ नेटवर्क तक पहुंच) का एक तरीका है जिसे विंडोज क्लाइंट पर व्यवस्थापक विशेषाधिकारों की आवश्यकता नहीं है? मैं मॉश जैसी किसी चीज़ के बारे में सोच रहा था, जो पहले से ही एक यूडीपी पोर्ट खोलती है - लेकिन अब तक मुझे यूडीपी पर बंदरगाहों को अग्रेषित करने की क्षमता के बारे में कोई जानकारी नहीं मिली है!

कृपया OpenVPN को सेवा या अन्य दृष्टिकोणों के रूप में स्थापित करने का सुझाव न दें। हालांकि कुछ मामलों में उदाहरण के लिए OpenVPN स्थापित करने के लिए क्लाइंट व्यवस्थापक को प्राप्त करना संभव हो सकता है, यह लगभग हमेशा थकाऊ है और मैं निश्चित रूप से इससे बचना चाहता हूं।


हाथ नीचे .... softether.org सबसे अच्छा, सबसे आसान, आदि IMO है ... यह बहुत अच्छा प्रदर्शन करता है इसलिए पढ़ने के लिए मिलता है क्योंकि यह मुफ़्त है और लगता है कि वास्तव में आप क्या देख रहे हैं। विंडोज, लिनक्स और मैक के साथ भी काम करता है।
दलाल रस आईटी

@PimpJuiceIT मैं कुछ याद कर रहा हूँ या सॉफ्टवेअर स्थापित करने के लिए व्यवस्थापक विशेषाधिकार की आवश्यकता है! इंस्टॉलर केवल स्थानीय उपयोगकर्ता के रूप में स्थापित करने के लिए एक विकल्प प्रदान करता है, लेकिन फिर यह केवल प्रबंधन UI स्थापित कर सकता है और वास्तविक वीपीएन क्लाइंट नहीं ...
schneida

Re OpenVPN - क्या आप जानते हैं कि आप एक ही आसानी से उत्पन्न .ovpn (पाठ) फ़ाइल में पूरे क्लाइंट कॉन्फिगरेशन को पैकेज कर सकते हैं। इसके अलावा, आप शायद केवल एमटीयू के मुद्दों को ठीक करके पूरी यूडीपी चीज को बायपास कर सकते हैं - जो कि आम तौर पर कठिन नहीं है, फिर एक एकल iptables क्लैंपिंग नियम।
davidgo

@davidgo मुझे ovpn फ़ाइलों के बारे में पता है, लेकिन क्या मुझे अभी भी क्लाइंट OS में TUN / TAP ड्राइवरों को स्थापित करने की आवश्यकता नहीं होगी, जिन्हें आमतौर पर व्यवस्थापक विशेषाधिकार की आवश्यकता होती है? क्या आप मुझे MTU सामान के बारे में कुछ और जानकारी के लिए इंगित कर सकते हैं, विशेष रूप से iptables नियम?
श्नाइडा

ठीक है, मैंने आपके प्रश्न के स्थानीय व्यवस्थापक अनुमतियों के भाग को स्पष्ट रूप से याद किया है, लेकिन आम तौर पर IPSEC प्रकार के वीपीएन के लिए वीपीएन क्लाइंट सॉफ़्टवेयर स्थापित करने के लिए आपको विंडोज़ मशीनों पर व्यवस्थापक अनुमतियों की आवश्यकता होती है और मुझे लगता है कि वर्चुअल वीपीएन नेटवर्क एडेप्टर और इस तरह स्थापित करने के लिए यह मामला है सॉफ्टएथर के साथ। मैं सॉफ्ट वीथ के साथ एसएसएल वीपीएन प्रकार के समाधानों से परिचित नहीं हूं, लेकिन मैंने सोचा कि मैं एक के बारे में पढ़ता हूं इसलिए एक विकल्प हो सकता है जहां वे पोर्ट 443 पर एक सहसंबद्ध एसएसएल वेबसाइट से कनेक्ट होते हैं और स्थानीय व्यवस्थापक अनुमतियों के बिना उस विधि के माध्यम से वीपीएन स्थापित करने में सक्षम हैं लेकिन मैं 100% निश्चित नहीं हूं।
दलाल जूस आईटी
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.