वीपीएन आईपी पता नहीं बदल रहा है


3

एक निश्चित इंटरनेट सेवा के लिए मुझे उन माँगों की आवश्यकता होती है जिन्हें मैं एक यूनिवर्सिटी आईपी से जोड़ता हूँ। कई विश्वविद्यालयों से जुड़े होने पर सेवा वास्तव में अच्छी तरह से काम करती है।

अब, मैं उस सेवा को घर पर और उस अंत तक पहुँचाना चाहूंगा, मैंने अपने विश्वविद्यालय में एक वीपीएन खाते के लिए पंजीकरण किया है। वीपीएन खाते के माध्यम से कनेक्ट होने पर, मुझे वास्तव में विश्वविद्यालय के संसाधनों जैसे पुस्तकालयों और विश्वविद्यालय सर्वर (जो अन्यथा सुलभ नहीं हैं) तक पहुंच प्राप्त होती है।

हालाँकि, जब मुझे सेवा की आवश्यकता होती है (जो कि विशेष रूप से मेरे विश्वविद्यालय से संबद्ध नहीं है), मेरी पहुंच से वंचित है, क्योंकि उस सेवा में आने वाला आईपी मेरा नियमित आईएसपी आईपी है। Http://www.displaymyhostname.com/ से जुड़ना इस बात की पुष्टि करता है कि (मेरा नियमित आईपी / होस्ट दिखा रहा है)।

क्या सभी संचार के लिए वीपीएन आईपी का उपयोग करने का कोई तरीका है? मैं वीपीएन कनेक्शन के लिए चेकपॉइंट के एसएसएल नेटवर्क एक्सटेंडर का उपयोग कर रहा हूं (मेरी पसंद नहीं, यही उनकी वीपीएन साइट काम करती है)। मैं अपने विश्वविद्यालय के प्रॉक्सी का उपयोग कर रहा हूं, कोई फायदा नहीं हुआ (वही बाहरी आईपी)।


क्या चेकपॉइंट के पास "केवल परिसर" ट्रैफ़िक या शायद स्थानीय रूटिंग विकल्प आदि से संबंधित कोई विकल्प है?
नासमझ।पंडा

मैं ग्राहक में कोई विकल्प नहीं देखता। जहां तक ​​मैं बता सकता हूं, डिस्कनेक्ट को छोड़कर आप कुछ भी नहीं कर सकते हैं। इसके अलावा, चेकपॉइंट शायद कैंपस जैसे यूआई शब्दों का उपयोग नहीं करेगा क्योंकि मुझे लगता है कि उनके वीपीएन क्लाइंट जेनेरिक हैं
ओहद श्नाइडर

क्या आपने अपने यूनी के वीपीएन दस्तावेज की जांच की है? कभी-कभी आप अपनी लॉगिन जानकारी के लिए किसी भी प्रकार की सुरंग (स्थानीय, वैश्विक, परिसर केवल विभाग विशिष्ट आदि) के लिए संशोधित कर सकते हैं
mindless.panda

मैं ऐसे किसी भी संशोधक को नहीं देखता, लेकिन यह मैक के लिए एक अलग ग्राहक का उल्लेख करता है, शायद मैं एक वीएम के साथ कोशिश करूंगा
ओहद श्नाइडर

जवाबों:


4

चेकपॉइंट वीपीएन क्लाइंट को यह तय करने के लिए कॉन्फ़िगर किया जा सकता है कि वीपीएन में कौन से होस्ट अनुरोध प्रवाहित होते हैं और क्या नहीं (इसके बजाय, ट्रैफ़िक आपके स्थानीय गेटवे का उपयोग इंटरनेट से बाहर निकलने के लिए करता है)।

चेकप्वाइंट के मैनुअल से यहां :

व्यवस्थापक नेटवर्क की सूची को परिभाषित करता है और गेटवे से जुड़े क्लाइंट के लिए सुलभ होस्ट करता है। यह सूची, एन्क्रिप्शन डोमेन, या वीपीएन डोमेन, प्रारंभिक कनेक्शन के बाद क्लाइंट को डाउनलोड किया जाता है और क्लाइंट द्वारा यह परिभाषित करने के लिए उपयोग किया जाता है कि नेटवर्क ट्रैफ़िक को सुरंग में, गेटवे पर एन्क्रिप्ट किया गया और क्या ट्रैफ़िक नहीं होना चाहिए।

वे (शायद) वीपीएन से जुड़े रहने के दौरान आपके सभी गैर-विश्वविद्यालय यातायात को उनके इंटरनेट कनेक्शन से बहने से रोकने के लिए ऐसा कर रहे हैं।

चूंकि चेकपॉइंट क्लाइंट को चेकपॉइंट वीपीएन सर्वर से यह सूची मिलती है, इसलिए सर्वर-साइड के प्रभारी व्यक्ति को सेवा का पता अनुमति सूची में जोड़ना होगा ताकि वह (वीपीएन क्लाइंट) वीपीएन के माध्यम से उस साइट के लिए अनुरोधों को पुनर्निर्देशित कर सके। , जिससे यह प्रतीत होता है कि आप विश्वविद्यालय से जुड़ रहे हैं।


मुझे इस बात का डर था। ग्राहक (मेरे) पक्ष में इसे संशोधित करने का कोई भी मौका?
ओहद श्नाइडर

1
मुझे यकीन नहीं है, लेकिन मैं नहीं कहना चाहूंगा, क्योंकि यह एक सुरक्षित सेटअप होने का इरादा है। साइट को जोड़ने के बारे में विश्वविद्यालय वीपीएन प्रशासक से क्यों नहीं पूछा गया? यदि यह वास्तव में एक विश्वविद्यालय से संबंधित साइट है (भले ही यह विश्वविद्यालय का हिस्सा नहीं है) तो मुझे लगता है कि वे कम से कम इस पर विचार करने को तैयार होंगे। यदि आप इसे दरकिनार करते हैं, और वे आपको पकड़ लेते हैं, तो आप शायद बड़ी मुसीबत में पड़ जाएंगे। :)
ᴇc --ιᴇ007

2

वीपीएन नेटवर्क पर जिस सेवा का उपयोग करने का प्रयास कर रहे हैं, उसके आईपी के लिए आपको अपने सिस्टम को रूट कनेक्शन बताने में सक्षम होना चाहिए। विंडोज़ के लिए, इसे कमांड लाइन पर कमांडर के रूप में निम्नलिखित कमांड रन की आवश्यकता होगी:

route add service.ip.here mask 255.255.255.255 vpngateway IF vpninterface

service.ip.hereउस सर्वर का IP पता कहां है जिससे आप कनेक्ट करने का प्रयास कर रहे हैं, और vpninterfaceवीपीएन इंटरफ़ेस नंबर है जिसके माध्यम से यदि आपका वीपीएन ट्रैफ़िक बह रहा है तो सभी। vpngatewayडिफ़ॉल्ट गेटवे है जो दिखाता है कि आप कैंपस से कब जुड़े हैं।

वीपीएन गेटवे आईपी को खोजने के लिए, route printशीर्ष पर इंटरफ़ेस सूची को चलाएं और देखें। यह आपके सिस्टम पर बाईं ओर स्थित प्रत्येक इंटरफ़ेस होगा, उस नंबर का उपयोग करें जो वीपीएन सुरंग इंटरफेस के साथ मेल खाता है।

आप वीपीएन तक पहुँचने के लिए आवश्यक प्रत्येक सर्वर के लिए इस कमांड को दोहरा सकते हैं


यह काम कर सकता है (निश्चित रूप से कम से कम प्रयास करने लायक :)), लेकिन अगर उन्होंने एक ट्रस्ट सूची की स्थापना की है तो चेकपॉइंट सक्रिय रूप से सूची में नहीं लक्षित करने के लिए ट्रैफ़िक को मना कर सकता है।
Ƭᴇc atιᴇ007

धन्यवाद, यह दिलचस्प लग रहा है। ऐसा लगता है कि एक तर्क गायब है, डॉक्स का कहना है कि यह होना चाहिए: मार्ग जोड़ें [गंतव्य] MASK [मास्क] [प्रवेश द्वार] IF [इंटरफ़ेस #]। अब, मैं गंतव्य और इंटरफ़ेस # जानता हूं, और मास्क के लिए मैं समझता हूं कि मुझे 255.255.255.255 की आवश्यकता है। गेटवे के रूप में, क्लाइंट एक "गेटवे आईडी" (जो कि आईपी है) और एक "ऑफिस मोड आईपी" दोनों को निर्दिष्ट करता है - मैंने दोनों को गेटवे के रूप में आज़माया है, लेकिन फिर मैं इस सेवा से बिल्कुल नहीं जुड़ सकता। कोई भी विचार मुझे गेटवे कहाँ से मिलेगा?
ओहद श्नाइडर

@ohad अगली बार जब आप कैंपस में हों, अपने कंप्यूटर के नेटवर्क कनेक्शन पर डिफ़ॉल्ट गेटवे की जाँच करें; आपको इसका उपयोग करने में सक्षम होना चाहिए जब तक कि वे वीपीएन
डार्थ एंड्रॉइड

धन्यवाद, मैं इसकी जाँच करूँगा। किसी भी तरह से यह पता लगाने के लिए घर से हालांकि?
ओहद श्नाइडर

मुझे डर नहीं है कि मुझे पता है, जब तक कि रूटिंग टेबल ( ) में कोई दूसरी एंट्री नहीं है, तब तक आपके वीपीएन टनल को रूट कर दिया जाता है (जिस स्थिति में, उस रूट पर गेटवे वह गेटवे होगा जिसे आप रूट के लिए चाहते हैं ' पुनः जोड़ने की कोशिश कर रहा है)। route print0.0.0.0
डार्थ एंड्रॉइड

0

एक साधारण समस्या यह हो सकती है कि आप प्रशासक विशेषाधिकार वाले OpenVPN नहीं चला रहे हैं। route addयदि आप OpenVPN को व्यवस्थापक के रूप में नहीं चला रहे हैं, तो विंडोज पर कमांड विफल हो जाएगी।

एक से OpenVPN समर्थन मंच पोस्ट (मेरे empasis):

क्लाइंट लॉग दिखाता है

उद्धरण:

Tue Apr 05 19:01:25 2011 ROUTE: route addition failed using CreateIpForwardEntry: Access is denied. [status=5 ifndex=13] The requested operation requires elevation. Tue Apr 05 19:01:25 2011 ERROR: Windows route add command failed [adaptive]: returned error code 1 Tue Apr 05 19:01:25 2011 ROUTE: route addition failed using CreateIpForwardEntry: Access is denied. [status=5 ifndex=18] The requested operation requires elevation.

यदि आप विंडोज़ विस्टा / 7 का उपयोग कर रहे हैं, तो आपको उन्नत विशेषाधिकार के साथ ओपनवैप चलाना होगा , या आपको स्थानीय उपयोगकर्ता को> 'नेटवर्क प्रशासकों' समूह (पेशे के संस्करण या उच्चतर पर उपलब्ध) में जोड़ना होगा।

हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.