Posts tagged VPN
传真的安全性及解决方案
0虽然网络已经全面普及,但是各种泄密“门”事件的曝光,人们普遍认为网络传递信息资料不安全,所以很多行政事业单位出于信息安全的考虑,仍然使用普通传真机来传递资料。
传真机的工作原理其实相对简单,首先将需要传真的文件通过光电扫描技术将图像、文字转化为采用霍夫曼编码方式的数字信号,经V.27、V.29方式调制后转成音频信号,然后通过传统电话线进行传送。接收方的传真机接到信号后,会将信号复原然后打印出来,这样,接收方就会收到一份原发送文件的复印件。
其实使用普通传真机传输资料并不安全,因为传真通信是通过公用电话交换网(PSTN)电话线路进行的,而普通传真机没有对传输的信息进行加密,通过电话线路搭线等手段,可以很容易截获通信双方的内容,如果被截取的信息涉密,其危害极大。
因此,在日常办公使用传真机发送信息资料时,一定要谨慎仔细地甄别所发内容是否涉密,如果是涉密信息就必须严格按照有关保密规定,办理审批手续并使用机要部门批准使用的加密传真机,严禁用非加密传真机传输国家秘密。
随着全国各地“光进铜退”的光纤工程的开展,传统的铜质电话线路必将退出历史舞台,基于PSTN的普通传真机也会随之慢慢退出市场,使用网络进行通信是一种必然的手段,所以我个人认为,使用加密传输的VPN(虚拟专用网络)来传输信息资料是国内各级单位组织间传输涉密信息的一个最具发展前景的方案,其使用成本最低,安全性最高。
虚拟专用网络(V More >
Symbian、Android、iPhone和Windows Mobile所支持的VPN协议
0一、Symbian:诺基亚本身提供的mVPN客户端支持的是IPSec协议,通过第三方软件SymVPN可以支持PPTP协议。
二、Android:支持PPTP、L2TP、IPSec和OpenVPN协议。
三、iPhone/iPod touch/iPad:支持PPTP、L2TP、IPSec协议。
四、Windows Mobile:理论上支持PPTP、L2TP、IPSec和OpenVPN协议。
在诺基亚S60手机上使用VPN之二:OpenSwan安装配置和VPN规则的生成
0这一部分的读者对象是喜欢自己折腾而对VPS和VPN有一定配置经验的用户。只是想知道如何在诺基亚Symbian S60手机上使用VPN的读者请参看第一部分。
对于塞班手机上的VPN还有一个常见的说法是服务器端需要安装Cisco等昂贵的专用网络设备,而且配置复杂。根据诺基亚mVPN客户端的官方文档,所支持的IPSec VPN网关列表中确实都是一些网络设备制造商的专用产品。但自己搭建过L2TP VPN的网友应该知道Linux上有OpenSwan、FreeS/Wan和strongSwan(它们实际是同一个项目的不同分支)等免费的开源 More >
在诺基亚S60手机上使用VPN之一:原生客户端说明及12vpn评测
1这是一篇早就打算要写的文章,但因为有一些技术细节始终没有解决好,所以一直迟迟没有动笔。最后我意识到这样下去,这篇文章不知道要到猴年马月才能写出来,而且12vpn推出了对诺基亚S60手机原生VPN客户端的支持,完善我的教程的必要性也就不那么迫切了。我打算分三个部分写这个教程:
1. 诺基亚S60手机原生VPN客户端的使用说明和12vpn的评测,因为如果我一上来就把如何生成VPN策略文件和OpenSwan的配置摆上来,不需要知道这些的普通用户可能会被弄晕而产生用起来太复杂的错误印象; 2. 生成VPN策略文件和安装配置OpenSwan的教程。这个教程其实只是一个可以工作的范例,有些需要细调的高级设置我自己也没有弄清楚; 3. VPN策略文件和OpenSwan的高级设置问题,这是我目前还在折腾的部分。
下面是诺基亚S60手机原生VPN客户端的使用说明及12vpn评测:
看到过不少诺基亚S60上没有可用VPN客户端的观点,但事实上诺基亚S60手机上原生的Mobile VPN客户端只是不支持常见的PPTP协议(第三方软件SymVPN支持PPTP,但正版价格超过二十美元,而破解版绝大多数都不好用),而是支持 IPSec More >
PPTP、L2TP、IPSec和SSL VPN(如OpenVPN)的区别
3VPN (虚拟专用网)发展至今已经不在是一个单纯的经过加密的访问隧道了,它已经融合了访问控制、传输管理、加密、路由选择、可用性管理等多种功能,并在全球的 信息安全体系中发挥着重要的作用。也在网络上,有关各种VPN协议优缺点的比较是仁者见仁,智者见智,很多技术人员由于出于使用目的考虑,包括访问控制、安全和用户简单易用,灵活扩展等各方面,权衡利弊,难以取舍;尤其在VOIP语音环境中,网络安全显得尤为重要,因此现在越来越多的网络电话和语音网关支持VPN协议。
一、PPTP
点对点隧道协议 (PPTP) 是由包括微软和3Com等公司组成的PPTP论坛开发的一种点对点隧道协,基于拨号使用的PPP协议使用PAP或CHAP之类的加密算法,或者使用 Microsoft的点对点加密算法MPPE。其通过跨越基于 TCP/IP 的数据网络创建 VPN 实现了从远程客户端到专用企业服务器之间数据的安全传输。PPTP 支持通过公共网络(例如 Internet)建立按需的、多协议的、虚拟专用网络。PPTP 允许加密 IP 通讯,然后在要跨越公司 IP 网络或公共 IP 网络(如 Internet)发送的 IP 头中对其进行封装。
二、L2TP
第 2 层隧道协议 (L2TP) 是IETF基于L2F (Cisco的第二层转发协议)开发的PPTP的后续版本。是一种工业标准 Internet More >
Ubuntu中文社区代理的BurstNet VPS
0Ubuntu中文社区代理代购美国 BurstNET OpenVZ/XEN VPS #1
内存:512M, 硬盘:20G,流量:1000G/月,二个独立IP, 系统支持 CentOS 、Debian 、Ubuntu 、Gentoo、Fedora。
淘宝购买地址: BurstNET OpenVZ VPS #1:http://item.taobao.com/item.htm?id=6240509546 BurstNET XEN VPS #1:http://item.taobao.com/item.htm?id=14253734707
以下为购买前买家必读:
BurstNet XEN Linux VPS的特点:
支持Linux,不支持Windows,不支持远程桌面,不支持3389端口,不支持挂QQ,仅仅支持SSH。
没有面板。
系统支持:Apache2(默认)、SSH(默认)、Php(需要自己装)、MySQL(需要自己装)、PPTP VPN(需要自己装)、Mail(需要自己装)、FTP(需要自己装)等。
系统不支持:ASP、MSSQL、ACCESS。
针对OpenVZ的优势为:XEN默认有256M交换内存,并支持手工增加交换内存。XEN比OpenVZ支持的并发多一些,并且支持搭建VPN、支持编译内核模块;XEN缺点是没有面板进行管理。
在Windows中设置VPN连接
0一、Windows XP的PPTP VPN连接设置方法: 首先进入控制面板,选择网络连接,创建一个新的连接,选择连接到我的工作场所的网络,再选择虚拟专用网络连接,输入连接的名称(随意填写),接下来设置是否自动拨初始连接,可以随个人喜好而定,最后输入VPN服务器的域名或IP地址,会在桌面上建立一个网络连接的快捷方式。双击后输入VPN帐户的用户名和密码即可连接VPN服务器。
二、Windows Vista/7的PPTP VPN连接设置方法: 首先进入控制面板,选择网络和Internet,点击网络和共享中心,选择设置新的连接或网络,再选择连接到工作区,然后选择使用我的Internet连接(VPN),输入VPN服务器的域名或IP地址,目标名称可以随意填写,再输入VPN帐户的用户名和密码,点击连接即可成功连接VPN服务器。
在Mac OS X中设置VPN连接
1在苹果的Mac OS X系统中设置VPN连接的方法很简单,本文以Mac OS X 10.6.4为例,讲述如何设置PPTP VPN。
首先打开应用程序-系统偏好设置-网络,然后在点击窗口左下方的+号键添加新连接,接口选择VPN,VPN类型为PPTP,服务名称随意填写。
接着按照屏幕提示输入VPN服务器的域名或IP及用户名,其他默认,点击连接,并输入密码即可。
服务器架设:CentOS PPTPD VPN一键安装包
0这是由DiaHosting.com提供的PPTPD VPN一键安装包。
系统要求:CentOS 5 32bit/64bit。若VPS安装需要Xen虚拟化技术支持或者最新的OpenVZ技术支持。
本站亲测在VPSyou.com的Xen VPS和BuyVM.net的OpenVZ VPS上成功安装,运转正常。
安装方法,登陆SSH后输入以下命令:
wget http://www.diahosting.com/dload/pptpd.sh sh pptpd.sh安装完成后会提示vpn用户名和密码。
VPN用户管理: 直接编辑/etc/ppp/chap-secrets文件,按照相同格式添加用户名和密码即可。
BuyVM OpenVZ VPS Debian安装PPTP VPN
0BuyVM的OpenVZ VPS,在Debian中安装PPTP VPN的方法。
登陆SSH后 1.安装 pptpd
apt-get update apt-get install pptpd2.配置 pptpd 修改 /etc/pptpd.conf 加入
localip 192.168.10.1 remoteip 192.168.10.234-238,192.168.10.245(ip可以自定) 3.dns 修改 /etc/ppp/options 加入
ms-dns 8.8.8.8 ms-dns 8.8.4.4(dns可以自定) 4.开启ip转发 修改 /etc/sysctl.conf
net.ipv4.ip_forward=15.增加用户名密码 修改 /etc/ppp/chap-secrets 增加
username pptpd password *(格式 user server password ip) 6.增加iptables转发规则
sudo /sbin/iptables -t nat -A POSTROUTING -s 192.168.10.0/24 -j SNAT -–to-source “公网ip” sudo /sbin/iptables -A FORWARD -s 192.168.10.0/24 -p tcp -m tcp More >