前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
社区首页 >专栏 >云上vpn客户端注意事项

云上vpn客户端注意事项

原创
作者头像
Windows技术交流
修改于 2022-11-04 03:49:03
修改于 2022-11-04 03:49:03
9.2K1
举报
文章被收录于专栏:Windows技术交流Windows技术交流

腾讯云windows公共镜像买的机器,不论你机器的vpc网段是啥,永久路由似乎是固定的。

其实不止腾讯云,凡是云上的机器,配置vpn都需要注意下路由。

你可能遇到的问题主要有3个:

【问题一】vpn显示已连接,但是访问不了vpn虚拟段,是因为路由的问题

有两种办法:

方法①

VPN显示已连接,但就是访问不了虚拟段设备(比如,客户端到虚拟段的10.3.40.113不通)

Windows CMD命令行执行route print -4显示网卡设备,查看VPN连接的名称,对应的左边的Interface号假如是24

执行加路由命令route -p add 10.3.40.113/32 0.0.0.0 if 24再ping 10.3.40.113就通了

执行去路由命令route delete 10.3.40.113/32 if 24再ping 10.3.40.113就不通了

方法②

配vpn的时候,虚拟段不要跟cvm内网IP的vpc段重叠,比如cvm是10段的,那vpn虚拟段就不要配10打头的,并且vpn虚拟段如果落在172.16.xxx.xxx、192.168.xxx.xxx上,要把相应的路由删掉

比如cvm是10打头网段的,vpn虚拟段是192.168.xxx.xxx段的,那需要执行route delete 192.168.0.0/16

你虚拟IP段是哪个就执行对应的route delete 命令

是10段就执行route delete 10.0.0.0/8

是172段就执行route delete 172.16.0.0/12

是192段就执行route delete 192.168.0.0/16

只有这样,cvm作为vpn客户端连接到vpn后,才能正常访问虚拟段设备。

【问题二】连vpn的时候报错,需要调整客户端注册表

另外,如果连vpn遇到报错,可参考这个文档排错https://github.com/hwdsl2/setup-ipsec-vpn/blob/master/docs/clients.md#troubleshooting

我自己在云服务器上做实验时,参考https://cloud.tencent.com/developer/article/1835983 配了一台windows l2tp vpn server、参考https://github.com/hwdsl2/setup-ipsec-vpn 搞了一台linux vpn server,然后又搞了一台win10 cvm做客户端连这个vpn server时遇到上面这些报错,我上网查了下资料,在客户端win10 cvm上执行了3条命令就可以正确连上vpn。

REG ADD HKLM\SYSTEM\CurrentControlSet\Services\RasMan\Parameters /v ProhibitIpSec /t REG_DWORD /d 0x0 /f

REG ADD HKLM\SYSTEM\CurrentControlSet\Services\Rasman\Parameters /v AllowL2TPWeakCrypto /t REG_DWORD /d 0x1 /f

REG ADD HKLM\SYSTEM\CurrentControlSet\Services\PolicyAgent /v AssumeUDPEncapsulationContextOnSendRule /t REG_DWORD /d 0x2 /f

但如果我没按本文档最初说的删路由,那只显示vpn连上了但访问不了虚拟段设备,删了路由才能访问

【问题三】vpn连上了、虚拟段设备也能访问了,但是上不了外网了,可参考下面文档解决

解决Windows连接PPTP/L2TP时无法连接外网Internet的问题

https://www.tintsoft.com/articles/676.html

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
1 条评论
热度
最新
你好,我的腾迅云vpn显示已连接,但是访问不了vpn虚拟段,可以请教一下你吗
你好,我的腾迅云vpn显示已连接,但是访问不了vpn虚拟段,可以请教一下你吗
回复回复点赞举报
推荐阅读
编辑精选文章
换一批
windows server(2016-2022)配置pptp l2tp server详细文档
2012R2 end of life未验证,文档通用server2016-2022,理论上应该也适用server2025(目前未正式发布,发布后我抽空验证下)
Windows技术交流
2024/10/14
3110
VPN中l2tp连接失败指南
809错误 或显示 无法建立计算机与 VPN 服务器之间的网络连接,因为远程服务器未响应。这可能是因为未将计算机与远程服务器之间的某种网络设备(如防火墙、NAT、路由器等)配置为允许 VPN 连接。请与管理员或服务提供商联系以确定哪种设备可能产生此问题。
陈不成i
2021/06/30
11.6K0
Docker搭建虚拟专用网
目前我们在面临远程办公所采用的策略,无非就是利用第三方软件进行远程办公,比如向日葵,TeamViewer进行远程控制,但是该方式往往受到限速等因素导致体验十分不好。
甄士隐
2022/03/09
7.9K1
Docker搭建虚拟专用网
windows服务器如何自建vncserver
vnc server软件比较多,有些vnc server在rdp远程情况下无法配置,比如https://www.realvnc.com/en/connect/download/vnc/
Windows技术交流
2021/07/29
11.7K0
腾讯云 windows ntp校时
代码是在≥2012R2的系统上powershell测试的,代码未在≤2008R2的系统上测试;仅供非域环境参考。
Windows技术交流
2021/07/22
5.3K0
怎样关闭和复原135 、139 、445端口?
关于这几个端口,我跟微软工程师电话沟通过,微软不推荐关闭,建议从防火墙或安全组(尽量用云平台功能,即安全组)采取措施而不是关闭端口,把需要访问这些端口的IP段(内网段)在安全组入站规则放行,个别需要在外网访问这些端口的客户端IP段也放行,其余的客户端IP段全部禁止访问这些端口即可
Windows技术交流
2021/12/30
9.7K0
Centos7.2下部署L2TP/IPsec类型的VPN环境记录
之前在机房部署了PPTP的V**环境,后面发现有的同事使用的mac本不能连接PPTP,原因是IOS10.0系统以后就不支持PPTP的V**了,于是打算将V**更换L2TP类型的。 L2TP是一种工业标准的Internet隧道协议,功能大致和PPTP协议类似,比如同样可以对网络数据流进行加密。不过也有不同之处: 1)PPTP要求网络为IP网络,L2TP要求面向数据包的点对点连接; 2)PPTP使用单一隧道,L2TP使用多隧道; 3)L2TP提供包头压缩、隧道验证,而PPTP不支持。 4)L2TP的可应用性更为广泛,很多路由不支持PPTP穿透
洗尽了浮华
2022/03/28
8.5K0
Centos7.2下部署L2TP/IPsec类型的VPN环境记录
远程录屏
Windows服务器要一直远程录屏,远程录屏的弊端是远程窗口一关闭或最小化就没屏可录了。
Windows技术交流
2022/02/22
3.4K1
玩转腾讯云自动化助手TAT
https://cloud.tencent.com/document/product/1340/51945
Windows技术交流
2022/10/31
3.3K0
2008R2配置l2tp预共享密钥vpn注意事项
参考https://me.jinchuang.org/archives/665.html配置l2tp vpn,如果这个链接失效,请参考这个附件。
Windows技术交流
2021/06/16
4.4K0
Windows 2008R2~2025安装NFS客户端的通用powershell代码(重启机器生效)
为了方便访问腾讯云NFS协议的CFS,Windows 2008R2~2025安装NFS客户端的通用powershell代码分享如下
Windows技术交流
2024/08/14
1980
近期研究VPN的一些记录(OpenVPN,pptp,l2tp)
近期由于一些需要(特别是上Google),研究了下在VPS上搭建VPN服务器的方法。其中遇到一些坑,顺带记下来以备下次使用。
owent
2023/03/06
6.3K0
Centos7安装L2TP
2.检查是否开启了TUN,有的虚拟机主机需要开启,返回结果为cat: /dev/net/tun: File descriptor in bad state就表示通过。
兜兜转转
2023/03/06
4.9K4
禁止或卸载可能影响渲染的系统服务和计划任务
HKEY_LOCAL_MACHINE\SOFTWARE\NVIDIA Corporation\Global\CoProcManager\AutoDownload,它是用于控制 NVIDIA 协处理器驱动程序的自动下载的。如果您不需要控制 NVIDIA 协处理器驱动程序的自动下载,可以将 AutoDownload 的值设置为 0 来禁用它。
Windows技术交流
2023/10/18
7510
云服务器DIY Win10、Win11自定义镜像
DIY Win10自定义镜像,简单操作的话,用2012R2/2016/2019公共镜像(勿选2022)买台2c4g的S6(不要S5),然后挂个10G的数据盘,从微软官网下载win10 iso到数据盘。
Windows技术交流
2023/10/18
1.8K0
一步步成为你的全网管理员(下)
现在已经获得了 IT-SUPPORT-JOHN 主机的权限,使用代理进去的msf获得一个shell。
Khan安全团队
2020/12/11
5180
一步步成为你的全网管理员(下)
移动/PC客户端流量拦截与转发
各种VPN客户端实现都离不开流量拦截与转发,那么各个客户端如何拦截流量,以及转发给指定的安全通道就成为了各个客户端所面临的重要问题。首先看下图:
doudouhe
2021/12/01
5.5K3
解锁 VPN:守护在线隐私的数字护盾(8/10)
虚拟专用网络(英文:Virtual Private Network),简称虚拟专网(VPN),其主要功能是在公用网络上建立专用网络,进行加密通讯。在企业网络中有广泛应用。VPN网关通过对数据包的加密和数据包目标地址的转换实现远程访问。VPN可通过服务器、硬件、软件等多种方式实现。
正在走向自律
2024/12/18
1540
解锁 VPN:守护在线隐私的数字护盾(8/10)
1. 批处理常用符号详解:
————————————————————————————————————————————
用户3519280
2023/07/06
2K0
一步步成为你的全网管理员(上)
首先对目标进行资产收集,发现目标对外只开放了一个WEB服务,经过查看,发现运行的是禅道。
Khan安全团队
2020/12/11
9100
一步步成为你的全网管理员(上)
相关推荐
windows server(2016-2022)配置pptp l2tp server详细文档
更多 >
领券
社区富文本编辑器全新改版!诚邀体验~
全新交互,全新视觉,新增快捷键、悬浮工具栏、高亮块等功能并同时优化现有功能,全面提升创作效率和体验
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
查看详情【社区公告】 技术创作特训营有奖征文