Skip to main content

Τέσσερα κοινά προβλήματα με τις συνδέσεις VPN

How the NSA betrayed the world's trust -- time to act | Mikko Hypponen (Ενδέχεται 2024)

How the NSA betrayed the world's trust -- time to act | Mikko Hypponen (Ενδέχεται 2024)
Anonim

Πριν από λίγα χρόνια, η χρήση της σύνδεσης εικονικού ιδιωτικού δικτύου (VPN) δεν ήταν τόσο συνηθισμένη. Οι χρήστες σπάνια χρησιμοποίησαν εικονικές ιδιωτικές συνδέσεις. Με το πέρασμα του χρόνου οι άνθρωποι γνώριζαν πόσο σημαντικό είναι. Οι άνθρωποι δεν γνωρίζουν καν τι είναι τότε μια σύνδεση VPN; Τα πράγματα έχουν αλλάξει. Τα πράγματα άλλαξαν καλύτερα. Σήμερα μπορείτε να δείτε την πλειοψηφία των ατόμων που προστατεύουν τη σύνδεσή τους στο διαδίκτυο με ένα VPN. Τα VPN δεν χρησιμοποιούνται μόνο για την προστασία της ιδιωτικής ζωής και την ασφάλεια, αλλά και για να σας βοηθήσουν να αποκτήσετε πρόσβαση σε αυτούς τους ιστότοπους με περιορισμένη γεωγραφική κάλυψη που διαφορετικά δεν θα μπορούσατε να έχετε. Παρόλο που τα VPN λειτουργούν συνήθως αρκετά ομαλά και είναι αξιόπιστα, οι άνθρωποι αντιμετωπίζουν μερικά προβλήματα. Από αυτά τα κοινά προβλήματα σύνδεσης VPN που αντιμετωπίζουν οι χρήστες VPN, εδώ είναι οι τέσσερις από τις πιο κοινές και οι λύσεις τους.

1 - Απόπειρα σύνδεσης VPN απορρίφθηκε:

  • Αυτό είναι ένα πολύ κοινό πρόβλημα μεταξύ των χρηστών VPN. Μπορεί να συμβεί λόγω πολλών λόγων. Για να ελέγξετε τους λόγους για τους οποίους συμβαίνει αυτό το πρόβλημα, ξεκινήστε με τον έλεγχο της λειτουργίας της διαδρομής και της απομακρυσμένης υπηρεσίας. Αυτό μπορεί να προβληθεί στον πίνακα ελέγχου του διακομιστή στην καρτέλα Υπηρεσίες. Εάν λειτουργεί, δοκιμάστε την τεχνική pinging για να βεβαιωθείτε ότι είναι ενεργή η συνδεσιμότητα TCP / IP. Εάν δεν γνωρίζετε για την τεχνική pinging, εδώ είναι μια γρήγορη μείωση:

Μπορείτε ping το διακομιστή με τη διεύθυνση IP του πελάτη. Αν το pings επιτυχώς, δοκιμάστε ένα άλλο ping, αλλά με το πλήρες όνομα τομέα του διακομιστή (FQDN). Αν το ping δεν περάσει, θα γνωρίζατε ότι το πρόβλημα υπάρχει με το DNS σας.

  • Βεβαιωθείτε ότι ο διακομιστής VPN και ο υπολογιστής-πελάτης VPN πρέπει να διαθέτουν τουλάχιστον μία κοινή μέθοδο ελέγχου ταυτότητας.
  • Θα πρέπει επίσης να ελέγξετε τη σύνδεση διαδρομής, μέσω της οποίας ο πελάτης προσπαθεί να φτάσει στο διακομιστή. Εάν καλεί στο διακομιστή αντί να δημιουργήσει μια σύνδεση μέσω του διαδικτύου, μπορεί να συμβαίνει ότι ο χρήστης δεν έχει τα δικαιώματα dial-in.
  • Κατά τη ρύθμιση του διακομιστή, αναφέρετε εάν ο διακομιστής θα αντιστοιχίσει διευθύνσεις IP μέσω διακομιστή DHCP ή θα παράσχετε τις διευθύνσεις IP που θα δώσετε σε κάθε πελάτη. Σε περίπτωση που ο διακομιστής δεν έχει επαρκείς διευθύνσεις IP, η προσπάθεια σύνδεσης VPN θα απορριφθεί.

2 - Αποδεκτή η μη εξουσιοδοτημένη απόπειρα σύνδεσης.

Πρόκειται για ένα σπάνιο πρόβλημα, αλλά ένα σοβαρό, λόγω ανησυχιών για την προστασία της ιδιωτικής ζωής και της ασφάλειας. Εάν αντιμετωπίσετε αυτό το πρόβλημα με τη σύνδεση VPN:

  • Βεβαιωθείτε ότι οι προδιαγραφές δεν επιτρέπουν την άδεια μέσω απομακρυσμένης πρόσβασης.
  • Ελέγξτε τους χρήστες Active Directory και ελέγξτε αν η καρτέλα dial-in εμφανίζει την επιλογή ελέγχου της πρόσβασης. Σε περίπτωση που επιτρέπεται η απομακρυσμένη πρόσβαση, ο χρήστης μπορεί να συνδεθεί στο VPN.
  • Φήμη είναι ότι υπάρχει ένα σφάλμα στα Windows 2000 που επιτρέπει τη σύνδεση VPN ακόμα και αν η πολιτική απομακρυσμένης πρόσβασης έχει ρυθμιστεί ώστε να την απορρίπτει.

3 - Δεν είναι δυνατή η πρόσβαση σε τοποθεσίες πέραν του διακομιστή VPN.

Αυτό είναι επίσης ένα κοινό πρόβλημα που εμποδίζει την πρόσβαση ενός χρήστη στο δίκτυο πέρα ​​από το διακομιστή σύνδεσης VPN. Αυτό συμβαίνει όταν ο χρήστης δεν επιτρέπεται να έχει πρόσβαση σε ολόκληρο το δίκτυο. Για να διορθωθεί αυτό, ακολουθήστε τα παρακάτω βήματα:

  • Αποκτήστε πρόσβαση στην υπηρεσία δρομολόγησης και απομακρυσμένη κονσόλα και ανοίξτε τις ιδιότητες του εν λόγω διακομιστή VPN. Ελέγξτε εάν έχει επιλεγεί η επιλογή "Enable IP Routing" στην καρτέλα IP. Όλοι οι χρήστες VPN και RAS θα έχουν πρόσβαση στο δίκτυο. Εάν το πλαίσιο δεν έχει επιλεγεί, οι χρήστες θα έχουν πρόσβαση μόνο στη σύνδεση VPN και τίποτα παραπάνω από αυτό.
  • Σε περίπτωση που χρησιμοποιείτε διακομιστή DHCP για να αντιστοιχίσετε διευθύνσεις IP που είναι ήδη σε χρήση, θα αναγνωριστεί και ο εν λόγω χρήστης θα έχει περιορισμένη πρόσβαση στο δίκτυο.

4 - Δεν είναι δυνατή η δημιουργία σήραγγας.

Αν αντιμετωπίζετε προβλήματα κατά τη δημιουργία μιας σήραγγας μεταξύ του πελάτη και του διακομιστή, θα μπορούσαν να αποτρέψουν τη σύνδεση δύο πράγματα. Πρώτον, οι δρομολογητές που συμμετέχουν στη λειτουργία εκτελούν φιλτράρισμα πακέτων IP. Εάν ναι, ελέγξτε ξανά τον πελάτη, το διακομιστή και τις μηχανές, δηλαδή τους δρομολογητές για φίλτρα πακέτων IP.

Θα μπορούσε επίσης να οφείλεται σε ένα διακομιστή μεσολάβησης που έρχεται μεταξύ του πελάτη και του διακομιστή. Τα πακέτα μετακινούνται από τον πληρεξούσιο αντί του πελάτη. Η εν λόγω αλληλεπίδραση διακόπτει επίσης τη δημιουργία σήραγγας σε μερικές περιπτώσεις.

Αυτό μας φέρνει στο τέλος αυτής της θέσης. Μη διστάσετε να συμβάλλετε σε αυτό το blog με τις προτάσεις σας στην παρακάτω ενότητα "Σχόλια". Η συνεισφορά σας θα εκτιμηθεί ιδιαίτερα.