页次: 1
大家好
前些日子架设工作站时受到大家的帮助十分感激
今日又有问题要来请教大家了
一台Centos7的工作站为了安全起见将连线设定成只有学校网路才能连线(ex:140.106.*.*)
在内网(实验室中)大家使用SSH连线都正常
但在家中使用pulse secure VPN连到学校的网路后却连线不上工作站
自己上网查了一下怀疑是VPN会改变预设的port(本来工作站上只开放port22)
因此将防火墙新增了port 443 & port 80
但还是无法正常使用VPN连线
请问有没有人知道可能是什么问题呢?
离线
具体什么现象呢?
离线
具体什么现象呢?
ssh連線時無反應至連線超時,與學校資訊中心人員確認VPN沒問題,但是資訊中心人員測試也ping不到工作站
當初在設定工作站ssh條件時是使用以下方式:
1.先將/etc/ssh/sshd_config
PasswordAuthentication no
2.再加入下面三行指令
Match Address 140.113.**.**
PubkeyAuthentication yes
PasswordAuthentication yes
希望只有 140.113.*.* 等學校ip才能訪問ssh,想請問問題可能出在哪裡呢?
最近编辑记录 qwe221133 (2022-08-11 16:12:28)
离线
那你能 ping 通你要连接的 IP 不?如果不能, ip r 看看路由表。
离线
那你能 ping 通你要连接的 IP 不?如果不能, ip r 看看路由表。
1.開啟VPN後測試,結果ping不到,如下
Ping 140.113.109.45 (使用 32 位元組的資料):
要求等候逾時。
要求等候逾時。
要求等候逾時。
要求等候逾時。
140.113.109.45 的 Ping 統計資料:
封包: 已傳送 = 4,已收到 = 0, 已遺失 = 4 (100% 遺失),
------------------------------------------------------------------
2.使用route print 140.113.109.45 結果如下
C:\Users\steven>route print 140.113.109.45
===========================================================================
介面清單
28...........................NYCU
15...00 ff f7 54 19 7d ......TAP-Windows Adapter V9 for OpenVPN Connect
10...40 8d 5c b4 99 ea ......Intel(R) Ethernet Connection I217-V
1...........................Software Loopback Interface 1
===========================================================================
IPv4 路由表
===========================================================================
使用中的路由:
無
持續路由:
無
IPv6 路由表
===========================================================================
使用中的路由:
無
持續路由:
無
离线
啊,是 Windows。这个我不太会。
你知道怎么在 Windows 上 traceroute 吗?
离线
检查你工作站的防火墙设置吧,“資訊中心人員測試也ping不到工作站”说明学校的网络也无法访问工作站,是否工作站防火墙限制,仅限你实验室内网段访问?
离线
页次: 1