如何破解VPN



贊助商連結


turboc806
2002-02-26, 03:49 PM
小弟公司最近換了東森的ADSL,發現從公司上網正常 but無法從家裡用PCanywhere連進公司(公司電腦是合法IP)也ping不到ADSL modem,經詢問東森後才知道是走VPN模式,因為ADSL是總公司統一申請所以無法變動!不知有無其他方法可以通過VPN做遠端遙控??

贊助商連結


celong
2002-02-26, 08:36 PM
最初由 turboc806 發表
小弟公司最近換了東森的ADSL,發現從公司上網正常 but無法從家裡用PCanywhere連進公司(公司電腦是合法IP)也ping不到ADSL modem,經詢問東森後才知道是走VPN模式,因為ADSL是總公司統一申請所以無法變動!不知有無其他方法可以通過VPN做遠端遙控??

你確定你公司電腦的ip是public的嗎?
連上vpn的電腦應該是private的ip才對。

prado
2002-02-27, 02:11 AM
由carrier(東森)設定的VPN是不太容易被完全不知其網路架構的人破解的. 尤其是 Layer2/ATM 的 VPN 更是困難. (針對不是很了解 VPN 的人).

貴公司可能(常用)的做法是
1) 各分公司由 ADSL 經由 L2 VPN (VC) 連至總公司, 再由總公司上Internet, Firewall 安裝在總公司便於統一管理. 如果是這類, 總公司的 Firewall 得開個洞給你用. 可能性較低!
2) 各分公司直接由 ADSL 上 Internet, 分公司及總公司間使用IP VPN (PPTP, IPSec), 由各分公司的小型 Firewall+VPN 設備完成. 在這兒開個小洞給你用, 可能性或許高一點.

以上都需網管人員幫忙. 另外既然你來問這個問題, 表示你要自行駭進 firewall 大概是不可能的. 而且......要駭公司的安全設備? 不太建議醬做! :)

turboc806
2002-02-27, 10:58 AM
最初由 prado 發表
由carrier(東森)設定的VPN是不太容易被完全不知其網路架構的人破解的. 尤其是 Layer2/ATM 的 VPN 更是困難. (針對不是很了解 VPN 的人).

貴公司可能(常用)的做法是
1) 各分公司由 ADSL 經由 L2 VPN (VC) 連至總公司, 再由總公司上Internet, Firewall 安裝在總公司便於統一管理. 如果是這類, 總公司的 Firewall 得開個洞給你用. 可能性較低!
2) 各分公司直接由 ADSL 上 Internet, 分公司及總公司間使用IP VPN (PPTP, IPSec), 由各分公司的小型 Firewall+VPN 設備完成. 在這兒開個小洞給你用, 可能性或許高一點.

以上都需網管人員幫忙. 另外既然你來問這個問題, 表示你要自行駭進 firewall 大概是不可能的. 而且......要駭公司的安全設備? 不太建議醬做! :)

謝謝您的幫忙,我想應該是第二種作法,but VPN 設備是指小烏龜嗎?因為中華電信裝機後只有多一台小烏龜!And Firewall 據總公司回答是要架軟體防火牆,預計3/1東森會派人至總公司做北、中、南連線設定,到時候才會比較瞭解詳細情形...