Як можливо, що я не можу ввійти на різні веб-сайти, коли користуюся VPN на загальнодоступному Wi-Fi? Той самий VPN є чудовим, коли його підключають з дому


0

Це повний тунель IPSec, наданий моїм університетом. Я використовую цей VPN вдома та в громадських кафе Wi-Fi.

Чомусь я не в змозі увійти на більшість веб-сайтів під час використання VPN на цьому конкретному загальнодоступному Wi-Fi. Однак використання тієї ж VPN в домашніх умовах працює без таких недоліків.

Здається, TLS / SSL працює в обох випадках (судячи з зеленого https URL-адреси), але він входить на веб-сайти, які не працюють. Веб-сайти, на які це впливає, включають, наприклад, twitter.com, superuser.com, ebay.com, ...


1
Для діагностики нам потрібна додаткова інформація. Якщо ви знаходитесь у громадському кафе, чи можете ви увійти у свій VPN? Після входу в нього ви можете зробити щось на кшталт ssh / Putty або ftp? Якщо ви можете зробити це, чи можете ви пінг-сайти, де ви не можете ввійти? Якщо ви завантажуєте веб-сторінку whatismyipaddress.com, чи отриманий ІР належить до вашого університету?
MariusMatutiae

Я не використовую ssh або ftp особисто, але обов'язково спробуйте підключити інший сервіс OpenVPN до відповідних портів. Загальний серфінг працює без проблем, просто вхід у систему не робить. Я також подумав, що пошкоджені веб-сайти можуть заблокувати мою IP-адресу, але IP та DNS, які я використовую, обидва з мого університету (dnsleaktest.com) і не повинні бути заблоковані (тому що університетський IPSec VPN працює з дому).
king_julien

@MariusMatutiae Отже, як я пообіцяв, я щойно спробував підключити свою службу OpenVPN на порти 20, 21, 22. Хоча я можу встановити з'єднання та робити загальне веб-серфінг, вхід у систему на зазначених веб-сайтах все одно не буде працювати. Тепер усе це були з'єднання UDP. Я налаштував службу OpenVPN для використання TCP з портом 80 в якості шлюзу. It voilà це працює (вхід на всі види веб-сайтів). Це, однак, не є відповіддю на моє запитання, оскільки я насправді хотів змусити IPSec VPN свого університету працювати на 100% у загальнодоступному Wi-Fi.
king_julien

На якій ОС ви працюєте?
MariusMatutiae

@MariusMatutiae Ubuntu 12.04.3 64-розрядний.
king_julien

Відповіді:


1

Так, це можливо. Багато загальнодоступних точок WIFi не надають нормального доступу до Інтернету, а натомість надають лише доступ до невеликої підмножини, наприклад, HTTP [s] на портах 80 та 81. Вони не спрацьовують, коли потрібно використовувати інші послуги. Іноді дивними способами (наприклад, при спробі розбору всього, хоча прозорого проксі).


Дякую за відповідь, я подумав, що https є лише на порту 443, і тому шифрована автентифікація повинна бути можливою на порт 443. Порти 80 і 443 були безумовно відкриті, наприклад, мій клієнт щебетати міг оновити порт 443. Обмеження, яке я помітив Насправді, здавалося, обмежено лише вхід у систему. Я б хотів, щоб я був більш конкретним, але не знаю, де і як шукати.
king_julien
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.