[问答] VPN,只能连https 不能连http

楼主: HIRUMA (超电子头脳!!)   2014-10-27 17:33:31
hi.
我现在在大陆出差中。
在台湾公司中找了台空电脑(win7,有固定ip)架了一个vpn。
现在用chrome可以连上google。但是只能连https的协定
也就是 https://www.google.com.tw (可以连)
http://www.google.com.tw (不能连)
当然bbs可以连。因为我正在用。
有试过请台湾的同事直接开该电脑,结果都可以连,没有异常。
因为很多网页没有https,所以少了很多网页可以看。
对了,如果用"远端桌面连线"连到该电脑,也有完全一样的问题。
请问是那作为server电脑设定上的问题吗?
还是在台湾的网管将远端连线的http挡下来?所以无解?
作者: dirkc (3781615)   2014-10-28 15:30:00
较可能是vpn设定问题+防火墙过滤,你的vpn是哪个协定/软件?如果同事验证无误,该空电脑也无使用其他proxy连网,则应该vpn可以让你顺利连线
作者: kkoowwee1102 (kkoowwee1102)   2014-10-30 09:48:00
看看是不是有 HTTPD 在跑. 80PORT 被挡住了
作者: dirkc (3781615)   2014-10-30 14:31:00
很有趣的现象;感觉比较有问题的部份在于大陆端(你的电脑或你的上网环境) 有机会验证换台电脑或换个上网环境吗?远端桌面用tls,但凭证自签可以伪造;mschap2也允许中间人sstp在vista sp1后才支援;ikev2则是win7远端连线有问题让人担心,那条连线若有问题,应该在大陆端毫无头绪XD 有机会从台湾vpn过去然后远端连线测试吗?比如说请同事从家里连之类的,如果可以,那就要担心了应该不会有本机listen连外被挡住的问题,因为连线本质不同直接操作可以,远端连线不行,我能想到的合理解释就是远端连线有中间人攻击,但这有点匪夷所思,因为那算是失败的中间人攻击,好的攻击应该要让你可以继续连线,从中窃取资料 XD除非...透过vpn连线建立后,台湾那边电脑的路由被改了..?或者,台湾端的防火墙有个设定,侦测到空电脑建立vpn后,只允许出去的是非http;或者就是你的电脑中毒;抱歉,目前没有结论netstat -a可否改成netstat -anp tcp并把结果贴上来?
作者: asdfghjklasd (好累的大一生活)   2014-11-01 16:46:00
TP
作者: dirkc (3781615)   2014-11-07 10:01:00
:)

Links booklink

Contact Us: admin [ a t ] ucptt.com