tssltd:построение_защищенного_соединения
Differences
This shows you the differences between two versions of the page.
Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
tssltd:построение_защищенного_соединения [2024/12/20 14:05] – r.krestianinov | tssltd:построение_защищенного_соединения [2024/12/20 14:25] (current) – r.krestianinov | ||
---|---|---|---|
Line 37: | Line 37: | ||
</ | </ | ||
- | Таблица 1 – **«Параметры настройки VPN-сервиса в режиме «Сервер»»** | + | __//Таблица 1 – **«Параметры настройки VPN-сервиса в режиме «Сервер»»**//__ |
^Название поля ^Описание^ | ^Название поля ^Описание^ | ||
- | |Основные параметры|| | + | |**Основные параметры**|| |
|Имя сервиса |В поле необходимо ввести название VPN-сервиса.| | |Имя сервиса |В поле необходимо ввести название VPN-сервиса.| | ||
|Тип туннельного интерфейса |В поле необходимо выбрать тип туннельного интерфейса.| | |Тип туннельного интерфейса |В поле необходимо выбрать тип туннельного интерфейса.| | ||
|Название интерфейса |В поле необходимо выбрать интерфейс, | |Название интерфейса |В поле необходимо выбрать интерфейс, | ||
|Таймаут для сообщений |В поле необходимо задать время ожидания ответа от сервера (в секундах).| | |Таймаут для сообщений |В поле необходимо задать время ожидания ответа от сервера (в секундах).| | ||
- | |Параметры хэндшейка|| | + | |**Параметры хэндшейка**|| |
|Режим хэндшейка |В поле необходимо выбрать режим хэндшейка «Сервер».| | |Режим хэндшейка |В поле необходимо выбрать режим хэндшейка «Сервер».| | ||
|Точки подключения (адрес: | |Точки подключения (адрес: | ||
Line 50: | Line 50: | ||
|Максимальное количество клиентов |Поле не заполняется| | |Максимальное количество клиентов |Поле не заполняется| | ||
|Разрешить подключения с одинаковыми сертификатами |Позволяет установить соединение, | |Разрешить подключения с одинаковыми сертификатами |Позволяет установить соединение, | ||
- | |Параметры согласования туннеля|| | + | |**Параметры согласования туннеля**|| |
|Включить механизм heartbeat |В поле необходимо выбрать, | |Включить механизм heartbeat |В поле необходимо выбрать, | ||
|Количество попыток отправки heartbeat-сообщений до разрыва соединения |Доступно для настройки только при включенном механизме heartbeat.В поле необходимо выбрать максимальное отправки heartbeat-сообщений до разрыва соединения.| | |Количество попыток отправки heartbeat-сообщений до разрыва соединения |Доступно для настройки только при включенном механизме heartbeat.В поле необходимо выбрать максимальное отправки heartbeat-сообщений до разрыва соединения.| | ||
Line 61: | Line 61: | ||
|Копировать значение ToS из исходного пакета |В поле необходимо выбрать, | |Копировать значение ToS из исходного пакета |В поле необходимо выбрать, | ||
|Установить значение ToS |Доступно для настройки только при отсутствии копирования значения ToS из исходного пакета. В поле необходимо выбрать значение ToS.| | |Установить значение ToS |Доступно для настройки только при отсутствии копирования значения ToS из исходного пакета. В поле необходимо выбрать значение ToS.| | ||
- | |Локальный адрес туннеля |В поле необходимо задать ip-адрес и сетевой порт интерфейса, | + | |Локальный адрес туннеля |В поле необходимо задать ip-адрес и сетевой порт интерфейса, |
- | Данные необходимо задать в формате: | + | |Удаленный адрес туннеля |Поле заполняется только при условии, |
- | |Удаленный адрес туннеля |Поле заполняется только при условии, | + | |
- | В поле необходимо задать ip-адрес и сетевой порт маршрутизатора со стороны клиента, | + | |
</ | </ | ||
Line 76: | Line 74: | ||
</ | </ | ||
- | Таблица 2 – **«Параметры настройки VPN-сервиса в режиме «Сервер точка - много точек»»** | + | __//Таблица 2 – **«Параметры настройки VPN-сервиса в режиме «Сервер точка - много точек»»**//__ |
- | Название поля Описание | + | ^Название поля ^Описание^ |
- | Основные параметры | + | |**Основные параметры**|| |
- | Имя сервиса В поле необходимо ввести название VPN-сервиса. | + | |Имя сервиса |В поле необходимо ввести название VPN-сервиса.| |
- | Тип туннельного интерфейса В поле необходимо выбрать тип туннельного интерфейса | + | |Тип туннельного интерфейса |В поле необходимо выбрать тип туннельного интерфейса| |
- | Название интерфейса В поле необходимо выбрать интерфейс, | + | |Название интерфейса |В поле необходимо выбрать интерфейс, |
- | Таймаут для сообщений В поле необходимо задать время ожидания ответа от сервера (в секундах). | + | |Таймаут для сообщений |В поле необходимо задать время ожидания ответа от сервера (в секундах).| |
- | Параметры хэндшейка | + | |**Параметры хэндшейка**|| |
- | Режим хэндшейка В поле необходимо выбрать режим хэндшейка «Сервер точка - много точек». | + | |Режим хэндшейка |В поле необходимо выбрать режим хэндшейка «Сервер точка - много точек».| |
- | Точки подключения (адрес: | + | |Точки подключения (адрес: |
- | ip-адрес: | + | |Ключевая информация |В поле необходимо выбрать файл с ключевой информацией, |
- | Ключевая информация В поле необходимо выбрать файл с ключевой информацией, | + | |Максимальное количество клиентов |В поле необходимо задать максимальное количество клиентов, |
- | Максимальное количество клиентов В поле необходимо задать максимальное количество клиентов, | + | |Разрешить подключения с одинаковыми сертификатами |Позволяет установить соединение, |
- | Разрешить подключения с одинаковыми сертификатами Позволяет установить соединение, | + | |**Параметры согласования туннеля**|| |
- | Параметры согласования туннеля | + | |Включить механизм heartbeat |В поле необходимо выбрать, |
- | Включить механизм heartbeat В поле необходимо выбрать, | + | |Количество попыток отправки heartbeat-сообщений до разрыва соединения |Доступно для настройки только при включенном механизме heartbeat.В поле необходимо выбрать максимальное отправки heartbeat-сообщений до разрыва соединения.| |
- | Количество попыток отправки heartbeat-сообщений до разрыва соединения Доступно для настройки только при включенном механизме heartbeat. | + | |Интервал между отправкой heartbeat-сообщений клиентом |Доступно для настройки только при включенном механизме heartbeat.В поле необходимо выбрать интервал времени между отправкой heartbeat-сообщений клиентом (в секундах).| |
- | В поле необходимо выбрать максимальное отправки heartbeat-сообщений до разрыва соединения. | + | |Интервал ожидания heartbeat-сообщений сервером от клиента |Доступно для настройки только при включенном механизме heartbeat.В поле необходимо выбрать интервал времени ожидания heartbeat-сообщений сервером от клиента (в секундах).| |
- | Интервал между отправкой heartbeat-сообщений клиентом Доступно для настройки только при включенном механизме heartbeat. | + | |Интервал пересогласования сессионного ключа |В поле необходимо выбрать интервал времени для пересогласования сессионного ключа (в секундах).| |
- | В поле необходимо выбрать интервал времени между отправкой heartbeat-сообщений клиентом (в секундах). | + | |Идентификатор туннеля |В поле необходимо выбрать идентификатор туннеля| |
- | Интервал ожидания heartbeat-сообщений сервером от клиента Доступно для настройки только при включенном механизме heartbeat. | + | |Включить слепление пакетов |Уплотнение сетевого траффика| |
- | В поле необходимо выбрать интервал времени ожидания heartbeat-сообщений сервером от клиента (в секундах). | + | |Максимальная длина слепленного пакета |Доступно для настройки только при включенном слеплении пакетов. В поле необходимо задать максимальный размер полезного блока данных.| |
- | Интервал пересогласования сессионного ключа В поле необходимо выбрать интервал времени для пересогласования сессионного ключа (в секундах). | + | |Копировать значение ToS из исходного пакета |В поле необходимо выбрать, |
- | Идентификатор туннеля В поле необходимо выбрать идентификатор туннеля | + | |Установить значение ToS |Доступно для настройки только при отсутствии копирования значения ToS из исходного пакета.В поле необходимо выбрать значение ToS.| |
- | Включить слепление пакетов Уплотнение сетевого траффика | + | |Локальный адрес туннеля |В поле необходимо задать ip-адрес и сетевой порт интерфейса, |
- | Максимальная длина слепленного пакета Доступно для настройки только при включенном слеплении пакетов. | + | |Удаленный адрес туннеля |Поле не заполняется.| |
- | В поле необходимо задать максимальный размер полезного блока данных. | + | |
- | Копировать значение ToS из исходного пакета В поле необходимо выбрать, | + | |
- | Установить значение ToS Доступно для настройки только при отсутствии копирования значения ToS из исходного пакета. | + | |
- | В поле необходимо выбрать значение ToS. | + | |
- | Локальный адрес туннеля В поле необходимо задать ip-адрес и сетевой порт интерфейса, | + | |
- | Удаленный адрес туннеля Поле не заполняется. | + | |
</ | </ | ||
==== Настройка VPN сервиса, | ==== Настройка VPN сервиса, | ||
Line 118: | Line 110: | ||
</ | </ | ||
- | Таблица 3 – **«Параметры настройки VPN сервиса в режиме клиента»** | + | __//Таблица 3 – **«Параметры настройки VPN сервиса в режиме клиента»**//__ |
- | Название поля Описание | + | ^Название поля ^Описание^ |
- | Основные параметры | + | |**Основные параметры**|| |
- | Имя сервиса В поле необходимо ввести название VPN-сервиса. | + | |Имя сервиса |В поле необходимо ввести название VPN-сервиса.| |
- | Тип туннельного интерфейса В поле необходимо выбрать тип туннельного интерфейса | + | |Тип туннельного интерфейса |В поле необходимо выбрать тип туннельного интерфейса.| |
- | Название интерфейса В поле необходимо выбрать интерфейс, | + | |Название интерфейса |В поле необходимо выбрать интерфейс, |
- | Таймаут для сообщений В поле необходимо задать время ожидания ответа от сервера (в секундах). | + | |Таймаут для сообщений |В поле необходимо задать время ожидания ответа от сервера (в секундах).| |
- | Параметры хэндшейка | + | |**Параметры хэндшейка**|| |
- | Режим хэндшейка В поле необходимо выбрать режим хэндшейка «Клиент». | + | |Режим хэндшейка |В поле необходимо выбрать режим хэндшейка «Клиент».| |
- | Точки подключения (адрес: | + | |Точки подключения (адрес: |
- | Ключевая информация В поле необходимо выбрать файл с ключевой информацией, | + | |Ключевая информация |В поле необходимо выбрать файл с ключевой информацией, |
- | Интервал между попытками хэндшейка В поле необходимо выбрать интервал времени между попытками установления соединения (в секундах). | + | |Интервал между попытками хэндшейка |В поле необходимо выбрать интервал времени между попытками установления соединения (в секундах).| |
- | Максимальное количество попыток хэндшейка В поле необходимо выбрать максимальное количество попыток установления соединения. | + | |Максимальное количество попыток хэндшейка |В поле необходимо выбрать максимальное количество попыток установления соединения. При значении «0» количество попыток неограниченно.| |
- | При значении «0» количество попыток неограниченно. | + | |**Параметры согласования туннеля**|| |
- | Параметры согласования туннеля | + | |Локальный адрес туннеля |В поле необходимо задать ip-адрес и сетевой порт интерфейса, |
- | Локальный адрес туннеля В поле необходимо задать ip-адрес и сетевой порт интерфейса, | + | |Удаленный адрес туннеля |Поле заполняется только при условии, |
- | Данные необходимо задать в формате: | + | |
- | ip-адрес: | + | |
- | Для автоматического определения локального IP в поле необходимо задать значение 0.0.0.0: | + | |
- | Удаленный адрес туннеля Поле заполняется только при условии, | + | |
- | В поле необходимо задать ip-адрес и сетевой порт маршрутизатора со стороны сервера, | + | |
- | Данные необходимо задать в формате: | + | |
- | ip-адрес: | + | |
</ | </ | ||
Line 175: | Line 160: | ||
Рис. 9 – Таблица **«VPN-сервисы»** | Рис. 9 – Таблица **«VPN-сервисы»** | ||
</ | </ | ||
- | Таблица 4 - **«Информация о VPN-сервисах»** | + | __//Таблица 4 - **«Информация о VPN-сервисах»**//__ |
- | Название поля Описание | + | ^Название поля ^Описание^ |
- | Имя сервиса Название может описывать объект, | + | |Имя сервиса |Название может описывать объект, |
- | Режим хэндшейка Режим, | + | |Режим хэндшейка |Режим, в котором работает сервис. Сервис может работать в режиме сервера или клиента.| |
- | Название интерфейса Название сетевого интерфейса, | + | |Название интерфейса |Название сетевого интерфейса, |
- | Тип туннельного интерфейса Тип сетевого интерфейса, | + | |Тип туннельного интерфейса |Тип сетевого интерфейса, |
- | Точки подключения IP-адрес и сетевой порт сервера, | + | |Точки подключения |IP-адрес и сетевой порт сервера, |
- | Инкапсуляция Уровень инкапсуляции, | + | |Инкапсуляция |Уровень инкапсуляции, |
- | Состояние сервиса Сервис может находится в двух состояниях: | + | |Состояние сервиса |Сервис может находится в двух состояниях: |
- | Для просмотра событий, | + | |
+ | Для просмотра событий, | ||
<WRAP center round box 100%> | <WRAP center round box 100%> |
tssltd/построение_защищенного_соединения.1734692735.txt.gz · Last modified: 2024/12/20 14:05 by r.krestianinov