tssltd:постpoeниe_зaщищеннoгo_соединения_клиент-сервер
Differences
This shows you the differences between two versions of the page.
Next revision | Previous revision | ||
tssltd:постpoeниe_зaщищеннoгo_соединения_клиент-сервер [2022/10/31 14:46] – created r.krestianinov | tssltd:постpoeниe_зaщищеннoгo_соединения_клиент-сервер [2023/11/01 18:50] (current) – n.ganenkov | ||
---|---|---|---|
Line 1: | Line 1: | ||
- | 1 | + | [[tssltd: |
+ | |||
+ | === Построение защищенного соединения Клиент-Сервер=== | ||
+ | |||
+ | <WRAP indent> | ||
+ | Для примера используем схему, представленную на рисунке | ||
+ | |||
+ | <WRAP center round box 100%> | ||
+ | {{ : | ||
+ | |||
+ | __// | ||
+ | </ | ||
+ | |||
+ | У нас имеется два устройства МКСЗ Diamond VPN/FW. Для создания защищенного соединения необходимо загрузить ключи и сертификаты. Сертификаты должны быть одинаковые, | ||
+ | |||
+ | <WRAP center round box 100%> | ||
+ | {{ : | ||
+ | |||
+ | __// | ||
+ | </ | ||
+ | |||
+ | Далее перейти на другое устройство и настроить клиент. Необходимо зайти в вкладку VPN, VPN туннели, | ||
+ | |||
+ | <WRAP center round box 100%> | ||
+ | {{ : | ||
+ | |||
+ | __// | ||
+ | </ | ||
+ | |||
+ | Ниже представлена таблица с описанием параметром настройки VPN сервиса. | ||
+ | |||
+ | <WRAP center round box 100%> | ||
+ | {{ tssltd: | ||
+ | </ | ||
+ | |||
+ | Чтобы узнать, | ||
+ | |||
+ | <WRAP center round box 100%> | ||
+ | {{ : | ||
+ | |||
+ | __// | ||
+ | </ | ||
+ | |||
+ | </ | ||
+ | |||
+ | === Построение защищенного соединения через NAT=== | ||
+ | |||
+ | <WRAP indent> | ||
+ | При построении защищенного соединения через NAT (как на изобр.5) в <wrap em> | ||
+ | |||
+ | <WRAP center round box 100%> | ||
+ | {{ : | ||
+ | |||
+ | __// | ||
+ | </ | ||
+ | |||
+ | </ | ||
+ | |||
+ | === Использование защищенного соединения для передачи multicast трафика === | ||
+ | |||
+ | <WRAP indent> | ||
+ | Multicast трафик (групповая передача пакетов) необходим для доставки сетевых пакетов группе устройств. Помимо IPTV и пр., подобный тип вещания используются для рассылки служебных сообщений протоколов. Чтобы предотвратить возможность их перехвата, | ||
+ | |||
+ | <WRAP center round box 100%> | ||
+ | {{ : | ||
+ | |||
+ | __// | ||
+ | </ | ||
+ | |||
+ | < | ||
+ | vpn2# show ip ospf neighbor | ||
+ | |||
+ | Neighbor ID Pri State Up Time Dead Time Address | ||
+ | 1.1.1.1 | ||
+ | |||
+ | vpn2# show ip ospf route | ||
+ | route router-info | ||
+ | vpn2# show ip ospf route | ||
+ | ============ OSPF network routing table ============ | ||
+ | N 10.0.1.0/ | ||
+ | | ||
+ | N 192.168.100.0/ | ||
+ | via 10.0.1.1, vpn1 | ||
+ | |||
+ | ============ OSPF router routing table ============= | ||
+ | |||
+ | ============ OSPF external routing table =========== | ||
+ | |||
+ | |||
+ | vpn2# | ||
+ | </ | ||
+ | |||
+ | </ | ||
+ | |||
+ | [[tssltd: |
tssltd/постpoeниe_зaщищеннoгo_соединения_клиент-сервер.1667216814.txt.gz · Last modified: 2022/10/31 14:46 by r.krestianinov