tssltd:постpoeниe_зaщищеннoгo_соединения_клиент-сервер
Differences
This shows you the differences between two versions of the page.
Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
tssltd:постpoeниe_зaщищеннoгo_соединения_клиент-сервер [2022/10/31 15:46] – r.krestianinov | tssltd:постpoeниe_зaщищеннoгo_соединения_клиент-сервер [2023/11/01 18:50] (current) – n.ganenkov | ||
---|---|---|---|
Line 1: | Line 1: | ||
[[tssltd: | [[tssltd: | ||
- | === Построение защищенного соединения === | + | === Построение защищенного соединения |
+ | <WRAP indent> | ||
+ | Для примера используем схему, представленную на рисунке 1. | ||
- | Для примера используем схему, | + | <WRAP center round box 100%> |
+ | {{ :tssltd:vp1.png |}}\\ | ||
- | {{ :tssltd:vp1.png |}} | + | __// |
- | Рисунок | + | </ |
У нас имеется два устройства МКСЗ Diamond VPN/FW. Для создания защищенного соединения необходимо загрузить ключи и сертификаты. Сертификаты должны быть одинаковые, | У нас имеется два устройства МКСЗ Diamond VPN/FW. Для создания защищенного соединения необходимо загрузить ключи и сертификаты. Сертификаты должны быть одинаковые, | ||
- | {{ : | + | <WRAP center round box 100%> |
- | Рисунок 2 – Настройка сервера | + | {{ : |
+ | |||
+ | __//Изобр. 2. Настройка сервера.//__ | ||
+ | </ | ||
Далее перейти на другое устройство и настроить клиент. Необходимо зайти в вкладку VPN, VPN туннели, | Далее перейти на другое устройство и настроить клиент. Необходимо зайти в вкладку VPN, VPN туннели, | ||
- | {{ : | + | <WRAP center round box 100%> |
- | Рисунок 3 – Настройка клиента | + | {{ : |
+ | |||
+ | __//Изобр. 3. Настройка клиента.//__ | ||
+ | </ | ||
Ниже представлена таблица с описанием параметром настройки VPN сервиса. | Ниже представлена таблица с описанием параметром настройки VPN сервиса. | ||
- | {{ :tssltd: | + | <WRAP center round box 100%> |
+ | {{ tssltd: | ||
+ | </ | ||
+ | |||
+ | Чтобы узнать, | ||
+ | |||
+ | <WRAP center round box 100%> | ||
+ | {{ : | ||
+ | |||
+ | __// | ||
+ | </ | ||
+ | |||
+ | </ | ||
+ | |||
+ | === Построение защищенного соединения через NAT=== | ||
+ | |||
+ | <WRAP indent> | ||
+ | При построении защищенного соединения через NAT (как на изобр.5) в <wrap em> | ||
+ | |||
+ | <WRAP center round box 100%> | ||
+ | {{ : | ||
+ | |||
+ | __// | ||
+ | </ | ||
+ | |||
+ | </ | ||
+ | |||
+ | === Использование защищенного соединения для передачи multicast трафика === | ||
+ | |||
+ | <WRAP indent> | ||
+ | Multicast трафик (групповая передача пакетов) необходим для доставки сетевых пакетов группе устройств. Помимо IPTV и пр., подобный тип вещания используются для рассылки служебных сообщений протоколов. Чтобы предотвратить возможность их перехвата, | ||
+ | |||
+ | <WRAP center round box 100%> | ||
+ | {{ : | ||
+ | |||
+ | __// | ||
+ | </ | ||
+ | |||
+ | < | ||
+ | vpn2# show ip ospf neighbor | ||
+ | |||
+ | Neighbor ID Pri State Up Time Dead Time Address | ||
+ | 1.1.1.1 | ||
+ | |||
+ | vpn2# show ip ospf route | ||
+ | route router-info | ||
+ | vpn2# show ip ospf route | ||
+ | ============ OSPF network routing table ============ | ||
+ | N 10.0.1.0/ | ||
+ | | ||
+ | N 192.168.100.0/ | ||
+ | via 10.0.1.1, vpn1 | ||
+ | |||
+ | ============ OSPF router routing table ============= | ||
+ | |||
+ | ============ OSPF external routing table =========== | ||
+ | vpn2# | ||
+ | </ | ||
+ | </ | ||
+ | [[tssltd: |
tssltd/постpoeниe_зaщищеннoгo_соединения_клиент-сервер.1667220407.txt.gz · Last modified: 2022/10/31 15:46 by r.krestianinov