Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Открыть новую тему     Написать ответ в эту тему

Guest

BANNED
Редактировать | Цитировать | Сообщить модератору
VPN

 
Собираем полезные линки, преимущественно на русском.
 
Настройка VPN под Windows 9x, 2000, XP  
Настройка VPN под Windows XP  
Настройка VPN под Windows 9x  
http://compnetworking.about.com/cs/vpn/  
http://www.corecom.com/html/vpn.html
http://www.iec.org/online/tutorials/vpn/
VPN и спутники
VPN соединение для Vista пошагово с картинками  
VPN соединение для XP пошагово с картинками  
Настройка VPN (PPPoE) для Windows Vista  
Конфигурация VPN в Windows 2000 (Соединяя Офисы)
Как создать VPN на базе протокола L2TP  
Сравнение характеристик существующих Open Source VPN решений для Linux
VPN соединение "подвисает", приходится переподключаться. Попробуйте изменить значение MTU на клиенте.  
 
VPN и IPSec на пальцах
Технологии используемые в IPSEC (ipsec vpn tunnel cisco)
 
Темы на форуме
VPN под Linux
 
Если при создании VPN соединения у вас "вдруг" перестает работать интернет, надо найти настройки VPN соединения в них настройки TCP-IP там кнопку advanced и сбросить галку "использовать основной шлюз в удаленной сети".

Отправлено: 09:11 29-03-2002 | Исправлено: Xant1k, 14:57 09-07-2020
fantome



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
strptr

Цитата:
А не подскажите хорошее описание (на русском) по PKI ?
посмотри на intuit.ru - там у них был курс по инфраструктуре открытых ключей...

Всего записей: 648 | Зарегистр. 09-06-2006 | Отправлено: 10:22 22-08-2007
Alexey777555

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fantome,приветствую !
Проблему с VPN на Juniper пока так и не решил.
 
А может ли вообще Juniper работать со стандартным win xp vpn клиентом (l2tp/ipsec) ?
Можно ли при настройки dialup vpn обойтись без PKI (сертификатов), а только preshared key ?

Всего записей: 102 | Зарегистр. 19-07-2007 | Отправлено: 10:38 22-08-2007
fantome



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alexey777555

Цитата:
А может ли вообще Juniper работать со стандартным win xp vpn клиентом (l2tp/ipsec) ?

да, может... l2tp он держит... У тебя вроде нетскрин, если не ошибаюсь... а он держит.... Правда я с ним сам недавно работать начал... Есть еще чему учиться....
 

Цитата:
Можно ли при настройки dialup vpn обойтись без PKI (сертификатов), а только preshared key ?

а чем сертификаты не устраивают?
 
Добавлено:
Alexey777555

Цитата:
Можно ли при настройки dialup vpn обойтись без PKI (сертификатов), а только preshared key ?

сча в доке, которую я выложил, на 275 странице об этом сказано - L2TP over IPSec - настраиваем в Agressive mode - можно использовать сертификаты или прешаредкей...

Всего записей: 648 | Зарегистр. 09-06-2006 | Отправлено: 11:49 22-08-2007
Alexey777555

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а чем сертификаты не устраивают?

 
С preshared key проще. Да и просто интересно.  
В мануале к Juniper напасанно :"NOTE: To provide authentication when using WIndows 2000 without the NetScreen-Remote, you must use certificates"
То есть если я использую VPN клиент win xp (а не Netscreen) я не могу работать в agressive mode и соответственно не могу использовать preshared key ?
 
 

Всего записей: 102 | Зарегистр. 19-07-2007 | Отправлено: 12:06 22-08-2007
fantome



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alexey777555
Да, увидел

Цитата:
– For Windows 2000: L2TP-over-IPSec with Main mode negotiations using certificates

 
ну тогды делать сертификаты...
Сертификаты - это более безопасный способ, меж прочим...

Всего записей: 648 | Зарегистр. 09-06-2006 | Отправлено: 14:56 22-08-2007
Alexey777555

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не понятно, в чем причина того, что нельзя использовать preshared key в чистом виндовом клиенте. По моему это означает, что либо сам клиент либо Juniper строго не следуют RFC для L2TP/IPsec где одназначно указана возможность использования preshared key.
 
Не понятным еще остался и тот момент как сервер "понимает", что используется preshared key или сертификат ? Читая описание протокола я там этого не обнаружил.
 
Еще не понятно почему в настройках к Juniper по любому требуется вводить preshared key  (VPNs > AutoKey Advanced > Gateway > Edit), даже если использовать сертификаты ?...

Всего записей: 102 | Зарегистр. 19-07-2007 | Отправлено: 15:10 22-08-2007
fantome



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alexey777555

Цитата:
Еще не понятно почему в настройках к Juniper по любому требуется вводить preshared key

так по умолчанию он вроде в агрессив мод конфигуриться... А там мона использовать либо одно из, либо и то и то...

Всего записей: 648 | Зарегистр. 09-06-2006 | Отправлено: 15:52 22-08-2007
Alexey777555

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fantome, а Вам удалось настроить Juniper на работу со стандартным win xp vpn клиентом ?

Всего записей: 102 | Зарегистр. 19-07-2007 | Отправлено: 16:46 22-08-2007
chairday



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Никто не в курсе, как подключить майкрософтовый RADIUS сервер IAS для аутентификации пользователей VPN? Перечитал мануалы, но там несколько неполная информация.

Всего записей: 329 | Зарегистр. 03-12-2006 | Отправлено: 17:22 22-08-2007
fantome



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alexey777555

Цитата:
а Вам удалось настроить Juniper на работу со стандартным win xp vpn клиентом ?

да. Но мы сертификаты использовали... Настраивали сообща, так как я админ-безопасник...

Всего записей: 648 | Зарегистр. 09-06-2006 | Отправлено: 17:38 22-08-2007
Alexey777555

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fantome, а можете описать алгоритм настройки с сертификатами ? хотя бы в общем.

Всего записей: 102 | Зарегистр. 19-07-2007 | Отправлено: 18:22 22-08-2007
fantome



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alexey777555

Цитата:
можете описать алгоритм настройки с сертификатами ? хотя бы в общем.

ну в общем - там все по доке делаетсо...
 
для облегчения жизни - через веб интерфейс...
сначала у себя на компе с помощью OpenSSL поднимаещь удостоверяющий центр(СА).
потом на нетскрине генеришь запрос на сертификат(для самого нетскрина) и подписываещь его в своем СА(важно чтоб при подписании у него был nsCertType server). Затем загружаешь сертификат и корневой сертификат на нетскрин. И собственно конфигуришь на нетскрине L2TP, создаешь необходимых пользователей(тип учеткам даешь IKE, L2TP).
На этом с нетскрином и его настройками всё...
 
Следующий шаг - под каждого пользователя в своем СА генеришь сертификаты, подписываешь их с типом nsCertType client.
И собственно настраиваешь виндового клиента.
 
конфиг для опенссля могу дать.

Всего записей: 648 | Зарегистр. 09-06-2006 | Отправлено: 11:07 23-08-2007
Alexey777555

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
ну в общем - там все по доке делаетсо...  
 
для облегчения жизни - через веб интерфейс...  
сначала у себя на компе с помощью OpenSSL поднимаещь удостоверяющий центр(СА).  
потом на нетскрине генеришь запрос на сертификат(для самого нетскрина) и подписываещь его в своем СА(важно чтоб при подписании у него был nsCertType server). Затем загружаешь сертификат и корневой сертификат на нетскрин. И собственно конфигуришь на нетскрине L2TP, создаешь необходимых пользователей(тип учеткам даешь IKE, L2TP).  
На этом с нетскрином и его настройками всё...  
 
Следующий шаг - под каждого пользователя в своем СА генеришь сертификаты, подписываешь их с типом nsCertType client.  
И собственно настраиваешь виндового клиента.  
 
конфиг для опенссля могу дать.  

 
А OpenSSL обязятельно использовать? У меня просто поднять stand alone CA на win2k3.

Всего записей: 102 | Зарегистр. 19-07-2007 | Отправлено: 11:13 23-08-2007
fantome



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alexey777555
ну типа можно и
Цитата:
stand alone CA

но я пользуюсь OpenSSL так как могу сам управлять всем... Не доверяю я мелкомягкому...

Всего записей: 648 | Зарегистр. 09-06-2006 | Отправлено: 11:19 23-08-2007
Demer

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
возникла проблема при создании VPN на ISA 2004
Подключение от пользователя до ИСЫ я организовал, но остается проблема маршрутизации, а может быть и еще в чем, но при подключении пользователь не видит мою сеть, хотя со свой стороны я его пингую
 
структура подключения примерно следующая
 
пользователь         ИСА (VPN сервер)                сеть офиса
  192.168.0.1   ----->   192.168.4.5      ------->    192.168.6.0
 
смысл в том чтобы пользователь подключился к офисной сети и смог достучаться до компов офисов по IP
 
сейчас получаетя следующее: пользователь подключается но не видит ни одного IP, я же его вижу только с ИСЫ
Как я понимаю просто не настроин маршрут
Вопросы в следующем:
Имеет ли значение установка пула адресов раздающееся от исы криентам ВПН?
Как организовать маршрутизацию от клиента ВПН до офисной сети?

Всего записей: 29 | Зарегистр. 27-02-2007 | Отправлено: 13:19 23-08-2007
Alexey777555

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fantome, а при настройке виндового l2tp vpn клиента вы реестр редактировали ?

Всего записей: 102 | Зарегистр. 19-07-2007 | Отправлено: 13:40 23-08-2007
fantome



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alexey777555
в реестре я ничего не менял... А вот после генерации запроса и подписания сертификата клиента я всё упаковывал в PKCS12 и импортировал в хранилище сертификатов винды...
А потом в свойствах подключения указывал использовать сертификат при аутентификации...

Всего записей: 648 | Зарегистр. 09-06-2006 | Отправлено: 13:59 23-08-2007
Alexey777555

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Настроил Juniper и win клиента (по этой статье http://kb.juniper.net/kb/documents/public/ApplicationNotes/Technical/ScreenOS%204.0.0/VPN-400-003.htm) ,и во время коннекта виндоый клиент выдает ошибку 786...
 
Обязательно ли (и для чего ?) при генерации запроса на сертификат на джунипере заполнять поле FQDN ?

Всего записей: 102 | Зарегистр. 19-07-2007 | Отправлено: 17:33 23-08-2007
fantome



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alexey777555

Цитата:
Обязательно ли (и для чего ?) при генерации запроса на сертификат на джунипере заполнять поле FQDN ?

это типа сетевое имя самого нетскрина... Желательно заполнить.

Всего записей: 648 | Зарегистр. 09-06-2006 | Отправлено: 17:47 23-08-2007
Alexey777555

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
fantome
 

Цитата:
это типа сетевое имя самого нетскрина...

 
Это понятно. Но как это используется при аутефикации ?  
У меня wan интерфейс на juniper имеет маршрутизоруемый ip, но для него нету записи в DNS. Прорезолвить FQDN по IP не получиться.

Всего записей: 102 | Зарегистр. 19-07-2007 | Отправлено: 17:52 23-08-2007
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » VPN: вся информация в этой теме


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru