Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » IPSec: общие вопросы и ссылки

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

Rulezz



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ кто занимался иследованиями IPSec?
Хочу писать магистерскою работу по IPSec и там должно быть какое-то новшество. Может кто-то подскажет над чем работать... Так-же буду рад получить ваше мнение про етот протокол. Кидайте ссылки на доки по IPSec.

Всего записей: 23 | Зарегистр. 18-10-2002 | Отправлено: 18:33 22-11-2002 | Исправлено: dg, 10:12 17-03-2005
lynx



Advanced lynx
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Rulezz
 

Цитата:
Кидайте ссылки на доки по IPSec.

 
 
http://www.opennet.ru/cgi-bin/opennet/ks.cgi?mask=IPsec&sys=0&dir=0&zoom=&base=
 
http://emanual.ru/download2/1925.html
http://emanual.ru/download2/2433.html
http://emanual.ru/download2/4716.html

Всего записей: 11712 | Зарегистр. 08-05-2001 | Отправлено: 02:45 24-11-2002
Vint



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я эту штуку победил по Linux RH7.3
Если нужна будет помощь - обращайся,
подгоню конфу и все такое...

Всего записей: 218 | Зарегистр. 04-11-2001 | Отправлено: 19:02 24-11-2002
dixinet



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
если под линухом, то гляди freeswan и к нему документацию

Всего записей: 591 | Зарегистр. 19-11-2002 | Отправлено: 15:10 15-02-2003
Vint



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да, freeswan - это действительно классная штука!
У нас VPN уже пол года и на этом мы сэкономили уже пару тысяч долларов...
И все это нашарик, хотя начальство этого не оценило (


----------
пополнение счета
пополнение skype

Всего записей: 218 | Зарегистр. 04-11-2001 | Отправлено: 13:48 25-02-2003
kroka



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
батенька для начала почитайте RFC

Всего записей: 81 | Зарегистр. 19-10-2002 | Отправлено: 11:56 03-03-2003
hunalex



Тот Еще Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Hotelos bu znat, esli kto-to freeswan zapyskal pod cygwinom, vot bulo bu klassno
tem bolee chto SSH pod cygwinom rabotaet yzze, esche bu i VPN perevezti tyda ze ...

Всего записей: 290 | Зарегистр. 05-01-2002 | Отправлено: 12:08 03-03-2003
kroka



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а родным от windoz ipsec пользоваться низя? Или ssh sentinel тоже неплох

Всего записей: 81 | Зарегистр. 19-10-2002 | Отправлено: 13:03 03-03-2003
hunalex



Тот Еще Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Не хочу родным от виндовс
Может он и неплох, но если есть опыт инсталляции под цигвином, я бы с интересом почитал
скоро и сам попробую, вот только руки дойдут

Всего записей: 290 | Зарегистр. 05-01-2002 | Отправлено: 12:01 04-03-2003
Vint



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А чем чистый Линух не устраивает?


----------
пополнение счета
пополнение skype

Всего записей: 218 | Зарегистр. 04-11-2001 | Отправлено: 13:19 04-03-2003
hunalex



Тот Еще Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Чистый линукс не устраивает тем, что у клиентов стоит чистый виндовс и придти к людям и сказать, давайте все сотрем к едреной френе (FreeBSD то есть) я не могу
VPN то мне нужен для меня, а клиенту все равно, виндовый же вариант, когда не сервер, меня не устраивает потому что он слетает постоянно и вообще имеет свойство соединяться по настроению, я тут не хочу охаивать уровень его секретности, может при правильной настройке кодирования оно и нормально работает, но стабильность нужна, а то что ето за удаленное администрирование если приходится постоянно на место приезжать и дорабатывать напильником
Я цигвин как выход я рассматриваю, потому что например VNC я уже через него пустил, через SSH и теперь за ету часть спокоен, опять же раз SSH уже бегает, чего же то дело не использовать и не затунелить тот же freeswan, тем более что они обещали полный саппорт

----------
жалко картинка не грузится

Всего записей: 290 | Зарегистр. 05-01-2002 | Отправлено: 08:20 05-03-2003
nordeep



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
hunalex
Раскажи есть успехи по поводу связки цигвина и freeswan'а.
Хочется тунель организовать между linux и win 98(2000,XP) пока вот присматриваюсь к SSH Sentinel.
 
 
Добавлено
hunalex
ага понял SSH Sentinel может только host to net
а мне нужно net to net тунель  
может кто подскажет как это сделать win98 to linux?

Всего записей: 27 | Зарегистр. 29-05-2003 | Отправлено: 10:01 04-06-2003
vikovesh



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Создал и export-ировал в файл test.ipsec нужное мне policy в Windows 2000.
Нужно import-ировать это policy в кучу других таких-же машин Windows 2000.
Руками до каждой не добегаешься...
Нужен batch. Нашел как для Win2003:  
netsh ipsec static importpolicy a:\test.ipsec
Нашел как для WinXP:
ipseccmd import a:\test.ipsec
Для Windows 2000 есть ipsecpol.exe. НО КАК ЖЕ С НИМ ИМПОРТИРОВАТЬ????
Етсь ли другой способ сделать это через batch file?  
Спасибо...

Всего записей: 133 | Зарегистр. 29-01-2002 | Отправлено: 19:36 12-03-2005
vikovesh



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Глухая ветка....
Вопрос вдогонку- -как при помощи ipsec (batch type) разрешить бродить по 2-3 конкретным учебным сайтам только??

Всего записей: 133 | Зарегистр. 29-01-2002 | Отправлено: 03:27 17-03-2005
XAN

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня практический вопрос. Хочу использовать IPsec в локалке как средство против снифаков. ПРослушал семинар мелкософта. Прочел главу в книге про 2003 сервер.
Беру свой клиентский ПК. Создаю фильтр, создаю действие фильтра, создаю правило. Включаю. И все... мой ПК в попе. Никто не собирается из локалки с ним общаться по IPsec. Я менял и правила и фильтры никак.  
Помогите плиз.

Всего записей: 271 | Зарегистр. 03-09-2004 | Отправлено: 12:30 13-04-2005 | Исправлено: XAN, 12:40 13-04-2005
bukaa



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Никто не собирается из локалки с ним общаться по IPsec

фильтр в студию

Всего записей: 97 | Зарегистр. 12-04-2003 | Отправлено: 10:33 25-05-2005
IceFusion



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
А можно ли настроить чтоб по IPSec у меня все машины внутри сети между собой "общались" там несколько Win2003 серваков и клиенты WinXP??? И где есть манулы, или книги (название и авторы) желательно на русском, и информация вообще по IPSec

Всего записей: 588 | Зарегистр. 29-10-2005 | Отправлено: 01:17 02-03-2006
abzac



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
может есть подробное описание как натроить IPSec во внутренней Windows сети между клиентами и файл сервером (W2003S, в сети кроме этого есть DC (W2KS), клиенты 2K, XP, 9x (последние наверное пролетают).
 
пробовал ставить и разные роли Client, Server, Secure Server (иногда вдруг заработает, но в основном либо вообще не шифрует, либо шифрует так что нет доступа)
 
да для начала работы с IPSec нужно открыть консоли mmc: IP Security Policies и IP Security Monitor
 
 
================================================
 
TechNet на русском
 
Безопасность протокола IP (IPSec)
http://www.microsoft.com/technet/prodtechnol/windowsserver2003/ru/library/ServerHelp/cef71791-bcf2-4f0f-9a56-db1682cf8a24.mspx
 

Цитата:
 
Безопасность протокола IP (IPSec) является моделью общих стандартов для обеспечения безопасных конфиденциальных подключений через IP-сети с помощью криптографических служб безопасности.
 
• Советы по использованию IPSec находятся в разделе Советы и рекомендации по использованию IPSec.
 
• Справочные сведения по выполнению конкретных задач см. в разделе Инструкции по IPSec.
 
• Сведения общего характера см. в разделе Основные понятия о IPSec.
 
• Инструкции по устранению неполадок см. в разделе Устранение неполадок IPSec.
 
 

Всего записей: 646 | Зарегистр. 02-09-2002 | Отправлено: 04:21 02-03-2006 | Исправлено: abzac, 04:29 02-03-2006
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » IPSec: общие вопросы и ссылки


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru