настройка VPN

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Активный пользователь
Аватара пользователя
Сообщения: 793
Зарегистрирован: 17 мар 2004, 19:11
Откуда: Санкт-Петербург, Россия

Сообщение Remy » 20 фев 2006, 20:48

есть настроенный VPN канал между офисами, работает - вижу,
есть информация, что он использует сертификаты - не вижу!

читаю статью на сайте "настройка VPN" - о сертификатах ни слова,
читаю другую статью "настройка тунелирования IPSec"
как пересекаются эти две вещи? VPN и IPSec?

в политиках есть политика IPSec, но есть одно, а используется ли - другое!?
проверяю как настроена аутенфикация в фильтрах IPSec - везде Kerberos.

как узнать, использует ли мой VPN - IPSec и использет ли он сертификаты?

P.S. сорри за кривое изречение, как смог.

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 21 фев 2006, 13:53

Remy
На базе какого протокола у тебя поднят VPN и какой железякой или софтом?
Для MS:
Если PPTP, то он использует шифрование MPPE (Microsoft Point-To-Point Encryption Protocol) и аутентификацию из разряда CHAP, так что сертификаты ему не нужны.
Если используется L2TP, то сам он не шифрует трафик, а использует для этого IPSec. В качестве ключей используются разделяемый ключ или ключ из сертификата. Аутентификация как CHAP, так и на базе сертификатов.
IPSec в туннельном режиме - это для связки MS и различных железяк, нормально поддерживается в ISA 2004.
Цитата
в политиках есть политика IPSec, но есть одно, а используется ли - другое!?
проверяю как настроена аутенфикация в фильтрах IPSec - везде Kerberos.
[/quote]

Это IPSec в транспортном режиме, для VPN он тебе не поможет.
Активный пользователь
Аватара пользователя
Сообщения: 793
Зарегистрирован: 17 мар 2004, 19:11
Откуда: Санкт-Петербург, Россия

Сообщение Remy » 21 фев 2006, 16:35

Цитата (slz @ 21.02.2006 - 12:53)
Remy
На базе какого протокола у тебя поднят VPN и какой железякой или софтом?
Для MS:
Если PPTP, то он использует шифрование MPPE (Microsoft Point-To-Point Encryption Protocol) и аутентификацию из разряда CHAP, так что сертификаты ему не нужны.
Если используется L2TP, то сам он не шифрует трафик, а использует для этого IPSec. В качестве ключей используются разделяемый ключ или ключ из сертификата. Аутентификация как CHAP, так и на базе сертификатов.
IPSec в туннельном режиме - это для связки MS и различных железяк, нормально поддерживается в ISA 2004.
Цитата
в политиках есть политика IPSec, но есть одно, а используется ли - другое!?
проверяю как настроена аутенфикация в фильтрах IPSec - везде Kerberos.
[/quote]

Это IPSec в транспортном режиме, для VPN он тебе не поможет.
[/quote]

сейчас все на софте MS:
как я смог разобраться, VPN у меня поднят на RRAS, а не на ISA.
покапавшись в RAS, нашел что используется L2TP over IPSec.
Просмотрев сертификаты машин, понял, что они выданы для:
- Proves your identity to a remote computer
- Ensures the identity of a remote computer

но найти: ГДЕ видно, что IPSec использует сертификаты, не нашел.

В политики полез потому что прочитал:
Цитата
На вкладке Методы проверки подлинности настройте необходимый метод (для тестирования воспользуйтесь общим ключом или сертификатами). Использование метода Kerberos технически возможно, если оба конца туннеля располагаются в доверенных доменах и IP-адреса доверенных
[/quote]

Настройка туннелирования IPSec в Windows 2000

Так где же можно увидеть, как у меня настроен IPSec?
Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 22 фев 2006, 07:43

Remy
Найди в Network Interface созданный Demand-Dial Interface (иконка - пара компов с телефоном) и смотри его свойства, закладка Security, там должен быть сертификат.
Также сертификам можно посмотреть через оснастку сертификаты, только смотри компьютерный.
И еще http://www.microsoft.com/technet/prodte ... dpls2.mspx

Активный пользователь
Аватара пользователя
Сообщения: 793
Зарегистрирован: 17 мар 2004, 19:11
Откуда: Санкт-Петербург, Россия

Сообщение Remy » 22 фев 2006, 12:52

Цитата (slz @ 22.02.2006 - 06:43)
Remy
Найди в Network Interface созданный Demand-Dial Interface (иконка - пара компов с телефоном) и смотри его свойства, закладка Security, там должен быть сертификат.
Также сертификам можно посмотреть через оснастку сертификаты, только смотри компьютерный.
И еще http://www.microsoft.com/technet/prodte ... dpls2.mspx
[/quote]

у меня там стоит Typical: Require secured password - про сертификаты ни слова :)
это то меня и смущает )), хочу четко найти, где они используются,
у меня такое чувство что у меня они не используются ))
Активный пользователь
Аватара пользователя
Сообщения: 793
Зарегистрирован: 17 мар 2004, 19:11
Откуда: Санкт-Петербург, Россия

Сообщение Remy » 26 фев 2006, 12:01

Up!

Активный пользователь
Сообщения: 1134
Зарегистрирован: 19 июл 2004, 11:30
Откуда: Москва

Сообщение biruk » 26 фев 2006, 13:57

отзови все и по реакции пользователей узнаешь где использовались :)
Trust me - i know what i’m doing © Sledge Hummer

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 26 фев 2006, 14:48

Remy
Значит у тебя PPTP используется и нет никаких сертификатов. для VPN.

Активный пользователь
Аватара пользователя
Сообщения: 793
Зарегистрирован: 17 мар 2004, 19:11
Откуда: Санкт-Петербург, Россия

Сообщение Remy » 26 фев 2006, 15:04

Цитата (slz @ 26.02.2006 - 13:48)
Remy
Значит у тебя PPTP используется и нет никаких сертификатов. для VPN.
[/quote]

Я же говорю:
L2TP IPSec VPN - написано :) (на заборе тоже написано)
а как проверить, что есть на самом деле?
Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 26 фев 2006, 16:35

Remy
Где написано?
Цитата
L2TP IPSec VPN
[/quote]

Может работать с разделяемым ключом
След.

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 20