Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Кто подымал туннель по IPSec в Win2k Serv. помогите плиз разобраться (+)

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
Aisen
Гость





СообщениеДобавлено: Сб Июл 19 2003 09:48    Заголовок сообщения: Кто подымал туннель по IPSec в Win2k Serv. помогите плиз разобраться (+) Ответить с цитатой

Пытаюсь поднять через Интернет IPSec Tunnel между двумя машинами с Windows 2000 Server. Обе машины контроллеры доменов (о правильности или не правильности этого с точки зрения безопасности давайте здесь не будем спорить). Статью нашел по установке туннеля: http://support.microsoft.com/default.aspx?scid=kb;en-us;25 2735

Вроже делаю все по инструкции, но не катит. Даже не могу понять в чем ошибка. Все настройки, которые я там задавал смысла нет тут писать. Уж шибко много их. Потому просто приведу свое понимание работы IPSec туннеля. Может я что-то не так понимаю и потому и неправильно что-то делаю. Поправьте меня если я не прав где-то.

И так, в локальных настройках безопасности сервера создается политика ИПСек с двумя правилами: для входящего и исходящего туннельного трафика. К этим правилам прикрепляется так называемый Filter Action, который навязывает установление туннеля по какомуто алгоритму шифрования типа DES. Далее, в RRAS настраивается статический маршрут до удаленной сетки. Подобные настройки я проделываю на обоих серверах.

Теперь скажем дав команду ping. Маршрутизатор системы Win2k перекидывает запрос на нужный интерфейс (вот тут большой вопрос: а какой это "нужный"? В инструкции написано "внешний IP удаленного маршрутизатора", но в этом случае, не имея прямого доступа туда этот маршрут просто неактивен и не сипользуется) Там его подхватывает фильтр IPsec, инкапсулирует и шифрует данные, далее переправляет по туннелю в другую точку туннеля, где эти данные распаковыватся и расшифровываются и кидаются нужному узлу.
Вернуться к началу
sav111
Гость





СообщениеДобавлено: Ср Авг 11 2004 13:54    Заголовок сообщения: Ответить с цитатой

Всем добрый день.

Столкнулся с той-же проблемой при попытке организовать VPN-туннель на w2k3 server. По этому поводу есть статья - http://support.microsoft.com/default.aspx?scid=kb;en-us;816514

Эффект от досконального проделывания всех манипуляций нулевой.
Если кто-то может помочь,- напишите, плиз в форум или мылом sav<собака>dik.udm.ru

Кстати, по поводу фразы:
Теперь скажем дав команду ping. Маршрутизатор системы Win2k перекидывает запрос на нужный интерфейс (вот тут большой вопрос: а какой это "нужный"? В инструкции написано "внешний IP удаленного маршрутизатора", но в этом случае, не имея прямого доступа туда этот маршрут просто неактивен и не сипользуется)
На мой взгляд, это неверно, т.к. путь до удаленного маршрутизатора все равно есть.
Вернуться к началу
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...