Π¦Π΅Π»
ΠΠ΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΠΎ ΠΎΡΠ³Π°Π½ΠΈΠ·ΠΈΡΠ°Π½Π΅ Π½Π° VPN Tunnel ΠΌΠ΅ΠΆΠ΄Ρ Π΄Π²Π΅ ΡΡΡΡΠΎΠΉΡΡΠ²Π°, ΠΊΠ°ΡΠΎ Mikrotik ΠΈ Juniper ΠΎΡ ΡΠ΅ΡΠΈΡΡΠ° SRX.
ΠΠ°ΠΊΠ²ΠΎ ΠΈΠΌΠ°ΠΌΠ΅
ΠΡ Mikrotik ΠΈΠ·Π±ΡΠ°Ρ ΠΌΠ΅ ΠΌΠΎΠ΄Π΅Π»Π°, ΠΊΠΎΠΉΡΠΎ ΠΏΠΎΠ΄Π΄ΡΡΠΆΠ° Ρ Π°ΡΠ΄ΡΠ΅ΡΠ½ΠΎ ΡΠΈΡΡΠΎΠ²Π°Π½Π΅ IPSec, ΠΎΡ ΡΠ°ΠΉΡΠ° Π½Π° Mikrotik Π²ΠΈΠΊΠΈ, ΠΈ Π½Π° Π½Π°ΡΠΈΡ ΠΏΠΎΠ³Π»Π΅Π΄ ΡΠΎΠΉ ΡΠ΅ ΠΎΠΊΠ°Π·Π° Π΄ΠΎΡΡΠ°ΡΡΡΠ½ΠΎ ΠΊΠΎΠΌΠΏΠ°ΠΊΡΠ΅Π½ ΠΈ Π΅Π²ΡΠΈΠ½, Π° ΠΈΠΌΠ΅Π½Π½ΠΎ Mikrotik hEXS.
USB ΠΌΠΎΠ΄Π΅ΠΌΡΡ Π±Π΅ΡΠ΅ Π·Π°ΠΊΡΠΏΠ΅Π½ ΠΎΡ Π½Π°ΠΉ-Π±Π»ΠΈΠ·ΠΊΠΈΡ ΠΌΠΎΠ±ΠΈΠ»Π΅Π½ ΠΎΠΏΠ΅ΡΠ°ΡΠΎΡ, ΠΌΠΎΠ΄Π΅Π» Huawei E3370. ΠΠΈΠΊΠ°ΠΊΠ²ΠΈ ΠΎΠΏΠ΅ΡΠ°ΡΠΈΠΈ ΠΏΠΎ ΠΎΡΠΊΠ»ΡΡΠ²Π°Π½Π΅ ΠΎΡ ΠΎΠΏΠ΅ΡΠ°ΡΠΎΡΠ° Π½Π΅ Π±ΡΡ Π° ΠΈΠ·Π²ΡΡΡΠ²Π°Π½ΠΈ. ΠΡΠΈΡΠΊΠΎ Π΅ ΡΡΠ°Π½Π΄Π°ΡΡΠ½ΠΎ ΠΈ Π΅ ΡΠ»Π°ΡΠ²Π°Π½ΠΎ ΠΎΡ ΡΠ°ΠΌΠΈΡ ΠΎΠΏΠ΅ΡΠ°ΡΠΎΡ.
Π ΡΠ΄ΡΠΎΡΠΎ Π΅ ΠΈΠ½ΡΡΠ°Π»ΠΈΡΠ°Π½ ΡΠ΅Π½ΡΡΠ°Π»Π΅Π½ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡ Juniper SRX240H.
ΠΠ°ΠΊΠ²ΠΎ ΡΡΠΏΡΡ ΠΌΠ΅
Π£ΡΠΏΡΡ ΠΌΠ΅ Π΄Π° ΡΠ΅Π°Π»ΠΈΠ·ΠΈΡΠ°ΠΌΠ΅ ΡΡ Π΅ΠΌΠ° Π½Π° ΡΠ°Π±ΠΎΡΠ°, ΠΊΠΎΡΡΠΎ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ²Π° ΡΡΠ΅Π· ΠΌΠΎΠ±ΠΈΠ»Π½ΠΈΡ ΠΎΠΏΠ΅ΡΠ°ΡΠΎΡ, Π±Π΅Π· ΡΡΠ°ΡΠΈΡΠ΅Π½ Π°Π΄ΡΠ΅Ρ, ΡΡΠ΅Π· ΠΌΠΎΠ΄Π΅ΠΌΠ° Π΄Π° ΡΡΠ·Π΄Π°Π΄Π΅ΠΌ IPsec ΡΠ²ΡΡΠ·Π²Π°Π½Π΅, Π² ΠΊΠΎΠ΅ΡΠΎ ΡΠ΅ ΠΎΠ±ΡΠ°Π±ΠΎΡΠ²Π° GRE Tunnel.
Π’Π°Π·ΠΈ ΡΡ Π΅ΠΌΠ° Π½Π° ΡΠ²ΡΡΠ·Π²Π°Π½Π΅ ΡΠ΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° ΠΈ ΡΠ°Π±ΠΎΡΠΈ Π½Π° USB ΠΌΠΎΠ΄Π΅ΠΌΠΈ ΠΠΈΠ»Π°ΠΉΠ½ ΠΈ ΠΠ΅Π³Π°ΡΠΎΠ½.
ΠΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡΡΠ° Π΅ ΡΠ»Π΅Π΄Π½Π°ΡΠ°:
Π ΡΠ΄ΡΠΎΡΠΎ Π΅ ΠΈΠ½ΡΡΠ°Π»ΠΈΡΠ°Π½ Juniper SRX240H
Local Address: 192.168.1.1/24
External Address: 1.1.1.1/30
GW: 1.1.1.2
ΠΡΠ΄Π°Π»Π΅ΡΠ΅Π½Π° ΡΠΎΡΠΊΠ°
Mikrotik hEX S
Local Address: 192.168.152.1/24
External Address: ΠΠΈΠ½Π°ΠΌΠΈΡΠ΅Π½
ΠΠ΅Π±ΠΎΠ»ΡΡΠ°Ρ Π΄ΠΈΠ°Π³ΡΠ°ΠΌΠ° Π·Π° ΡΠ°Π·Π±ΠΈΡΠ°Π½Π΅ Π½Π° ΡΠ°Π±ΠΎΡΠ°ΡΠ°:
ΠΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ Juniper SRX240:
ΠΠ΅ΡΡΠΈΡ Π½Π° ΡΠΎΡΡΡΠ΅ΡΠ° JUNOS Software Release [12.1X46-D82]
ΠΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ Π½Π° Juniper
ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΈ {
ge-0/0/0 {
ΠΎΠΏΠΈΡΠ°Π½ΠΈΠ΅ Internet-1;
Π΅Π΄ΠΈΠ½ΠΈΡΠ° 0 {
ΡΠ΅ΠΌΠ΅ΠΉΡΡΠ²ΠΎ inet {
Π°Π΄ΡΠ΅Ρ 1.1.1.1/30;
}
}
}
gr-0/0/0 {
Π΅Π΄ΠΈΠ½ΠΈΡΠ° 1 {
ΠΎΠΏΠΈΡΠ°Π½ΠΈΠ΅ GRE-Tunnel;
ΡΡΠ½Π΅Π» {
ΠΈΠ·ΡΠΎΡΠ½ΠΈΠΊ 172.31.152.2;
Π΄Π΅ΡΡΠΈΠ½Π°ΡΠΈΡ 172.31.152.1;
}
ΡΠ΅ΠΌΠ΅ΠΉΡΡΠ²ΠΎ inet;
vlan {
Π΅Π΄ΠΈΠ½ΠΈΡΠ° 0 {
ΡΠ΅ΠΌΠ΅ΠΉΡΡΠ²ΠΎ inet {
Π°Π΄ΡΠ΅Ρ 192.168.1.1/24;
}
}
st0 {
Π΅Π΄ΠΈΠ½ΠΈΡΠ° 5 {
ΠΎΠΏΠΈΡΠ°Π½ΠΈΠ΅ "ΠΠΎΠ½Π° - 192.168.152.0/24";
ΡΠ΅ΠΌΠ΅Π΅Π½ΡΡΠ²ΠΎ inet {
mtu 1400;
}
}
ΠΎΠΏΡΠΈΠΈ Π·Π° ΠΌΠ°ΡΡΡΡΡΠΈΠ·ΠΈΡΠ°Π½Π΅ {
ΡΡΠ°ΡΠΈΡΠ΅Π½ {
ΠΌΠ°ΡΡΡΡΡ 0.0.0.0/0 ΡΠ»Π΅Π΄Π²Π°Ρ-ΡΠΊΠΎΠΊ 1.1.1.2;
ΠΌΠ°ΡΡΡΡΡ 192.168.152.0/24 ΡΠ»Π΅Π΄Π²Π°Ρ-ΡΠΊΠΎΠΊ gr-0/0/0.1;
ΠΌΠ°ΡΡΡΡΡ 172.31.152.0/30 ΡΠ»Π΅Π΄Π²Π°Ρ-ΡΠΊΠΎΠΊ st0.5;
}
ΡΡΡΠ΅Ρ-id 192.168.1.1;
}
ΡΠΈΠ³ΡΡΠ½ΠΎΡΡ {
ike {
ΠΎΠΏΡΠΈΠΈ Π·Π° ΠΏΡΠΎΡΠ»Π΅Π΄ΡΠ²Π°Π½Π΅ {
ΡΠ°ΠΉΠ» vpn.log ΡΠ°Π·ΠΌΠ΅Ρ 256k ΡΠ°ΠΉΠ»ΠΎΠ²Π΅ 5;
ΡΠ»Π°Π³ Π²ΡΠΈΡΠΊΠΈ;
}
ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠ° ike-gretunnel {
ΡΠ΅ΠΆΠΈΠΌ Π°Π³ΡΠ΅ΡΠΈΠ²Π΅Π½;
ΠΎΠΏΠΈΡΠ°Π½ΠΈΠ΅ area-192.168.152.0;
Π½Π°Π±ΠΎΡ Π½Π° ΠΏΡΠ΅Π΄Π»ΠΎΠΆΠ΅Π½ΠΈΡ ΡΡΠ°Π½Π΄Π°ΡΡ;
ΠΏΡΠ΅Π΄Π²Π°ΡΠΈΡΠ΅Π»Π½ΠΎ ΡΠΏΠΎΠ΄Π΅Π»Π΅Π½ΠΎ ΠΊΠ»ΡΡ ascii-text "mysecret"; ## Π‘ΠΠΠ ΠΠ’ΠΠ ΠΠΠΠΠ
}
ΡΠ»ΡΠ· gw-gretunnel {
ike-ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠ° ike-gretunnel;
Π΄ΠΈΠ½Π°ΠΌΠΈΡΠ΅Π½ inet 172.31.152.1;
Π²ΡΠ½ΡΠ΅Π½-ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ ge-0/0/0.0;
Π²Π΅ΡΡΠΈΡ v2-only;
}
ipsec {
}
ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠ° vpn-policy0 {
ΡΡΠ²ΡΡΡΠ΅Π½Π°-Π½Π°ΠΏΡΠ΅Π΄-ΡΠ°ΠΉΠ½Π° {
ΠΊΠ»ΡΡΠΎΠ²Π΅ Π³ΡΡΠΏΠ°2;
}
Π½Π°Π±ΠΎΡ Π½Π° ΠΏΡΠ΅Π΄Π»ΠΎΠΆΠ΅Π½ΠΈΡ ΡΡΠ°Π½Π΄Π°ΡΡ;
}
vpn vpn-gretunnel {
ΠΏΡΠΈΠ²ΡΡΠ·Π²Π°Π½Π΅-ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ st0.5;
df-bit ΠΊΠΎΠΏΠΈΠ΅;
vpn-ΠΌΠΎΠ½ΠΈΡΠΎΡ {
ΠΎΠΏΡΠΈΠΌΠΈΠ·ΠΈΡΠ°Π½ΠΈ;
ΠΈΠ·ΡΠΎΡΠ½ΠΈΠΊ-ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ st0.5;
Π΄Π΅ΡΡΠΈΠ½Π°ΡΠΈΠΎΠ½Π΅Π½-ip 172.31.152.1;
}
ike {
ΡΠ»ΡΠ· gw-gretunnel;
no-anti-replay;
ipsec-ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠ° vpn-policy0;
ΠΈΠ½ΡΡΠ°Π»ΠΈΡΠ°ΠΉ-ΠΈΠ½ΡΠ΅ΡΠ²Π°Π» 10;
}
ΡΡΡΠ°Π½ΠΎΠ²ΠΈ-ΡΡΠ½Π΅Π»ΠΈ Π½Π΅Π·Π°Π±Π°Π²Π½ΠΎ;
}
}
ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠΈ {
ΠΎΡ-Π·ΠΎΠ½Π° vpn Π΄ΠΎ-Π·ΠΎΠ½Π° vpn {
ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠ° st-vpn-vpn {
ΡΡΠ²ΠΏΠ°Π΄Π΅Π½ΠΈΠ΅ {
ΠΈΠ·ΡΠΎΡΠ½ΠΈΠΊ-Π°Π΄ΡΠ΅Ρ Π²ΡΠ΅ΠΊΠΈ;
Π΄Π΅ΡΡΠΈΠ½Π°ΡΠΈΡ-Π°Π΄ΡΠ΅Ρ Π²ΡΠ΅ΠΊΠΈ;
ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Π²ΡΠ΅ΠΊΠΈ;
}
ΡΠΎΠ³Π°Π²Π° {
ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈ;
Π»ΠΎΠ³ {
ΠΈΠ½ΠΈΡΠΈΠΈΡΠ°Π½Π΅-ΡΠ΅ΡΠΈΡ;
Π·Π°ΡΠ²Π°ΡΡΠ½Π΅-ΡΠ΅ΡΠΈΡ;
}
Π±ΡΠΎΠΉ;
}
}
}
ΠΎΡ-Π·ΠΎΠ½Π° trust Π΄ΠΎ-Π·ΠΎΠ½Π° vpn {
ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠ° st-trust-to-vpn {
ΡΡΠ²ΠΏΠ°Π΄Π΅Π½ΠΈΠ΅ {
ΠΈΠ·ΡΠΎΡΠ½ΠΈΠΊ-Π°Π΄ΡΠ΅Ρ Π²ΡΠ΅ΠΊΠΈ;
Π΄Π΅ΡΡΠΈΠ½Π°ΡΠΈΡ-Π°Π΄ΡΠ΅Ρ Π²ΡΠ΅ΠΊΠΈ;
ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Π²ΡΠ΅ΠΊΠΈ;
}
ΡΠΎΠ³Π°Π²Π° {
ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈ;
Π»ΠΎΠ³ {
ΠΈΠ½ΠΈΡΠΈΠΈΡΠ°Π½Π΅-ΡΠ΅ΡΠΈΡ;
Π·Π°ΡΠ²Π°ΡΡΠ½Π΅-ΡΠ΅ΡΠΈΡ;
}
Π±ΡΠΎΠΉ;
}
}
}
ΠΎΡ-Π·ΠΎΠ½Π° vpn Π΄ΠΎ-Π·ΠΎΠ½Π° trust {
ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠ° st-vpn-to-trust {
ΡΡΠ²ΠΏΠ°Π΄Π΅Π½ΠΈΠ΅ {
ΠΈΠ·ΡΠΎΡΠ½ΠΈΠΊ-Π°Π΄ΡΠ΅Ρ Π²ΡΠ΅ΠΊΠΈ;
Π΄Π΅ΡΡΠΈΠ½Π°ΡΠΈΡ-Π°Π΄ΡΠ΅Ρ Π²ΡΠ΅ΠΊΠΈ;
ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Π²ΡΠ΅ΠΊΠΈ;
}
ΡΠΎΠ³Π°Π²Π° {
ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈ;
Π»ΠΎΠ³ {
ΠΈΠ½ΠΈΡΠΈΠΈΡΠ°Π½Π΅-ΡΠ΅ΡΠΈΡ;
Π·Π°ΡΠ²Π°ΡΡΠ½Π΅-ΡΠ΅ΡΠΈΡ;
}
Π±ΡΠΎΠΉ;
}
}
}
Π·ΠΎΠ½ΠΈ {
Π·ΠΎΠ½Π°-ΡΠΈΠ³ΡΡΠ½ΠΎΡΡ trust {
vlan.0 {
Π²Ρ
ΠΎΠ΄ΡΡ-ΡΡΠ°ΡΠΈΠΊ {
ΡΠΈΡΡΠ΅ΠΌΠ½ΠΈ-ΡΡΠ»ΡΠ³ΠΈ {
Π²ΡΠΈΡΠΊΠΈ;
}
ΠΏΡΠΎΡΠΎΠΊΠΎΠ»ΠΈ {
Π²ΡΠΈΡΠΊΠΈ;
}
}
}
Π·ΠΎΠ½Π°-ΡΠΈΠ³ΡΡΠ½ΠΎΡΡ vpn {
ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΈ {
st0.5 {
Π²Ρ
ΠΎΠ΄ΡΡ-ΡΡΠ°ΡΠΈΠΊ {
ΠΏΡΠΎΡΠΎΠΊΠΎΠ»ΠΈ {
ospf;
}
}
}
gr-0/0/0.1 {
Π²Ρ
ΠΎΠ΄ΡΡ-ΡΡΠ°ΡΠΈΠΊ {
ΡΠΈΡΡΠ΅ΠΌΠ½ΠΈ-ΡΡΠ»ΡΠ³ΠΈ {
Π²ΡΠΈΡΠΊΠΈ;
}
ΠΏΡΠΎΡΠΎΠΊΠΎΠ»ΠΈ {
Π²ΡΠΈΡΠΊΠΈ;
}
}
}
Π·ΠΎΠ½Π°-ΡΠΈΠ³ΡΡΠ½ΠΎΡΡ untrust {
ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΈ {
ge-0/0/0.0 {
Π²Ρ
ΠΎΠ΄ΡΡ-ΡΡΠ°ΡΠΈΠΊ {
ΡΠΈΡΡΠ΅ΠΌΠ½ΠΈ-ΡΡΠ»ΡΠ³ΠΈ {
ping;
ssh;
ike;
}
}
}
}
}
vlan-ΠΈ {
vlan-local {
vlan-id 5;
l3-ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ vlan.1;
}ΠΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ Π½Π° Mikrotik hEX S:
ΠΠ΅ΡΡΠΈΡ Π½Π° ΡΠΎΡΡΡΠ΅Ρ RouterOS [6.44.3]
ΠΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ Π½Π° Mikrotik
/ip address
add address=172.31.152.1/24 comment=GRE-Tunnel interface=gre-srx network=172.31.152.0
add address=192.168.152.1/24 comment=Local-Area interface=bridge network=192.168.152.0
/interface gre
add comment=GRE-Tunnel-SRX-HQ !keepalive local-address=172.31.152.1 name=gre-srx remote-address=172.31.152.2
/ip ipsec policy group
add name=srx-gre
/ip ipsec profile
add dh-group=modp1024 dpd-interval=10s name=profile1
/ip ipsec peer
add address=1.1.1.1/32 comment=GRE-SRX exchange-mode=aggressive local-address=172.31.152.1 name=peer2 profile=profile1
/ip ipsec proposal
set [ find default=yes ] enc-algorithms=aes-256-cbc,aes-128-cbc,3des
add enc-algorithms=aes-128-cbc,3des name=proposal1
/ip route
add distance=10 dst-address=192.168.0.0/16 gateway=gre-srx
/ip ipsec identity
add comment=IPSec-GRE my-id=address:172.31.152.1 peer=peer2 policy-template-group=srx-gre secret=mysecret
/ip ipsec policy
set 0 disabled=yes
add dst-address=0.0.0.0/0 proposal=proposal1 sa-dst-address=1.1.1.1 sa-src-address=172.31.152.1 src-address=172.31.152.0/30 tunnel=yes
/ip address
add address=172.31.152.1/24 comment=GRE-Tunnel interface=gre-srx network=172.31.152.0
add address=192.168.152.1/24 comment=Local-Area interface=bridge network=192.168.152.0
Π Π΅Π·ΡΠ»ΡΠ°Ρ:
ΠΡ ΡΡΡΠ°Π½Π° Π½Π° Juniper SRX
netscreen@srx240> ping 192.168.152.1
PING 192.168.152.1 (192.168.152.1): 56 data bytes
64 bytes from 192.168.152.1: icmp_seq=0 ttl=64 time=29.290 ms
64 bytes from 192.168.152.1: icmp_seq=1 ttl=64 time=28.126 ms
64 bytes from 192.168.152.1: icmp_seq=2 ttl=64 time=26.775 ms
64 bytes from 192.168.152.1: icmp_seq=3 ttl=64 time=25.401 ms
^C
--- 192.168.152.1 ping statistics ---
4 packets transmitted, 4 packets received, 0% packet loss
round-trip min/avg/max/stddev = 25.401/27.398/29.290/1.457 msΠΡ ΡΡΡΠ°Π½Π° Π½Π° Mikrotik
net[admin@GW-LTE-] > ping 192.168.1.1
SEQ HOST SIZE TTL TIME STATUS
0 192.168.1.1 56 64 34ms
1 192.168.1.1 56 64 40ms
2 192.168.1.1 56 64 37ms
3 192.168.1.1 56 64 40ms
4 192.168.1.1 56 64 51ms
sent=5 received=5 packet-loss=0% min-rtt=34ms avg-rtt=40ms max-rtt=51ms ΠΠ·Π²ΠΎΠ΄ΠΈ
Π‘Π»Π΅Π΄ ΠΈΠ·Π²ΡΡΡΠ΅Π½Π°ΡΠ° ΡΠ°Π±ΠΎΡΠ°, ΠΈΠΌΠ°ΠΌΠ΅ ΡΡΠ°Π±ΠΈΠ»Π½Π° Π²ΡΡΠ·ΠΊΠ°. VPN Tunnel, ΠΎΡ ΠΎΡΠ΄Π°Π»Π΅ΡΠ΅Π½Π°ΡΠ° ΠΌΡΠ΅ΠΆΠ° ΠΈΠΌΠ°ΠΌΠ΅ Π΄ΠΎΡΡΡΠΏ Π΄ΠΎ ΠΌΡΠ΅ΠΆΠ°ΡΠ°, ΠΊΠΎΡΡΠΎ ΡΠ΅ Π½Π°ΠΌΠΈΡΠ° Π·Π°Π΄ Juniper, ΠΈ ΠΎΠ±ΡΠ°ΡΠ½ΠΎΡΠΎ.
ΠΠ΅ ΠΏΡΠ΅ΠΏΠΎΡΡΡΠ²Π°ΠΌ Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΡΠ΅ IKE2 Π² ΡΠ°Π·ΠΈ ΡΡ
Π΅ΠΌΠ°; Π²ΡΠ·Π½ΠΈΠΊΠ²Π° ΡΠΈΡΡΠ°ΡΠΈΡ, ΠΏΡΠΈ ΠΊΠΎΡΡΠΎ ΡΠ»Π΅Π΄ ΠΏΠ΅ΡΠ΅Π·Π°ΡΠ΅ΠΆΠ΄Π°Π½Π΅ Π½Π° ΡΡΡΡΠΎΠΉΡΡΠ²ΠΎΡΠΎ, IPSec Π½Π΅ ΡΠ΅ Π°ΠΊΡΠΈΠ²ΠΈΡΠ°.
ΠΠ·ΡΠΎΡΠ½ΠΈΠΊ: habr.com
