НиС ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°ΠΌΠ΅ спорСд GOST: Ρ€ΡŠΠΊΠΎΠ²ΠΎΠ΄ΡΡ‚Π²ΠΎ Π·Π° настройка Π½Π° Π΄ΠΈΠ½Π°ΠΌΠΈΡ‡Π½ΠΎ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°

НиС ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°ΠΌΠ΅ спорСд GOST: Ρ€ΡŠΠΊΠΎΠ²ΠΎΠ΄ΡΡ‚Π²ΠΎ Π·Π° настройка Π½Π° Π΄ΠΈΠ½Π°ΠΌΠΈΡ‡Π½ΠΎ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°
Ако Π²Π°ΡˆΠ°Ρ‚Π° компания ΠΏΡ€Π΅Π΄Π°Π²Π° ΠΈΠ»ΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π° Π»ΠΈΡ‡Π½ΠΈ Π΄Π°Π½Π½ΠΈ ΠΈ Π΄Ρ€ΡƒΠ³Π° ΠΏΠΎΠ²Π΅Ρ€ΠΈΡ‚Π΅Π»Π½Π° информация ΠΏΠΎ ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°, която ΠΏΠΎΠ΄Π»Π΅ΠΆΠΈ Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π° Π² ΡΡŠΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΠΈΠ΅ със Π·Π°ΠΊΠΎΠ½Π°, тя Π΅ длъТна Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° GOST ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅. ДнСс Ρ‰Π΅ Π²ΠΈ Ρ€Π°Π·ΠΊΠ°ΠΆΠ΅ΠΌ ΠΊΠ°ΠΊ Π²Π½Π΅Π΄Ρ€ΠΈΡ…ΠΌΠ΅ Ρ‚Π°ΠΊΠΎΠ²Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅ Π½Π° Π±Π°Π·Π°Ρ‚Π° Π½Π° S-Terra crypto gateway (CS) ΠΏΡ€ΠΈ Π΅Π΄ΠΈΠ½ ΠΎΡ‚ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΈΡ‚Π΅. Π’Π°Π·ΠΈ история Ρ‰Π΅ бъдС ΠΎΡ‚ интСрСс ΠΊΠ°ΠΊΡ‚ΠΎ Π·Π° спСциалисти ΠΏΠΎ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π° сигурност, Ρ‚Π°ΠΊΠ° ΠΈ Π·Π° ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ΠΈ, Π΄ΠΈΠ·Π°ΠΉΠ½Π΅Ρ€ΠΈ ΠΈ Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΠΈ. Π’ Ρ‚Π°Π·ΠΈ публикация няма Π΄Π° Π½Π°Π²Π»ΠΈΠ·Π°ΠΌΠ΅ дълбоко Π² Π½ΡŽΠ°Π½ΡΠΈΡ‚Π΅ Π½Π° тСхничСската конфигурация, Π° Ρ‰Π΅ сС ΡΡŠΡΡ€Π΅Π΄ΠΎΡ‚ΠΎΡ‡ΠΈΠΌ Π²ΡŠΡ€Ρ…Ρƒ ΠΊΠ»ΡŽΡ‡ΠΎΠ²ΠΈΡ‚Π΅ Ρ‚ΠΎΡ‡ΠΊΠΈ Π½Π° основната настройка. ΠžΠ³Ρ€ΠΎΠΌΠ½ΠΈ ΠΎΠ±Π΅ΠΌΠΈ докумСнтация Π·Π° настройка Π½Π° Linux OS Π΄Π΅ΠΌΠΎΠ½ΠΈ, Π½Π° ΠΊΠΎΠΈΡ‚ΠΎ Π΅ Π±Π°Π·ΠΈΡ€Π°Π½ S-Terra CS, са свободно Π΄ΠΎΡΡ‚ΡŠΠΏΠ½ΠΈ Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚. ДокумСнтацията Π·Π° настройка Π½Π° ΠΏΠ°Ρ‚Π΅Π½Ρ‚ΠΎΠ²Π°Π½ софтуСр S-Terra ΡΡŠΡ‰ΠΎ Π΅ ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΎ Π΄ΠΎΡΡ‚ΡŠΠΏΠ½Π° Π½Π° ΠΏΠΎΡ€Ρ‚Π°Π»Π° ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π».

Няколко Π΄ΡƒΠΌΠΈ Π·Π° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°

Вопологията Π½Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° Π½Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° бСшС стандартна - пълна ΠΌΡ€Π΅ΠΆΠ° ΠΌΠ΅ΠΆΠ΄Ρƒ Ρ†Π΅Π½Ρ‚ΡŠΡ€Π° ΠΈ ΠΊΠ»ΠΎΠ½ΠΎΠ²Π΅Ρ‚Π΅. Π‘Π΅ΡˆΠ΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π΄Π° сС въвСдС ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΊΠ°Π½Π°Π»ΠΈΡ‚Π΅ Π·Π° ΠΎΠ±ΠΌΠ΅Π½ Π½Π° информация ΠΌΠ΅ΠΆΠ΄Ρƒ всички сайтовС, ΠΊΠΎΠΈΡ‚ΠΎ бяха 8.

ОбикновСно Π² Ρ‚Π°ΠΊΠΈΠ²Π° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈ всичко Π΅ статично: статичнитС ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈ към Π»ΠΎΠΊΠ°Π»Π½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ° Π½Π° сайта са Π·Π°Π΄Π°Π΄Π΅Π½ΠΈ Π½Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΎ шлюзовС (CG), рСгистрирани са ΡΠΏΠΈΡΡŠΡ†ΠΈ с IP адрСси (ACL) Π·Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅. Π’ Ρ‚ΠΎΠ·ΠΈ случай ΠΎΠ±Π°Ρ‡Π΅ сайтовСтС нямат Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ» ΠΈ всичко ΠΌΠΎΠΆΠ΅ Π΄Π° сС случи Π² Ρ‚Π΅Ρ…Π½ΠΈΡ‚Π΅ Π»ΠΎΠΊΠ°Π»Π½ΠΈ ΠΌΡ€Π΅ΠΆΠΈ: ΠΌΡ€Π΅ΠΆΠΈΡ‚Π΅ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° сС добавят, ΠΈΠ·Ρ‚Ρ€ΠΈΠ²Π°Ρ‚ ΠΈ ΠΌΠΎΠ΄ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Ρ‚ ΠΏΠΎ всякакъв възмоТСн Π½Π°Ρ‡ΠΈΠ½. Π—Π° Π΄Π° сС ΠΈΠ·Π±Π΅Π³Π½Π΅ ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·ΠΈΡ€Π°Π½Π΅ ΠΈ ACL Π½Π° KS ΠΏΡ€ΠΈ промяна Π½Π° адрСсиранСто Π½Π° Π»ΠΎΠΊΠ°Π»Π½ΠΈ ΠΌΡ€Π΅ΠΆΠΈ Π² сайтовСтС, бСшС Ρ€Π΅ΡˆΠ΅Π½ΠΎ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° GRE Ρ‚ΡƒΠ½Π΅Π»ΠΈΡ€Π°Π½Π΅ ΠΈ OSPF Π΄ΠΈΠ½Π°ΠΌΠΈΡ‡Π½ΠΎ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·ΠΈΡ€Π°Π½Π΅, ΠΊΠΎΠ΅Ρ‚ΠΎ Π²ΠΊΠ»ΡŽΡ‡Π²Π° всички KS ΠΈ ΠΏΠΎΠ²Π΅Ρ‡Π΅Ρ‚ΠΎ Ρ€ΡƒΡ‚Π΅Ρ€ΠΈ Π½Π° Π½ΠΈΠ²ΠΎ ядро ​​на ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° Π² сайтовСтС ( Π½Π° някои сайтовС инфраструктурнитС администратори ΠΏΡ€Π΅Π΄ΠΏΠΎΡ‡ΠΈΡ‚Π°Ρ‚ Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ SNAT към KS Π½Π° Ρ€ΡƒΡ‚Π΅Ρ€ΠΈ Π½Π° ядрото).

GRE Ρ‚ΡƒΠ½Π΅Π»ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½ΠΈ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈ Π΄Π° Ρ€Π°Π·Ρ€Π΅ΡˆΠΈΠΌ Π΄Π²Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°:
1. Π˜Π·ΠΏΠΎΠ»Π·Π²Π°ΠΉΡ‚Π΅ IP адрСса Π½Π° външния интСрфСйс Π½Π° CS Π·Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅ Π² ACL, ΠΊΠΎΠΉΡ‚ΠΎ капсулира цСлия Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, ΠΈΠ·ΠΏΡ€Π°Ρ‚Π΅Π½ към Π΄Ρ€ΡƒΠ³ΠΈ сайтовС.
2. ΠžΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π°ΠΉΡ‚Π΅ ptp Ρ‚ΡƒΠ½Π΅Π»ΠΈ ΠΌΠ΅ΠΆΠ΄Ρƒ CS, ΠΊΠΎΠΈΡ‚ΠΎ Π²ΠΈ позволяват Π΄Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Ρ‚Π΅ Π΄ΠΈΠ½Π°ΠΌΠΈΡ‡Π½ΠΎ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·ΠΈΡ€Π°Π½Π΅ (Π² нашия случай MPLS L3VPN Π½Π° доставчика Π΅ ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π°Π½ ΠΌΠ΅ΠΆΠ΄Ρƒ сайтовСтС).

ΠšΠ»ΠΈΠ΅Π½Ρ‚ΡŠΡ‚ ΠΏΠΎΡ€ΡŠΡ‡Π° внСдряванСто Π½Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅ ΠΊΠ°Ρ‚ΠΎ услуга. Π’ ΠΏΡ€ΠΎΡ‚ΠΈΠ²Π΅Π½ случай Ρ‚ΠΎΠΉ Π±ΠΈ трябвало Π½Π΅ само Π΄Π° ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ° ΠΊΡ€ΠΈΠΏΡ‚ΠΎ шлюзовС ΠΈΠ»ΠΈ Π΄Π° Π³ΠΈ възлоТи Π½Π° някаква организация, Π½ΠΎ ΠΈ нСзависимо Π΄Π° наблюдава ТизнСния Ρ†ΠΈΠΊΡŠΠ» Π½Π° сСртификатитС Π·Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅, Π΄Π° Π³ΠΈ подновява Π½Π°Π²Ρ€Π΅ΠΌΠ΅ ΠΈ Π΄Π° инсталира Π½ΠΎΠ²ΠΈ.
НиС ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°ΠΌΠ΅ спорСд GOST: Ρ€ΡŠΠΊΠΎΠ²ΠΎΠ΄ΡΡ‚Π²ΠΎ Π·Π° настройка Π½Π° Π΄ΠΈΠ½Π°ΠΌΠΈΡ‡Π½ΠΎ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°
И сСга ΡΡŠΡ‰ΠΈΠ½ΡΠΊΠ°Ρ‚Π° Π±Π΅Π»Π΅ΠΆΠΊΠ° - ΠΊΠ°ΠΊ ΠΈ ΠΊΠ°ΠΊΠ²ΠΎ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Ρ…ΠΌΠ΅

Π—Π°Π±Π΅Π»Π΅ΠΆΠΊΠ° към Ρ‚Π΅ΠΌΠ°Ρ‚Π° CII: настройка Π½Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΎ шлюз

Основна настройка Π½Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°

ΠŸΡŠΡ€Π²ΠΎ, стартирамС Π½ΠΎΠ² CS ΠΈ Π²Π»ΠΈΠ·Π°ΠΌΠ΅ Π² административната ΠΊΠΎΠ½Π·ΠΎΠ»Π°. Врябва Π΄Π° Π·Π°ΠΏΠΎΡ‡Π½Π΅Ρ‚Π΅, ΠΊΠ°Ρ‚ΠΎ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅ Π²Π³Ρ€Π°Π΄Π΅Π½Π°Ρ‚Π° администраторска ΠΏΠ°Ρ€ΠΎΠ»Π° - ΠΊΠΎΠΌΠ°Π½Π΄Π° промяна Π½Π° потрСбитСлската ΠΏΠ°Ρ€ΠΎΠ»Π° администратор. Π‘Π»Π΅Π΄ Ρ‚ΠΎΠ²Π° трябва Π΄Π° ΠΈΠ·Π²ΡŠΡ€ΡˆΠΈΡ‚Π΅ ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Π°Ρ‚Π° Π·Π° инициализация (ΠΊΠΎΠΌΠ°Π½Π΄Π° ΠΈΠ½ΠΈΡ†ΠΈΠ°Π»ΠΈΠ·ΠΈΡ€Π°), ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° ΠΊΠΎΠΉΡ‚ΠΎ сС Π²ΡŠΠ²Π΅ΠΆΠ΄Π°Ρ‚ Π΄Π°Π½Π½ΠΈΡ‚Π΅ Π·Π° Π»ΠΈΡ†Π΅Π½Π·Π° ΠΈ сС ΠΈΠ½ΠΈΡ†ΠΈΠ°Π»ΠΈΠ·ΠΈΡ€Π° ΡΠ΅Π½Π·ΠΎΡ€ΡŠΡ‚ Π·Π° случайни числа (RNS).

Π—Π°Π±Π΅Π»Π΅ΠΆΠΊΠ°! ΠšΠΎΠ³Π°Ρ‚ΠΎ S-Terra CC сС ΠΈΠ½ΠΈΡ†ΠΈΠ°Π»ΠΈΠ·ΠΈΡ€Π°, сС установява ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° Π·Π° сигурност, ΠΏΡ€ΠΈ която интСрфСйситС Π½Π° защитния шлюз Π½Π΅ позволяват ΠΏΡ€Π΅ΠΌΠΈΠ½Π°Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ. Врябва ΠΈΠ»ΠΈ Π΄Π° ΡΡŠΠ·Π΄Π°Π΄Π΅Ρ‚Π΅ своя собствСна ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°, ΠΈΠ»ΠΈ Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° стартирайтС csconf_mgr Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½Π΅ Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°ΠΉΡ‚Π΅ ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»Π½ΠΎ Π΄Π΅Ρ„ΠΈΠ½ΠΈΡ€Π°Π½Π° Ρ€Π°Π·Ρ€Π΅ΡˆΠ°Π²Π°Ρ‰Π° ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°.
Π‘Π»Π΅Π΄ Ρ‚ΠΎΠ²Π° трябва Π΄Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Ρ‚Π΅ адрСсиранСто Π½Π° външни ΠΈ Π²ΡŠΡ‚Ρ€Π΅ΡˆΠ½ΠΈ интСрфСйси, ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Π° ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅. Π—Π° ΠΏΡ€Π΅Π΄ΠΏΠΎΡ‡ΠΈΡ‚Π°Π½Π΅ Π΅ Π΄Π° Ρ€Π°Π±ΠΎΡ‚ΠΈΡ‚Π΅ с ΠΌΡ€Π΅ΠΆΠΎΠ²Π°Ρ‚Π° конфигурация Π½Π° CS ΠΈ Π΄Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Ρ‚Π΅ ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅ Ρ‡Ρ€Π΅Π· Cisco-ΠΏΠΎΠ΄ΠΎΠ±Π½Π° ΠΊΠΎΠ½Π·ΠΎΠ»Π°. Π’Π°Π·ΠΈ ΠΊΠΎΠ½Π·ΠΎΠ»Π° Π΅ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ€Π°Π½Π° Π΄Π° въвСТда ΠΊΠΎΠΌΠ°Π½Π΄ΠΈ, ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΈ Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄ΠΈΡ‚Π΅ Π½Π° Cisco IOS. ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡΡ‚Π°, Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Π½Π° с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° ΠΏΠΎΠ΄ΠΎΠ±Π½Π° Π½Π° Cisco ΠΊΠΎΠ½Π·ΠΎΠ»Π°, ΠΎΡ‚ своя страна сС ΠΏΡ€Π΅ΠΎΠ±Ρ€Π°Π·ΡƒΠ²Π° Π² ΡΡŠΠΎΡ‚Π²Π΅Ρ‚Π½ΠΈΡ‚Π΅ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅, с ΠΊΠΎΠΈΡ‚ΠΎ работят OS Π΄Π΅ΠΌΠΎΠ½ΠΈΡ‚Π΅. ΠœΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΎΡ‚ΠΈΠ΄Π΅Ρ‚Π΅ Π΄ΠΎ ΠΏΠΎΠ΄ΠΎΠ±Π½Π° Π½Π° Cisco ΠΊΠΎΠ½Π·ΠΎΠ»Π° ΠΎΡ‚ административната ΠΊΠΎΠ½Π·ΠΎΠ»Π° с ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Ρ‚Π΅.

ΠŸΡ€ΠΎΠΌΠ΅Π½Π΅Ρ‚Π΅ ΠΏΠ°Ρ€ΠΎΠ»ΠΈΡ‚Π΅ Π·Π° Π²Π³Ρ€Π°Π΄Π΅Π½ΠΈΡ‚Π΅ потрСбитСлски cscons ΠΈ Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°ΠΉΡ‚Π΅:

> Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½Π΅
ΠŸΠ°Ρ€ΠΎΠ»Π°: csp (ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»Π½ΠΎ инсталирана)
#configure Ρ‚Π΅Ρ€ΠΌΠΈΠ½Π°Π»
#username cscons privilege 15 secret 0 #enable secret 0 НастройванС Π½Π° основната ΠΌΡ€Π΅ΠΆΠΎΠ²Π° конфигурация:

#интСрфСйс GigabitEthernet0/0
#ip адрСс 10.111.21.3 255.255.255.0
#Π±Π΅Π· ΠΈΠ·ΠΊΠ»ΡŽΡ‡Π²Π°Π½Π΅
#интСрфСйс GigabitEthernet0/1
#ip адрСс 192.168.2.5 255.255.255.252
#Π±Π΅Π· ΠΈΠ·ΠΊΠ»ΡŽΡ‡Π²Π°Π½Π΅
#ip route 0.0.0.0 0.0.0.0 10.111.21.254

GRE

Π˜Π·Π»Π΅Π·Ρ‚Π΅ ΠΎΡ‚ ΠΊΠΎΠ½Π·ΠΎΠ»Π°Ρ‚Π°, ΠΏΠΎΠ΄ΠΎΠ±Π½Π° Π½Π° Cisco, ΠΈ ΠΎΡ‚ΠΈΠ΄Π΅Ρ‚Π΅ Π² ΠΎΠ±Π²ΠΈΠ²ΠΊΠ°Ρ‚Π° Π½Π° debian с ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° систСма. Π—Π°Π΄Π°ΠΉΡ‚Π΅ своя собствСна ΠΏΠ°Ρ€ΠΎΠ»Π° Π·Π° потрСбитСля ΠΊΠΎΡ€Π΅Π½ Π΅ΠΊΠΈΠΏ Π°ΠΊΠΎ ΡΡŠΡ‰Π΅ΡΡ‚Π²ΡƒΠ²Π°.
Π’ΡŠΠ² всяка ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π½Π° Π·Π°Π»Π° Π΅ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½ ΠΎΡ‚Π΄Π΅Π»Π΅Π½ Ρ‚ΡƒΠ½Π΅Π» Π·Π° всСки ΠΎΠ±Π΅ΠΊΡ‚. Π˜Π½Ρ‚Π΅Ρ€Ρ„Π΅ΠΉΡΡŠΡ‚ Π½Π° Ρ‚ΡƒΠ½Π΅Π»Π° Π΅ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½ във Ρ„Π°ΠΉΠ»Π° / ΠΈ Ρ‚.Π½. / ΠΌΡ€Π΅ΠΆΠ° / интСрфСйси. ΠŸΠΎΠΌΠΎΡ‰Π½Π°Ρ‚Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ° Π·Π° IP Ρ‚ΡƒΠ½Π΅Π», Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Π° Π² ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»Π½ΠΎ инсталирания Π½Π°Π±ΠΎΡ€ iproute2, отговаря Π·Π° ΡΡŠΠ·Π΄Π°Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° самия интСрфСйс. ΠšΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° Π·Π° създаванС Π½Π° интСрфСйс Π΅ записана Π² опцията pre-up.

ΠŸΡ€ΠΈΠΌΠ΅Ρ€Π½Π° конфигурация Π½Π° Ρ‚ΠΈΠΏΠΈΡ‡Π΅Π½ Ρ‚ΡƒΠ½Π΅Π»Π΅Π½ интСрфСйс:
Π°Π²Ρ‚ΠΎ сайт1
iface site1 inet static
адрСс 192.168.1.4
ΠΌΡ€Π΅ΠΆΠΎΠ²Π° маска 255.255.255.254
pre-up ip tunnel add site1 mode gre local 10.111.21.3 remote 10.111.22.3 key hfLYEg^vCh6p

Π—Π°Π±Π΅Π»Π΅ΠΆΠΊΠ°! Врябва Π΄Π° сС ΠΎΡ‚Π±Π΅Π»Π΅ΠΆΠΈ, Ρ‡Π΅ настройкитС Π·Π° Ρ‚ΡƒΠ½Π΅Π»Π½ΠΈ интСрфСйси трябва Π΄Π° сС Π½Π°ΠΌΠΈΡ€Π°Ρ‚ извън сСкцията

###netifcfg-begin###
*****
###netifcfg-end###

Π’ ΠΏΡ€ΠΎΡ‚ΠΈΠ²Π΅Π½ случай Ρ‚Π΅Π·ΠΈ настройки Ρ‰Π΅ Π±ΡŠΠ΄Π°Ρ‚ прСзаписани ΠΏΡ€ΠΈ промяна Π½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈΡ‚Π΅ настройки Π½Π° физичСскитС интСрфСйси Ρ‡Ρ€Π΅Π· ΠΊΠΎΠ½Π·ΠΎΠ»Π°, ΠΏΠΎΠ΄ΠΎΠ±Π½Π° Π½Π° Cisco.

Π”ΠΈΠ½Π°ΠΌΠΈΡ‡Π½ΠΎ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·ΠΈΡ€Π°Π½Π΅

Π’ S-Terra Π΄ΠΈΠ½Π°ΠΌΠΈΡ‡Π½ΠΎΡ‚ΠΎ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·ΠΈΡ€Π°Π½Π΅ сС Ρ€Π΅Π°Π»ΠΈΠ·ΠΈΡ€Π° с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° софтуСрния ΠΏΠ°ΠΊΠ΅Ρ‚ Quagga. Π—Π° Π΄Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°ΠΌΠ΅ OSPF, трябва Π΄Π° Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°ΠΌΠ΅ ΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°ΠΌΠ΅ Π΄Π΅ΠΌΠΎΠ½ΠΈ Π·Π΅Π±Ρ€Π° ΠΈ ospfd. Π”Π΅ΠΌΠΎΠ½ΡŠΡ‚ zebra отговаря Π·Π° комуникацията ΠΌΠ΅ΠΆΠ΄Ρƒ Π΄Π΅ΠΌΠΎΠ½ΠΈΡ‚Π΅ Π·Π° ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·ΠΈΡ€Π°Π½Π΅ ΠΈ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Π°Ρ‚Π° систСма. Π”Π΅ΠΌΠΎΠ½ΡŠΡ‚ ospfd, ΠΊΠ°ΠΊΡ‚ΠΎ подсказва ΠΈΠΌΠ΅Ρ‚ΠΎ, отговаря Π·Π° внСдряванСто Π½Π° OSPF ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°.
OSPF сС ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π° ΠΈΠ»ΠΈ Ρ‡Ρ€Π΅Π· ΠΊΠΎΠ½Π·ΠΎΠ»Π°Ρ‚Π° Π½Π° Π΄Π΅ΠΌΠΎΠ½Π°, ΠΈΠ»ΠΈ Π΄ΠΈΡ€Π΅ΠΊΡ‚Π½ΠΎ Ρ‡Ρ€Π΅Π· конфигурационния Ρ„Π°ΠΉΠ» /etc/quagga/ospfd.conf. Всички физичСски ΠΈ Ρ‚ΡƒΠ½Π΅Π»Π½ΠΈ интСрфСйси, участващи Π² Π΄ΠΈΠ½Π°ΠΌΠΈΡ‡Π½ΠΎΡ‚ΠΎ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·ΠΈΡ€Π°Π½Π΅, сС добавят към Ρ„Π°ΠΉΠ»Π° ΠΈ ΠΌΡ€Π΅ΠΆΠΈΡ‚Π΅, ΠΊΠΎΠΈΡ‚ΠΎ Ρ‰Π΅ Π±ΡŠΠ΄Π°Ρ‚ Ρ€Π΅ΠΊΠ»Π°ΠΌΠΈΡ€Π°Π½ΠΈ ΠΈ Ρ‰Π΅ ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π°Ρ‚ ΡΡŠΠΎΠ±Ρ‰Π΅Π½ΠΈΡ, ΡΡŠΡ‰ΠΎ са Π΄Π΅ΠΊΠ»Π°Ρ€ΠΈΡ€Π°Π½ΠΈ.

ΠŸΡ€ΠΈΠΌΠ΅Ρ€ Π·Π° конфигурация, която трябва Π΄Π° сС Π΄ΠΎΠ±Π°Π²ΠΈ ospfd.conf:
интСрфСйс eth0
!
интСрфСйс eth1
!
интСрфСйс сайт1
!
интСрфСйс сайт2
Ρ€ΡƒΡ‚Π΅Ρ€ ospf
ospf Ρ€ΡƒΡ‚Π΅Ρ€-id 192.168.2.21
ΠΌΡ€Π΅ΠΆΠ° 192.168.1.4/31 област 0.0.0.0
ΠΌΡ€Π΅ΠΆΠ° 192.168.1.16/31 област 0.0.0.0
ΠΌΡ€Π΅ΠΆΠ° 192.168.2.4/30 област 0.0.0.0

Π’ Ρ‚ΠΎΠ·ΠΈ случай адрСси 192.168.1.x/31 са Π·Π°ΠΏΠ°Π·Π΅Π½ΠΈ Π·Π° Ρ‚ΡƒΠ½Π΅Π»Π½ΠΈ ptp ΠΌΡ€Π΅ΠΆΠΈ ΠΌΠ΅ΠΆΠ΄Ρƒ сайтовС, адрСси 192.168.2.x/30 са Ρ€Π°Π·ΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈ Π·Π° Ρ‚Ρ€Π°Π½Π·ΠΈΡ‚Π½ΠΈ ΠΌΡ€Π΅ΠΆΠΈ ΠΌΠ΅ΠΆΠ΄Ρƒ CS ΠΈ Ρ€ΡƒΡ‚Π΅Ρ€ΠΈ Π½Π° ядрото.

Π—Π°Π±Π΅Π»Π΅ΠΆΠΊΠ°! Π—Π° Π΄Π° Π½Π°ΠΌΠ°Π»ΠΈΡ‚Π΅ Ρ‚Π°Π±Π»ΠΈΡ†Π°Ρ‚Π° Π·Π° ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π² Π³ΠΎΠ»Π΅ΠΌΠΈ инсталации, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Ρ„ΠΈΠ»Ρ‚Ρ€ΠΈΡ€Π°Ρ‚Π΅ ΡΡŠΠΎΠ±Ρ‰Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° самитС Ρ‚Ρ€Π°Π½Π·ΠΈΡ‚Π½ΠΈ ΠΌΡ€Π΅ΠΆΠΈ, ΠΊΠ°Ρ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ конструкциитС няма ΡΠ²ΡŠΡ€Π·Π°Π½ΠΎ ΠΏΡ€Π΅Ρ€Π°Π·ΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ ΠΈΠ»ΠΈ ΠΏΡ€Π΅Ρ€Π°Π·ΠΏΡ€Π΅Π΄Π΅Π»Π΅Ρ‚Π΅ ΡΠ²ΡŠΡ€Π·Π°Π½Π°Ρ‚Π° ΠΊΠ°Ρ€Ρ‚Π° Π½Π° ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Π°.

Π‘Π»Π΅Π΄ ΠΊΠ°Ρ‚ΠΎ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Ρ‚Π΅ Π΄Π΅ΠΌΠΎΠ½ΠΈΡ‚Π΅, трябва Π΄Π° ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅ ΡΡŠΡΡ‚ΠΎΡΠ½ΠΈΠ΅Ρ‚ΠΎ Π½Π° стартиранС Π½Π° Π΄Π΅ΠΌΠΎΠ½ΠΈΡ‚Π΅ Π² /etc/quagga/daemons. Π’ ΠΎΠΏΡ†ΠΈΠΈ Π·Π΅Π±Ρ€Π° ΠΈ ospfd Π±Π΅Π· промяна Π½Π° Π΄Π°. Π‘Ρ‚Π°Ρ€Ρ‚ΠΈΡ€Π°ΠΉΡ‚Π΅ Π΄Π΅ΠΌΠΎΠ½Π° quagga ΠΈ Π³ΠΎ настройтС Π½Π° Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΎ стартиранС, ΠΊΠΎΠ³Π°Ρ‚ΠΎ стартиратС ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° KS update-rc.d quagga enable.

Ако конфигурацията Π½Π° GRE Ρ‚ΡƒΠ½Π΅Π»ΠΈΡ‚Π΅ ΠΈ OSPF Π΅ Π½Π°ΠΏΡ€Π°Π²Π΅Π½Π° ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΎ, Ρ‚ΠΎΠ³Π°Π²Π° ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΡ‚Π΅ Π² ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° Π½Π° Π΄Ρ€ΡƒΠ³ΠΈ сайтовС трябва Π΄Π° сС появят Π½Π° KSh ΠΈ основнитС Ρ€ΡƒΡ‚Π΅Ρ€ΠΈ ΠΈ ΠΏΠΎ Ρ‚ΠΎΠ·ΠΈ Π½Π°Ρ‡ΠΈΠ½ възниква ΠΌΡ€Π΅ΠΆΠΎΠ²Π° ΡΠ²ΡŠΡ€Π·Π°Π½ΠΎΡΡ‚ ΠΌΠ΅ΠΆΠ΄Ρƒ Π»ΠΎΠΊΠ°Π»Π½ΠΈΡ‚Π΅ ΠΌΡ€Π΅ΠΆΠΈ.

НиС ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°ΠΌΠ΅ прСдавания Ρ‚Ρ€Π°Ρ„ΠΈΠΊ

ΠšΠ°ΠΊΡ‚ΠΎ Π²Π΅Ρ‡Π΅ бСшС написано, ΠΎΠ±ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΎ ΠΏΡ€ΠΈ ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅ ΠΌΠ΅ΠΆΠ΄Ρƒ сайтовС, Π½ΠΈΠ΅ опрСдСлямС Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½ΠΈ ΠΎΡ‚ IP адрСси (ACL), ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΊΠΎΠΈΡ‚ΠΎ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΡŠΡ‚ Π΅ ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½: Π°ΠΊΠΎ адрСситС Π½Π° ΠΈΠ·Ρ‚ΠΎΡ‡Π½ΠΈΠΊΠ° ΠΈ мСстоназначСниСто ΠΏΠΎΠΏΠ°Π΄Π°Ρ‚ Π² Ρ‚Π΅Π·ΠΈ Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½ΠΈ, Ρ‚ΠΎΠ³Π°Π²Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΡŠΡ‚ ΠΌΠ΅ΠΆΠ΄Ρƒ тях Π΅ ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½. Π’ Ρ‚ΠΎΠ·ΠΈ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ ΠΎΠ±Π°Ρ‡Π΅ структурата Π΅ Π΄ΠΈΠ½Π°ΠΌΠΈΡ‡Π½Π° ΠΈ адрСситС ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° сС промСнят. Въй ΠΊΠ°Ρ‚ΠΎ Π²Π΅Ρ‡Π΅ смС ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π»ΠΈ GRE Ρ‚ΡƒΠ½Π΅Π»ΠΈΡ€Π°Π½Π΅, ΠΌΠΎΠΆΠ΅ΠΌ Π΄Π° посочим външни KS адрСси ΠΊΠ°Ρ‚ΠΎ адрСси Π½Π° ΠΈΠ·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ ΠΈ мСстоназначСниС Π·Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅ Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊ - Π² ΠΊΡ€Π°ΠΉΠ½Π° смСтка Ρ‚Ρ€Π°Ρ„ΠΈΠΊΡŠΡ‚, ΠΊΠΎΠΉΡ‚ΠΎ Π²Π΅Ρ‡Π΅ Π΅ капсулиран ΠΎΡ‚ GRE ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°, пристига Π·Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅. Π‘ Π΄Ρ€ΡƒΠ³ΠΈ Π΄ΡƒΠΌΠΈ, всичко, ΠΊΠΎΠ΅Ρ‚ΠΎ Π²Π»ΠΈΠ·Π° Π² CS ΠΎΡ‚ Π»ΠΎΠΊΠ°Π»Π½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ° Π½Π° Π΅Π΄ΠΈΠ½ сайт към ΠΌΡ€Π΅ΠΆΠΈ, обявСни ΠΎΡ‚ Π΄Ρ€ΡƒΠ³ΠΈ сайтовС, Π΅ ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½ΠΎ. И във всСки Π΅Π΄ΠΈΠ½ ΠΎΡ‚ сайтовСтС ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΈΠ·Π²ΡŠΡ€ΡˆΠΈ всякакво прСнасочванС. По Ρ‚ΠΎΠ·ΠΈ Π½Π°Ρ‡ΠΈΠ½, Π°ΠΊΠΎ ΠΈΠΌΠ° някаква промяна Π² Π»ΠΎΠΊΠ°Π»Π½ΠΈΡ‚Π΅ ΠΌΡ€Π΅ΠΆΠΈ, Π°Π΄ΠΌΠΈΠ½ΠΈΡΡ‚Ρ€Π°Ρ‚ΠΎΡ€ΡŠΡ‚ трябва само Π΄Π° ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ ΡΡŠΠΎΠ±Ρ‰Π΅Π½ΠΈΡΡ‚Π°, ΠΈΠ΄Π²Π°Ρ‰ΠΈ ΠΎΡ‚ Π½Π΅Π³ΠΎΠ²Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ° към ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°, ΠΈ Ρ‚Π΅ Ρ‰Π΅ станат Π΄ΠΎΡΡ‚ΡŠΠΏΠ½ΠΈ Π·Π° Π΄Ρ€ΡƒΠ³ΠΈ сайтовС.

ΠšΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π² S-Terra CS сС ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π° с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° IPSec. ИзползвамС Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΡŠΠΌΠ° β€žGrasshopperβ€œ Π² ΡΡŠΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΠΈΠ΅ с GOST R 34.12-2015, Π° Π·Π° ΡΡŠΠ²ΠΌΠ΅ΡΡ‚ΠΈΠΌΠΎΡΡ‚ с ΠΏΠΎ-стари вСрсии ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ GOST 28147-89. ВСхничСски удостовСряванСто ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΈΠ·Π²ΡŠΡ€ΡˆΠΈ ΠΊΠ°ΠΊΡ‚ΠΎ Π½Π° ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»Π½ΠΎ Π΄Π΅Ρ„ΠΈΠ½ΠΈΡ€Π°Π½ΠΈ ΠΊΠ»ΡŽΡ‡ΠΎΠ²Π΅ (PSK), Ρ‚Π°ΠΊΠ° ΠΈ Π½Π° сСртификати. ΠŸΡ€ΠΈ ΠΏΡ€ΠΎΠΌΠΈΡˆΠ»Π΅Π½Π° Сксплоатация ΠΎΠ±Π°Ρ‡Π΅ Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ сСртификати, ΠΈΠ·Π΄Π°Π΄Π΅Π½ΠΈ Π² ΡΡŠΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΠΈΠ΅ с GOST R 34.10-2012.

Π Π°Π±ΠΎΡ‚Π°Ρ‚Π° със сСртификати, ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈ ΠΈ CRL сС ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π° с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° ΠΏΠΎΠΌΠΎΡ‰Π½Π°Ρ‚Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ° cert_mgr. На ΠΏΡŠΡ€Π²ΠΎ място, с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° cert_mgr създаванС Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π΅ Π΄Π° сС Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π° ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ Π·Π° Π»ΠΈΡ‡Π΅Π½ ΠΊΠ»ΡŽΡ‡ ΠΈ заявка Π·Π° сСртификат, която Π΄Π° бъдС ΠΈΠ·ΠΏΡ€Π°Ρ‚Π΅Π½Π° Π΄ΠΎ Π¦Π΅Π½Ρ‚ΡŠΡ€Π° Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° сСртификати. Π‘Π»Π΅Π΄ ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π°Π½Π΅ Π½Π° сСртификата, Ρ‚ΠΎΠΉ трябва Π΄Π° бъдС ΠΈΠΌΠΏΠΎΡ€Ρ‚ΠΈΡ€Π°Π½ Π·Π°Π΅Π΄Π½ΠΎ с основния CA сСртификат ΠΈ CRL (Π°ΠΊΠΎ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°) с ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° cert_mgr ΠΈΠΌΠΏΠΎΡ€Ρ‚ΠΈΡ€Π°Π½Π΅. ΠœΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° сС ΡƒΠ²Π΅Ρ€ΠΈΡ‚Π΅, Ρ‡Π΅ всички сСртификати ΠΈ CRL са инсталирани с ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° cert_mgr ΡˆΠΎΡƒ.

Π‘Π»Π΅Π΄ ΠΊΠ°Ρ‚ΠΎ инсталиратС ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ сСртификатитС, ΠΎΡ‚ΠΈΠ΄Π΅Ρ‚Π΅ Π½Π° ΠΏΠΎΠ΄ΠΎΠ±Π½Π° Π½Π° Cisco ΠΊΠΎΠ½Π·ΠΎΠ»Π°, Π·Π° Π΄Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Ρ‚Π΅ IPSec.
БъздавамС IKE ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°, която опрСдСля ΠΆΠ΅Π»Π°Π½ΠΈΡ‚Π΅ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΈ ΠΈ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈ Π½Π° създавания Π·Π°Ρ‰ΠΈΡ‚Π΅Π½ ΠΊΠ°Π½Π°Π», ΠΊΠΎΠΉΡ‚ΠΎ Ρ‰Π΅ бъдС ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½ Π½Π° ΠΏΠ°Ρ€Ρ‚Π½ΡŒΠΎΡ€Π° Π·Π° ΠΎΠ΄ΠΎΠ±Ρ€Π΅Π½ΠΈΠ΅.

#crypto isakmp ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° 1000
#encr gost341215k
#Ρ…Π΅Ρˆ gost341112-512-tc26
#Π·Π½Π°ΠΊ Π·Π° удостовСряванС
#Π³Ρ€ΡƒΠΏΠ° vko2
#ΠΆΠΈΠ²ΠΎΡ‚ 3600

Π’Π°Π·ΠΈ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° сС ΠΏΡ€ΠΈΠ»Π°Π³Π° ΠΏΡ€ΠΈ ΠΈΠ·Π³Ρ€Π°ΠΆΠ΄Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΏΡŠΡ€Π²Π°Ρ‚Π° Ρ„Π°Π·Π° Π½Π° IPSec. Π Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ΡŠΡ‚ ΠΎΡ‚ ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΡ‚ΠΎ Π·Π°Π²ΡŠΡ€ΡˆΠ²Π°Π½Π΅ Π½Π° ΠΏΡŠΡ€Π²Π°Ρ‚Π° Ρ„Π°Π·Π° Π΅ ΡΡŠΠ·Π΄Π°Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° SA (Асоциация Π·Π° сигурност).
Π‘Π»Π΅Π΄ Ρ‚ΠΎΠ²Π° трябва Π΄Π° Π΄Π΅Ρ„ΠΈΠ½ΠΈΡ€Π°ΠΌΠ΅ списък с IP адрСси Π½Π° ΠΈΠ·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ ΠΈ мСстоназначСниС (ACL) Π·Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅, Π΄Π° Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°ΠΌΠ΅ Π½Π°Π±ΠΎΡ€ ΠΎΡ‚ трансформации, Π΄Π° създадСм криптографска ΠΊΠ°Ρ€Ρ‚Π° (ΠΊΡ€ΠΈΠΏΡ‚ΠΎ ΠΊΠ°Ρ€Ρ‚Π°) ΠΈ Π΄Π° я ΡΠ²ΡŠΡ€ΠΆΠ΅ΠΌ към външния интСрфСйс Π½Π° CS.

Π—Π°Π΄Π°ΠΉΡ‚Π΅ ACL:
#ip Π΄ΠΎΡΡ‚ΡŠΠΏ-списък Ρ€Π°Π·ΡˆΠΈΡ€Π΅Π½ сайт1
#permit gre хост 10.111.21.3 хост 10.111.22.3

Набор ΠΎΡ‚ трансформации (ΡΡŠΡ‰ΠΎΡ‚ΠΎ ΠΊΠ°Ρ‚ΠΎ Π·Π° ΠΏΡŠΡ€Π²Π°Ρ‚Π° Ρ„Π°Π·Π°, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΌΠ΅ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΡŠΠΌΠ° Π·Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅ β€žGrasshopperβ€œ, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΉΠΊΠΈ Ρ€Π΅ΠΆΠΈΠΌΠ° Π½Π° Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Π½Π΅ Π½Π° вмъкванС Π½Π° симулация):

#crypto ipsec transform-set GOST esp-gost341215k-mac

НиС създавамС ΠΊΡ€ΠΈΠΏΡ‚ΠΎ ΠΊΠ°Ρ€Ρ‚Π°, опрСдСлямС ACL, Π½Π°Π±ΠΎΡ€ ΠΎΡ‚ трансформации ΠΈ адрСс Π½Π° ΠΏΠ°Ρ€Ρ‚Π½ΡŒΠΎΡ€:

#crypto map MAIN 100 ipsec-isakmp
#съвпадСниС Π½Π° адрСс сайт1
#set transform-set GOST
#set peer 10.111.22.3

Π‘Π²ΡŠΡ€Π·Π²Π°ΠΌΠ΅ ΠΊΡ€ΠΈΠΏΡ‚ΠΎ ΠΊΠ°Ρ€Ρ‚Π°Ρ‚Π° към външния интСрфСйс Π½Π° касовия Π°ΠΏΠ°Ρ€Π°Ρ‚:

#интСрфСйс GigabitEthernet0/0
#ip адрСс 10.111.21.3 255.255.255.0
#ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠΊΠ°Ρ€Ρ‚Π° ΠžΠ‘ΠΠžΠ’ΠΠ

Π—Π° Π΄Π° ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Ρ‚Π΅ ΠΊΠ°Π½Π°Π»ΠΈ с Π΄Ρ€ΡƒΠ³ΠΈ сайтовС, трябва Π΄Π° ΠΏΠΎΠ²Ρ‚ΠΎΡ€ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Π°Ρ‚Π° Π·Π° създаванС Π½Π° ACL ΠΈ ΠΊΡ€ΠΈΠΏΡ‚ΠΎ ΠΊΠ°Ρ€Ρ‚Π°, ΠΊΠ°Ρ‚ΠΎ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅ ACL ΠΈΠΌΠ΅Ρ‚ΠΎ, IP адрСситС ΠΈ Π½ΠΎΠΌΠ΅Ρ€Π° Π½Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΎ ΠΊΠ°Ρ€Ρ‚Π°Ρ‚Π°.

Π—Π°Π±Π΅Π»Π΅ΠΆΠΊΠ°! Ако ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ°Ρ‚Π° Π½Π° сСртификат ΠΎΡ‚ CRL Π½Π΅ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°, Ρ‚ΠΎΠ²Π° трябва Π΄Π° бъдС ΠΈΠ·Ρ€ΠΈΡ‡Π½ΠΎ посочСно:

#crypto pki trustpoint s-terra_technological_trustpoint
#revocation-ΠΏΡ€ΠΎΠ²Π΅Ρ€Π΅Ρ‚Π΅ Π±Π΅Π·

На Ρ‚ΠΎΠ·ΠΈ Π΅Ρ‚Π°ΠΏ настройката ΠΌΠΎΠΆΠ΅ Π΄Π° сС счита Π·Π° Π·Π°Π²ΡŠΡ€ΡˆΠ΅Π½Π°. Π’ ΠΏΠΎΠ΄ΠΎΠ±Π΅Π½ Π½Π° Cisco ΠΊΠΎΠ½Π·ΠΎΠ»Π΅Π½ ΠΊΠΎΠΌΠ°Π½Π΄Π΅Π½ ΠΈΠ·Ρ…ΠΎΠ΄ ΠΏΠΎΠΊΠ°ΠΆΠΈ ΠΊΡ€ΠΈΠΏΡ‚ΠΎ isakmp sa ΠΈ ΠΏΠΎΠΊΠ°ΠΆΠΈ ΠΊΡ€ΠΈΠΏΡ‚ΠΎ ipsec sa Π˜Π·Π³Ρ€Π°Π΄Π΅Π½ΠΈΡ‚Π΅ ΠΏΡŠΡ€Π²Π° ΠΈ Π²Ρ‚ΠΎΡ€Π° Ρ„Π°Π·Π° Π½Π° IPSec трябва Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ ΠΎΡ‚Ρ€Π°Π·Π΅Π½ΠΈ. Π‘ΡŠΡ‰Π°Ρ‚Π° информация ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π° с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° sa_mgr ΡˆΠΎΡƒ, изпълнСн ΠΎΡ‚ debian shell. Π’ ΠΈΠ·Ρ…ΠΎΠ΄Π° Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° cert_mgr ΡˆΠΎΡƒ Врябва Π΄Π° сС появят сСртификатитС Π·Π° ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ сайт. Π‘Ρ‚Π°Ρ‚ΡƒΡΡŠΡ‚ Π½Π° Ρ‚Π°ΠΊΠΈΠ²Π° сСртификати Ρ‰Π΅ бъдС ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½. Ако Π½Π΅ сС ΠΈΠ·Π³Ρ€Π°ΠΆΠ΄Π°Ρ‚ Ρ‚ΡƒΠ½Π΅Π»ΠΈ, трябва Π΄Π° ΠΏΠΎΠ³Π»Π΅Π΄Π½Π΅Ρ‚Π΅ рСгистрационния Ρ„Π°ΠΉΠ» Π½Π° VPN услугата, ΠΊΠΎΠΉΡ‚ΠΎ сС ΡΡŠΡ…Ρ€Π°Π½ΡΠ²Π° във Ρ„Π°ΠΉΠ»Π° /var/log/cspvpngate.log. ПълСн списък Π½Π° рСгистрационнитС Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ с описаниС Π½Π° тяхното ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅ Π΅ Π΄ΠΎΡΡ‚ΡŠΠΏΠ΅Π½ Π² докумСнтацията.

ΠœΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ Π½Π° "Π·Π΄Ρ€Π°Π²Π΅Ρ‚ΠΎ" Π½Π° систСмата

S-Terra CC ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° стандартния snmpd Π΄Π΅ΠΌΠΎΠ½ Π·Π° наблюдСниС. Π’ допълнСниС към Ρ‚ΠΈΠΏΠΈΡ‡Π½ΠΈΡ‚Π΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈ Π½Π° Linux, извън кутията S-Terra ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ° ΠΈΠ·Π΄Π°Π²Π°Π½Π΅ Π½Π° Π΄Π°Π½Π½ΠΈ Π·Π° IPSec Ρ‚ΡƒΠ½Π΅Π»ΠΈ Π² ΡΡŠΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΠΈΠ΅ с CISCO-IPSEC-FLOW-MONITOR-MIB, ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΌΠ΅, ΠΊΠΎΠ³Π°Ρ‚ΠΎ наблюдавамС ΡΡŠΡΡ‚ΠΎΡΠ½ΠΈΠ΅Ρ‚ΠΎ Π½Π° IPSec Ρ‚ΡƒΠ½Π΅Π»ΠΈ. Ѐункционалността Π½Π° потрСбитСлски OID, ΠΊΠΎΠΈΡ‚ΠΎ ΠΈΠ·Π²Π΅ΠΆΠ΄Π°Ρ‚ Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ΠΈΡ‚Π΅ ΠΎΡ‚ ΠΈΠ·ΠΏΡŠΠ»Π½Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° скрипта ΠΊΠ°Ρ‚ΠΎ стойности, ΡΡŠΡ‰ΠΎ сС ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°. Π’Π°Π·ΠΈ функция Π½ΠΈ позволява Π΄Π° прослСдявамС Π΄Π°Ρ‚ΠΈΡ‚Π΅ Π½Π° валидност Π½Π° сСртификата. Написаният скрипт Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π° ΠΈΠ·Ρ…ΠΎΠ΄Π° Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° cert_mgr ΡˆΠΎΡƒ ΠΈ ΠΊΠ°Ρ‚ΠΎ Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ Π΄Π°Π²Π° броя Π½Π° Π΄Π½ΠΈΡ‚Π΅ Π΄ΠΎ ΠΈΠ·Ρ‚ΠΈΡ‡Π°Π½Π΅ Π½Π° Π»ΠΎΠΊΠ°Π»Π½ΠΈΡ‚Π΅ ΠΈ основнитС сСртификати. Π’Π°Π·ΠΈ Ρ‚Π΅Ρ…Π½ΠΈΠΊΠ° Π΅ Π½Π΅Π·Π°ΠΌΠ΅Π½ΠΈΠΌΠ° ΠΏΡ€ΠΈ ΠΏΡ€ΠΈΠ»Π°Π³Π°Π½Π΅Ρ‚ΠΎ Π½Π° голям Π±Ρ€ΠΎΠΉ CABGs.
НиС ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°ΠΌΠ΅ спорСд GOST: Ρ€ΡŠΠΊΠΎΠ²ΠΎΠ΄ΡΡ‚Π²ΠΎ Π·Π° настройка Π½Π° Π΄ΠΈΠ½Π°ΠΌΠΈΡ‡Π½ΠΎ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°

Каква Π΅ ΠΏΠΎΠ»Π·Π°Ρ‚Π° ΠΎΡ‚ Ρ‚Π°ΠΊΠΎΠ²Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅?

Цялата функционалност, описана ΠΏΠΎ-Π³ΠΎΡ€Π΅, сС ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ° ΠΎΡ‚ кутията ΠΎΡ‚ S-Terra KSh. ВоСст Π½Π΅ Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π΄Π° сС инсталират Π΄ΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΈ ΠΌΠΎΠ΄ΡƒΠ»ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ Π±ΠΈΡ…Π° ΠΌΠΎΠ³Π»ΠΈ Π΄Π° повлияят Π½Π° сСртифициранСто Π½Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΎ ΡˆΠ»ΡŽΠ·ΠΎΠ²Π΅Ρ‚Π΅ ΠΈ сСртифициранСто Π½Π° цялата ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π° систСма. МоТС Π΄Π° ΠΈΠΌΠ° всякакви ΠΊΠ°Π½Π°Π»ΠΈ ΠΌΠ΅ΠΆΠ΄Ρƒ сайтовСтС, Π΄ΠΎΡ€ΠΈ ΠΏΡ€Π΅Π· ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚.

ΠŸΠΎΡ€Π°Π΄ΠΈ Ρ„Π°ΠΊΡ‚Π°, Ρ‡Π΅ ΠΊΠΎΠ³Π°Ρ‚ΠΎ Π²ΡŠΡ‚Ρ€Π΅ΡˆΠ½Π°Ρ‚Π° инфраструктура сС ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ, няма Π½ΡƒΠΆΠ΄Π° Π΄Π° сС ΠΏΡ€Π΅ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Ρ‚ ΠΊΡ€ΠΈΠΏΡ‚ΠΎ шлюзовС, систСмата Ρ€Π°Π±ΠΎΡ‚ΠΈ ΠΊΠ°Ρ‚ΠΎ услуга, ΠΊΠΎΠ΅Ρ‚ΠΎ Π΅ ΠΌΠ½ΠΎΠ³ΠΎ ΡƒΠ΄ΠΎΠ±Π½ΠΎ Π·Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°: Ρ‚ΠΎΠΉ ΠΌΠΎΠΆΠ΅ Π΄Π° постави услугитС си (ΠΊΠ»ΠΈΠ΅Π½Ρ‚ ΠΈ ΡΡŠΡ€Π²ΡŠΡ€) Π½Π° всякакви адрСси ΠΈ всички ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ Ρ‰Π΅ сС ΠΏΡ€Π΅Ρ…Π²ΡŠΡ€Π»ΡΡ‚ Π΄ΠΈΠ½Π°ΠΌΠΈΡ‡Π½ΠΎ ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΎΠ±ΠΎΡ€ΡƒΠ΄Π²Π°Π½Π΅Ρ‚ΠΎ Π·Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅.

Π Π°Π·Π±ΠΈΡ€Π° сС, ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ ΠΏΠΎΡ€Π°Π΄ΠΈ Ρ€Π΅ΠΆΠΈΠΉΠ½ΠΈ Ρ€Π°Π·Ρ…ΠΎΠ΄ΠΈ (Ρ€Π΅ΠΆΠΈΠΉΠ½ΠΈ Ρ€Π°Π·Ρ…ΠΎΠ΄ΠΈ) влияС Π²ΡŠΡ€Ρ…Ρƒ скоростта Π½Π° прСнос Π½Π° Π΄Π°Π½Π½ΠΈ, Π½ΠΎ само Π»Π΅ΠΊΠΎ - пропускатСлната способност Π½Π° ΠΊΠ°Π½Π°Π»Π° ΠΌΠΎΠΆΠ΅ Π΄Π° Π½Π°ΠΌΠ°Π»Π΅Π΅ с максимум 5-10%. Π’ ΡΡŠΡ‰ΠΎΡ‚ΠΎ Π²Ρ€Π΅ΠΌΠ΅ тСхнологията Π΅ тСствана ΠΈ ΠΏΠΎΠΊΠ°Π·Π²Π° Π΄ΠΎΠ±Ρ€ΠΈ Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ΠΈ Π΄ΠΎΡ€ΠΈ Π½Π° сатСлитни ΠΊΠ°Π½Π°Π»ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ са доста нСстабилни ΠΈ ΠΈΠΌΠ°Ρ‚ ниска чСстотна Π»Π΅Π½Ρ‚Π°.

Π˜Π³ΠΎΡ€ Π’ΠΈΠ½ΠΎΡ…ΠΎΠ΄ΠΎΠ², ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ ΠΎΡ‚ 2-Ρ€Π° линия Π½Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° Rostelecom-Solar

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: www.habr.com

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€