ΠžΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½Π° Ρ€Π°Π±ΠΎΡ‚Π° ΠΈΠ»ΠΈ ΠΏΡ€Π΅Π³Π»Π΅Π΄ Π½Π° VPN Π² Sophos XG Firewall

ΠžΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½Π° Ρ€Π°Π±ΠΎΡ‚Π° ΠΈΠ»ΠΈ ΠΏΡ€Π΅Π³Π»Π΅Π΄ Π½Π° VPN Π² Sophos XG Firewall

Π—Π΄Ρ€Π°Π²Π΅ΠΉΡ‚Π΅ всички! Π’Π°Π·ΠΈ статия Ρ‰Π΅ ΠΏΡ€Π΅Π³Π»Π΅Π΄Π° функционалността Π½Π° VPN Π² ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π° Sophos XG Firewall. Π’ ΠΏΡ€Π΅Π΄ΠΈΡˆΠ½ΠΈΡ Бтатия Π Π°Π·Π³Π»Π΅Π΄Π°Ρ…ΠΌΠ΅ ΠΊΠ°ΠΊ Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚Π΅ Ρ‚ΠΎΠ²Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Π·Π° Π·Π°Ρ‰ΠΈΡ‚Π° Π½Π° Π΄ΠΎΠΌΠ°ΡˆΠ½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ° Π±Π΅Π·ΠΏΠ»Π°Ρ‚Π½ΠΎ с пълСн Π»ΠΈΡ†Π΅Π½Π·. ДнСс Ρ‰Π΅ Π³ΠΎΠ²ΠΎΡ€ΠΈΠΌ Π·Π° VPN функционалността, която Π΅ Π²Π³Ρ€Π°Π΄Π΅Π½Π° Π² Sophos XG. Π©Π΅ сС ΠΎΠΏΠΈΡ‚Π°ΠΌ Π΄Π° Π²ΠΈ ΠΊΠ°ΠΆΠ° ΠΊΠ°ΠΊΠ²ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° Π½Π°ΠΏΡ€Π°Π²ΠΈ Ρ‚ΠΎΠ·ΠΈ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ ΠΈ ΡΡŠΡ‰ΠΎ Ρ‚Π°ΠΊΠ° Ρ‰Π΅ Π΄Π°ΠΌ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΈ Π·Π° настройка Π½Π° IPSec Site-to-Site VPN ΠΈ пСрсонализиран SSL VPN. Π’Π°ΠΊΠ° Ρ‡Π΅ Π½Π΅ΠΊΠ° Π·Π°ΠΏΠΎΡ‡Π½Π΅ΠΌ с ΠΏΡ€Π΅Π³Π»Π΅Π΄Π°.

ΠŸΡŠΡ€Π²ΠΎ, Π½Π΅ΠΊΠ° Π΄Π° Ρ€Π°Π·Π³Π»Π΅Π΄Π°ΠΌΠ΅ Ρ‚Π°Π±Π»ΠΈΡ†Π°Ρ‚Π° Π·Π° Π»ΠΈΡ†Π΅Π½Π·ΠΈΡ€Π°Π½Π΅:

ΠžΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½Π° Ρ€Π°Π±ΠΎΡ‚Π° ΠΈΠ»ΠΈ ΠΏΡ€Π΅Π³Π»Π΅Π΄ Π½Π° VPN Π² Sophos XG Firewall

ΠœΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΏΡ€ΠΎΡ‡Π΅Ρ‚Π΅Ρ‚Π΅ ΠΏΠΎΠ²Π΅Ρ‡Π΅ Π·Π° Ρ‚ΠΎΠ²Π° ΠΊΠ°ΠΊ сС Π»ΠΈΡ†Π΅Π½Π·ΠΈΡ€Π° Sophos XG Firewall Ρ‚ΡƒΠΊ:
Π’Ρ€ΡŠΠ·ΠΊΠ°
Но Π² Ρ‚Π°Π·ΠΈ статия Ρ‰Π΅ сС интСрСсувамС само ΠΎΡ‚ Ρ‚Π΅Π·ΠΈ Π΅Π»Π΅ΠΌΠ΅Π½Ρ‚ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ са ΠΌΠ°Ρ€ΠΊΠΈΡ€Π°Π½ΠΈ Π² Ρ‡Π΅Ρ€Π²Π΅Π½ΠΎ.

ΠžΡΠ½ΠΎΠ²Π½Π°Ρ‚Π° VPN функционалност Π΅ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Π° Π² основния Π»ΠΈΡ†Π΅Π½Π· ΠΈ сС Π·Π°ΠΊΡƒΠΏΡƒΠ²Π° само вСднъТ. Π’ΠΎΠ²Π° Π΅ Π»ΠΈΡ†Π΅Π½Π· Π·Π° цял ΠΆΠΈΠ²ΠΎΡ‚ ΠΈ Π½Π΅ изисква подновяванС. ΠœΠΎΠ΄ΡƒΠ»ΡŠΡ‚ Base VPN Options Π²ΠΊΠ»ΡŽΡ‡Π²Π°:

ΠžΡ‚ сайт Π΄ΠΎ сайт:

  • SSL VPN
  • IPSec VPN

ΠžΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ Π΄ΠΎΡΡ‚ΡŠΠΏ (клиСнтска VPN):

  • SSL VPN
  • IPsec VPN Π±Π΅Π· ΠΊΠ»ΠΈΠ΅Π½Ρ‚ (с Π±Π΅Π·ΠΏΠ»Π°Ρ‚Π½ΠΎ пСрсонализирано ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅)
  • L2TP
  • PPTP

ΠšΠ°ΠΊΡ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π²ΠΈΠ΄ΠΈΡ‚Π΅, всички популярни ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈ ΠΈ Π²ΠΈΠ΄ΠΎΠ²Π΅ VPN Π²Ρ€ΡŠΠ·ΠΊΠΈ сС ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Ρ‚.

ОсвСн Ρ‚ΠΎΠ²Π° Sophos XG Firewall ΠΈΠΌΠ° ΠΎΡ‰Π΅ Π΄Π²Π° Π²ΠΈΠ΄Π° VPN Π²Ρ€ΡŠΠ·ΠΊΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ Π½Π΅ са Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈ Π² основния Π°Π±ΠΎΠ½Π°ΠΌΠ΅Π½Ρ‚. Π’ΠΎΠ²Π° са RED VPN ΠΈ HTML5 VPN. Π’Π΅Π·ΠΈ VPN Π²Ρ€ΡŠΠ·ΠΊΠΈ са Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈ Π² Π°Π±ΠΎΠ½Π°ΠΌΠ΅Π½Ρ‚Π° Π·Π° Π·Π°Ρ‰ΠΈΡ‚Π° Π½Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°, ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΎΠ·Π½Π°Ρ‡Π°Π²Π°, Ρ‡Π΅ Π·Π° Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ Ρ‚Π΅Π·ΠΈ Π²ΠΈΠ΄ΠΎΠ²Π΅, трябва Π΄Π° ΠΈΠΌΠ°Ρ‚Π΅ Π°ΠΊΡ‚ΠΈΠ²Π΅Π½ Π°Π±ΠΎΠ½Π°ΠΌΠ΅Π½Ρ‚, ΠΊΠΎΠΉΡ‚ΠΎ Π²ΠΊΠ»ΡŽΡ‡Π²Π° ΠΈ функционалност Π·Π° Π·Π°Ρ‰ΠΈΡ‚Π° Π½Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° - IPS ΠΈ ATP ΠΌΠΎΠ΄ΡƒΠ»ΠΈ.

RED VPN Π΅ ΠΏΠ°Ρ‚Π΅Π½Ρ‚ΠΎΠ²Π°Π½Π° L2 VPN ΠΎΡ‚ Sophos. Π’ΠΎΠ·ΠΈ Ρ‚ΠΈΠΏ VPN Π²Ρ€ΡŠΠ·ΠΊΠ° ΠΈΠΌΠ° Ρ€Π΅Π΄ΠΈΡ†Π° прСдимства ΠΏΡ€Π΅Π΄ SSL ΠΈΠ»ΠΈ IPSec ΠΎΡ‚ сайт към сайт ΠΏΡ€ΠΈ настройванС Π½Π° VPN ΠΌΠ΅ΠΆΠ΄Ρƒ Π΄Π²Π° XG. Π—Π° Ρ€Π°Π·Π»ΠΈΠΊΠ° ΠΎΡ‚ IPSec, Ρ‚ΡƒΠ½Π΅Π»ΡŠΡ‚ RED създава Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»Π΅Π½ интСрфСйс Π² Π΄Π²Π°Ρ‚Π° края Π½Π° Ρ‚ΡƒΠ½Π΅Π»Π°, ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΏΠΎΠΌΠ°Π³Π° ΠΏΡ€ΠΈ отстраняванС Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ ΠΈ Π·Π° Ρ€Π°Π·Π»ΠΈΠΊΠ° ΠΎΡ‚ SSL, Ρ‚ΠΎΠ·ΠΈ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»Π΅Π½ интСрфСйс Π΅ напълно Π°Π΄Π°ΠΏΡ‚ΠΈΠ²Π΅Π½. ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡ‚Ρ€Π°Ρ‚ΠΎΡ€ΡŠΡ‚ ΠΈΠΌΠ° пълСн ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ» Π²ΡŠΡ€Ρ…Ρƒ ΠΏΠΎΠ΄ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° Π² Ρ‚ΡƒΠ½Π΅Π»Π° RED, ΠΊΠΎΠ΅Ρ‚ΠΎ улСснява Ρ€Π°Π·Ρ€Π΅ΡˆΠ°Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ с ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ ΠΈ ΠΊΠΎΠ½Ρ„Π»ΠΈΠΊΡ‚ΠΈ Π² ΠΏΠΎΠ΄ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°.

HTML5 VPN ΠΈΠ»ΠΈ бСзклиСнтска VPN – спСцифичСн Ρ‚ΠΈΠΏ VPN, ΠΊΠΎΠΉΡ‚ΠΎ Π²ΠΈ позволява Π΄Π° ΠΏΡ€Π΅ΠΏΡ€Π°Ρ‰Π°Ρ‚Π΅ услуги Ρ‡Ρ€Π΅Π· HTML5 Π΄ΠΈΡ€Π΅ΠΊΡ‚Π½ΠΎ Π² Π±Ρ€Π°ΡƒΠ·ΡŠΡ€Π°. Π’ΠΈΠ΄ΠΎΠ²Π΅ услуги, ΠΊΠΎΠΈΡ‚ΠΎ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½ΠΈ:

  • ПРБР
  • Telnet
  • SSH
  • VNC
  • FTP
  • FTPS
  • SFTP
  • SMB

Но си струва Π΄Π° сС ΠΈΠΌΠ° ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄, Ρ‡Π΅ Ρ‚ΠΎΠ·ΠΈ Ρ‚ΠΈΠΏ VPN сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° само Π² спСциални случаи ΠΈ сС ΠΏΡ€Π΅ΠΏΠΎΡ€ΡŠΡ‡Π²Π°, Π°ΠΊΠΎ Π΅ възмоТно, Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ Ρ‚ΠΈΠΏΠΎΠ²Π΅ VPN ΠΎΡ‚ ΡΠΏΠΈΡΡŠΡ†ΠΈΡ‚Π΅ ΠΏΠΎ-Π³ΠΎΡ€Π΅.

ΠŸΡ€Π°ΠΊΡ‚ΠΈΠΊΠ°

НСка Π΄Π° Ρ€Π°Π·Π³Π»Π΅Π΄Π°ΠΌΠ΅ практичСски ΠΊΠ°ΠΊ Π΄Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Ρ‚Π΅ няколко ΠΎΡ‚ Ρ‚Π΅Π·ΠΈ Ρ‚ΠΈΠΏΠΎΠ²Π΅ Ρ‚ΡƒΠ½Π΅Π»ΠΈ, Π° ΠΈΠΌΠ΅Π½Π½ΠΎ: Site-to-Site IPSec ΠΈ SSL VPN ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ Π΄ΠΎΡΡ‚ΡŠΠΏ.

Site-to-Site IPSec VPN

НСка Π·Π°ΠΏΠΎΡ‡Π½Π΅ΠΌ с Ρ‚ΠΎΠ²Π° ΠΊΠ°ΠΊ Π΄Π° настроим Site-to-Site IPSec VPN Ρ‚ΡƒΠ½Π΅Π» ΠΌΠ΅ΠΆΠ΄Ρƒ Π΄Π²Π΅ Π·Π°Ρ‰ΠΈΡ‚Π½ΠΈ стСни Π½Π° Sophos XG. Под ΠΊΠ°ΠΏΠ°ΠΊΠ° Ρ‚ΠΎΠΉ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° strongSwan, ΠΊΠΎΠΉΡ‚ΠΎ Π²ΠΈ позволява Π΄Π° сС ΡΠ²ΡŠΡ€ΠΆΠ΅Ρ‚Π΅ към всСки IPSec-Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½ Ρ€ΡƒΡ‚Π΅Ρ€.

ΠœΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ ΡƒΠ΄ΠΎΠ±Π΅Π½ ΠΈ Π±ΡŠΡ€Π· ΡΡŠΠ²Π΅Ρ‚Π½ΠΈΠΊ Π·Π° настройка, Π½ΠΎ Π½ΠΈΠ΅ Ρ‰Π΅ слСдвамС общия ΠΏΡŠΡ‚, Ρ‚Π°ΠΊΠ° Ρ‡Π΅ въз основа Π½Π° Ρ‚Π΅Π·ΠΈ инструкции Π΄Π° ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΊΠΎΠΌΠ±ΠΈΠ½ΠΈΡ€Π°Ρ‚Π΅ Sophos XG с всяко ΠΎΠ±ΠΎΡ€ΡƒΠ΄Π²Π°Π½Π΅, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‰ΠΎ IPSec.

НСка ΠΎΡ‚Π²ΠΎΡ€ΠΈΠΌ ΠΏΡ€ΠΎΠ·ΠΎΡ€Π΅Ρ†Π° с настройки Π½Π° ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π°:

ΠžΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½Π° Ρ€Π°Π±ΠΎΡ‚Π° ΠΈΠ»ΠΈ ΠΏΡ€Π΅Π³Π»Π΅Π΄ Π½Π° VPN Π² Sophos XG Firewall

ΠšΠ°ΠΊΡ‚ΠΎ Π²ΠΈΠΆΠ΄Π°ΠΌΠ΅, Π²Π΅Ρ‡Π΅ ΠΈΠΌΠ° ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»Π½ΠΎ Π·Π°Π΄Π°Π΄Π΅Π½ΠΈ настройки, Π½ΠΎ Π½ΠΈΠ΅ Ρ‰Π΅ създадСм наши собствСни.

ΠžΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½Π° Ρ€Π°Π±ΠΎΡ‚Π° ΠΈΠ»ΠΈ ΠΏΡ€Π΅Π³Π»Π΅Π΄ Π½Π° VPN Π² Sophos XG Firewall

ΠžΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½Π° Ρ€Π°Π±ΠΎΡ‚Π° ΠΈΠ»ΠΈ ΠΏΡ€Π΅Π³Π»Π΅Π΄ Π½Π° VPN Π² Sophos XG Firewall

НСка Π΄Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°ΠΌΠ΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈΡ‚Π΅ Π½Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅ Π·Π° ΠΏΡŠΡ€Π²Π°Ρ‚Π° ΠΈ Π²Ρ‚ΠΎΡ€Π°Ρ‚Π° Ρ„Π°Π·Π° ΠΈ Π΄Π° Π·Π°ΠΏΠ°Π·ΠΈΠΌ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°Ρ‚Π°. По аналогия ΠΏΡ€Π°Π²ΠΈΠΌ ΡΡŠΡ‰ΠΈΡ‚Π΅ ΡΡ‚ΡŠΠΏΠΊΠΈ Π½Π° втория Sophos XG ΠΈ ΠΏΡ€Π΅ΠΌΠΈΠ½Π°Π²Π°ΠΌΠ΅ към настройка Π½Π° самия IPSec Ρ‚ΡƒΠ½Π΅Π»

ΠžΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½Π° Ρ€Π°Π±ΠΎΡ‚Π° ΠΈΠ»ΠΈ ΠΏΡ€Π΅Π³Π»Π΅Π΄ Π½Π° VPN Π² Sophos XG Firewall

Π’ΡŠΠ²Π΅Π΄Π΅Ρ‚Π΅ ΠΈΠΌΠ΅Ρ‚ΠΎ, Ρ€Π΅ΠΆΠΈΠΌΠ° Π½Π° Ρ€Π°Π±ΠΎΡ‚Π° ΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°ΠΉΡ‚Π΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈΡ‚Π΅ Π·Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅. НапримСр Ρ‰Π΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΌΠ΅ ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»Π½ΠΎ сподСлСн ΠΊΠ»ΡŽΡ‡

ΠžΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½Π° Ρ€Π°Π±ΠΎΡ‚Π° ΠΈΠ»ΠΈ ΠΏΡ€Π΅Π³Π»Π΅Π΄ Π½Π° VPN Π² Sophos XG Firewall

ΠΈ посочват Π»ΠΎΠΊΠ°Π»Π½ΠΈ ΠΈ ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ΠΈ ΠΏΠΎΠ΄ΠΌΡ€Π΅ΠΆΠΈ.

ΠžΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½Π° Ρ€Π°Π±ΠΎΡ‚Π° ΠΈΠ»ΠΈ ΠΏΡ€Π΅Π³Π»Π΅Π΄ Π½Π° VPN Π² Sophos XG Firewall

ΠΠ°ΡˆΠ°Ρ‚Π° Π²Ρ€ΡŠΠ·ΠΊΠ° Π΅ създадСна

ΠžΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½Π° Ρ€Π°Π±ΠΎΡ‚Π° ΠΈΠ»ΠΈ ΠΏΡ€Π΅Π³Π»Π΅Π΄ Π½Π° VPN Π² Sophos XG Firewall

По аналогия ΠΏΡ€Π°Π²ΠΈΠΌ ΡΡŠΡ‰ΠΈΡ‚Π΅ настройки Π½Π° втория Sophos XG, с ΠΈΠ·ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ Π½Π° Ρ€Π΅ΠΆΠΈΠΌΠ° Π½Π° Ρ€Π°Π±ΠΎΡ‚Π°, Ρ‚Π°ΠΌ Ρ‰Π΅ Π·Π°Π΄Π°Π΄Π΅ΠΌ Π˜Π½ΠΈΡ†ΠΈΠΈΡ€Π°Π½Π΅ Π½Π° Π²Ρ€ΡŠΠ·ΠΊΠ°Ρ‚Π°

ΠžΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½Π° Ρ€Π°Π±ΠΎΡ‚Π° ΠΈΠ»ΠΈ ΠΏΡ€Π΅Π³Π»Π΅Π΄ Π½Π° VPN Π² Sophos XG Firewall

Π‘Π΅Π³Π° ΠΈΠΌΠ°ΠΌΠ΅ Π΄Π²Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½ΠΈ Ρ‚ΡƒΠ½Π΅Π»Π°. Π‘Π»Π΅Π΄ Ρ‚ΠΎΠ²Π° трябва Π΄Π° Π³ΠΈ Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°ΠΌΠ΅ ΠΈ Π΄Π° Π³ΠΈ стартирамС. Π’ΠΎΠ²Π° става ΠΌΠ½ΠΎΠ³ΠΎ просто, трябва Π΄Π° ΠΊΠ»ΠΈΠΊΠ½Π΅Ρ‚Π΅ Π²ΡŠΡ€Ρ…Ρƒ чСрвСния ΠΊΡ€ΡŠΠ³ ΠΏΠΎΠ΄ Π΄ΡƒΠΌΠ°Ρ‚Π° Active, Π·Π° Π΄Π° Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Ρ‚Π΅ ΠΈ Π²ΡŠΡ€Ρ…Ρƒ чСрвСния ΠΊΡ€ΡŠΠ³ ΠΏΠΎΠ΄ Connection, Π·Π° Π΄Π° стартиратС Π²Ρ€ΡŠΠ·ΠΊΠ°Ρ‚Π°.
Ако Π²ΠΈΠ΄ΠΈΠΌ Ρ‚Π°Π·ΠΈ снимка:

ΠžΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½Π° Ρ€Π°Π±ΠΎΡ‚Π° ΠΈΠ»ΠΈ ΠΏΡ€Π΅Π³Π»Π΅Π΄ Π½Π° VPN Π² Sophos XG Firewall
Π’ΠΎΠ²Π° ΠΎΠ·Π½Π°Ρ‡Π°Π²Π°, Ρ‡Π΅ Π½Π°ΡˆΠΈΡΡ‚ Ρ‚ΡƒΠ½Π΅Π» Ρ€Π°Π±ΠΎΡ‚ΠΈ ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΎ. Ако вторият ΠΈΠ½Π΄ΠΈΠΊΠ°Ρ‚ΠΎΡ€ Π΅ Ρ‡Π΅Ρ€Π²Π΅Π½ ΠΈΠ»ΠΈ ΠΆΡŠΠ»Ρ‚, Ρ‚ΠΎΠ³Π°Π²Π° Π½Π΅Ρ‰ΠΎ Π΅ Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΎ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½ΠΎ Π² ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π° Π·Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅ ΠΈΠ»ΠΈ Π»ΠΎΠΊΠ°Π»Π½ΠΈ ΠΈ ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ΠΈ ΠΏΠΎΠ΄ΠΌΡ€Π΅ΠΆΠΈ. НСка Π²ΠΈ напомня, Ρ‡Π΅ настройкитС трябва Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ ΠΎΠ³Π»Π΅Π΄Π°Π»Π½ΠΈ.

ΠžΡ‚Π΄Π΅Π»Π½ΠΎ Π±ΠΈΡ… искал Π΄Π° подчСртая, Ρ‡Π΅ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΡΡŠΠ·Π΄Π°Π²Π°Ρ‚Π΅ Π³Ρ€ΡƒΠΏΠΈ Π·Π° прСодоляванС Π½Π° ΠΎΡ‚ΠΊΠ°Π· ΠΎΡ‚ IPSec Ρ‚ΡƒΠ½Π΅Π»ΠΈ Π·Π° толСрантност към Π³Ρ€Π΅ΡˆΠΊΠΈ:

ΠžΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½Π° Ρ€Π°Π±ΠΎΡ‚Π° ΠΈΠ»ΠΈ ΠΏΡ€Π΅Π³Π»Π΅Π΄ Π½Π° VPN Π² Sophos XG Firewall

ΠžΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ Π΄ΠΎΡΡ‚ΡŠΠΏ SSL VPN

НСка Π΄Π° ΠΏΡ€Π΅ΠΌΠΈΠ½Π΅ΠΌ към SSL VPN Π·Π° ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ Π΄ΠΎΡΡ‚ΡŠΠΏ Π·Π° ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ. Под ΠΊΠ°ΠΏΠ°ΠΊΠ° ΠΈΠΌΠ° стандартСн OpenVPN. Π’ΠΎΠ²Π° позволява Π½Π° ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ Π΄Π° сС ΡΠ²ΡŠΡ€Π·Π²Π°Ρ‚ Ρ‡Ρ€Π΅Π· всСки ΠΊΠ»ΠΈΠ΅Π½Ρ‚, ΠΊΠΎΠΉΡ‚ΠΎ ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ° .ovpn ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ стандартСн ΠΊΠ»ΠΈΠ΅Π½Ρ‚ Π·Π° Π²Ρ€ΡŠΠ·ΠΊΠ°).

ΠŸΡŠΡ€Π²ΠΎ, трябва Π΄Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Ρ‚Π΅ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈΡ‚Π΅ Π½Π° OpenVPN ΡΡŠΡ€Π²ΡŠΡ€Π°:

ΠžΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½Π° Ρ€Π°Π±ΠΎΡ‚Π° ΠΈΠ»ΠΈ ΠΏΡ€Π΅Π³Π»Π΅Π΄ Π½Π° VPN Π² Sophos XG Firewall

ΠŸΠΎΡΠΎΡ‡Π΅Ρ‚Π΅ транспорта Π·Π° Π²Ρ€ΡŠΠ·ΠΊΠ°, ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°ΠΉΡ‚Π΅ ΠΏΠΎΡ€Ρ‚Π°, Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½Π° ΠΎΡ‚ IP адрСси Π·Π° ΡΠ²ΡŠΡ€Π·Π²Π°Π½Π΅ Π½Π° ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ΠΈ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ

ΠžΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½Π° Ρ€Π°Π±ΠΎΡ‚Π° ΠΈΠ»ΠΈ ΠΏΡ€Π΅Π³Π»Π΅Π΄ Π½Π° VPN Π² Sophos XG Firewall

ΠœΠΎΠΆΠ΅Ρ‚Π΅ ΡΡŠΡ‰ΠΎ Π΄Π° Π·Π°Π΄Π°Π΄Π΅Ρ‚Π΅ настройки Π·Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅.

Π‘Π»Π΅Π΄ ΠΊΠ°Ρ‚ΠΎ настроим ΡΡŠΡ€Π²ΡŠΡ€Π°, ΠΏΡ€Π΅ΠΌΠΈΠ½Π°Π²Π°ΠΌΠ΅ към настройванС Π½Π° клиСнтски Π²Ρ€ΡŠΠ·ΠΊΠΈ.

ΠžΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½Π° Ρ€Π°Π±ΠΎΡ‚Π° ΠΈΠ»ΠΈ ΠΏΡ€Π΅Π³Π»Π΅Π΄ Π½Π° VPN Π² Sophos XG Firewall

Всяко ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ Π·Π° SSL VPN Π²Ρ€ΡŠΠ·ΠΊΠ° сС създава Π·Π° Π³Ρ€ΡƒΠΏΠ° ΠΈΠ»ΠΈ Π·Π° ΠΎΡ‚Π΄Π΅Π»Π΅Π½ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π». ВсСки ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΈΠΌΠ° само Π΅Π΄Π½Π° ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° Π·Π° Π²Ρ€ΡŠΠ·ΠΊΠ°. Π‘ΠΏΠΎΡ€Π΅Π΄ настройкитС интСрСсното Π΅, Ρ‡Π΅ Π·Π° всяко Ρ‚Π°ΠΊΠΎΠ²Π° ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° посочитС ΠΎΡ‚Π΄Π΅Π»Π½ΠΈ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ Ρ‰Π΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ Ρ‚Π°Π·ΠΈ настройка ΠΈΠ»ΠΈ Π³Ρ€ΡƒΠΏΠ° ΠΎΡ‚ AD, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° поставитС ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΊΠ° Π² ΠΊΠ²Π°Π΄Ρ€Π°Ρ‚Ρ‡Π΅Ρ‚ΠΎ, Ρ‚Π°ΠΊΠ° Ρ‡Π΅ цСлият Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π΄Π° бъдС ΠΎΠ±Π²ΠΈΡ‚ Π² VPN Ρ‚ΡƒΠ½Π΅Π» ΠΈΠ»ΠΈ Π΄Π° посочитС IP адрСситС, ΠΏΠΎΠ΄ΠΌΡ€Π΅ΠΆΠΈ ΠΈΠ»ΠΈ FQDN ΠΈΠΌΠ΅Π½Π°, Π΄ΠΎΡΡ‚ΡŠΠΏΠ½ΠΈ Π·Π° ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅. Π’ΡŠΠ· основа Π½Π° Ρ‚Π΅Π·ΠΈ ΠΏΡ€Π°Π²ΠΈΠ»Π° Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΎ Ρ‰Π΅ бъдС създадСн .ovpn ΠΏΡ€ΠΎΡ„ΠΈΠ» с настройки Π·Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°.

ΠžΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½Π° Ρ€Π°Π±ΠΎΡ‚Π° ΠΈΠ»ΠΈ ΠΏΡ€Π΅Π³Π»Π΅Π΄ Π½Π° VPN Π² Sophos XG Firewall

Използвайки потрСбитСлския ΠΏΠΎΡ€Ρ‚Π°Π», потрСбитСлят ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΈΠ·Ρ‚Π΅Π³Π»ΠΈ ΠΊΠ°ΠΊΡ‚ΠΎ .ovpn Ρ„Π°ΠΉΠ» с настройки Π·Π° VPN ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°, Ρ‚Π°ΠΊΠ° ΠΈ инсталационСн Ρ„Π°ΠΉΠ» Π½Π° VPN ΠΊΠ»ΠΈΠ΅Π½Ρ‚ с Π²Π³Ρ€Π°Π΄Π΅Π½ Ρ„Π°ΠΉΠ» с настройки Π·Π° Π²Ρ€ΡŠΠ·ΠΊΠ°.

ΠžΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½Π° Ρ€Π°Π±ΠΎΡ‚Π° ΠΈΠ»ΠΈ ΠΏΡ€Π΅Π³Π»Π΅Π΄ Π½Π° VPN Π² Sophos XG Firewall

Π—Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅

Π’ Ρ‚Π°Π·ΠΈ статия Ρ€Π°Π·Π³Π»Π΅Π΄Π°Ρ…ΠΌΠ΅ Π½Π°ΠΊΡ€Π°Ρ‚ΠΊΠΎ VPN функционалността Π² ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π° Sophos XG Firewall. Π Π°Π·Π³Π»Π΅Π΄Π°Ρ…ΠΌΠ΅ ΠΊΠ°ΠΊ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Ρ‚Π΅ IPSec VPN ΠΈ SSL VPN. Π’ΠΎΠ²Π° Π½Π΅ Π΅ пълСн списък Π½Π° Ρ‚ΠΎΠ²Π°, ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° Π½Π°ΠΏΡ€Π°Π²ΠΈ Ρ‚ΠΎΠ²Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅. Π’ слСдващитС статии Ρ‰Π΅ сС ΠΎΠΏΠΈΡ‚Π°ΠΌ Π΄Π° ΠΏΡ€Π΅Π³Π»Π΅Π΄Π°ΠΌ RED VPN ΠΈ Π΄Π° ΠΏΠΎΠΊΠ°ΠΆΠ° ΠΊΠ°ΠΊ ΠΈΠ·Π³Π»Π΅ΠΆΠ΄Π° Π² самото Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅.

Благодаря Π²ΠΈ Π·Π° ΠΎΡ‚Π΄Π΅Π»Π΅Π½ΠΎΡ‚ΠΎ Π²Ρ€Π΅ΠΌΠ΅.

Ако ΠΈΠΌΠ°Ρ‚Π΅ Π²ΡŠΠΏΡ€ΠΎΡΠΈ относно Ρ‚ΡŠΡ€Π³ΠΎΠ²ΡΠΊΠ°Ρ‚Π° вСрсия Π½Π° XG Firewall, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° сС ΡΠ²ΡŠΡ€ΠΆΠ΅Ρ‚Π΅ с нас, компанията Π€Π°ΠΊΡ‚ΠΎΡ€Π½Π° Π³Ρ€ΡƒΠΏΠ°, дистрибутор Π½Π° Sophos. Всичко, ΠΊΠΎΠ΅Ρ‚ΠΎ трябва Π΄Π° Π½Π°ΠΏΡ€Π°Π²ΠΈΡ‚Π΅, Π΅ Π΄Π° ΠΏΠΈΡˆΠ΅Ρ‚Π΅ Π² свободна Ρ„ΠΎΡ€ΠΌΠ° Π½Π° [ΠΈΠΌΠ΅ΠΉΠ» Π·Π°Ρ‰ΠΈΡ‚Π΅Π½].

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: www.habr.com

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€