ΠΠ°Π½Π½Π°Ρ ΡΡΠ°ΡΡΡ ΠΏΡΠ΅Π΄ΡΡΠ°Π²Π»ΡΠ΅Ρ ΡΠΎΠ±ΠΎΠΉ ΠΏΡΠΎΠ΄ΠΎΠ»ΠΆΠ΅Π½ΠΈΠ΅
ΠΠ»Ρ Π΄Π΅ΠΌΠΎΠ½ΡΡΡΠ°ΡΠΈΠΈ Π±ΡΠ΄Π΅Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½Π° ΡΡΠ°Π½Π΄Π°ΡΡΠ½Π°Ρ ΡΡ
Π΅ΠΌΠ° ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΡ Π³ΠΎΠ»ΠΎΠ²Π½ΠΎΠ³ΠΎ ΠΎΡΠΈΡΠ° ΠΊ ΡΠΈΠ»ΠΈΠ°Π»Ρ. ΠΠ»Ρ ΡΠΎΠ³ΠΎ, ΡΡΠΎΠ±Ρ ΠΎΠ±Π΅ΡΠΏΠ΅ΡΠΈΡΡ ΠΎΡΠΊΠ°Π·ΠΎΡΡΡΠΎΠΉΡΠΈΠ²ΠΎΠ΅ ΠΈΠ½ΡΠ΅ΡΠ½Π΅Ρ-ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΠ΅, Π² Π³ΠΎΠ»ΠΎΠ²Π½ΠΎΠΌ ΠΎΡΠΈΡΠ΅ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΡΡΡ ΠΎΠ΄Π½ΠΎΠ²ΡΠ΅ΠΌΠ΅Π½Π½ΠΎΠ΅ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΠ΅ Π΄Π²ΡΡ
ΠΏΡΠΎΠ²Π°ΠΉΠ΄Π΅ΡΠΎΠ²: ISP-1 ΠΈ ISP-2. Π€ΠΈΠ»ΠΈΠ°Π» ΠΈΠΌΠ΅Π΅Ρ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΠ΅ ΡΠΎΠ»ΡΠΊΠΎ ΠΊ ΠΎΠ΄Π½ΠΎΠΌΡ ΠΏΡΠΎΠ²Π°ΠΉΠ΄Π΅ΡΡ, ISP-3. ΠΠ΅ΠΆΠ΄Ρ ΠΌΠ΅ΠΆΡΠ΅ΡΠ΅Π²ΡΠΌΠΈ ΡΠΊΡΠ°Π½Π°ΠΌΠΈ PA-1 ΠΈ PA-2 ΠΏΡΠΎΡΡΡΠ°ΠΈΠ²Π°Π΅ΡΡΡ Π΄Π²Π° ΡΡΠ½Π½Π΅Π»Ρ. Π’ΡΠ½Π½Π΅Π»ΠΈ ΡΠ°Π±ΠΎΡΠ°ΡΡ Π² ΡΠ΅ΠΆΠΈΠΌΠ΅ Active-Standby, Tunnel-1 Π°ΠΊΡΠΈΠ²Π΅Π½, Tunnel-2 Π½Π°ΡΠ½Π΅Ρ ΠΏΠ΅ΡΠ΅Π΄Π°Π²Π°ΡΡ ΡΡΠ°ΡΠΈΠΊ ΠΏΡΠΈ ΠΎΡΠΊΠ°Π·Π΅ Tunnel-1. Tunnel-1 ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅Ρ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΠ΅ ΠΊ ΠΈΠ½ΡΠ΅ΡΠ½Π΅Ρ-ΠΏΡΠΎΠ²Π°ΠΉΠ΄Π΅ΡΡ ISP-1, Tunnel-2 ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅Ρ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΠ΅ ΠΊ ΠΈΠ½ΡΠ΅ΡΠ½Π΅Ρ-ΠΏΡΠΎΠ²Π°ΠΉΠ΄Π΅ΡΡ ISP-2. ΠΡΠ΅ IP-Π°Π΄ΡΠ΅ΡΠ° ΡΠ³Π΅Π½Π΅ΡΠΈΡΠΎΠ²Π°Π½Ρ ΡΠ»ΡΡΠ°ΠΉΠ½ΠΎ Π² ΡΠ΅Π»ΡΡ
Π΄Π΅ΠΌΠΎΠ½ΡΡΡΠ°ΡΠΈΠΈ, ΠΈ Π½Π΅ ΠΈΠΌΠ΅ΡΡ ΠΎΡΠ½ΠΎΡΠ΅Π½ΠΈΡ ΠΊ ΡΠ΅Π°Π»ΡΠ½ΠΎΡΡΠΈ.
ΠΠ»Ρ ΠΏΠΎΡΡΡΠΎΠ΅Π½ΠΈΡ Site-to-Site VPN Π±ΡΠ΄Π΅Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ IPSec β Π½Π°Π±ΠΎΡ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»ΠΎΠ² Π΄Π»Ρ ΠΎΠ±Π΅ΡΠΏΠ΅ΡΠ΅Π½ΠΈΡ Π·Π°ΡΠΈΡΡ Π΄Π°Π½Π½ΡΡ
, ΠΏΠ΅ΡΠ΅Π΄Π°Π²Π°Π΅ΠΌΡΡ
ΠΏΠΎ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Ρ IP. IPSec Π±ΡΠ΄Π΅Ρ ΡΠ°Π±ΠΎΡΠ°ΡΡ Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Π° Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ ESP (Encapsulating Security Payload), ΡΡΠΎ ΠΎΠ±Π΅ΡΠΏΠ΅ΡΠΈΡ ΡΠΈΡΡΠΎΠ²Π°Π½ΠΈΠ΅ ΠΏΠ΅ΡΠ΅Π΄Π°Π²Π°Π΅ΠΌΡΡ
Π΄Π°Π½Π½ΡΡ
.
Π IPSec Π²Ρ ΠΎΠ΄ΠΈΡ IKE (Internet Key Exchange) β ΠΏΡΠΎΡΠΎΠΊΠΎΠ», ΠΎΡΠ²Π΅ΡΠ°ΡΡΠΈΠΉ Π·Π° ΡΠΎΠ³Π»Π°ΡΠΎΠ²Π°Π½ΠΈΠ΅ SA (security associations), ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΠΎΠ² Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ, ΠΊΠΎΡΠΎΡΡΠ΅ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΡΡΡΡ Π΄Π»Ρ Π·Π°ΡΠΈΡΡ ΠΏΠ΅ΡΠ΅Π΄Π°Π²Π°Π΅ΠΌΡΡ Π΄Π°Π½Π½ΡΡ . ΠΠ΅ΠΆΡΠ΅ΡΠ΅Π²ΡΠ΅ ΡΠΊΡΠ°Π½Ρ PAN ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΈΠ²Π°ΡΡ IKEv1 ΠΈ IKEv2.
Π IKEv1 VPN ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΠ΅ ΡΡΡΠΎΠΈΡΡΡ Π² Π΄Π²Π° ΡΡΠ°ΠΏΠ°: IKEv1 Phase 1 (IKE ΡΡΠ½Π½Π΅Π»Ρ) ΠΈ IKEv1 Phase 2 (IPSec ΡΡΠ½Π½Π΅Π»Ρ), ΡΠ°ΠΊΠΈΠΌ ΠΎΠ±ΡΠ°Π·ΠΎΠΌ, ΡΠΎΠ·Π΄Π°ΡΡΡΡ Π΄Π²Π° ΡΡΠ½Π½Π΅Π»Ρ, ΠΎΠ΄ΠΈΠ½ ΠΈΠ· ΠΊΠΎΡΠΎΡΡΡ ΡΠ»ΡΠΆΠΈΡ Π΄Π»Ρ ΠΎΠ±ΠΌΠ΅Π½Π° ΡΠ»ΡΠΆΠ΅Π±Π½ΠΎΠΉ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠ΅ΠΉ ΠΌΠ΅ΠΆΠ΄Ρ ΠΌΠ΅ΠΆΡΠ΅ΡΠ΅Π²ΡΠΌΠΈ ΡΠΊΡΠ°Π½Π°ΠΌΠΈ, Π²ΡΠΎΡΠΎΠΉ β Π΄Π»Ρ ΠΏΠ΅ΡΠ΅Π΄Π°ΡΠΈ ΡΡΠ°ΡΠΈΠΊΠ°. Π IKEv1 Phase 1 ΡΡΡΠ΅ΡΡΠ²ΡΠ΅Ρ Π΄Π²Π° ΡΠ΅ΠΆΠΈΠΌΠ° ΡΠ°Π±ΠΎΡΡ β main mode ΠΈ aggressive mode. Aggressive mode ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅Ρ ΠΌΠ΅Π½ΡΡΠ΅ ΡΠΎΠΎΠ±ΡΠ΅Π½ΠΈΠΉ ΠΈ ΡΠ°Π±ΠΎΡΠ°Π΅Ρ Π±ΡΡΡΡΠ΅Π΅, Π½ΠΎ Π½Π΅ ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΈΠ²Π°Π΅Ρ Peer Identity Protection.
IKEv2 ΠΏΡΠΈΡΠ΅Π» Π½Π° ΡΠΌΠ΅Π½Ρ IKEv1, ΠΈ ΠΏΠΎ ΡΡΠ°Π²Π½Π΅Π½ΠΈΡ Ρ IKEv1 Π΅Π³ΠΎ Π³Π»Π°Π²Π½ΠΎΠ΅ ΠΏΡΠ΅ΠΈΠΌΡΡΠ΅ΡΡΠ²ΠΎ β ΡΡΠΎ ΠΌΠ΅Π½ΡΡΠΈΠ΅ ΡΡΠ΅Π±ΠΎΠ²Π°Π½ΠΈΡ ΠΊ ΠΏΠΎΠ»ΠΎΡΠ΅ ΠΏΡΠΎΠΏΡΡΠΊΠ°Π½ΠΈΡ ΠΈ Π±ΠΎΠ»Π΅Π΅ Π±ΡΡΡΡΠΎΠ΅ ΡΠΎΠ³Π»Π°ΡΠΎΠ²Π°Π½ΠΈΠ΅ SA. Π IKEv2 ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΡΡΡ ΠΌΠ΅Π½ΡΡΠ΅ ΡΠ»ΡΠΆΠ΅Π±Π½ΡΡ
ΡΠΎΠΎΠ±ΡΠ΅Π½ΠΈΠΉ (Π²ΡΠ΅Π³ΠΎ 4), ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΈΠ²Π°Π΅ΡΡΡ ΠΏΡΠΎΡΠΎΠΊΠΎΠ» EAP, MOBIKE ΠΈ Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ ΠΌΠ΅Ρ
Π°Π½ΠΈΠ·ΠΌ ΠΏΡΠΎΠ²Π΅ΡΠΊΠΈ Π΄ΠΎΡΡΡΠΏΠ½ΠΎΡΡΠΈ ΠΏΠΈΡΠ°, Ρ ΠΊΠΎΡΠΎΡΡΠΌ ΡΠΎΠ·Π΄Π°Π΅ΡΡΡ ΡΡΠ½Π½Π΅Π»Ρ β Liveness Check, Π·Π°ΠΌΠ΅Π½ΡΡΡΠΈΠΉ Dead Peer Detection Π² IKEv1. ΠΡΠ»ΠΈ ΠΏΡΠΎΠ²Π΅ΡΠΊΠ° Π½Π΅ ΠΏΡΠΎΠΉΠ΄Π΅Ρ, ΡΠΎ IKEv2 ΠΌΠΎΠΆΠ΅Ρ ΡΠ±ΡΠΎΡΠΈΡΡ ΡΡΠ½Π½Π΅Π»Ρ ΠΈ ΠΏΠΎΡΠΎΠΌ Π°Π²ΡΠΎΠΌΠ°ΡΠΈΡΠ΅ΡΠΊΠΈ Π²ΠΎΡΡΡΠ°Π½ΠΎΠ²ΠΈΡΡ ΠΏΡΠΈ ΠΏΠ΅ΡΠ²ΠΎΠΉ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΠΈ. ΠΠΎΠ»Π΅Π΅ ΠΏΠΎΠ΄ΡΠΎΠ±Π½ΠΎ ΠΎ ΡΠ°Π·Π»ΠΈΡΠΈΡΡ
ΠΌΠΎΠΆΠ½ΠΎ
ΠΡΠ»ΠΈ ΡΡΠ½Π½Π΅Π»Ρ ΠΏΡΠΎΡΡΡΠ°ΠΈΠ²Π°Π΅ΡΡΡ ΠΌΠ΅ΠΆΠ΄Ρ ΠΌΠ΅ΠΆΡΠ΅ΡΠ΅Π²ΡΠΌΠΈ ΡΠΊΡΠ°Π½Π°ΠΌΠΈ ΡΠ°Π·Π½ΡΡ ΠΏΡΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡΠ΅Π»Π΅ΠΉ, ΡΠΎ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ Π½Π°Π»ΠΈΡΠΈΠ΅ Π±Π°Π³ΠΎΠ² Π² ΡΠ΅Π°Π»ΠΈΠ·Π°ΡΠΈΠΈ IKEv2, ΠΈ Π΄Π»Ρ ΡΠΎΠ²ΠΌΠ΅ΡΡΠΈΠΌΠΎΡΡΠΈ Ρ ΡΠ°ΠΊΠΈΠΌ ΠΎΠ±ΠΎΡΡΠ΄ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ Π΅ΡΡΡ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΡ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ IKEv1. Π ΠΎΡΡΠ°Π»ΡΠ½ΡΡ ΡΠ»ΡΡΠ°ΡΡ Π»ΡΡΡΠ΅ ΠΏΡΠΈΠΌΠ΅Π½ΡΡΡ IKEv2.
ΠΡΠ°ΠΏΡ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ:
β’ ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° Π΄Π²ΡΡ ΠΈΠ½ΡΠ΅ΡΠ½Π΅Ρ-ΠΏΡΠΎΠ²Π°ΠΉΠ΄Π΅ΡΠΎΠ² Π² ΡΠ΅ΠΆΠΈΠΌΠ΅ ActiveStandby
ΠΡΡΡ Π½Π΅ΡΠΊΠΎΠ»ΡΠΊΠΎ ΡΠΏΠΎΡΠΎΠ±ΠΎΠ² ΡΠ΅Π°Π»ΠΈΠ·ΠΎΠ²Π°ΡΡ Π΄Π°Π½Π½ΡΡ ΡΡΠ½ΠΊΡΠΈΡ. ΠΠ΄ΠΈΠ½ ΠΈΠ· Π½ΠΈΡ Π·Π°ΠΊΠ»ΡΡΠ°Π΅ΡΡΡ Π² ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠΈ ΠΌΠ΅Ρ Π°Π½ΠΈΠ·ΠΌΠ° Path Monitoring, ΡΡΠ°Π²ΡΠ΅Π³ΠΎ Π΄ΠΎΡΡΡΠΏΠ½ΡΠΌ Π½Π°ΡΠΈΠ½Π°Ρ Ρ Π²Π΅ΡΡΠΈΠΈ PAN-OS 8.0.0. Π Π΄Π°Π½Π½ΠΎΠΌ ΠΏΡΠΈΠΌΠ΅ΡΠ΅ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΡΡΡ Π²Π΅ΡΡΠΈΡ 8.0.16. ΠΡΠΎ ΡΡΠ½ΠΊΡΠΈΡ ΠΏΠΎΡ ΠΎΠΆΠ° Π½Π° IP SLA Π² ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ°Ρ Cisco. Π ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΠ΅ ΡΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΎΠ³ΠΎ Π΄Π΅ΡΠΎΠ»ΡΠ½ΠΎΠ³ΠΎ ΠΌΠ°ΡΡΡΡΡΠ° Π½Π°ΡΡΡΠ°ΠΈΠ²Π°Π΅ΡΡΡ ΠΎΡΠΏΡΠ°Π²ΠΊΠ° ping ΠΏΠ°ΠΊΠ΅ΡΠΎΠ² Π½Π° ΠΎΠΏΡΠ΅Π΄Π΅Π»Π΅Π½Π½ΡΠΉ IP-Π°Π΄ΡΠ΅Ρ Ρ ΠΎΠΏΡΠ΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠ³ΠΎ Π°Π΄ΡΠ΅ΡΠ° ΠΈΡΡΠΎΡΠ½ΠΈΠΊΠ°. Π Π΄Π°Π½Π½ΠΎΠΌ ΡΠ»ΡΡΠ°Π΅ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ ethernet1/1 ΠΏΠΈΠ½Π³ΡΠ΅Ρ ΡΠ»ΡΠ· ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ ΡΠ°Π· Π² ΡΠ΅ΠΊΡΠ½Π΄Ρ. ΠΡΠ»ΠΈ Π½Π° ΡΡΠΈ ΠΏΠΈΠ½Π³Π° ΠΏΠΎΠ΄ΡΡΠ΄ Π½Π΅Ρ ΠΎΡΠ²Π΅ΡΠ°, ΡΠΎ ΠΌΠ°ΡΡΡΡΡ ΡΡΠΈΡΠ°Π΅ΡΡΡ Π½Π΅ΡΠ°Π±ΠΎΡΠΈΠΌ ΠΈ ΡΠ΄Π°Π»ΡΠ΅ΡΡΡ ΠΈΠ· ΡΠ°Π±Π»ΠΈΡΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ. Π’Π°ΠΊΠΎΠΉ ΠΆΠ΅ ΠΌΠ°ΡΡΡΡΡ Π½Π°ΡΡΡΠ°ΠΈΠ²Π°Π΅ΡΡΡ Π² ΡΡΠΎΡΠΎΠ½Ρ Π²ΡΠΎΡΠΎΠ³ΠΎ ΠΈΠ½ΡΠ΅ΡΠ½Π΅Ρ-ΠΏΡΠΎΠ²Π°ΠΉΠ΄Π΅ΡΠ°, Π½ΠΎ Ρ Π±ΠΎΠ»ΡΡΠ΅ΠΉ ΠΌΠ΅ΡΡΠΈΠΊΠΎΠΉ (ΠΎΠ½ ΡΠ΅Π·Π΅ΡΠ²Π½ΡΠΉ). ΠΠ°ΠΊ ΡΠΎΠ»ΡΠΊΠΎ ΠΏΠ΅ΡΠ²ΡΠΉ ΠΌΠ°ΡΡΡΡΡ Π±ΡΠ΄Π΅Ρ ΡΠ΄Π°Π»Π΅Π½ ΠΈΠ· ΡΠ°Π±Π»ΠΈΡΡ, ΠΌΠ΅ΠΆΡΠ΅ΡΠ΅Π²ΠΎΠΉ ΡΠΊΡΠ°Π½ Π½Π°ΡΠ½Π΅Ρ ΠΎΡΠΏΡΠ°Π²Π»ΡΡΡ ΡΡΠ°ΡΠΈΠΊ ΠΏΠΎ Π²ΡΠΎΡΠΎΠΌΡ ΠΌΠ°ΡΡΡΡΡΡ β Fail-Over. ΠΠΎΠ³Π΄Π° ΠΏΠ΅ΡΠ²ΡΠΉ ΠΏΡΠΎΠ²Π°ΠΉΠ΄Π΅Ρ Π½Π°ΡΠ½Π΅Ρ ΠΎΡΠ²Π΅ΡΠ°ΡΡ Π½Π° ΠΏΠΈΠ½Π³ΠΈ, Π΅Π³ΠΎ ΠΌΠ°ΡΡΡΡΡ Π²Π΅ΡΠ½Π΅ΡΡΡ Π² ΡΠ°Π±Π»ΠΈΡΡ ΠΈ Π·Π°ΠΌΠ΅Π½ΠΈΡ Π²ΡΠΎΡΠΎΠΉ ΠΈΠ·-Π·Π° Π»ΡΡΡΠ΅ΠΉ ΠΌΠ΅ΡΡΠΈΠΊΠΈ β Fail-Back. ΠΡΠΎΡΠ΅ΡΡ Fail-Over Π·Π°Π½ΠΈΠΌΠ°Π΅Ρ Π½Π΅ΡΠΊΠΎΠ»ΡΠΊΠΎ ΡΠ΅ΠΊΡΠ½Π΄ Π² Π·Π°Π²ΠΈΡΠΈΠΌΠΎΡΡΠΈ ΠΎΡ Π½Π°ΡΡΡΠΎΠ΅Π½Π½ΡΡ ΠΈΠ½ΡΠ΅ΡΠ²Π°Π»ΠΎΠ², Π½ΠΎ, Π² Π»ΡΠ±ΠΎΠΌ ΡΠ»ΡΡΠ°Π΅, ΠΏΡΠΎΡΠ΅ΡΡ Π½Π΅ ΠΌΠΎΠΌΠ΅Π½ΡΠ°Π»ΡΠ½ΡΠΉ, ΠΈ Π² ΡΡΠΎ Π²ΡΠ΅ΠΌΡ ΡΡΠ°ΡΠΈΠΊ ΡΠ΅ΡΡΠ΅ΡΡΡ. Fail-Back ΠΏΡΠΎΡ ΠΎΠ΄ΠΈΡ Π±Π΅Π· ΠΏΠΎΡΠ΅ΡΠΈ ΡΡΠ°ΡΠΈΠΊΠ°. ΠΡΡΡ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΡ ΡΠ΄Π΅Π»Π°ΡΡ Fail-Over Π±ΡΡΡΡΠ΅Π΅, ΠΏΡΠΈ ΠΏΠΎΠΌΠΎΡΠΈ BFD, Π΅ΡΠ»ΠΈ ΠΈΠ½ΡΠ΅ΡΠ½Π΅Ρ-ΠΏΡΠΎΠ²Π°ΠΉΠ΄Π΅Ρ ΠΏΡΠ΅Π΄ΠΎΡΡΠ°Π²ΠΈΡ ΡΠ°ΠΊΡΡ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΡ. BFD ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΈΠ²Π°Π΅ΡΡΡ Π½Π°ΡΠΈΠ½Π°Ρ Ρ ΠΌΠΎΠ΄Π΅Π»ΠΈ PA-3000 Series ΠΈ VM-100. Π ΠΊΠ°ΡΠ΅ΡΡΠ²Π΅ Π°Π΄ΡΠ΅ΡΠ° Π΄Π»Ρ ΠΏΠΈΠ½Π³Π° Π»ΡΡΡΠ΅ ΡΠΊΠ°Π·Π°ΡΡ Π½Π΅ ΡΠ»ΡΠ· ΠΏΡΠΎΠ²Π°ΠΉΠ΄Π΅ΡΠ°, Π° ΠΏΡΠ±Π»ΠΈΡΠ½ΡΠΉ, Π²ΡΠ΅Π³Π΄Π° Π΄ΠΎΡΡΡΠΏΠ½ΡΠΉ ΠΈΠ½ΡΠ΅ΡΠ½Π΅Ρ-Π°Π΄ΡΠ΅Ρ.
β’ Π‘ΠΎΠ·Π΄Π°Π½ΠΈΠ΅ ΡΡΠ½Π½Π΅Π»ΡΠ½ΠΎΠ³ΠΎ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ°
Π’ΡΠ°ΡΠΈΠΊ Π²Π½ΡΡΡΠΈ ΡΡΠ½Π½Π΅Π»Ρ ΠΏΠ΅ΡΠ΅Π΄Π°Π΅ΡΡΡ ΡΠ΅ΡΠ΅Π· ΡΠΏΠ΅ΡΠΈΠ°Π»ΡΠ½ΡΠ΅ Π²ΠΈΡΡΡΠ°Π»ΡΠ½ΡΠ΅ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΡ. ΠΠ° ΠΊΠ°ΠΆΠ΄ΠΎΠΌ ΠΈΠ· Π½ΠΈΡ
Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±ΡΡΡ Π½Π°ΡΡΡΠΎΠ΅Π½ IP-Π°Π΄ΡΠ΅Ρ ΠΈΠ· ΡΡΠ°Π½Π·ΠΈΡΠ½ΠΎΠΉ ΡΠ΅ΡΠΈ. Π Π΄Π°Π½Π½ΠΎΠΌ ΠΏΡΠΈΠΌΠ΅ΡΠ΅ Π΄Π»Ρ Tunnel-1 Π±ΡΠ΄Π΅Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡΡΡ ΠΏΠΎΠ΄ΡΠ΅ΡΡΡ 172.16.1.0/30, Π° Π΄Π»Ρ Tunnel-2 β ΠΏΠΎΠ΄ΡΠ΅ΡΡΡ 172.16.2.0/30.
Π’ΡΠ½Π½Π΅Π»ΡΠ½ΡΠΉ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ ΡΠΎΠ·Π΄Π°Π΅ΡΡΡ Π² ΡΠ°Π·Π΄Π΅Π»Π΅ Network -> Interfaces -> Tunnel. ΠΠ΅ΠΎΠ±Ρ
ΠΎΠ΄ΠΈΠΌΠΎ ΡΠΊΠ°Π·Π°ΡΡ Π²ΠΈΡΡΡΠ°Π»ΡΠ½ΡΠΉ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡ ΠΈ Π·ΠΎΠ½Ρ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ, Π° ΡΠ°ΠΊΠΆΠ΅ IP-Π°Π΄ΡΠ΅Ρ ΠΈΠ· ΡΠΎΠΎΡΠ²Π΅ΡΡΡΠ²ΡΡΡΠ΅ΠΉ ΡΡΠ°Π½ΡΠΏΠΎΡΡΠ½ΠΎΠΉ ΡΠ΅ΡΠΈ. ΠΠΎΠΌΠ΅Ρ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ° ΠΌΠΎΠΆΠ΅Ρ Π±ΡΡΡ Π»ΡΠ±ΡΠΌ.
Π ΡΠ°Π·Π΄Π΅Π»Π΅ Advanced ΠΌΠΎΠΆΠ½ΠΎ ΡΠΊΠ°Π·Π°ΡΡ Management Profile, ΠΊΠΎΡΠΎΡΡΠΉ ΡΠ°Π·ΡΠ΅ΡΠΈΡ ping Π½Π° Π΄Π°Π½Π½ΡΠΉ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ, ΡΡΠΎ ΠΌΠΎΠΆΠ΅Ρ Π±ΡΡΡ ΠΏΠΎΠ»Π΅Π·Π½ΠΎ Π΄Π»Ρ ΡΠ΅ΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΡ.
β’ ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° IKE Profile
IKE Profile ΠΎΡΠ²Π΅ΡΠ°Π΅Ρ Π·Π° ΠΏΠ΅ΡΠ²ΡΠΉ ΡΡΠ°ΠΏ ΡΠΎΠ·Π΄Π°Π½ΠΈΡ VPN-ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΡ, Π·Π΄Π΅ΡΡ ΡΠΊΠ°Π·ΡΠ²Π°ΡΡΡΡ ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΡ ΡΡΠ½Π½Π΅Π»Ρ IKE Phase 1. ΠΡΠΎΡΠΈΠ»Ρ ΡΠΎΠ·Π΄Π°Π΅ΡΡΡ Π² ΡΠ°Π·Π΄Π΅Π»Π΅ Network -> Network Profiles -> IKE Crypto. ΠΠ΅ΠΎΠ±Ρ
ΠΎΠ΄ΠΈΠΌΠΎ ΡΠΊΠ°Π·Π°ΡΡ Π°Π»Π³ΠΎΡΠΈΡΠΌ ΡΠΈΡΡΠΎΠ²Π°Π½ΠΈΡ, Ρ
Π΅ΡΠΈΡΠΎΠ²Π°Π½ΠΈΡ, Π³ΡΡΠΏΠΏΡ ΠΠΈΡΡΠΈ-Π₯Π΅Π»Π»ΠΌΠ°Π½Π° ΠΈ ΡΡΠΎΠΊ ΠΆΠΈΠ·Π½ΠΈ ΠΊΠ»ΡΡΠ΅ΠΉ. Π ΠΎΠ±ΡΠ΅ΠΌ ΡΠ»ΡΡΠ°Π΅, ΡΠ΅ΠΌ ΡΠ»ΠΎΠΆΠ½Π΅Π΅ Π°Π»Π³ΠΎΡΠΈΡΠΌΡ, ΡΠ΅ΠΌ Ρ
ΡΠΆΠ΅ ΠΏΡΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡΠ΅Π»ΡΠ½ΠΎΡΡΡ, ΠΈΡ
Π½ΡΠΆΠ½ΠΎ Π²ΡΠ±ΠΈΡΠ°ΡΡ ΠΈΡΡ
ΠΎΠ΄Ρ ΠΈΠ· ΠΊΠΎΠ½ΠΊΡΠ΅ΡΠ½ΡΡ
ΡΡΠ΅Π±ΠΎΠ²Π°Π½ΠΈΠΉ ΠΊ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ. ΠΠ΄Π½Π°ΠΊΠΎ, ΠΊΠ°ΡΠ΅Π³ΠΎΡΠΈΡΠ΅ΡΠΊΠΈ Π½Π΅ ΡΠ΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡΠ΅ΡΡΡ ΠΏΡΠΈΠΌΠ΅Π½ΡΡΡ Π³ΡΡΠΏΠΏΡ ΠΠΈΡΡΠΈ-Π₯Π΅Π»Π»ΠΌΠ°Π½Π° Π½ΠΈΠΆΠ΅ 14 Π΄Π»Ρ Π·Π°ΡΠΈΡΡ Π²Π°ΠΆΠ½ΠΎΠΉ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΈ. ΠΡΠΎ ΡΠ²ΡΠ·Π°Π½ΠΎ Ρ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΡΡ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Π°, Π½ΠΈΠ²Π΅Π»ΠΈΡΠΎΠ²Π°ΡΡ ΠΊΠΎΡΠΎΡΡΡ ΠΌΠΎΠΆΠ½ΠΎ ΡΠΎΠ»ΡΠΊΠΎ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π² ΡΠ°Π·ΠΌΠ΅Ρ ΠΌΠΎΠ΄ΡΠ»Π΅ΠΉ 2048 Π±ΠΈΡ ΠΈ Π²ΡΡΠ΅, Π»ΠΈΠ±ΠΎ Π°Π»Π³ΠΎΡΠΈΡΠΌΡ ΡΠ»Π»ΠΈΠΏΡΠΈΡΠ΅ΡΠΊΠΎΠΉ ΠΊΡΠΈΠΏΡΠΎΠ³ΡΠ°ΡΠΈΠΈ, ΠΊΠΎΡΠΎΡΡΠ΅ ΠΏΡΠΈΠΌΠ΅Π½ΡΡΡΡΡ Π² Π³ΡΡΠΏΠΏΠ°Ρ
19, 20, 21, 24. ΠΡΠΈ Π°Π»Π³ΠΎΡΠΈΡΠΌΡ ΠΎΠ±Π»Π°Π΄Π°ΡΡ Π±ΠΎΠ»ΡΡΠ΅ΠΉ ΠΏΡΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡΠ΅Π»ΡΠ½ΠΎΡΡΡΡ ΠΏΠΎ ΡΡΠ°Π²Π½Π΅Π½ΠΈΡ Ρ ΡΡΠ°Π΄ΠΈΡΠΈΠΎΠ½Π½ΠΎΠΉ ΠΊΡΠΈΠΏΡΠΎΠ³ΡΠ°ΡΠΈΠ΅ΠΉ.
β’ ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° IPSec Profile
ΠΡΠΎΡΠΎΠΉ ΡΡΠ°ΠΏ ΡΠΎΠ·Π΄Π°Π½ΠΈΡ VPN ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΡ β IPSec ΡΡΠ½Π½Π΅Π»Ρ. ΠΠ°ΡΠ°ΠΌΠ΅ΡΡΡ SA Π΄Π»Ρ Π½Π΅Π³ΠΎ Π½Π°ΡΡΡΠ°ΠΈΠ²Π°ΡΡΡΡ Π² Network -> Network Profiles -> IPSec Crypto Profile. ΠΠ΄Π΅ΡΡ Π½ΡΠΆΠ½ΠΎ ΡΠΊΠ°Π·Π°ΡΡ ΠΏΡΠΎΡΠΎΠΊΠΎΠ» IPSec β AH Π»ΠΈΠ±ΠΎ ESP, Π° ΡΠ°ΠΊΠΆΠ΅ ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΡ SA β Π°Π»Π³ΠΎΡΠΈΡΠΌΡ Ρ Π΅ΡΠΈΡΠΎΠ²Π°Π½ΠΈΡ, ΡΠΈΡΡΠΎΠ²Π°Π½ΠΈΡ, Π³ΡΡΠΏΠΏΡ ΠΠΈΡΡΠΈ-Π₯Π΅Π»Π»ΠΌΠ°Π½Π° ΠΈ ΡΡΠΎΠΊ ΠΆΠΈΠ·Π½ΠΈ ΠΊΠ»ΡΡΠ΅ΠΉ. ΠΠ°ΡΠ°ΠΌΠ΅ΡΡΡ SA Π² IKE Crypto Profile ΠΈ IPSec Crypto Profile ΠΌΠΎΠ³ΡΡ Π½Π΅ ΡΠΎΠ²ΠΏΠ°Π΄Π°ΡΡ.
β’ ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° IKE Gateway
IKE Gateway β ΡΡΠΎ ΠΎΠ±ΡΠ΅ΠΊΡ, ΠΎΠ±ΠΎΠ·Π½Π°ΡΠ°ΡΡΠΈΠΉ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡ ΠΈΠ»ΠΈ ΠΌΠ΅ΠΆΡΠ΅ΡΠ΅Π²ΠΎΠΉ ΡΠΊΡΠ°Π½, Ρ ΠΊΠΎΡΠΎΡΡΠΌ ΠΏΡΠΎΡΡΡΠ°ΠΈΠ²Π°Π΅ΡΡΡ VPN ΡΡΠ½Π½Π΅Π»Ρ. ΠΠ»Ρ ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΡΡΠ½Π½Π΅Π»Ρ Π½ΡΠΆΠ½ΠΎ ΡΠΎΠ·Π΄Π°ΡΡ ΡΠ²ΠΎΠΉ IKE Gateway. Π Π΄Π°Π½Π½ΠΎΠΌ ΡΠ»ΡΡΠ°Π΅, ΡΠΎΠ·Π΄Π°Π΅ΡΡΡ Π΄Π²Π° ΡΡΠ½Π½Π΅Π»Ρ, ΠΏΠΎ ΠΎΠ΄Π½ΠΎΠΌΡ ΡΠ΅ΡΠ΅Π· ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΈΠ½ΡΠ΅ΡΠ½Π΅Ρ-ΠΏΡΠΎΠ²Π°ΠΉΠ΄Π΅ΡΠ°. Π£ΠΊΠ°Π·ΡΠ²Π°Π΅ΡΡΡ ΡΠΎΠΎΡΠ²Π΅ΡΡΡΠ²ΡΡΡΠΈΠΉ ΠΈΡΡ ΠΎΠ΄ΡΡΠΈΠΉ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ ΠΈ Π΅Π³ΠΎ ip-Π°Π΄ΡΠ΅Ρ, ip-Π°Π΄ΡΠ΅Ρ ΠΏΠΈΡΠ°, ΠΈ ΠΎΠ±ΡΠΈΠΉ ΠΊΠ»ΡΡ. Π ΠΊΠ°ΡΠ΅ΡΡΠ²Π΅ Π°Π»ΡΡΠ΅ΡΠ½Π°ΡΠΈΠ²Ρ ΠΎΠ±ΡΠ΅ΠΌΡ ΠΊΠ»ΡΡΡ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΡ.
ΠΠ΄Π΅ΡΡ ΡΠΊΠ°Π·ΡΠ²Π°Π΅ΡΡΡ ΡΠ°Π½Π΅Π΅ ΡΠΎΠ·Π΄Π°Π½Π½ΡΠΉ IKE Crypto Profile. ΠΠ°ΡΠ°ΠΌΠ΅ΡΡΡ Π²ΡΠΎΡΠΎΠ³ΠΎ ΠΎΠ±ΡΠ΅ΠΊΡΠ° IKE Gateway Π°Π½Π°Π»ΠΎΠ³ΠΈΡΠ½Ρ, Π·Π° ΠΈΡΠΊΠ»ΡΡΠ΅Π½ΠΈΠ΅ΠΌ IP-Π°Π΄ΡΠ΅ΡΠΎΠ². ΠΡΠ»ΠΈ ΠΌΠ΅ΠΆΡΠ΅ΡΠ΅Π²ΠΎΠΉ ΡΠΊΡΠ°Π½ Palo Alto Networks ΡΠ°ΡΠΏΠΎΠ»ΠΎΠΆΠ΅Π½ Π·Π° NAT ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠΎΠΌ, ΡΠΎ Π½ΡΠΆΠ½ΠΎ Π²ΠΊΠ»ΡΡΠΈΡΡ ΠΌΠ΅Ρ
Π°Π½ΠΈΠ·ΠΌ NAT Traversal.
β’ ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° IPSec Tunnel
IPSec Tunnel β ΡΡΠΎ ΠΎΠ±ΡΠ΅ΠΊΡ, Π² ΠΊΠΎΡΠΎΡΠΎΠΌ ΡΠΊΠ°Π·ΡΠ²Π°ΡΡΡΡ ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΡ IPSec ΡΡΠ½Π½Π΅Π»Ρ, ΠΊΠ°ΠΊ ΡΠ»Π΅Π΄ΡΠ΅Ρ ΠΈΠ· Π½Π°Π·Π²Π°Π½ΠΈΡ. ΠΠ΄Π΅ΡΡ Π½ΡΠΆΠ½ΠΎ ΡΠΊΠ°Π·Π°ΡΡ ΡΡΠ½Π½Π΅Π»ΡΠ½ΡΠΉ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ ΠΈ ΡΠ°Π½Π΅Π΅ ΡΠΎΠ·Π΄Π°Π½Π½ΡΠ΅ ΠΎΠ±ΡΠ΅ΠΊΡΡ IKE Gateway, IPSec Crypto Profile. ΠΠ»Ρ ΠΎΠ±Π΅ΡΠΏΠ΅ΡΠ΅Π½ΠΈΡ Π°Π²ΡΠΎΠΌΠ°ΡΠΈΡΠ΅ΡΠΊΠΎΠ³ΠΎ ΠΏΠ΅ΡΠ΅ΠΊΠ»ΡΡΠ΅Π½ΠΈΡ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ Π½Π° ΡΠ΅Π·Π΅ΡΠ²Π½ΡΠΉ ΡΡΠ½Π½Π΅Π»Ρ Π½ΡΠΆΠ½ΠΎ Π²ΠΊΠ»ΡΡΠΈΡΡ Tunnel Monitor. ΠΡΠΎ ΠΌΠ΅Ρ Π°Π½ΠΈΠ·ΠΌ, ΠΊΠΎΡΠΎΡΡΠΉ ΠΏΡΠΎΠ²Π΅ΡΡΠ΅Ρ, ΠΆΠΈΠ² Π»ΠΈ ΠΏΠΈΡ, ΠΏΡΠΈ ΠΏΠΎΠΌΠΎΡΠΈ ICMP ΡΡΠ°ΡΠΈΠΊΠ°. Π ΠΊΠ°ΡΠ΅ΡΡΠ²Π΅ Π°Π΄ΡΠ΅ΡΠ° Π½Π°Π·Π½Π°ΡΠ΅Π½ΠΈΡ Π½ΡΠΆΠ½ΠΎ ΡΠΊΠ°Π·Π°ΡΡ IP-Π°Π΄ΡΠ΅Ρ ΡΡΠ½Π½Π΅Π»ΡΠ½ΠΎΠ³ΠΎ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ° ΠΏΠΈΡΠ°, Ρ ΠΊΠΎΡΠΎΡΡΠΌ ΡΡΡΠΎΠΈΡΡΡ ΡΡΠ½Π½Π΅Π»Ρ. Π ΠΏΡΠΎΡΠΈΠ»Π΅ ΡΠΊΠ°Π·ΡΠ²Π°ΡΡΡΡ ΡΠ°ΠΉΠΌΠ΅ΡΡ ΠΈ Π΄Π΅ΠΉΡΡΠ²ΠΈΠ΅ ΠΏΡΠΈ ΠΏΠΎΡΠ΅ΡΠ΅ ΡΠ²ΡΠ·ΠΈ. Wait Recover β ΠΆΠ΄Π°ΡΡ, ΠΏΠΎΠΊΠ° ΡΠ²ΡΠ·Ρ Π²ΠΎΡΡΡΠ°Π½ΠΎΠ²ΠΈΡΡΡ, Fail Over β ΠΎΡΠΏΡΠ°Π²ΠΈΡΡ ΡΡΠ°ΡΠΈΠΊ ΠΏΠΎ Π΄ΡΡΠ³ΠΎΠΌΡ ΠΌΠ°ΡΡΡΡΡΡ, Π΅ΡΠ»ΠΈ ΡΠ°ΠΊΠΎΠΉ ΠΈΠΌΠ΅Π΅ΡΡΡ. ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° Π²ΡΠΎΡΠΎΠ³ΠΎ ΡΡΠ½Π½Π΅Π»Ρ ΠΏΠΎΠ»Π½ΠΎΡΡΡΡ Π°Π½Π°Π»ΠΎΠ³ΠΈΡΠ½Π°, ΡΠΊΠ°Π·ΡΠ²Π°Π΅ΡΡΡ Π²ΡΠΎΡΠΎΠΉ ΡΡΠ½Π½Π΅Π»ΡΠ½ΡΠΉ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ ΠΈ IKE Gateway.
β’ ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΠΈ
Π Π΄Π°Π½Π½ΠΎΠΌ ΠΏΡΠΈΠΌΠ΅ΡΠ΅ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΡΡΡ ΡΡΠ°ΡΠΈΡΠ΅ΡΠΊΠ°Ρ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΡ. ΠΠ° ΠΌΠ΅ΠΆΡΠ΅ΡΠ΅Π²ΠΎΠΌ ΡΠΊΡΠ°Π½Π΅ PA-1 Π½ΡΠΆΠ½ΠΎ, ΠΏΠΎΠΌΠΈΠΌΠΎ Π΄Π²ΡΡ Π΄Π΅ΡΠΎΠ»ΡΠ½ΡΡ ΠΌΠ°ΡΡΡΡΡΠΎΠ², ΡΠΊΠ°Π·Π°ΡΡ Π΄Π²Π° ΠΌΠ°ΡΡΡΡΡΠ° Π΄ΠΎ ΠΏΠΎΠ΄ΡΠ΅ΡΠΈ 10.10.10.0/24 Π² ΡΠΈΠ»ΠΈΠ°Π»Π΅. ΠΠ΄ΠΈΠ½ ΠΌΠ°ΡΡΡΡΡ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅Ρ Tunnel-1, Π΄ΡΡΠ³ΠΎΠΉ Tunnel-2. ΠΠ°ΡΡΡΡΡ ΡΠ΅ΡΠ΅Π· Tunnel-1 ΡΠ²Π»ΡΠ΅ΡΡΡ ΠΎΡΠ½ΠΎΠ²Π½ΡΠΌ, ΠΏΠΎΡΠΊΠΎΠ»ΡΠΊΡ ΠΈΠΌΠ΅Π΅Ρ ΠΌΠ΅Π½ΡΡΡΡ ΠΌΠ΅ΡΡΠΈΠΊΡ. ΠΠ΅Ρ Π°Π½ΠΈΠ·ΠΌ Path Monitoring Π΄Π»Ρ ΡΡΠΈΡ ΠΌΠ°ΡΡΡΡΡΠΎΠ² Π½Π΅ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΡΡΡ. ΠΠ° ΠΏΠ΅ΡΠ΅ΠΊΠ»ΡΡΠ΅Π½ΠΈΠ΅ ΠΎΡΠ²Π΅ΡΠ°Π΅Ρ Tunnel Monitor.
Π’Π°ΠΊΠΈΠ΅ ΠΆΠ΅ ΠΌΠ°ΡΡΡΡΡΡ Π΄Π»Ρ ΠΏΠΎΠ΄ΡΠ΅ΡΠΈ 192.168.30.0/24 Π½ΡΠΆΠ½ΠΎ Π½Π°ΡΡΡΠΎΠΈΡΡ Π½Π° PA-2.
β’ ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° ΡΠ΅ΡΠ΅Π²ΡΡ
ΠΏΡΠ°Π²ΠΈΠ»
ΠΠ»Ρ ΡΠ°Π±ΠΎΡΡ ΡΡΠ½Π½Π΅Π»Ρ Π½ΡΠΆΠ½ΠΎ ΡΡΠΈ ΠΏΡΠ°Π²ΠΈΠ»Π°:
- ΠΠ»Ρ ΡΠ°Π±ΠΎΡΡ Path Monitor ΡΠ°Π·ΡΠ΅ΡΠΈΡΡ ICMP Π½Π° Π²Π½Π΅ΡΠ½ΠΈΡ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ°Ρ .
- ΠΠ»Ρ IPSec ΡΠ°Π·ΡΠ΅ΡΠΈΡΡ ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡ ike ΠΈ ipsec Π½Π° Π²Π½Π΅ΡΠ½ΠΈΡ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ°Ρ .
- Π Π°Π·ΡΠ΅ΡΠΈΡΡ ΡΡΠ°ΡΠΈΠΊ ΠΌΠ΅ΠΆΠ΄Ρ Π²Π½ΡΡΡΠ΅Π½Π½ΠΈΠΌΠΈ ΠΏΠΎΠ΄ΡΠ΅ΡΡΠΌΠΈ ΠΈ ΡΡΠ½Π½Π΅Π»ΡΠ½ΡΠΌΠΈ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ°ΠΌΠΈ.
ΠΠ°ΠΊΠ»ΡΡΠ΅Π½ΠΈΠ΅
Π Π΄Π°Π½Π½ΠΎΠΉ ΡΡΠ°ΡΡΠ΅ ΡΠ°ΡΡΠΌΠΎΡΡΠ΅Π½ Π²Π°ΡΠΈΠ°Π½Ρ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ ΠΎΡΠΊΠ°Π·ΠΎΡΡΡΠΎΠΉΡΠΈΠ²ΠΎΠ³ΠΎ ΠΈΠ½ΡΠ΅ΡΠ½Π΅Ρ-ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΡ ΠΈ Site-to-Site VPN. ΠΠ°Π΄Π΅Π΅ΠΌΡΡ, ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡ Π±ΡΠ»Π° ΠΏΠΎΠ»Π΅Π·Π½ΠΎΠΉ, ΠΈ ΡΠΈΡΠ°ΡΠ΅Π»Ρ ΠΏΠΎΠ»ΡΡΠΈΠ» ΠΏΡΠ΅Π΄ΡΡΠ°Π²Π»Π΅Π½ΠΈΠ΅ ΠΎ ΡΠ΅Ρ
Π½ΠΎΠ»ΠΎΠ³ΠΈΡΡ
, ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΠΌΡΡ
Π² Palo Alto Networks. ΠΡΠ»ΠΈ Ρ Π²Π°Ρ Π΅ΡΡΡ Π²ΠΎΠΏΡΠΎΡΡ ΠΏΠΎ Π½Π°ΡΡΡΠΎΠΉΠΊΠ΅ ΠΈ ΠΏΠΎΠΆΠ΅Π»Π°Π½ΠΈΡ ΠΏΠΎ ΡΠ΅ΠΌΠ°ΠΌ Π±ΡΠ΄ΡΡΠΈΡ
ΡΡΠ°ΡΠ΅ΠΉ β ΠΏΠΈΡΠΈΡΠ΅ ΠΈΡ
Π² ΠΊΠΎΠΌΠΌΠ΅Π½ΡΠ°ΡΠΈΡΡ
, Π±ΡΠ΄Π΅ΠΌ ΡΠ°Π΄Ρ ΠΎΡΠ²Π΅ΡΠΈΡΡ.
ΠΡΡΠΎΡΠ½ΠΈΠΊ: habr.com