{"id":32137,"date":"2019-10-31T21:45:21","date_gmt":"2019-10-31T18:45:21","guid":{"rendered":"https:\/\/prohoster.info\/blog\/nastrojka-ipsec-site-to-site-vpn-na-oborudovanii-palo-alto-networks\/"},"modified":"2019-10-31T21:45:21","modified_gmt":"2019-10-31T18:45:21","slug":"nastrojka-ipsec-site-to-site-vpn-na-oborudovanii-palo-alto-networks","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/nastrojka-ipsec-site-to-site-vpn-na-oborudovanii-palo-alto-networks","title":{"rendered":"Einrichtung von IPSec Site-to-Site VPN auf Ger\u00e4ten von Palo Alto Networks","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Einrichtung von IPSec Site-to-Site VPN auf Ger\u00e4ten von Palo Alto Networks\" src=\"\/wp-content\/uploads\/2019\/04\/65e9f9ded1254535c40642a480432877.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDieser Artikel ist eine Fortsetzung <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/crosstech\/blog\/443726\/\">des vorherigen Materials<\/a><\/noindex>, das sich mit den Besonderheiten der Einrichtung der Ger\u00e4te besch\u00e4ftigt <b>Palo Alto Networks <\/b>. Hier m\u00f6chten wir \u00fcber die Einrichtung von <b>IPSec Site-to-Site VPN<\/b> auf Ger\u00e4ten <b>Palo Alto Networks<\/b> und eine m\u00f6gliche Konfigurationsoption f\u00fcr die Anbindung mehrerer Internetanbieter berichten.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nZur Demonstration wird ein Standard-Schema zur Verbindung der Zentrale mit einer Niederlassung verwendet. Um eine ausfallsichere Internetverbindung zu gew\u00e4hrleisten, wird in der Zentrale eine gleichzeitige Anbindung an zwei Anbieter verwendet: ISP-1 und ISP-2. Die Niederlassung hat nur eine Verbindung zu einem Anbieter, ISP-3. Zwischen den Firewalls PA-1 und PA-2 werden zwei Tunnel aufgebaut. Die Tunnel arbeiten im Modus <b>Active-Standby<\/b>, wobei Tunnel-1 aktiv ist und Tunnel-2 den Datenverkehr bei einem Ausfall von Tunnel-1 \u00fcbernehmen wird. Tunnel-1 nutzt die Verbindung zum Internetanbieter ISP-1, Tunnel-2 nutzt die Verbindung zum Internetanbieter ISP-2. Alle IP-Adressen wurden zuf\u00e4llig generiert, um die Demonstration zu unterst\u00fctzen und stehen nicht im Zusammenhang mit der Realit\u00e4t.<\/p>\n<p><img decoding=\"async\" alt=\"Einrichtung von IPSec Site-to-Site VPN auf Ger\u00e4ten von Palo Alto Networks\" src=\"\/wp-content\/uploads\/2019\/04\/e1e9c97bdcea77c3c1adf44e48f1c275.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nF\u00fcr den Aufbau des Site-to-Site VPN wird <b>IPSec<\/b> verwendet \u2014 ein Protokollsatz zum Schutz der \u00fcber das IP-Protokoll \u00fcbertragenen Daten. <b>IPSec <\/b>wird mit dem Sicherheitsprotokoll <b>ESP <\/b>(Encapsulating Security Payload) arbeiten, das die Verschl\u00fcsselung der \u00fcbertragenen Daten gew\u00e4hrleistet.<\/p>\n<p>Im <b>IPSec <\/b>24 Widgets, die verschiedene Standard-Interface-Elemente abdecken, wie Listen, Panels, Bearbeitungsbl\u00f6cke, Schaltfl\u00e4chen, Tabs, Suchformulare, Dialogfenster usw. Die angebotenen Widgets erm\u00f6glichen es, universelle Oberfl\u00e4chen zu erstellen, die sowohl auf gro\u00dfen Bildschirmen von PCs und Laptops als auch auf kleinen Touchscreens von Smartphones nahtlos funktionieren. Die Benutzeroberfl\u00e4che der Anwendungen passt sich dynamisch an die Bildschirmgr\u00f6\u00dfe und die verf\u00fcgbaren Eingabeger\u00e4te an. <b>IKE <\/b>(Internet Key Exchange) ist das Protokoll, das f\u00fcr die Aushandlung von SA (Sicherheitsassoziationen), Sicherheitsparametern verantwortlich ist, die zum Schutz der \u00fcbertragenen Daten verwendet werden. Die PAN-Firewalls unterst\u00fctzen <b>IKEv1 <\/b>und <b>IKEv2<\/b>.<\/p>\n<p>Im <b>IKEv1 <\/b>Die VPN-Verbindung wird in zwei Phasen aufgebaut: <b>IKEv1 Phase 1 <\/b>(IKE-Tunnel) und <b>IKEv1 Phase 2<\/b> (IPSec-Tunnel), wodurch zwei Tunnel erstellt werden, von denen einer f\u00fcr den Austausch von Steuerinformationen zwischen den Firewalls dient, w\u00e4hrend der andere f\u00fcr die \u00dcbertragung von Datenverkehr verwendet wird. In <b>IKEv1 Phase 1<\/b> gibt es zwei Betriebsmodi \u2014 main mode und aggressive mode. Der aggressive Modus ben\u00f6tigt weniger Nachrichten und arbeitet schneller, unterst\u00fctzt jedoch keinen Peer Identity Protection.<\/p>\n<p><b>IKEv2 <\/b>ist abgel\u00f6st worden <b>IKEv1<\/b>, und im Vergleich zu <b>IKEv1<\/b> ist sein Hauptvorteil \u2014 geringere Bandbreitenanforderungen und eine schnellere Aushandlung von SA. In <b>IKEv2<\/b> werden weniger Steuerinformationen verwendet (insgesamt 4), das EAP-Protokoll wird unterst\u00fctzt, MOBIKE wird unterst\u00fctzt und ein Mechanismus zur \u00dcberpr\u00fcfung der Verf\u00fcgbarkeit des Peers, mit dem der Tunnel erstellt wird \u2014 <b>Liveness Check<\/b>, ersetzt die Dead Peer Detection in IKEv1. Wenn die Pr\u00fcfung nicht besteht, dann <b>IKEv2 <\/b>kann der Tunnel zur\u00fcckgesetzt werden und automatisch bei erster Gelegenheit wiederhergestellt werden. Detaillierte Informationen zu den Unterschieden finden Sie <noindex><a rel=\"nofollow\" href=\"https:\/\/docs.paloaltonetworks.com\/pan-os\/8-0\/pan-os-admin\/vpns\/site-to-site-vpn-concepts\/ikev2\">hier<\/a><\/noindex>.<\/p>\n<p>. Wenn der Tunnel zwischen Firewalls verschiedener Hersteller aufgebaut wird, k\u00f6nnen Implementierungsfehler auftreten <b>IKEv2<\/b>, und zur Kompatibilit\u00e4t mit solcher Hardware besteht die M\u00f6glichkeit, <b>IKEv1<\/b>. In anderen F\u00e4llen ist es besser, <b>IKEv2<\/b>.<\/p>\n<p>Einrichtungsphasen:<\/p>\n<p><b>\u2022 Konfiguration von zwei Internetanbietern im ActiveStandby-Modus<\/b><\/p>\n<p>Es gibt mehrere M\u00f6glichkeiten, diese Funktion zu realisieren. Eine davon besteht in der Verwendung des Mechanismus <b>Path Monitoring<\/b>, der ab Version <b>PAN-OS 8.0.0<\/b>verf\u00fcgbar ist. In diesem Beispiel wird die Version 8.0.16 verwendet. Diese Funktion \u00e4hnelt IP SLA in Cisco-Routern. Im Parameter f\u00fcr die statische Standardroute wird das Senden von Ping-Paketen an eine bestimmte IP-Adresse von einer bestimmten Quelladresse konfiguriert. In diesem Fall pingt das Interface ethernet1\/1 das Standardgateway einmal pro Sekunde an. Wenn auf drei aufeinanderfolgende Pings keine Antwort erfolgt, wird die Route als inaktiv betrachtet und aus der Routing-Tabelle entfernt. Eine \u00e4hnliche Route wird zur zweiten Internetanbieterseite konfiguriert, jedoch mit einer h\u00f6heren Metrik (sie ist die Backup-Route). Sobald die erste Route aus der Tabelle entfernt wird, beginnt die Firewall, den Verkehr \u00fcber die zweite Route zu leiten \u2014 <b>Fail-Over<\/b>. Wenn der erste Anbieter beginnt, auf die Pings zu reagieren, wird seine Route aufgrund der besseren Metrik wieder in die Tabelle aufgenommen und ersetzt die zweite \u2014 <b>Fail-Back<\/b>. Der Prozess <b>Fail-Over<\/b> dauert einige Sekunden, abh\u00e4ngig von den konfigurierten Intervallen, aber in jedem Fall ist der Prozess nicht sofort und in dieser Zeit geht der Verkehr verloren. <b>Fail-Back<\/b> verl\u00e4uft ohne Verkehrsausfall. Es besteht die M\u00f6glichkeit, dies <b>Fail-Over<\/b> schneller zu machen, mit Hilfe von <b>BFD<\/b>, sofern der Internetanbieter diese M\u00f6glichkeit bietet. <b>BFD <\/b>wird ab dem Modell <b>PA-3000 Series<\/b> und <b>VM-100<\/b>. Als Adresse f\u00fcr das Ping ist es besser, nicht das Gateway des Anbieters, sondern eine \u00f6ffentlich verf\u00fcgbare Internetadresse anzugeben.<\/p>\n<p><img decoding=\"async\" alt=\"Einrichtung von IPSec Site-to-Site VPN auf Ger\u00e4ten von Palo Alto Networks\" src=\"\/wp-content\/uploads\/2019\/04\/91f85e24112d5c997dc17d6492be2621.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>\u2022 Erstellung einer Tunnel-Schnittstelle<\/b><\/p>\n<p>Der Verkehr innerhalb des Tunnels wird \u00fcber spezielle virtuelle Schnittstellen \u00fcbertragen. Auf jeder von ihnen muss eine IP-Adresse aus dem Transitnetz konfiguriert werden. In diesem Beispiel wird f\u00fcr Tunnel-1 das Subnetz 172.16.1.0\/30 und f\u00fcr Tunnel-2 das Subnetz 172.16.2.0\/30 verwendet.<br \/>\nDie Tunnel-Schnittstelle wird im Abschnitt <b>Netzwerk -&gt; Schnittstellen -&gt; Tunnel<\/b>. Es ist erforderlich, den virtuellen Router und die Sicherheitszone sowie die IP-Adresse aus dem entsprechenden Transportnetz anzugeben. Die Schnittstellennummer kann beliebig sein.<\/p>\n<p><img decoding=\"async\" alt=\"Einrichtung von IPSec Site-to-Site VPN auf Ger\u00e4ten von Palo Alto Networks\" src=\"\/wp-content\/uploads\/2019\/04\/4d6ae0695e80de2ab86e791d4a77fb1a.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"Einrichtung von IPSec Site-to-Site VPN auf Ger\u00e4ten von Palo Alto Networks\" src=\"\/wp-content\/uploads\/2019\/04\/cd80ff75d9b2855892cb22e2d8f9d8d0.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nIm Abschnitt <b>Advanced <\/b>kann man angeben <b>Verwaltungsprofil<\/b>, das pings auf dieser Schnittstelle zul\u00e4sst, was f\u00fcr Tests n\u00fctzlich sein kann.<\/p>\n<p><img decoding=\"async\" alt=\"Einrichtung von IPSec Site-to-Site VPN auf Ger\u00e4ten von Palo Alto Networks\" src=\"\/wp-content\/uploads\/2019\/04\/8eb1b7a0d97e4b2528a0c1d98677ca1f.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>\u2022 IKE-Profil einrichten<\/b><\/p>\n<p><b>IKE-Profil<\/b> ist f\u00fcr die erste Phase der Erstellung einer VPN-Verbindung verantwortlich, hier werden die Tunnelparameter angegeben <b>IKE Phase 1<\/b>. Das Profil wird im Abschnitt <b>Netzwerk -&gt; Netzwerkprofile -&gt; IKE-Krypto<\/b>. Es ist erforderlich, den Verschl\u00fcsselungsalgorithmus, den Hash-Algorithmus, die Diffie-Hellman-Gruppe und die Lebensdauer der Schl\u00fcssel anzugeben. Im Allgemeinen gilt: Je komplizierter die Algorithmen, desto schlechter die Leistung, sie sollten basierend auf den spezifischen Sicherheitsanforderungen ausgew\u00e4hlt werden. Es wird jedoch dringend empfohlen, keine Diffie-Hellman-Gruppe unter 14 zu verwenden, um wichtige Informationen zu sch\u00fctzen. Dies ist auf die Verwundbarkeit des Protokolls zur\u00fcckzuf\u00fchren, die nur durch die Verwendung einer Modull\u00e4nge von 2048 Bit oder mehr oder elliptischer Krypto-Algorithmen, die in den Gruppen 19, 20, 21, 24 verwendet werden, ausgeglichen werden kann. Diese Algorithmen haben eine h\u00f6here Leistung im Vergleich zur traditionellen Kryptographie. <noindex><a rel=\"nofollow\" href=\"https:\/\/arstechnica.com\/information-technology\/2016\/10\/how-the-nsa-could-put-undetectable-trapdoors-in-millions-of-crypto-keys\/\">Mehr dazu hier<\/a><\/noindex>. Und <noindex><a rel=\"nofollow\" href=\"https:\/\/www.cisco.com\/c\/en\/us\/about\/security-center\/next-generation-cryptography.html\">hier<\/a><\/noindex>.<\/p>\n<p><img decoding=\"async\" alt=\"Einrichtung von IPSec Site-to-Site VPN auf Ger\u00e4ten von Palo Alto Networks\" src=\"\/wp-content\/uploads\/2019\/04\/0ae865d3175cda77e91ae0dc3a304dda.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>\u2022 IPSec-Profil einrichten<\/b><\/p>\n<p>Die zweite Phase der Erstellung einer VPN-Verbindung ist der IPSec-Tunnel. Die SA-Parameter daf\u00fcr werden in <b>Netzwerk -&gt; Netzwerkprofile -&gt; IPSec-Krypto-Profil<\/b>. Hier muss das IPSec-Protokoll angegeben werden \u2014 <b>AH <\/b>oder <b>ESP<\/b>, sowie die Parameter <b>SA <\/b> \u2014 Hash-Algorithmen, Verschl\u00fcsselung, Diffie-Hellman-Gruppe und Lebensdauer der Schl\u00fcssel. Die SA-Parameter im IKE-Krypto-Profil und IPSec-Krypto-Profil k\u00f6nnen unterschiedlich sein.<\/p>\n<p><img decoding=\"async\" alt=\"Einrichtung von IPSec Site-to-Site VPN auf Ger\u00e4ten von Palo Alto Networks\" src=\"\/wp-content\/uploads\/2019\/04\/d375361041882306b916d46dcf18a38c.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>\u2022 IKE-Gateway einrichten<\/b><\/p>\n<p><b>IKE-Gateway<\/b> ist ein Objekt, das den Router oder die Firewall bezeichnet, mit der der VPN-Tunnel aufgebaut wird. F\u00fcr jeden Tunnel muss ein eigenes erstellt werden <b>IKE-Gateway<\/b>. In diesem Fall werden zwei Tunnel erstellt, jeweils \u00fcber einen Internetdienstanbieter. Der entsprechende ausgehende Schnittstelle und deren IP-Adresse, die IP-Adresse des Peers und der gemeinsame Schl\u00fcssel werden angegeben. Alternativ zum gemeinsamen Schl\u00fcssel k\u00f6nnen Zertifikate verwendet werden.<\/p>\n<p><img decoding=\"async\" alt=\"Einrichtung von IPSec Site-to-Site VPN auf Ger\u00e4ten von Palo Alto Networks\" src=\"\/wp-content\/uploads\/2019\/04\/902d6950a3b4127183659aaca252669e.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nHier wird das zuvor erstellte <b>IKE-Krypto-Profil<\/b>angegeben. Die Parameter des zweiten Objekts <b>IKE-Gateway<\/b> sind identisch, mit Ausnahme der IP-Adressen. Wenn die Palo Alto Networks-Firewall hinter einem NAT-Router liegt, muss der Mechanismus <b>NAT Traversal<\/b>.<\/p>\n<p><img decoding=\"async\" alt=\"Einrichtung von IPSec Site-to-Site VPN auf Ger\u00e4ten von Palo Alto Networks\" src=\"\/wp-content\/uploads\/2019\/04\/4fc32cafe491c86344aa9484a019bd1f.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>\u2022 IPSec-Tunnel einrichten<\/b><\/p>\n<p><b>IPSec-Tunnel<\/b> \u2014 dies ist ein Objekt, in dem die Parameter des IPSec-Tunnels angegeben werden, wie der Name schon sagt. Hier muss das Tunnel-Interface und die zuvor erstellten Objekte angegeben werden. <b>IKE-Gateway<\/b>, <b>IPSec-Krypto-Profil<\/b>. Um ein automatisches Umschalten der Route auf den Backup-Tunnel zu gew\u00e4hrleisten, muss <b>Tunnelmonitor<\/b>. Dies ist ein Mechanismus, der \u00fcberpr\u00fcft, ob der Peer mithilfe von ICMP-Verkehr erreichbar ist. Als Zieladresse muss die IP-Adresse des Tunnel-Interfaces des Peers angegeben werden, mit dem der Tunnel aufgebaut wird. Im Profil werden Timer und Aktionen bei Verbindungsverlust angegeben. <b>Warten auf Wiederherstellung<\/b> \u2013 warten, bis die Verbindung wiederhergestellt ist, <b>Failover<\/b> \u2014 den Verkehr \u00fcber einen anderen Weg senden, falls vorhanden. Die Konfiguration des zweiten Tunnels ist vollst\u00e4ndig analog; das zweite Tunnel-Interface und das IKE-Gateway m\u00fcssen angegeben werden.<\/p>\n<p><img decoding=\"async\" alt=\"Einrichtung von IPSec Site-to-Site VPN auf Ger\u00e4ten von Palo Alto Networks\" src=\"\/wp-content\/uploads\/2019\/04\/e609b3916a3b2f58342c5a368b8e9ae0.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"Einrichtung von IPSec Site-to-Site VPN auf Ger\u00e4ten von Palo Alto Networks\" src=\"\/wp-content\/uploads\/2019\/04\/91d0da4549f2298588ab99f1cfd7194b.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>\u2022 Routing-Konfiguration<\/b><\/p>\n<p>In diesem Beispiel wird statisches Routing verwendet. Auf der Firewall PA-1 m\u00fcssen neben zwei Standardrouten zwei Routen zum Subnetz 10.10.10.0\/24 im Filiale angegeben werden. Eine Route nutzt Tunnel-1, die andere Tunnel-2. Die Route \u00fcber Tunnel-1 ist die Hauptroute, da sie eine geringere Metrik hat. Der Mechanismus <b>Path Monitoring<\/b> wird f\u00fcr diese Routen nicht verwendet. Das Umschalten erfolgt durch <b>Tunnelmonitor<\/b>.<\/p>\n<p><img decoding=\"async\" alt=\"Einrichtung von IPSec Site-to-Site VPN auf Ger\u00e4ten von Palo Alto Networks\" src=\"\/wp-content\/uploads\/2019\/04\/865492c962787216747f876ae8e45156.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n\u00c4hnliche Routen f\u00fcr das Subnetz 192.168.30.0\/24 m\u00fcssen auf PA-2 konfiguriert werden.<\/p>\n<p><img decoding=\"async\" alt=\"Einrichtung von IPSec Site-to-Site VPN auf Ger\u00e4ten von Palo Alto Networks\" src=\"\/wp-content\/uploads\/2019\/04\/6af420d6272d7cf38f44b0ded85cdfa6.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>\u2022 Netzwerkrichtlinien konfigurieren<\/b><\/p>\n<p>F\u00fcr die Funktion des Tunnels sind drei Regeln erforderlich:<\/p>\n<ol>\n<li>Um zu Arbeiten <b>Path Monitor<\/b> ICMP an den externen Interfaces zuzulassen.<\/li>\n<li>F\u00fcr <b>IPSec <\/b>Anwendungen zuzulassen <b>ike <\/b>und <b>ipsec <\/b>an den externen Interfaces.<\/li>\n<li>Verkehr zwischen internen Subnetzen und Tunnel-Interfaces zulassen.<\/li>\n<\/ol>\n<p>\n<img decoding=\"async\" alt=\"Einrichtung von IPSec Site-to-Site VPN auf Ger\u00e4ten von Palo Alto Networks\" src=\"\/wp-content\/uploads\/2019\/04\/90525c88fb133cf9aa1cacefb51c9c98.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Fazit<\/b><\/p>\n<p>In diesem Artikel wird eine Konfiguration f\u00fcr eine ausfallsichere Internetverbindung und<b> Site-to-Site VPN<\/b>. Wir hoffen, die Informationen waren hilfreich und der Leser hat Einblicke in die Technologien gewonnen, die in <b>Palo Alto Networks<\/b>. Wenn Sie Fragen zur Konfiguration oder W\u00fcnsche zu Themen zuk\u00fcnftiger Artikel haben, schreiben Sie diese gerne in die Kommentare, wir freuen uns auf Antworten.<br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/crosstech\/blog\/448952\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0414\u0430\u043d\u043d\u0430\u044f \u0441\u0442\u0430\u0442\u044c\u044f \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u0442 \u0441\u043e\u0431\u043e\u0439 \u043f\u0440\u043e\u0434\u043e\u043b\u0436\u0435\u043d\u0438\u0435 \u043f\u0440\u0435\u0434\u044b\u0434\u0443\u0449\u0435\u0433\u043e \u043c\u0430\u0442\u0435\u0440\u0438\u0430\u043b\u0430, \u043f\u043e\u0441\u0432\u044f\u0449\u0435\u043d\u043d\u043e\u0433\u043e \u043e\u0441\u043e\u0431\u0435\u043d\u043d\u043e\u0441\u0442\u044f\u043c \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438 \u043e\u0431\u043e\u0440\u0443\u0434\u043e\u0432\u0430\u043d\u0438\u044f Palo Alto Networks . \u0417\u0434\u0435\u0441\u044c \u043c\u044b \u0445\u043e\u0442\u0438\u043c \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u0442\u044c \u043e \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0435 IPSec Site-to-Site VPN \u043d\u0430 \u043e\u0431\u043e\u0440\u0443\u0434\u043e\u0432\u0430\u043d\u0438\u0438 Palo Alto Networks \u0438 \u043e \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u043c \u0432\u0430\u0440\u0438\u0430\u043d\u0442\u0435 \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u0438 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u044f \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u0438\u0445 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442-\u043f\u0440\u043e\u0432\u0430\u0439\u0434\u0435\u0440\u043e\u0432. \u0414\u043b\u044f \u0434\u0435\u043c\u043e\u043d\u0441\u0442\u0440\u0430\u0446\u0438\u0438 \u0431\u0443\u0434\u0435\u0442 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0430 \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u043d\u0430\u044f \u0441\u0445\u0435\u043c\u0430 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u044f \u0433\u043e\u043b\u043e\u0432\u043d\u043e\u0433\u043e \u043e\u0444\u0438\u0441\u0430 \u043a \u0444\u0438\u043b\u0438\u0430\u043b\u0443. \u0414\u043b\u044f \u0442\u043e\u0433\u043e, \u0447\u0442\u043e\u0431\u044b \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0438\u0442\u044c \u043e\u0442\u043a\u0430\u0437\u043e\u0443\u0441\u0442\u043e\u0439\u0447\u0438\u0432\u043e\u0435 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442-\u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u0435, \u0432 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":23973,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-32137","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0414\u0430\u043d\u043d\u0430\u044f \u0441\u0442\u0430\u0442\u044c\u044f.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/nastrojka-ipsec-site-to-site-vpn-na-oborudovanii-palo-alto-networks\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 IPSec Site-to-Site VPN \u043d\u0430 \u043e\u0431\u043e\u0440\u0443\u0434\u043e\u0432\u0430\u043d\u0438\u0438 Palo Alto Networks | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0414\u0430\u043d\u043d\u0430\u044f \u0441\u0442\u0430\u0442\u044c\u044f.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/nastrojka-ipsec-site-to-site-vpn-na-oborudovanii-palo-alto-networks\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:45:21+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:45:21+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Konfiguration von IPSec Site-to-Site VPN auf Ger\u00e4ten von Palo Alto Networks | ProHoster","description":"Dieser Artikel.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/nastrojka-ipsec-site-to-site-vpn-na-oborudovanii-palo-alto-networks","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 IPSec Site-to-Site VPN \u043d\u0430 \u043e\u0431\u043e\u0440\u0443\u0434\u043e\u0432\u0430\u043d\u0438\u0438 Palo Alto Networks | ProHoster","og:description":"\u0414\u0430\u043d\u043d\u0430\u044f \u0441\u0442\u0430\u0442\u044c\u044f.","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/nastrojka-ipsec-site-to-site-vpn-na-oborudovanii-palo-alto-networks","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:45:21+00:00","article:modified_time":"2019-10-31T18:45:21+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"32137","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 09:27:20","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:04:40","updated":"2026-01-21 09:27:20","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/32137","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=32137"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/32137\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/23973"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=32137"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=32137"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=32137"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}