{"id":89276,"date":"2020-07-21T13:42:28","date_gmt":"2020-07-21T11:42:28","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/kak-popast-v-ipvpn-bilajn-cherez-ipsec-chast-1"},"modified":"2026-07-05T10:59:44","modified_gmt":"2026-07-05T08:59:44","slug":"kak-popast-v-ipvpn-bilajn-cherez-ipsec-chast-1","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/kak-popast-v-ipvpn-bilajn-cherez-ipsec-chast-1","title":{"rendered":"Wie Sie \u00fcber IPSec auf das IPVPN von Beeline zugreifen. Teil 1","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Hallo! In <a href=\"https:\/\/habr.com\/ru\/company\/beeline\/blog\/498450\/\" rel=\"nofollow\">meinem vorherigen Post<\/a> Ich habe die Funktionsweise unseres MultiSIM-Services in Bezug auf <a href=\"https:\/\/moskva.beeline.ru\/business\/mobile-and-internet\/office-internet\/rezervirovanie-internet-soedineniia\/?utm_source=habr\" rel=\"nofollow\">Reservierung<\/a> und <a href=\"https:\/\/moskva.beeline.ru\/business\/mobile-and-internet\/office-internet\/obedinenie-mobilnih-setey\/?utm_source=habr\" rel=\"nofollow\">Lastverteilung<\/a> von Kan\u00e4len beschrieben. Wie bereits erw\u00e4hnt, verbinden wir unsere Kunden \u00fcber VPN mit dem Netzwerk, und heute m\u00f6chte ich ein wenig mehr \u00fcber VPN und unsere M\u00f6glichkeiten in diesem Bereich erz\u00e4hlen.<\/p>\n<p>Zun\u00e4chst einmal verf\u00fcgen wir als Telekommunikationsanbieter \u00fcber ein riesiges MPLS-Netz, das f\u00fcr Kunden mit festem Zugang in zwei Hauptsegmente unterteilt ist \u2013 eines, das direkt f\u00fcr den Zugang zum Internet verwendet wird, und das andere, das zur Schaffung isolierter Netzwerke dient \u2013 und genau durch dieses MPLS-Segment wird der IPVPN-Traffic (L3 OSI) und VPLAN (L2 OSI) f\u00fcr unsere Unternehmenskunden geleitet.<\/p>\n<p><a href=\"https:\/\/habr.com\/ru\/company\/beeline\/blog\/510154\/\" rel=\"nofollow\"><img decoding=\"async\" style=\"display: block; margin: 0 auto;\" src=\"\/wp-content\/uploads\/2020\/07\/b5b3d5c28266d1916b7ac93e94d2fe5b.jpg\" alt=\"Wie Sie \u00fcber IPSec auf das IPVPN von Beeline zugreifen. Teil 1\" \/><\/a><a rel=\"nofollow\" name=\"habracut\"><\/a><br \/>\nIn der Regel erfolgt die Kundenanbindung wie folgt.<\/p>\n<p>Eine Zugangsleitung wird bis zum B\u00fcro des Kunden von der n\u00e4chstgelegenen Point of Presence (POP) des Netzwerks (Men-Knoten, FTTB usw.) verlegt, und danach wird der Kanal \u00fcber das Transportnetz bis zum entsprechenden PE-MPLS-Router konfiguriert, wo wir ihn in ein speziell f\u00fcr den Kunden eingerichtetes VRF \u00fcberf\u00fchren, unter Ber\u00fccksichtigung des f\u00fcr den Kunden ben\u00f6tigten Verkehrprofils (die Profil-Tags werden f\u00fcr jeden Zugangsport basierend auf den Werten der IP-Pr\u00e4ferenz 0, 1, 3, 5 ausgew\u00e4hlt).<\/p>\n<p>Falls wir aus irgendeinem Grund die letzte Meile beim Kunden nicht vollst\u00e4ndig bereitstellen k\u00f6nnen, zum Beispiel weil sich das B\u00fcro des Kunden in einem Gesch\u00e4ftsgeb\u00e4ude befindet, in dem ein anderer Anbieter priorisiert wird, oder weil sich einfach kein Point of Presence in der N\u00e4he befindet, mussten unsere Kunden fr\u00fcher mehrere IPVPN-Netzwerke bei verschiedenen Anbietern erstellen (was architektonisch nicht die kosteng\u00fcnstigste L\u00f6sung ist) oder selbst L\u00f6sungen f\u00fcr den Zugang zu ihrem VRF \u00fcber das Internet finden.<\/p>\n<p>Viele haben dies erreicht, indem sie einen IPVPN-Internetzugang eingerichtet haben \u2013 sie installierten einen Grenzrouter (hardwarebasiert oder eine Linux-basierte L\u00f6sung), schlossen diesen mit einem Port an den IPVPN-Kanal und mit einem anderen an den Internetkanal an und betrieben darauf ihren <a href=\"https:\/\/prohoster.info\/de\/vpn\/\">VPN-Server<\/a> und verkn\u00fcpften die Nutzer \u00fcber ihr eigenes VPN-Gateway. Selbstverst\u00e4ndlich bringt ein solches Setup auch Schwierigkeiten mit sich: Diese Infrastruktur muss eingerichtet werden, und was am unbequemsten ist \u2013 sie muss betrieben und weiterentwickelt werden.<\/p>\n<p>Um das Leben unserer Kunden zu erleichtern, haben wir einen zentralisierten VPN-Hub eingerichtet und unterst\u00fctzen Internet-Verbindungen \u00fcber IPSec. Das bedeutet, dass unsere Kunden nur ihren Router f\u00fcr die Verbindung mit unserem VPN-Hub \u00fcber den IPSec-Tunnel \u00fcber das \u00f6ffentliche Internet konfigurieren m\u00fcssen, und wir leiten den Traffic dieses Kunden in sein VRF.<\/p>\n<h2>F\u00fcr wen ist das n\u00fctzlich<\/h2>\n<p>&nbsp;<\/p>\n<ul>\n<li>F\u00fcr diejenigen, die bereits \u00fcber ein umfangreiches IPVPN-Netzwerk verf\u00fcgen und schnell neue Verbindungen ben\u00f6tigen.<\/li>\n<li>F\u00fcr alle, die aus bestimmten Gr\u00fcnden einen Teil des Traffics vom \u00f6ffentlichen Internet in ein IPVPN verlagern m\u00f6chten, jedoch zuvor auf technische Einschr\u00e4nkungen mit verschiedenen Dienstanbietern gesto\u00dfen sind.<\/li>\n<li>F\u00fcr diejenigen, die derzeit mehrere unabh\u00e4ngige VPN-Netzwerke bei verschiedenen Anbietern haben. Es gibt Kunden, die erfolgreich IPVPN von Beeline, MegaFon und Rostelecom usw. eingerichtet haben. Um es einfacher zu machen, k\u00f6nnen sie sich nur auf unser einziges Netzwerk konzentrieren, <a href=\"https:\/\/prohoster.info\/de\/vpn\/\">VPN<\/a>, w\u00e4hrend alle anderen Kan\u00e4le anderer Anbieter auf das Internet umgestellt werden, um sich dann \u00fcber IPSec mit dem IPVPN von Beeline zu verbinden und das Internet von diesen Anbietern zu nutzen.<\/li>\n<li>F\u00fcr diejenigen, die bereits \u00fcber ein IPVPN-Netzwerk verf\u00fcgen, das \u00fcber das Internet gelegt ist.<\/li>\n<\/ul>\n<p>Wenn Sie alles bei uns bereitstellen, erhalten die Kunden umfassenden VPN-Support, eine ernsthafte Infrastruktur-Redundanz sowie Standardkonfigurationen, die auf jedem vertrauten Router funktionieren (ob Cisco oder Mikrotik, Hauptsache, er unterst\u00fctzt IPSec\/IKEv2 mit standardisierten Authentifizierungsmethoden). \u00dcbrigens, zu IPSec \u2014 derzeit unterst\u00fctzen wir nur dieses Protokoll, planen jedoch, auch OpenVPN und Wireguard einzuf\u00fchren, damit die Kunden nicht von einem Protokoll abh\u00e4ngig sind und ihre Einstellungen noch einfacher zu uns migrieren k\u00f6nnen. Zudem m\u00f6chten wir beginnen, auch Kunden von Computern und mobilen Ger\u00e4ten (integrierte OS-L\u00f6sungen, Cisco AnyConnect und strongSwan usw.) anzuschlie\u00dfen. Mit diesem Ansatz kann die Infrastruktur de facto dem Anbieter anvertraut werden, wobei lediglich die Konfiguration des CPE oder Hosts verbleibt.<\/p>\n<p>So funktioniert der Verbindungsprozess im IPSec-Modus:<\/p>\n<ol>\n<li>Der Kunde reicht eine Anfrage bei seinem Manager ein, in der er die erforderliche Verbindungsgeschwindigkeit, das Verkehrsprofil und die IP-Adressierungsparameter f\u00fcr den Tunnel angibt (standardm\u00e4\u00dfig ein Subnetz mit der Maske \/30) sowie die Art der Routing (statisch oder BGP). Um Routen zu den lokalen Netzwerken des Kunden im angebundenen B\u00fcro zu \u00fcbertragen, werden die IKEv2-Mechanismen der IPSec-Protokollphase mit den entsprechenden Einstellungen am Kundenrouter genutzt, oder sie werden \u00fcber BGP im MPLS aus dem vom Kunden in der Anfrage angegebenen privaten BGP-AS angek\u00fcndigt. So hat der Kunde die vollst\u00e4ndige Kontrolle \u00fcber die Informationen zu den Routen seiner Netzwerke \u00fcber die Einstellungen seines Routers.<\/li>\n<li>Vom Manager erh\u00e4lt der Kunde die Kontaktdaten f\u00fcr die Integration in sein VRF in folgender Form:\n<ul>\n<li>IP-Adresse VPN-HUB<\/li>\n<li>Benutzername<\/li>\n<li>Authentifizierungspasswort<\/li>\n<\/ul>\n<\/li>\n<li>Konfiguriert CPE; hier zwei Beispiele f\u00fcr die Basiskonfiguration:<b class=\"spoiler_title\">Variante f\u00fcr Cisco:<\/b><br \/>\ncrypto ikev2 keyring BeelineIPsec_keyring<br \/>\npeer Beeline_VPNHub<br \/>\naddress 62.141.99.183 <i> \u2013 VPN-Konzentrator Beeline<\/i><br \/>\npre-shared-key<br \/>\n!<br \/>\n<i>F\u00fcr die statische Routing-Option k\u00f6nnen die Routen zu den \u00fcber Vpn-hub verf\u00fcgbaren Netzwerken in den IKEv2-Einstellungen definiert werden, und sie erscheinen automatisch als statische Routen in der Routing-Tabelle des CE. Diese Einstellungen k\u00f6nnen auch auf die \u00fcbliche Weise zur Definition statischer Routen vorgenommen werden (siehe unten).<\/i><\/p>\n<p>crypto ikev2 authorization policy FlexClient-author<\/p>\n<p><i>Die Route zu den Netzwerken hinter dem CE-Router ist eine wesentliche Einstellung f\u00fcr die statische Routenbildung zwischen CE und PE. Die \u00dcbertragung der Routeninformationen an das PE erfolgt automatisch beim Aufbauen des Tunnels \u00fcber das IKEv2-Interaktion.<\/i><\/p>\n<p>route set remote ipv4 10.1.1.0 255.255.255.0 <i> \u2013Lokales B\u00fcro-Netzwerk<\/i><br \/>\n!<br \/>\ncrypto ikev2 profile BeelineIPSec_profile<br \/>\nidentity local<br \/>\nauthentication local pre-share<br \/>\nauthentication remote pre-share<br \/>\nkeyring local BeelineIPsec_keyring<br \/>\naaa authorization group psk list group-author-list FlexClient-author<br \/>\n!<br \/>\ncrypto ikev2 client flexvpn BeelineIPsec_flex<br \/>\npeer 1 Beeline_VPNHub<br \/>\nclient connect Tunnel1<br \/>\n!<br \/>\ncrypto ipsec transform-set TRANSFORM1 esp-aes 256 esp-sha256-hmac<br \/>\nmode tunnel<br \/>\n!<br \/>\ncrypto ipsec profile default<br \/>\nset transform-set TRANSFORM1<br \/>\nset ikev2-profile BeelineIPSec_profile<br \/>\n!<br \/>\ninterface Tunnel1<br \/>\nip address 10.20.1.2 255.255.255.252 <i> \u2013Tunnel-Adresse<\/i><br \/>\ntunnel source GigabitEthernet0\/2 <i> \u2013Internet-Zugangsschnittstelle<\/i><br \/>\ntunnel mode ipsec ipv4<br \/>\ntunnel destination dynamic<br \/>\ntunnel protection ipsec profile default<br \/>\n!<br \/>\n<i>Die Routen zu den privaten Netzen des Kunden, die \u00fcber den Beeline VPN-Server verf\u00fcgbar sind, k\u00f6nnen statisch festgelegt werden.<\/i><\/p>\n<p>ip route 172.16.0.0 255.255.0.0 Tunnel1<br \/>\nip route 192.168.0.0 255.255.255.0 Tunnel1<\/p>\n<p><b class=\"spoiler_title\">Option f\u00fcr Huawei (ar160\/120):<\/b><br \/>\nike local-name<br \/>\n#<br \/>\nacl name ipsec 3999<br \/>\nrule 1 permit ip source 10.1.1.0 0.0.0.255 <i> \u2013Lokales B\u00fcro-Netzwerk<\/i><br \/>\n#<br \/>\naaa<br \/>\nservice-scheme IPSEC<br \/>\nroute set acl 3999<br \/>\n#<br \/>\nipsec proposal ipsec<br \/>\nesp authentication-algorithm sha2-256<br \/>\nesp encryption-algorithm aes-256<br \/>\n#<br \/>\nike proposal default<br \/>\nencryption-algorithm aes-256<br \/>\ndh group2<br \/>\nauthentication-algorithm sha2-256<br \/>\nauthentication-method pre-share<br \/>\nintegrity-algorithm hmac-sha2-256<br \/>\nprf hmac-sha2-256<br \/>\n#<br \/>\nike peer ipsec<br \/>\npre-shared-key simple<br \/>\nlocal-id-type fqdn<br \/>\nremote-id-type ip<br \/>\nremote-address 62.141.99.183 <i> \u2013 VPN-Konzentrator Beeline<\/i><br \/>\nservice-scheme IPSEC<br \/>\nconfig-exchange request<br \/>\nconfig-exchange set accept<br \/>\nconfig-exchange set send<br \/>\n#<br \/>\nipsec profile ipsecprof<br \/>\nike-peer ipsec<br \/>\nproposal ipsec<br \/>\n#<br \/>\ninterface Tunnel0\/0\/0<br \/>\nip address 10.20.1.2 255.255.255.252 <i> \u2013Tunnel-Adresse<\/i><br \/>\ntunnel-protocol ipsec<br \/>\nsource GigabitEthernet0\/0\/1 <i> \u2013Internet-Zugangsschnittstelle<\/i><br \/>\nipsec profile ipsecprof<br \/>\n#<br \/>\n<i>Die Routen zu den privaten Netzen des Kunden, die \u00fcber den Beeline VPN-Server verf\u00fcgbar sind, k\u00f6nnen statisch festgelegt werden.<\/i><\/p>\n<p>ip route-static 192.168.0.0 255.255.255.0 Tunnel0\/0\/0<br \/>\nip route-static 172.16.0.0 255.255.0.0 Tunnel0\/0\/0<\/li>\n<\/ol>\n<p>Das resultierende Verbindungsschema sieht ungef\u00e4hr so aus:<\/p>\n<p><img decoding=\"async\" style=\"display: block; margin: 0 auto;\" src=\"\/wp-content\/uploads\/2020\/07\/8083e9190bdcdd816ac3014d7b7f5de4.jpg\" alt=\"Wie Sie \u00fcber IPSec auf das IPVPN von Beeline zugreifen. Teil 1\" \/><\/p>\n<p>Wenn der Kunde keine Beispiele f\u00fcr die grundlegende Konfiguration hat, helfen wir in der Regel bei der Erstellung und machen sie f\u00fcr alle anderen verf\u00fcgbar.<\/p>\n<p>Es bleibt nur noch, das CPE mit dem Internet zu verbinden, einen Ping zur Gegenstelle des VPN-Tunnels und zu einem Host innerhalb des VPNs durchzuf\u00fchren, und dann kann man sagen, dass die Verbindung hergestellt ist.<\/p>\n<p>Im n\u00e4chsten Artikel werden wir zeigen, wie wir dieses Schema mit IPSec und MultiSIM-Redundanz unter Verwendung von CPE Huawei kombiniert haben: Wir setzen unseren Kunden das CPE Huawei ein, das nicht nur einen kabelgebundenen Internetkanal nutzen kann, sondern auch zwei verschiedene SIM-Karten. Das CPE baut automatisch den IPSec-Tunnel entweder \u00fcber das kabelgebundene WAN oder \u00fcber Funk (LTE#1\/LTE#2) auf und bietet hohe Ausfallsicherheit f\u00fcr den endg\u00fcltigen Service.<\/p>\n<p>Ein besonderes Dankesch\u00f6n an unsere Kollegen aus der RnD-Abteilung f\u00fcr die Vorbereitung dieses Artikels (und an die Autoren dieser technischen L\u00f6sungen)!<\/p>\n<p>Quelle: <a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/beeline\/blog\/510154\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0440\u0438\u0432\u0435\u0442! \u0412 \u043f\u0440\u0435\u0434\u044b\u0434\u0443\u0449\u0435\u043c \u043f\u043e\u0441\u0442\u0435 \u044f \u043e\u043f\u0438\u0441\u0430\u043b \u0440\u0430\u0431\u043e\u0442\u0443 \u043d\u0430\u0448\u0435\u0433\u043e \u0441\u0435\u0440\u0432\u0438\u0441\u0430 MultiSIM \u0432 \u0447\u0430\u0441\u0442\u0438 \u0440\u0435\u0437\u0435\u0440\u0432\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0438 \u0431\u0430\u043b\u0430\u043d\u0441\u0438\u0440\u043e\u0432\u043a\u0438 \u043a\u0430\u043d\u0430\u043b\u043e\u0432. \u041a\u0430\u043a \u0431\u044b\u043b\u043e \u0443\u043f\u043e\u043c\u044f\u043d\u0443\u0442\u043e, \u043a\u043b\u0438\u0435\u043d\u0442\u043e\u0432 \u043a \u0441\u0435\u0442\u0438 \u043c\u044b \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0430\u0435\u043c \u0447\u0435\u0440\u0435\u0437 VPN, \u0438 \u0441\u0435\u0433\u043e\u0434\u043d\u044f \u044f \u0440\u0430\u0441\u0441\u043a\u0430\u0436\u0443 \u043d\u0435\u043c\u043d\u043e\u0433\u043e \u0431\u043e\u043b\u044c\u0448\u0435 \u043f\u0440\u043e VPN \u0438 \u043d\u0430\u0448\u0438 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u0438 \u0432 \u044d\u0442\u043e\u0439 \u0447\u0430\u0441\u0442\u0438. \u041d\u0430\u0447\u0430\u0442\u044c \u0441\u0442\u043e\u0438\u0442 \u0441 \u0442\u043e\u0433\u043e, \u0447\u0442\u043e \u0443 \u043d\u0430\u0441 \u043a\u0430\u043a \u0443 \u043e\u043f\u0435\u0440\u0430\u0442\u043e\u0440\u0430 \u0441\u0432\u044f\u0437\u0438 \u0435\u0441\u0442\u044c \u0441\u0432\u043e\u044f \u043e\u0433\u0440\u043e\u043c\u043d\u0430\u044f MPLS-\u0441\u0435\u0442\u044c, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":89277,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-89276","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u0440\u0438\u0432\u0435\u0442! \u0412 \u043f\u0440\u0435\u0434\u044b\u0434\u0443\u0449\u0435\u043c \u043f\u043e\u0441\u0442\u0435 \u044f \u043e\u043f\u0438\u0441\u0430\u043b \u0440\u0430\u0431\u043e\u0442\u0443 \u043d\u0430\u0448\u0435\u0433\u043e \u0441\u0435\u0440\u0432\u0438\u0441\u0430 MultiSIM \u0432 \u0447\u0430\u0441\u0442\u0438 \u0440\u0435\u0437\u0435\u0440\u0432\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0438 \u0431\u0430\u043b\u0430\u043d\u0441\u0438\u0440\u043e\u0432\u043a\u0438 \u043a\u0430\u043d\u0430\u043b\u043e\u0432. \u041a\u0430\u043a \u0431\u044b\u043b\u043e \u0443\u043f\u043e\u043c\u044f\u043d\u0443\u0442\u043e, \u043a\u043b\u0438\u0435\u043d\u0442\u043e\u0432 \u043a \u0441\u0435\u0442\u0438 \u043c\u044b \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0430\u0435\u043c \u0447\u0435\u0440\u0435\u0437 VPN, \u0438 \u0441\u0435\u0433\u043e\u0434\u043d\u044f \u044f \u0440\u0430\u0441\u0441\u043a\u0430\u0436\u0443 \u043d\u0435\u043c\u043d\u043e\u0433\u043e \u0431\u043e\u043b\u044c\u0448\u0435 \u043f\u0440\u043e VPN \u0438 \u043d\u0430\u0448\u0438 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u0438 \u0432 \u044d\u0442\u043e\u0439 \u0447\u0430\u0441\u0442\u0438. \u041d\u0430\u0447\u0430\u0442\u044c \u0441\u0442\u043e\u0438\u0442 \u0441 \u0442\u043e\u0433\u043e, \u0447\u0442\u043e \u0443 \u043d\u0430\u0441 \u043a\u0430\u043a \u0443 \u043e\u043f\u0435\u0440\u0430\u0442\u043e\u0440\u0430 \u0441\u0432\u044f\u0437\u0438 \u0435\u0441\u0442\u044c \u0441\u0432\u043e\u044f \u043e\u0433\u0440\u043e\u043c\u043d\u0430\u044f MPLS-\u0441\u0435\u0442\u044c,\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/kak-popast-v-ipvpn-bilajn-cherez-ipsec-chast-1\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041a\u0430\u043a \u043f\u043e\u043f\u0430\u0441\u0442\u044c \u0432 IPVPN \u0411\u0438\u043b\u0430\u0439\u043d \u0447\u0435\u0440\u0435\u0437 IPSec. \u0427\u0430\u0441\u0442\u044c 1 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u0440\u0438\u0432\u0435\u0442! \u0412 \u043f\u0440\u0435\u0434\u044b\u0434\u0443\u0449\u0435\u043c \u043f\u043e\u0441\u0442\u0435 \u044f \u043e\u043f\u0438\u0441\u0430\u043b \u0440\u0430\u0431\u043e\u0442\u0443 \u043d\u0430\u0448\u0435\u0433\u043e \u0441\u0435\u0440\u0432\u0438\u0441\u0430 MultiSIM \u0432 \u0447\u0430\u0441\u0442\u0438 \u0440\u0435\u0437\u0435\u0440\u0432\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0438 \u0431\u0430\u043b\u0430\u043d\u0441\u0438\u0440\u043e\u0432\u043a\u0438 \u043a\u0430\u043d\u0430\u043b\u043e\u0432. \u041a\u0430\u043a \u0431\u044b\u043b\u043e \u0443\u043f\u043e\u043c\u044f\u043d\u0443\u0442\u043e, \u043a\u043b\u0438\u0435\u043d\u0442\u043e\u0432 \u043a \u0441\u0435\u0442\u0438 \u043c\u044b \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0430\u0435\u043c \u0447\u0435\u0440\u0435\u0437 VPN, \u0438 \u0441\u0435\u0433\u043e\u0434\u043d\u044f \u044f \u0440\u0430\u0441\u0441\u043a\u0430\u0436\u0443 \u043d\u0435\u043c\u043d\u043e\u0433\u043e \u0431\u043e\u043b\u044c\u0448\u0435 \u043f\u0440\u043e VPN \u0438 \u043d\u0430\u0448\u0438 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u0438 \u0432 \u044d\u0442\u043e\u0439 \u0447\u0430\u0441\u0442\u0438. \u041d\u0430\u0447\u0430\u0442\u044c \u0441\u0442\u043e\u0438\u0442 \u0441 \u0442\u043e\u0433\u043e, \u0447\u0442\u043e \u0443 \u043d\u0430\u0441 \u043a\u0430\u043a \u0443 \u043e\u043f\u0435\u0440\u0430\u0442\u043e\u0440\u0430 \u0441\u0432\u044f\u0437\u0438 \u0435\u0441\u0442\u044c \u0441\u0432\u043e\u044f \u043e\u0433\u0440\u043e\u043c\u043d\u0430\u044f MPLS-\u0441\u0435\u0442\u044c,\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/kak-popast-v-ipvpn-bilajn-cherez-ipsec-chast-1\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-07-21T11:42:28+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-07-05T08:59:44+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47 So gelangen Sie \u00fcber IPSec ins IPVPN von Beeline. Teil 1 | ProHoster","description":"Hallo! In meinem vorherigen Beitrag habe ich die Funktionsweise unseres MultiSIM-Dienstes im Hinblick auf Redundanz und Lastverteilung beschrieben. Wie bereits erw\u00e4hnt, verbinden wir die Kunden \u00fcber VPN mit dem Netzwerk, und heute m\u00f6chte ich ein wenig mehr \u00fcber VPN und unsere M\u00f6glichkeiten in diesem Bereich erz\u00e4hlen. Zun\u00e4chst ist zu erw\u00e4hnen, dass wir als Telekommunikationsanbieter ein gro\u00dfes MPLS-Netz haben.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/kak-popast-v-ipvpn-bilajn-cherez-ipsec-chast-1","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041a\u0430\u043a \u043f\u043e\u043f\u0430\u0441\u0442\u044c \u0432 IPVPN \u0411\u0438\u043b\u0430\u0439\u043d \u0447\u0435\u0440\u0435\u0437 IPSec. \u0427\u0430\u0441\u0442\u044c 1 | ProHoster","og:description":"\u041f\u0440\u0438\u0432\u0435\u0442! \u0412 \u043f\u0440\u0435\u0434\u044b\u0434\u0443\u0449\u0435\u043c \u043f\u043e\u0441\u0442\u0435 \u044f \u043e\u043f\u0438\u0441\u0430\u043b \u0440\u0430\u0431\u043e\u0442\u0443 \u043d\u0430\u0448\u0435\u0433\u043e \u0441\u0435\u0440\u0432\u0438\u0441\u0430 MultiSIM \u0432 \u0447\u0430\u0441\u0442\u0438 \u0440\u0435\u0437\u0435\u0440\u0432\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0438 \u0431\u0430\u043b\u0430\u043d\u0441\u0438\u0440\u043e\u0432\u043a\u0438 \u043a\u0430\u043d\u0430\u043b\u043e\u0432. \u041a\u0430\u043a \u0431\u044b\u043b\u043e \u0443\u043f\u043e\u043c\u044f\u043d\u0443\u0442\u043e, \u043a\u043b\u0438\u0435\u043d\u0442\u043e\u0432 \u043a \u0441\u0435\u0442\u0438 \u043c\u044b \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0430\u0435\u043c \u0447\u0435\u0440\u0435\u0437 VPN, \u0438 \u0441\u0435\u0433\u043e\u0434\u043d\u044f \u044f \u0440\u0430\u0441\u0441\u043a\u0430\u0436\u0443 \u043d\u0435\u043c\u043d\u043e\u0433\u043e \u0431\u043e\u043b\u044c\u0448\u0435 \u043f\u0440\u043e VPN \u0438 \u043d\u0430\u0448\u0438 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u0438 \u0432 \u044d\u0442\u043e\u0439 \u0447\u0430\u0441\u0442\u0438. \u041d\u0430\u0447\u0430\u0442\u044c \u0441\u0442\u043e\u0438\u0442 \u0441 \u0442\u043e\u0433\u043e, \u0447\u0442\u043e \u0443 \u043d\u0430\u0441 \u043a\u0430\u043a \u0443 \u043e\u043f\u0435\u0440\u0430\u0442\u043e\u0440\u0430 \u0441\u0432\u044f\u0437\u0438 \u0435\u0441\u0442\u044c \u0441\u0432\u043e\u044f \u043e\u0433\u0440\u043e\u043c\u043d\u0430\u044f MPLS-\u0441\u0435\u0442\u044c,","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/kak-popast-v-ipvpn-bilajn-cherez-ipsec-chast-1","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-07-21T11:42:28+00:00","article:modified_time":"2026-07-05T08:59:44+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"89276","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 13:13:28","updated":"2022-09-30 17:39:06"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/89276","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=89276"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/89276\/revisions"}],"predecessor-version":[{"id":182465,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/89276\/revisions\/182465"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/89277"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=89276"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=89276"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=89276"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}