{"id":89276,"date":"2020-07-21T13:42:28","date_gmt":"2020-07-21T11:42:28","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/kak-popast-v-ipvpn-bilajn-cherez-ipsec-chast-1"},"modified":"2026-07-05T10:59:44","modified_gmt":"2026-07-05T08:59:44","slug":"kak-popast-v-ipvpn-bilajn-cherez-ipsec-chast-1","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/kak-popast-v-ipvpn-bilajn-cherez-ipsec-chast-1","title":{"rendered":"So gelangen Sie \u00fcber IPSec in das IPVPN von Beeline. Teil 1","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Hallo! In <a href=\"https:\/\/habr.com\/ru\/company\/beeline\/blog\/498450\/\" rel=\"nofollow\">im vorherigen Beitrag<\/a> Ich habe die Arbeit unseres MultiSIM-Services in Bezug auf <a href=\"https:\/\/moskva.beeline.ru\/business\/mobile-and-internet\/office-internet\/rezervirovanie-internet-soedineniia\/?utm_source=habr\" rel=\"nofollow\">Reservierung<\/a> und <a href=\"https:\/\/moskva.beeline.ru\/business\/mobile-and-internet\/office-internet\/obedinenie-mobilnih-setey\/?utm_source=habr\" rel=\"nofollow\">Lastverteilung<\/a> von Kan\u00e4len beschrieben. Wie bereits erw\u00e4hnt, verbinden wir Kunden \u00fcber VPN mit dem Netzwerk, und heute werde ich ein wenig mehr \u00fcber VPN und unsere M\u00f6glichkeiten in diesem Bereich berichten.<\/p>\n<p>Zun\u00e4chst ist zu erw\u00e4hnen, dass wir als Telekommunikationsanbieter ein gro\u00dfes MPLS-Netz haben, das f\u00fcr Festnetz-Kunden in zwei Hauptsegmente unterteilt ist \u2013 das eine wird direkt f\u00fcr den Zugang zum Internet verwendet, und das andere f\u00fcr die Erstellung isolierter Netzwerke \u2013 und \u00fcber dieses MPLS-Segment flie\u00dft der IPVPN-Verkehr (L3 OSI) und VPLAN (L2 OSI) f\u00fcr unsere Unternehmenskunden.<\/p>\n<p><a href=\"https:\/\/habr.com\/ru\/company\/beeline\/blog\/510154\/\" rel=\"nofollow\"><img decoding=\"async\" style=\"display: block; margin: 0 auto;\" src=\"\/wp-content\/uploads\/2020\/07\/b5b3d5c28266d1916b7ac93e94d2fe5b.jpg\" alt=\"So gelangen Sie \u00fcber IPSec in das IPVPN von Beeline. Teil 1\" \/><\/a><a rel=\"nofollow\" name=\"habracut\"><\/a><br \/>\nIn der Regel erfolgt die Kundenanbindung folgenderma\u00dfen.<\/p>\n<p>Eine Zugangslinie wird vom n\u00e4chstgelegenen Point of Presence (PoP) des Netzwerks (Knoten MEN, PRTL, BSSS, FTTB usw.) bis zum B\u00fcro des Kunden verlegt, und dann wird der Kanal \u00fcber das Transportnetz bis zum entsprechenden RE-MPLS-Router gef\u00fchrt, an dem wir ihn in ein speziell f\u00fcr den Kunden erstelltes VRF ausgeben, wobei das erforderliche Verkehrsmuster ber\u00fccksichtigt wird (Profil-Tags werden f\u00fcr jeden Zugangspunkt basierend auf den Werten ip precedence 0, 1, 3, 5 ausgew\u00e4hlt).<\/p>\n<p>Wenn wir aus irgendwelchen Gr\u00fcnden die letzte Meile beim Kunden nicht vollst\u00e4ndig organisieren k\u00f6nnen, beispielsweise weil sich das B\u00fcro des Kunden in einem Gesch\u00e4ftsgeb\u00e4ude mit einem anderen Anbieter im Vordergrund befindet oder einfach kein PoP in der N\u00e4he vorhanden ist, mussten die Kunden fr\u00fcher mehrere IPVPN-Netze bei verschiedenen Anbietern erstellen (eine nicht besonders kosteneffiziente Architektur) oder selbst L\u00f6sungen zur Anbindung an ihr VRF \u00fcber das Internet ausarbeiten.<\/p>\n<p>Viele haben dies mithilfe der Installation eines IPVPN-Internet-Gateways gemacht \u2013 sie haben einen Border-Router (hardwarebasiert oder eine Linux-basierte L\u00f6sung) installiert, einen Port mit dem IPVPN-Kanal verbunden und einen anderen mit dem Internetkanal, und darauf ihren <a href=\"https:\/\/prohoster.info\/de\/vpn\/\">VPN-Server<\/a> betrieben und die Nutzer \u00fcber ihr eigenes VPN-Gateway verbunden. Nat\u00fcrlich bringt ein solches Schema auch Belastungen mit sich: Diese Infrastruktur muss aufgebaut werden k\u00f6nnen und, was am unbequemsten ist, betrieben und weiterentwickelt werden.<\/p>\n<p>Um unseren Kunden das Leben zu erleichtern, haben wir ein zentralisiertes VPN-Hub eingerichtet und die Unterst\u00fctzung f\u00fcr Verbindungen \u00fcber das Internet mit IPSec organisiert. Das bedeutet, dass die Kunden nur ihren Router f\u00fcr den Betrieb mit unserem VPN-Hub \u00fcber ein IPSec-Tunnel durch jedes \u00f6ffentliche Internet einrichten m\u00fcssen, und wir leiten den Traffic dieses Kunden in sein VRF weiter.<\/p>\n<h2>F\u00fcr wen ist es n\u00fctzlich<\/h2>\n<p>&nbsp;<\/p>\n<ul>\n<li>F\u00fcr diejenigen, die bereits ein gro\u00dfes IPVPN-Netzwerk haben und innerhalb kurzer Fristen neue Verbindungen ben\u00f6tigen.<\/li>\n<li>F\u00fcr alle, die aus verschiedenen Gr\u00fcnden einen Teil des Traffics vom \u00f6ffentlichen Internet in ein IPVPN verlagern m\u00f6chten, aber zuvor auf technische Einschr\u00e4nkungen gesto\u00dfen sind, die mit mehreren Dienstanbietern verbunden sind.<\/li>\n<li>F\u00fcr diejenigen, die derzeit mehrere disparate VPN-Netzwerke bei verschiedenen Dienstanbietern haben. Es gibt Kunden, die erfolgreich IPVPN von Beeline, Megafon, Rostelecom usw. organisiert haben. Um es einfacher zu machen, kann man sich nur auf unser einziges <a href=\"https:\/\/prohoster.info\/de\/vpn\/\">VPN<\/a>, alle anderen Kan\u00e4le anderer Anbieter auf das Internet umschalten und sich anschlie\u00dfend \u00fcber IPSec und das Internet von diesen Anbietern mit dem IPVPN von Beeline verbinden.<\/li>\n<li>F\u00fcr diejenigen, die bereits ein IPVPN-Netzwerk haben, das auf dem Internet aufbaut.<\/li>\n<\/ul>\n<p>Wenn alles bei uns bereitgestellt wird, erhalten die Kunden sowohl umfassenden Support f\u00fcr VPN als auch ernsthafte Infrastruktur-Backups sowie Standardkonfigurationen, die auf jedem gewohnten Router (egal ob Cisco oder Mikrotik, Hauptsache, er unterst\u00fctzt IPSec\/IKEv2 mit standardisierten Authentifizierungsmethoden) funktionieren. \u00dcbrigens unterst\u00fctzen wir derzeit nur IPSec, aber wir planen, vollst\u00e4ndige Unterst\u00fctzung f\u00fcr OpenVPN und Wireguard zu starten, damit die Kunden nicht vom Protokoll abh\u00e4ngig sind und noch einfacher alles zu uns migrieren k\u00f6nnen, au\u00dferdem wollen wir beginnen, Kunden von Computern und mobilen Ger\u00e4ten (eingebaute L\u00f6sungen in Betriebssystemen, Cisco AnyConnect und strongSwan und \u00e4hnlich) anzuschlie\u00dfen. Mit diesem Ansatz kann man den Aufbau der Infrastruktur de facto ruhig dem Betreiber \u00fcberlassen und nur die Einrichtung des CPE oder Hosts \u00fcbernehmen.<\/p>\n<p>Wie der Anschlussprozess im IPSec-Modus abl\u00e4uft:<\/p>\n<ol>\n<li>Der Kunde sendet eine Anfrage an seinen Manager, in der er die ben\u00f6tigte Anschlussgeschwindigkeit, das Traffic-Profil und die IP-Adressierungsparameter f\u00fcr den Tunnel angibt (standardm\u00e4\u00dfig ein Subnetz mit einer Maske von \/30) sowie den Routing-Typ (statisch oder BGP). Zur \u00dcbertragung von Routen zu den lokalen Netzwerken des Kunden im verbundenen B\u00fcro werden die Mechanismen der IKEv2-Phase des IPSec-Protokolls mithilfe der entsprechenden Einstellungen auf dem Kundenrouter verwendet, oder sie werden \u00fcber BGP im MPLS aus dem vom Kunden in der Anfrage angegebenen privaten BGP-AS angek\u00fcndigt. So wird die Information \u00fcber die Routen der Kundennetze vollst\u00e4ndig vom Kunden \u00fcber die Einstellungen des Kundenrouters kontrolliert.<\/li>\n<li>Als Antwort von seinem Manager erh\u00e4lt der Kunde die Abrechnungsdaten zur Einbindung in sein VRF wie folgt:\n<ul>\n<li>IP-Adresse VPN-HUB<\/li>\n<li>Login<\/li>\n<li>Authentifizierungs-Passwort<\/li>\n<\/ul>\n<\/li>\n<li>Konfiguriert SRM, hier sind zwei Varianten der Grundkonfiguration zur Veranschaulichung:<b class=\"spoiler_title\">Variante f\u00fcr Cisco:<\/b><br \/>\ncrypto ikev2 keyring BeelineIPsec_keyring<br \/>\npeer Beeline_VPNHub<br \/>\naddress 62.141.99.183 <i> \u2013VPN-Konzentrator Beeline<\/i><br \/>\npre-shared-key<br \/>\n!<br \/>\n<i>F\u00fcr die Variante mit statischer Routing k\u00f6nnen die Routen zu den \u00fcber VPN-Hub verf\u00fcgbaren Netzwerken in der IKEv2-Konfiguration festgelegt werden, und sie erscheinen automatisch als statische Routen in der SRM-Routingtabelle. Diese Einstellungen k\u00f6nnen auch auf die \u00fcbliche Weise zur Festlegung statischer Routen vorgenommen werden (siehe unten).<\/i><\/p>\n<p>crypto ikev2 authorization policy FlexClient-author<\/p>\n<p><i>Die Route zu den Netzwerken hinter dem SRM-Router ist eine obligatorische Einstellung bei statischem Routing zwischen SRM und PE. Die \u00dcbertragung von Routendaten an PE erfolgt automatisch beim Aufbau des Tunnels \u00fcber IKEv2-Interaktion.<\/i><\/p>\n<p>route set remote ipv4 10.1.1.0 255.255.255.0 <i> \u2013Lokales Netzwerk des B\u00fcros<\/i><br \/>\n!<br \/>\ncrypto ikev2 profile BeelineIPSec_profile<br \/>\nidentity local<br \/>\nauthentication local pre-share<br \/>\nauthentication remote pre-share<br \/>\nkeyring local BeelineIPsec_keyring<br \/>\naaa authorization group psk list group-author-list FlexClient-author<br \/>\n!<br \/>\ncrypto ikev2 client flexvpn BeelineIPsec_flex<br \/>\npeer 1 Beeline_VPNHub<br \/>\nclient connect Tunnel1<br \/>\n!<br \/>\ncrypto ipsec transform-set TRANSFORM1 esp-aes 256 esp-sha256-hmac<br \/>\nmode tunnel<br \/>\n!<br \/>\ncrypto ipsec profile default<br \/>\nset transform-set TRANSFORM1<br \/>\nset ikev2-profile BeelineIPSec_profile<br \/>\n!<br \/>\ninterface Tunnel1<br \/>\nip address 10.20.1.2 255.255.255.252 <i> \u2013Tunnel-Adresse<\/i><br \/>\ntunnel source GigabitEthernet0\/2 <i> \u2013Zugangsinterface zum Internet<\/i><br \/>\ntunnel mode ipsec ipv4<br \/>\ntunnel destination dynamic<br \/>\ntunnel protection ipsec profile default<br \/>\n!<br \/>\n<i>Statische Routen zu den privaten Netzwerken des Kunden, die \u00fcber den VPN-Konzentrator Beeline verf\u00fcgbar sind, k\u00f6nnen festgelegt werden.<\/i><\/p>\n<p>ip route 172.16.0.0 255.255.0.0 Tunnel1<br \/>\nip route 192.168.0.0 255.255.255.0 Tunnel1<\/p>\n<p><b class=\"spoiler_title\">Variante f\u00fcr Huawei (ar160\/120):<\/b><br \/>\nike local-name<br \/>\n#<br \/>\nacl name ipsec 3999<br \/>\nRegel 1 erlaubt IP-Quelle 10.1.1.0 0.0.0.255 <i> \u2013Lokales Netzwerk des B\u00fcros<\/i><br \/>\n#<br \/>\naaa<br \/>\nDienstschema IPSEC<br \/>\nRoute Set ACL 3999<br \/>\n#<br \/>\nIPsec-Vorschlag ipsec<br \/>\nESP-Authentifizierungsalgorithmus sha2-256<br \/>\nESP-Verschl\u00fcsselungsalgorithmus aes-256<br \/>\n#<br \/>\nIKE-Vorschlag Standard<br \/>\nVerschl\u00fcsselungsalgorithmus aes-256<br \/>\nDH Gruppe2<br \/>\nAuthentifizierungsalgorithmus sha2-256<br \/>\nAuthentifizierungsmethode Pre-Shared<br \/>\nIntegrit\u00e4tsalgorithmus hmac-sha2-256<br \/>\nPRF hmac-sha2-256<br \/>\n#<br \/>\nIKE-Partner ipsec<br \/>\nVorab geteilter Schl\u00fcssel einfach<br \/>\nLokaler ID-Typ fqdn<br \/>\nEntfernter ID-Typ ip<br \/>\nRemote-Adresse 62.141.99.183 <i> \u2013VPN-Konzentrator Beeline<\/i><br \/>\nDienstschema IPSEC<br \/>\nConfig-Exchange-Anfrage<br \/>\nConfig-Exchange setzen akzeptieren<br \/>\nConfig-Exchange setzen senden<br \/>\n#<br \/>\nIPsec-Profil ipsecprof<br \/>\nIKE-Partner ipsec<br \/>\nVorschlag ipsec<br \/>\n#<br \/>\nSchnittstelle Tunnel0\/0\/0<br \/>\nip address 10.20.1.2 255.255.255.252 <i> \u2013Tunnel-Adresse<\/i><br \/>\nTunnel-Protokoll ipsec<br \/>\nQuelle GigabitEthernet0\/0\/1 <i> \u2013Zugangsinterface zum Internet<\/i><br \/>\nIPsec-Profil ipsecprof<br \/>\n#<br \/>\n<i>Routen zu den privaten Netzwerken des Kunden, die \u00fcber den VPN-Konzentrator von Beeline zug\u00e4nglich sind, k\u00f6nnen statisch festgelegt werden<\/i><\/p>\n<p>ip route-static 192.168.0.0 255.255.255.0 Tunnel0\/0\/0<br \/>\nip route-static 172.16.0.0 255.255.0.0 Tunnel0\/0\/0<\/li>\n<\/ol>\n<p>Das resultierende Verbindungsschema sieht ungef\u00e4hr so aus:<\/p>\n<p><img decoding=\"async\" style=\"display: block; margin: 0 auto;\" src=\"\/wp-content\/uploads\/2020\/07\/8083e9190bdcdd816ac3014d7b7f5de4.jpg\" alt=\"So gelangen Sie \u00fcber IPSec in das IPVPN von Beeline. Teil 1\" \/><\/p>\n<p>Wenn der Kunde keine Beispiele f\u00fcr grundlegende Konfigurationen hat, helfen wir normalerweise bei der Erstellung und machen sie f\u00fcr alle anderen verf\u00fcgbar.<\/p>\n<p>Es bleibt nur noch, das CPE mit dem Internet zu verbinden, einen Ping zur Gegenstelle des VPN-Tunnels und zu einem beliebigen Host innerhalb des VPNs zu machen, und dann kann man sagen, dass die Verbindung hergestellt wurde.<\/p>\n<p>Im n\u00e4chsten Artikel erl\u00e4utern wir, wie wir dieses Schema mit IPSec und MultiSIM-Reservierung mithilfe von CPE Huawei kombiniert haben: Wir installieren unseren CPE Huawei beim Kunden, der nicht nur einen kabelgebundenen Internetkanal nutzen kann, sondern auch zwei verschiedene SIM-Karten, und das CPE stellt den IPSec-Tunnel automatisch entweder \u00fcber WAN oder \u00fcber Funk (LTE#1\/LTE#2) neu her, um eine hohe Ausfallsicherheit des Enddienstes zu gew\u00e4hrleisten.<\/p>\n<p>Ein besonderer Dank f\u00fcr die Vorbereitung dieses Artikels (und tats\u00e4chlich den Autoren dieser technischen L\u00f6sungen) an unsere Kollegen aus der RnD!<\/p>\n<p>Quelle: <a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/beeline\/blog\/510154\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0440\u0438\u0432\u0435\u0442! \u0412 \u043f\u0440\u0435\u0434\u044b\u0434\u0443\u0449\u0435\u043c \u043f\u043e\u0441\u0442\u0435 \u044f \u043e\u043f\u0438\u0441\u0430\u043b \u0440\u0430\u0431\u043e\u0442\u0443 \u043d\u0430\u0448\u0435\u0433\u043e \u0441\u0435\u0440\u0432\u0438\u0441\u0430 MultiSIM \u0432 \u0447\u0430\u0441\u0442\u0438 \u0440\u0435\u0437\u0435\u0440\u0432\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0438 \u0431\u0430\u043b\u0430\u043d\u0441\u0438\u0440\u043e\u0432\u043a\u0438 \u043a\u0430\u043d\u0430\u043b\u043e\u0432. \u041a\u0430\u043a \u0431\u044b\u043b\u043e \u0443\u043f\u043e\u043c\u044f\u043d\u0443\u0442\u043e, \u043a\u043b\u0438\u0435\u043d\u0442\u043e\u0432 \u043a \u0441\u0435\u0442\u0438 \u043c\u044b \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0430\u0435\u043c \u0447\u0435\u0440\u0435\u0437 VPN, \u0438 \u0441\u0435\u0433\u043e\u0434\u043d\u044f \u044f \u0440\u0430\u0441\u0441\u043a\u0430\u0436\u0443 \u043d\u0435\u043c\u043d\u043e\u0433\u043e \u0431\u043e\u043b\u044c\u0448\u0435 \u043f\u0440\u043e VPN \u0438 \u043d\u0430\u0448\u0438 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u0438 \u0432 \u044d\u0442\u043e\u0439 \u0447\u0430\u0441\u0442\u0438. \u041d\u0430\u0447\u0430\u0442\u044c \u0441\u0442\u043e\u0438\u0442 \u0441 \u0442\u043e\u0433\u043e, \u0447\u0442\u043e \u0443 \u043d\u0430\u0441 \u043a\u0430\u043a \u0443 \u043e\u043f\u0435\u0440\u0430\u0442\u043e\u0440\u0430 \u0441\u0432\u044f\u0437\u0438 \u0435\u0441\u0442\u044c \u0441\u0432\u043e\u044f \u043e\u0433\u0440\u043e\u043c\u043d\u0430\u044f MPLS-\u0441\u0435\u0442\u044c, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":89277,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-89276","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u0440\u0438\u0432\u0435\u0442!\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/kak-popast-v-ipvpn-bilajn-cherez-ipsec-chast-1\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041a\u0430\u043a \u043f\u043e\u043f\u0430\u0441\u0442\u044c \u0432 IPVPN \u0411\u0438\u043b\u0430\u0439\u043d \u0447\u0435\u0440\u0435\u0437 IPSec. \u0427\u0430\u0441\u0442\u044c 1 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u0440\u0438\u0432\u0435\u0442!\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/kak-popast-v-ipvpn-bilajn-cherez-ipsec-chast-1\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-07-21T11:42:28+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-07-05T08:59:44+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Wie man \u00fcber IPSec in das IPVPN von Beeline gelangt. Teil 1 | ProHoster","description":"Hallo!","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/kak-popast-v-ipvpn-bilajn-cherez-ipsec-chast-1","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041a\u0430\u043a \u043f\u043e\u043f\u0430\u0441\u0442\u044c \u0432 IPVPN \u0411\u0438\u043b\u0430\u0439\u043d \u0447\u0435\u0440\u0435\u0437 IPSec. \u0427\u0430\u0441\u0442\u044c 1 | ProHoster","og:description":"\u041f\u0440\u0438\u0432\u0435\u0442!","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/kak-popast-v-ipvpn-bilajn-cherez-ipsec-chast-1","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-07-21T11:42:28+00:00","article:modified_time":"2026-07-05T08:59:44+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"89276","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 13:13:28","updated":"2022-09-30 17:39:06","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/89276","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=89276"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/89276\/revisions"}],"predecessor-version":[{"id":182465,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/89276\/revisions\/182465"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/89277"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=89276"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=89276"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=89276"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}