{"id":91210,"date":"2020-08-10T01:42:13","date_gmt":"2020-08-09T23:42:13","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/1-5-shemy-na-otechestvennom-ipsec-vpn-testiruyu-demoversii"},"modified":"2020-08-10T01:42:13","modified_gmt":"2020-08-09T23:42:13","slug":"1-5-shemy-na-otechestvennom-ipsec-vpn-testiruyu-demoversii","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/1-5-shemy-na-otechestvennom-ipsec-vpn-testiruyu-demoversii","title":{"rendered":"1,5 Schemas auf einheimischem IPsec VPN. Ich teste Demoversionen.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"1,5 Schemas auf einheimischem IPsec VPN. Ich teste Demoversionen.\" src=\"\/wp-content\/uploads\/2020\/08\/34026e07ff4a1fd64227224ca4c96f0d.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>Situation<\/h3>\n<p>\nIch habe die Demoversion der S-Terra VPN Produkte Version 4.3 f\u00fcr drei Monate erhalten. Ich m\u00f6chte herausfinden, ob sich mein Ingenieurleben nach dem Wechsel zur neuen Version erleichtert.<\/p>\n<p>Heute ist es nicht schwierig, ein P\u00e4ckchen l\u00f6slichen 3-in-1-Kaffees sollte ausreichen. Ich werde erz\u00e4hlen, wie man Demoversionen erh\u00e4lt. Ich werde versuchen, GRE-over-IPsec und IPsec-over-GRE-Schemata zu erstellen.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h3>Wie man eine Demoversion erh\u00e4lt<\/h3>\n<p>\n<img decoding=\"async\" alt=\"1,5 Schemas auf einheimischem IPsec VPN. Ich teste Demoversionen.\" src=\"\/wp-content\/uploads\/2020\/08\/0c5482e01684b8c7b3e35fb9c473b475.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDie Abbildung zeigt, dass man eine Demoversion wie folgt erh\u00e4lt:<\/p>\n<ul>\n<li>Eine E-Mail an presale@s-terra.ru von einer Unternehmensadresse schreiben;<\/li>\n<li>Im Schreiben die TAN Ihrer Organisation angeben;<\/li>\n<li>Die Produkte und deren Anzahl auflisten.<\/li>\n<\/ul>\n<p>\nDie Demoversionen sind drei Monate lang g\u00fcltig. Der Anbieter schr\u00e4nkt deren Funktionalit\u00e4t nicht ein. <\/p>\n<h3>Ich entpacke das Image<\/h3>\n<p>\nDie Demoversion des Sicherheitsgateways ist ein virtueller Maschinen-Image. Ich benutze VMWare Workstation. Eine vollst\u00e4ndige Liste der unterst\u00fctzten Hypervisoren und Virtualisierungsumgebungen ist auf der Website des Anbieters zu finden. <\/p>\n<p>Bevor Sie aktiv werden, beachten Sie, dass das virtuelle Maschinen-Image standardm\u00e4\u00dfig keine Netzwerkschnittstellen enth\u00e4lt: <\/p>\n<p><img decoding=\"async\" alt=\"1,5 Schemas auf einheimischem IPsec VPN. Ich teste Demoversionen.\" src=\"\/wp-content\/uploads\/2020\/08\/b1ffa5f27aae9744fc24a91b709794d6.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nEs ist klar, der Benutzer muss so viele Schnittstellen hinzuf\u00fcgen, wie er ben\u00f6tigt. Ich werde gleich vier hinzuf\u00fcgen:<\/p>\n<p><img decoding=\"async\" alt=\"1,5 Schemas auf einheimischem IPsec VPN. Ich teste Demoversionen.\" src=\"\/wp-content\/uploads\/2020\/08\/626f2e1ba04babd37373298d650b210d.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nJetzt starte ich die virtuelle Maschine. Direkt nach dem Start verlangt das Gateway nach einem Benutzernamen und einem Passwort. <\/p>\n<blockquote><p>Im C-Terra Gateway gibt es mehrere Konsolen mit verschiedenen Konten. Ich werde ihre Anzahl in einem separaten Artikel berechnen. In der Zwischenzeit:<br \/>\n<code>Anmelden als: Administrator<br \/>\nPasswort: s-terra<\/code><\/p><\/blockquote>\n<p>\nIch initiiere das Gateway. Die Initialisierung ist eine Abfolge von Schritten: Lizenz eingeben, den biologischen Zufallszahlengenerator (Tastaturtrainer \u2013 mein Rekord 27 Sekunden) konfigurieren und die Karte der Netzwerkschnittstellen erstellen.<\/p>\n<h3>Karte der Netzwerkschnittstellen. Es wurde einfacher.<\/h3>\n<p>\nVersion 4.2 begr\u00fc\u00dfte den aktiven Benutzer mit Nachrichten:<\/p>\n<p><code>IPsec-Daemon startet\u2026.. fehlgeschlagen<br \/>\nFEHLER: Verbindung mit dem Daemon konnte nicht hergestellt werden<\/code><\/p>\n<p><i>Ein aktiver Benutzer (laut anonymem Ingenieur) ist ein Benutzer, der in der Lage ist, alles schnell und ohne Dokumentation zu konfigurieren.<\/i><\/p>\n<p>Etwas lief schief, noch bevor ich versuchte, die IP-Adresse an der Schnittstelle einzustellen. Das Problem lag in der Karte der Netzwerkschnittstellen. Es mussten folgende Schritte durchgef\u00fchrt werden:<\/p>\n<p><code>\/bin\/netifcfg enum &gt; \/home\/map<br \/>\n\/bin\/netifcfg map \/home\/map<br \/>\nNetzwerkdienste neu starten<\/code><\/p>\n<p>In der Folge wird eine Karte der Netzwerkschnittstellen erstellt, die das Mapping der Namen physischer Schnittstellen (0000:02:03.0) und deren logischen Bezeichnungen im Betriebssystem (eth0) und der Cisco-\u00e4hnlichen Konsole (FastEthernet0\/0) enth\u00e4lt:<\/p>\n<p><code>#Unique ID iface type OS name Cisco-like name<\/p>\n<p>0000:02:03.0 phye eth0 FastEthernet0\/0<\/code><\/p>\n<p>Logische Bezeichnungen der Schnittstellen werden Aliase genannt. Aliase werden in der Datei \/etc\/ifaliases.cf gespeichert. <br \/>\nIn der Version 4.3 wird beim ersten Start der virtuellen Maschine die Schnittstellenkarte automatisch erstellt. Wenn Sie die Anzahl der Netzwerkinterfaces in der virtuellen Maschine \u00e4ndern, erstellen Sie bitte die Schnittstellenkarte erneut:<\/p>\n<p><code>\/bin\/netifcfg enum &gt; \/home\/map<br \/>\n\/bin\/netifcfg map \/home\/map<br \/>\nsystemctl restart networking<\/code><\/p>\n<h3>Schema 1: GRE-\u00fcber-IPsec<\/h3>\n<p>\nIch richte zwei virtuelle Gateways ein und verdrahte sie wie in der Abbildung dargestellt:<\/p>\n<p><img decoding=\"async\" alt=\"1,5 Schemas auf einheimischem IPsec VPN. Ich teste Demoversionen.\" src=\"\/wp-content\/uploads\/2020\/08\/bf3b085f6874d04043511ef262979a39.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Schritt 1. Ich konfiguriere IP-Adressen und Routen<\/b><\/p>\n<pre><code class=\"plaintext\">VG1(config) #\ninterface fa0\/0\nip address 172.16.1.253 255.255.255.0\nno shutdown\ninterface fa0\/1\nip address 192.168.1.253 255.255.255.0\nno shutdown\nip route 0.0.0.0 0.0.0.0 172.16.1.254<\/code><\/pre>\n<p><\/p>\n<pre><code class=\"plaintext\">VG2(config) #\ninterface fa0\/0\nip address 172.16.1.254 255.255.255.0\nno shutdown\ninterface fa0\/1\nip address 192.168.2.254 255.255.255.0\nno shutdown\nip route 0.0.0.0 0.0.0.0 172.16.1.253<\/code><\/pre>\n<p>\nIch \u00fcberpr\u00fcfe die IP-Konnektivit\u00e4t:<\/p>\n<pre><code class=\"plaintext\">root@VG1:~# ping 172.16.1.254 -c 4\nPING 172.16.1.254 (172.16.1.254) 56(84) Bytes Daten.\n64 Bytes von 172.16.1.254: icmp_seq=1 ttl=64 Zeit=0.545 ms\n64 Bytes von 172.16.1.254: icmp_seq=2 ttl=64 Zeit=0.657 ms\n64 Bytes von 172.16.1.254: icmp_seq=3 ttl=64 Zeit=0.687 ms\n64 Bytes von 172.16.1.254: icmp_seq=4 ttl=64 Zeit=0.273 ms\n\n--- 172.16.1.254 Ping-Statistiken ---\n4 Pakete \u00fcbertragen, 4 empfangen, 0 % Paketverlust, Zeit 3005 ms\nrtt min\/avg\/max\/mdev = 0.273\/0.540\/0.687\/0.164 ms<\/code><\/pre>\n<p><b>Schritt 2. Ich konfiguriere GRE<\/b><\/p>\n<p>Das Beispiel f\u00fcr die GRE-Konfiguration habe ich aus den offiziellen Szenarien. Ich erstelle die Datei gre1 im Verzeichnis \/etc\/network\/interfaces.d mit folgendem Inhalt.<\/p>\n<p>F\u00fcr VG1:<\/p>\n<pre><code class=\"plaintext\">auto gre1\niface gre1 inet static\naddress 1.1.1.1\nnetmask 255.255.255.252\npre-up ip tunnel add gre1 mode gre remote 172.16.1.254 local 172.16.1.253 key 1 ttl 64 tos inherit\npre-up ethtool -K gre1 tx off &gt; \/dev\/null\npre-up ip link set gre1 mtu 1400\npost-down ip link del gre1<\/code><\/pre>\n<p>\nF\u00fcr VG2:<\/p>\n<pre><code class=\"plaintext\">auto gre1\niface gre1 inet static\naddress 1.1.1.2\nnetmask 255.255.255.252\npre-up ip tunnel add gre1 mode gre remote 172.16.1.253 local 172.16.1.254 key 1 ttl 64 tos inherit\npre-up ethtool -K gre1 tx off &gt; \/dev\/null\npre-up ip link set gre1 mtu 1400\npost-down ip link del gre1<\/code><\/pre>\n<p>\nIch hebe das Interface im System an:<\/p>\n<pre><code class=\"plaintext\">root@VG1:~# ifup gre1\nroot@VG2:~# ifup gre1<\/code><\/pre>\n<p>\nIch \u00fcberpr\u00fcfe:<\/p>\n<pre><code class=\"plaintext\">root@VG1:~# ip address show\n8: gre1@NONE:  mtu 1400 qdisc noqueue state UNKNOWN group default qlen 1\n    link\/gre 172.16.1.253 peer 172.16.1.254\n    inet 1.1.1.1\/30 brd 1.1.1.3 scope global gre1\n       valid_lft forever preferred_lft forever\n\nroot@VG1:~# ip tunnel show\ngre0: gre\/ip remote any local any ttl inherit nopmtudisc\ngre1: gre\/ip remote 172.16.1.254 local 172.16.1.253 ttl 64 tos inherit key 1<\/code><\/pre>\n<p>\nIm C-Terra Gateway gibt es einen integrierten Paket-Sniffer \u2013 tcpdump. Ich werde einen Traffic-Dump in eine pcap-Datei aufzeichnen:<\/p>\n<pre><code class=\"plaintext\">root@VG2:~# tcpdump -i eth0 -w \/home\/dump.pcap<\/code><\/pre>\n<p>\nIch starte einen Ping zwischen den GRE-Interfaces:<\/p>\n<pre><code class=\"plaintext\">root@VG1:~# ping 1.1.1.2 -c 4\nPING 1.1.1.2 (1.1.1.2) 56(84) bytes of data.\n64 bytes from 1.1.1.2: icmp_seq=1 ttl=64 time=0.918 ms\n64 bytes from 1.1.1.2: icmp_seq=2 ttl=64 time=0.850 ms\n64 bytes from 1.1.1.2: icmp_seq=3 ttl=64 time=0.918 ms\n64 bytes from 1.1.1.2: icmp_seq=4 ttl=64 time=0.974 ms\n\n--- 1.1.1.2 ping statistics ---\n4 packets transmitted, 4 received, 0% packet loss, time 3006ms\nrtt min\/avg\/max\/mdev = 0.850\/0.915\/0.974\/0.043 ms<\/code><\/pre>\n<p>\nDer GRE-Tunnel ist aktiv und funktioniert:<\/p>\n<p><img decoding=\"async\" alt=\"1,5 Schemas auf einheimischem IPsec VPN. Ich teste Demoversionen.\" src=\"\/wp-content\/uploads\/2020\/08\/0b56c02e36d1dd17b42e3fadcffb6193.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Schritt 3. Verschl\u00fcsselung mit GOST f\u00fcr GRE<\/b><\/p>\n<p>Ich lege den Identifizierungstyp fest \u2013 nach Adresse. Die Authentifizierung erfolgt \u00fcber einen vordefinierten Schl\u00fcssel (laut Nutzungsbedingungen sind digitale Zertifikate zu verwenden):<\/p>\n<pre><code class=\"plaintext\">VG1(config)#\ncrypto isakmp identity address\ncrypto isakmp key KEY address 172.16.1.254<\/code><\/pre>\n<p>\nIch lege die IPsec Phase I Parameter fest:<\/p>\n<pre><code class=\"plaintext\">VG1(config)#\ncrypto isakmp policy 1\nencr gost\nhash gost3411-256-tc26\nauth pre-share\ngroup vko2<\/code><\/pre>\n<p>\nIch lege die IPsec Phase II Parameter fest:<\/p>\n<pre><code class=\"plaintext\">VG1(config)#\ncrypto ipsec transform-set TSET esp-gost28147-4m-imit\nmode tunnel<\/code><\/pre>\n<p>\nIch erstelle eine Zugriffs-Listen f\u00fcr die Verschl\u00fcsselung. Zielverkehr \u2013 GRE:<\/p>\n<pre><code class=\"plaintext\">VG1(config)#\nip access-list extended LIST\npermit gre host 172.16.1.253 host 172.16.1.254<\/code><\/pre>\n<p>\nIch erstelle eine Kryptokarte und binde sie an das WAN-Interface:<\/p>\n<pre><code class=\"plaintext\">VG1(config)#\ncrypto map CMAP 1 ipsec-isakmp\nmatch address LIST\nset transform-set TSET\nset peer 172.16.1.253\ninterface fa0\/0\n  crypto map CMAP<\/code><\/pre>\n<p>\nF\u00fcr VG2 ist die Konfiguration spiegelbildlich, Unterschiede:<\/p>\n<pre><code class=\"plaintext\">VG2(config)#\ncrypto isakmp key KEY address 172.16.1.253\nip access-list extended LIST\npermit gre host 172.16.1.254 host 172.16.1.253\ncrypto map CMAP 1 ipsec-isakmp\nset peer 172.16.1.254<\/code><\/pre>\n<p>\nIch \u00fcberpr\u00fcfe:<\/p>\n<pre><code class=\"plaintext\">root@VG2:~# tcpdump -i eth0 -w \/home\/dump2.pcap<\/code><\/pre>\n<pre><code class=\"plaintext\">root@VG1:~# ping 1.1.1.2 -c 4\nPING 1.1.1.2 (1.1.1.2) 56(84) bytes of data.\n64 bytes from 1.1.1.2: icmp_seq=1 ttl=64 time=1128 ms\n64 bytes from 1.1.1.2: icmp_seq=2 ttl=64 time=126 ms\n64 bytes from 1.1.1.2: icmp_seq=3 ttl=64 time=1.07 ms\n64 bytes from 1.1.1.2: icmp_seq=4 ttl=64 time=1.12 ms\n\n--- 1.1.1.2 ping statistics ---\n4 packets transmitted, 4 received, 0% packet loss, time 3006ms\nrtt min\/avg\/max\/mdev = 1.077\/314.271\/1128.419\/472.826 ms, pipe 2\n<\/code><\/pre>\n<p>\nISAKMP\/IPsec Statistik:<\/p>\n<pre><code class=\"plaintext\">root@VG1:~# sa_mgr show\nISAKMP-Sitzungen: 0 initiiert, 0 geantwortet\n\nISAKMP-Verbindungen:\nNum Conn-id (Lokale Adresse,Port)-(Remote Adresse,Port) Status Gesendet Empfangen\n1 1 (172.16.1.253,500)-(172.16.1.254,500) aktiv 1086 1014\n\nIPsec-Verbindungen:\nNum Conn-id (Lokale Adresse,Port)-(Remote Adresse,Port) Protokoll Aktionsart Gesendet Empfangen\n1 1 (172.16.1.253,*)-(172.16.1.254,*) 47 ESP tunn 480 480<\/code><\/pre>\n<p>\nIm Datenverkehrs-Dump von GRE-Paketen gibt es keine:<\/p>\n<p><img decoding=\"async\" alt=\"1,5 Schemas auf einheimischem IPsec VPN. Ich teste Demoversionen.\" src=\"\/wp-content\/uploads\/2020\/08\/cf96619cb4224cbf4da7c15db73587c7.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nAusgabe: GRE-over-IPsec-Schema funktioniert korrekt.<\/p>\n<h3>Schema 1.5: IPsec-over-GRE<\/h3>\n<p>\nIch plane nicht, IPsec-over-GRE im Netzwerk zu verwenden. Ich richte es ein, weil ich es m\u00f6chte. <\/p>\n<p><img decoding=\"async\" alt=\"1,5 Schemas auf einheimischem IPsec VPN. Ich teste Demoversionen.\" src=\"\/wp-content\/uploads\/2020\/08\/98909280d82184278e23f2c38b90947d.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nUm das GRE-over-IPsec-Schema umzukehren, muss man:<\/p>\n<ul>\n<li>Die Zugriffssteuerungsliste f\u00fcr die Verschl\u00fcsselung korrigieren \u2013 Zielverkehr von LAN1 zu LAN2 und umgekehrt;<\/li>\n<li>Die Routing-Konfiguration \u00fcber GRE einstellen;<\/li>\n<li>Die Kryptokarte am GRE-Interface anbringen.<\/li>\n<\/ul>\n<p>\nStandardm\u00e4\u00dfig hat die Cisco-\u00e4hnliche Konsole des Gateways kein GRE-Interface. Es existiert nur im Betriebssystem. <\/p>\n<p>Ich f\u00fcge das GRE-Interface in die Cisco-\u00e4hnliche Konsole ein. Dazu bearbeite ich die Datei \/etc\/ifaliases.cf:<\/p>\n<pre><code class=\"plaintext\">interface (name=&quot;FastEthernet0\/0&quot; pattern=&quot;eth0&quot;)\ninterface (name=&quot;FastEthernet0\/1&quot; pattern=&quot;eth1&quot;)\ninterface (name=&quot;FastEthernet0\/2&quot; pattern=&quot;eth2&quot;)\ninterface (name=&quot;FastEthernet0\/3&quot; pattern=&quot;eth3&quot;)\ninterface (name=&quot;Tunnel0&quot; pattern=&quot;gre1&quot;)\ninterface (name=&quot;default&quot; pattern=&quot;*&quot;)<\/code><\/pre>\n<p>\nwobei gre1 \u2013 die Bezeichnung des Interfaces im Betriebssystem, Tunnel0 \u2013 die Bezeichnung des Interfaces in der Cisco-\u00e4hnlichen Konsole ist.<\/p>\n<p>Ich berechne den Hash der Datei:<\/p>\n<pre><code class=\"plaintext\">root@VG1:~# integr_mgr calc -f \/etc\/ifaliases.cf\n\nERFOLG:  Die Operation war erfolgreich.<\/code><\/pre>\n<p>\nJetzt erscheint das Tunnel0-Interface in der Cisco-\u00e4hnlichen Konsole:<\/p>\n<pre><code class=\"plaintext\">VG1# show run\ninterface Tunnel0\nip address 1.1.1.1 255.255.255.252\nmtu 1400<\/code><\/pre>\n<p>\nPasse die Zugriffslisten f\u00fcr die Verschl\u00fcsselung an:<\/p>\n<pre><code class=\"plaintext\">VG1(config)#\nip access-list extended LIST\npermit ip 192.168.1.0 0.0.0.255 192.168.3.0 0.0.0.255<\/code><\/pre>\n<p>\nRichte das Routing \u00fcber GRE ein:<\/p>\n<pre><code class=\"plaintext\">VG1(config)#\nno ip route 0.0.0.0 0.0.0.0 172.16.1.254\nip route 192.168.3.0 255.255.255.0 1.1.1.2<\/code><\/pre>\n<p>\nEntferne die Krypto-Karte von Fa0\/0 und binde sie an das GRE-Interface:<\/p>\n<pre><code class=\"plaintext\">VG1(config)#\ninterface Tunnel0\ncrypto map CMAP<\/code><\/pre>\n<p>\nF\u00fcr VG2 entsprechend.<\/p>\n<p>Ich \u00fcberpr\u00fcfe:<\/p>\n<pre><code class=\"plaintext\">root@VG2:~# tcpdump -i eth0 -w \/home\/dump3.pcap<\/code><\/pre>\n<p><\/p>\n<pre><code class=\"plaintext\">root@VG1:~# ping 192.168.2.254 -I 192.168.1.253 -c 4\nPING 192.168.2.254 (192.168.2.254) von 192.168.1.253 : 56(84) Bytes Daten.\n64 Bytes von 192.168.2.254: icmp_seq=1 ttl=64 Zeit=492 ms\n64 Bytes von 192.168.2.254: icmp_seq=2 ttl=64 Zeit=1.08 ms\n64 Bytes von 192.168.2.254: icmp_seq=3 ttl=64 Zeit=1.06 ms\n64 Bytes von 192.168.2.254: icmp_seq=4 ttl=64 Zeit=1.07 ms\n\n--- 192.168.2.254 Pingstatistiken ---\n4 Pakete gesendet, 4 empfangen, 0% Paketverlust, Zeit 3006ms\nrtt min\/avg\/max\/mdev = 1.064\/124.048\/492.972\/212.998 ms<\/code><\/pre>\n<p>ISAKMP\/IPsec Statistik:<\/p>\n<pre><code class=\"plaintext\">root@VG1:~# sa_mgr show\nISAKMP-Sitzungen: 0 initiiert, 0 beantwortet\n\nISAKMP-Verbindungen:\nNum Conn-id (Lokale Adresse,Port)-(Remote Adresse,Port) Zustand Gesendet Empfangen\n1 2 (172.16.1.253,500)-(172.16.1.254,500) aktiv 1094 1022\n\nIPsec-Verbindungen:\nNum Conn-id (Lokale Adresse,Port)-(Remote Adresse,Port) Protokoll Aktion Typ Gesendet Empfangen\n1 2 (192.168.1.0-192.168.1.255,*)-(192.168.2.0-192.168.2.255,*) * ESP tunn 352 352<\/code><\/pre>\n<p>\nIm Datenverkehrs-Dump sind ESP-Pakete, die in GRE eingekapselt sind:<\/p>\n<p><img decoding=\"async\" alt=\"1,5 Schemas auf einheimischem IPsec VPN. Ich teste Demoversionen.\" src=\"\/wp-content\/uploads\/2020\/08\/068865544de126a1673c6fb7b6367ffd.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nFazit: IPsec-over-GRE funktioniert korrekt.<\/p>\n<h3>Ergebnisse<\/h3>\n<p>\nEine Tasse Kaffee gen\u00fcgte. Ich habe eine Anleitung zur Erlangung der Demoversion entworfen. Ich habe GRE \u00fcber IPsec konfiguriert und umgekehrt implementiert.<\/p>\n<p>Die Netzwerkschnittstellenkarte in Version 4.3 ist automatisch! Ich teste weiter.<\/p>\n<p><i>Anonymer Ingenieur<br \/>\nt.me\/anonimous_engineer<\/i><br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/514190\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0421\u0438\u0442\u0443\u0430\u0446\u0438\u044f \u042f \u043f\u043e\u043b\u0443\u0447\u0438\u043b \u0434\u0435\u043c\u043e\u0432\u0435\u0440\u0441\u0438\u044e \u043f\u0440\u043e\u0434\u0443\u043a\u0442\u043e\u0432 \u0421-\u0422\u0435\u0440\u0440\u0430 VPN \u0432\u0435\u0440\u0441\u0438\u0438 4.3 \u043d\u0430 \u0442\u0440\u0438 \u043c\u0435\u0441\u044f\u0446\u0430. \u0425\u043e\u0447\u0443 \u0440\u0430\u0437\u043e\u0431\u0440\u0430\u0442\u044c\u0441\u044f, \u0441\u0442\u0430\u043d\u0435\u0442 \u043b\u0438 \u043c\u043e\u044f \u0438\u043d\u0436\u0435\u043d\u0435\u0440\u043d\u0430\u044f \u0436\u0438\u0437\u043d\u044c \u043b\u0435\u0433\u0447\u0435 \u043f\u043e\u0441\u043b\u0435 \u043f\u0435\u0440\u0435\u0445\u043e\u0434\u0430 \u043d\u0430 \u043d\u043e\u0432\u0443\u044e \u0432\u0435\u0440\u0441\u0438\u044e. \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u043d\u0435 \u0441\u043b\u043e\u0436\u043d\u043e, \u043e\u0434\u043d\u043e\u0433\u043e \u043f\u0430\u043a\u0435\u0442\u0438\u043a\u0430 \u0440\u0430\u0441\u0442\u0432\u043e\u0440\u0438\u043c\u043e\u0433\u043e \u043a\u043e\u0444\u0435 3 \u0432 1 \u0434\u043e\u043b\u0436\u043d\u043e \u0445\u0432\u0430\u0442\u0438\u0442\u044c. \u0420\u0430\u0441\u0441\u043a\u0430\u0436\u0443, \u043a\u0430\u043a \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u0434\u0435\u043c\u043e\u0432\u0435\u0440\u0441\u0438\u0438. \u041f\u043e\u043f\u0440\u043e\u0431\u0443\u044e \u0441\u043e\u0431\u0440\u0430\u0442\u044c \u0441\u0445\u0435\u043c\u044b GRE-over-IPsec \u0438 IPsec-over-GRE. \u041a\u0430\u043a \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u0434\u0435\u043c\u043e\u0432\u0435\u0440\u0441\u0438\u044e \u0418\u0437 \u0440\u0438\u0441\u0443\u043d\u043a\u0430 \u0441\u043b\u0435\u0434\u0443\u0435\u0442, \u0447\u0442\u043e\u0431\u044b \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":91211,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-91210","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0421\u0438\u0442\u0443\u0430\u0446\u0438\u044f \u042f \u043f\u043e\u043b\u0443\u0447\u0438\u043b \u0434\u0435\u043c\u043e\u0432\u0435\u0440\u0441\u0438\u044e \u043f\u0440\u043e\u0434\u0443\u043a\u0442\u043e\u0432 \u0421-\u0422\u0435\u0440\u0440\u0430 VPN \u0432\u0435\u0440\u0441\u0438\u0438 4.3 \u043d\u0430 \u0442\u0440\u0438 \u043c\u0435\u0441\u044f\u0446\u0430. \u0425\u043e\u0447\u0443 \u0440\u0430\u0437\u043e\u0431\u0440\u0430\u0442\u044c\u0441\u044f, \u0441\u0442\u0430\u043d\u0435\u0442 \u043b\u0438 \u043c\u043e\u044f \u0438\u043d\u0436\u0435\u043d\u0435\u0440\u043d\u0430\u044f \u0436\u0438\u0437\u043d\u044c \u043b\u0435\u0433\u0447\u0435 \u043f\u043e\u0441\u043b\u0435 \u043f\u0435\u0440\u0435\u0445\u043e\u0434\u0430 \u043d\u0430 \u043d\u043e\u0432\u0443\u044e \u0432\u0435\u0440\u0441\u0438\u044e. \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u043d\u0435 \u0441\u043b\u043e\u0436\u043d\u043e, \u043e\u0434\u043d\u043e\u0433\u043e \u043f\u0430\u043a\u0435\u0442\u0438\u043a\u0430 \u0440\u0430\u0441\u0442\u0432\u043e\u0440\u0438\u043c\u043e\u0433\u043e \u043a\u043e\u0444\u0435 3 \u0432 1 \u0434\u043e\u043b\u0436\u043d\u043e \u0445\u0432\u0430\u0442\u0438\u0442\u044c. \u0420\u0430\u0441\u0441\u043a\u0430\u0436\u0443, \u043a\u0430\u043a \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u0434\u0435\u043c\u043e\u0432\u0435\u0440\u0441\u0438\u0438. \u041f\u043e\u043f\u0440\u043e\u0431\u0443\u044e \u0441\u043e\u0431\u0440\u0430\u0442\u044c \u0441\u0445\u0435\u043c\u044b GRE-over-IPsec \u0438 IPsec-over-GRE. \u041a\u0430\u043a \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u0434\u0435\u043c\u043e\u0432\u0435\u0440\u0441\u0438\u044e \u0418\u0437 \u0440\u0438\u0441\u0443\u043d\u043a\u0430 \u0441\u043b\u0435\u0434\u0443\u0435\u0442, \u0447\u0442\u043e\u0431\u044b \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/1-5-shemy-na-otechestvennom-ipsec-vpn-testiruyu-demoversii\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd471.5 \u0441\u0445\u0435\u043c\u044b \u043d\u0430 \u043e\u0442\u0435\u0447\u0435\u0441\u0442\u0432\u0435\u043d\u043d\u043e\u043c IPsec VPN. \u0422\u0435\u0441\u0442\u0438\u0440\u0443\u044e \u0434\u0435\u043c\u043e\u0432\u0435\u0440\u0441\u0438\u0438 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0421\u0438\u0442\u0443\u0430\u0446\u0438\u044f \u042f \u043f\u043e\u043b\u0443\u0447\u0438\u043b \u0434\u0435\u043c\u043e\u0432\u0435\u0440\u0441\u0438\u044e \u043f\u0440\u043e\u0434\u0443\u043a\u0442\u043e\u0432 \u0421-\u0422\u0435\u0440\u0440\u0430 VPN \u0432\u0435\u0440\u0441\u0438\u0438 4.3 \u043d\u0430 \u0442\u0440\u0438 \u043c\u0435\u0441\u044f\u0446\u0430. \u0425\u043e\u0447\u0443 \u0440\u0430\u0437\u043e\u0431\u0440\u0430\u0442\u044c\u0441\u044f, \u0441\u0442\u0430\u043d\u0435\u0442 \u043b\u0438 \u043c\u043e\u044f \u0438\u043d\u0436\u0435\u043d\u0435\u0440\u043d\u0430\u044f \u0436\u0438\u0437\u043d\u044c \u043b\u0435\u0433\u0447\u0435 \u043f\u043e\u0441\u043b\u0435 \u043f\u0435\u0440\u0435\u0445\u043e\u0434\u0430 \u043d\u0430 \u043d\u043e\u0432\u0443\u044e \u0432\u0435\u0440\u0441\u0438\u044e. \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u043d\u0435 \u0441\u043b\u043e\u0436\u043d\u043e, \u043e\u0434\u043d\u043e\u0433\u043e \u043f\u0430\u043a\u0435\u0442\u0438\u043a\u0430 \u0440\u0430\u0441\u0442\u0432\u043e\u0440\u0438\u043c\u043e\u0433\u043e \u043a\u043e\u0444\u0435 3 \u0432 1 \u0434\u043e\u043b\u0436\u043d\u043e \u0445\u0432\u0430\u0442\u0438\u0442\u044c. \u0420\u0430\u0441\u0441\u043a\u0430\u0436\u0443, \u043a\u0430\u043a \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u0434\u0435\u043c\u043e\u0432\u0435\u0440\u0441\u0438\u0438. \u041f\u043e\u043f\u0440\u043e\u0431\u0443\u044e \u0441\u043e\u0431\u0440\u0430\u0442\u044c \u0441\u0445\u0435\u043c\u044b GRE-over-IPsec \u0438 IPsec-over-GRE. \u041a\u0430\u043a \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u0434\u0435\u043c\u043e\u0432\u0435\u0440\u0441\u0438\u044e \u0418\u0437 \u0440\u0438\u0441\u0443\u043d\u043a\u0430 \u0441\u043b\u0435\u0434\u0443\u0435\u0442, \u0447\u0442\u043e\u0431\u044b \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/1-5-shemy-na-otechestvennom-ipsec-vpn-testiruyu-demoversii\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-08-09T23:42:13+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-08-09T23:42:13+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd471.5 Skizzen f\u00fcr inl\u00e4ndisches IPsec VPN. Ich teste die Demoversionen | ProHoster","description":"Situation Ich habe eine Demoversion der Produkte von \u0421-\u0422\u0435\u0440\u0440\u0430 VPN Version 4.3 f\u00fcr drei Monate erhalten. Ich m\u00f6chte herausfinden, ob mein Ingenieursleben nach dem Wechsel zur neuen Version einfacher wird. Heute ist es nicht kompliziert, ein P\u00e4ckchen l\u00f6slicher 3-in-1-Kaffee sollte ausreichen. Ich werde erz\u00e4hlen, wie man Demoversionen erh\u00e4lt. Ich werde versuchen, GRE \u00fcber IPsec und IPsec \u00fcber GRE zu skizzieren. Wie man eine Demoversion erh\u00e4lt Aus der Abbildung folgt, dass man erhalten kann.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/1-5-shemy-na-otechestvennom-ipsec-vpn-testiruyu-demoversii","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd471.5 \u0441\u0445\u0435\u043c\u044b \u043d\u0430 \u043e\u0442\u0435\u0447\u0435\u0441\u0442\u0432\u0435\u043d\u043d\u043e\u043c IPsec VPN. \u0422\u0435\u0441\u0442\u0438\u0440\u0443\u044e \u0434\u0435\u043c\u043e\u0432\u0435\u0440\u0441\u0438\u0438 | ProHoster","og:description":"\u0421\u0438\u0442\u0443\u0430\u0446\u0438\u044f \u042f \u043f\u043e\u043b\u0443\u0447\u0438\u043b \u0434\u0435\u043c\u043e\u0432\u0435\u0440\u0441\u0438\u044e \u043f\u0440\u043e\u0434\u0443\u043a\u0442\u043e\u0432 \u0421-\u0422\u0435\u0440\u0440\u0430 VPN \u0432\u0435\u0440\u0441\u0438\u0438 4.3 \u043d\u0430 \u0442\u0440\u0438 \u043c\u0435\u0441\u044f\u0446\u0430. \u0425\u043e\u0447\u0443 \u0440\u0430\u0437\u043e\u0431\u0440\u0430\u0442\u044c\u0441\u044f, \u0441\u0442\u0430\u043d\u0435\u0442 \u043b\u0438 \u043c\u043e\u044f \u0438\u043d\u0436\u0435\u043d\u0435\u0440\u043d\u0430\u044f \u0436\u0438\u0437\u043d\u044c \u043b\u0435\u0433\u0447\u0435 \u043f\u043e\u0441\u043b\u0435 \u043f\u0435\u0440\u0435\u0445\u043e\u0434\u0430 \u043d\u0430 \u043d\u043e\u0432\u0443\u044e \u0432\u0435\u0440\u0441\u0438\u044e. \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u043d\u0435 \u0441\u043b\u043e\u0436\u043d\u043e, \u043e\u0434\u043d\u043e\u0433\u043e \u043f\u0430\u043a\u0435\u0442\u0438\u043a\u0430 \u0440\u0430\u0441\u0442\u0432\u043e\u0440\u0438\u043c\u043e\u0433\u043e \u043a\u043e\u0444\u0435 3 \u0432 1 \u0434\u043e\u043b\u0436\u043d\u043e \u0445\u0432\u0430\u0442\u0438\u0442\u044c. \u0420\u0430\u0441\u0441\u043a\u0430\u0436\u0443, \u043a\u0430\u043a \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u0434\u0435\u043c\u043e\u0432\u0435\u0440\u0441\u0438\u0438. \u041f\u043e\u043f\u0440\u043e\u0431\u0443\u044e \u0441\u043e\u0431\u0440\u0430\u0442\u044c \u0441\u0445\u0435\u043c\u044b GRE-over-IPsec \u0438 IPsec-over-GRE. \u041a\u0430\u043a \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u0434\u0435\u043c\u043e\u0432\u0435\u0440\u0441\u0438\u044e \u0418\u0437 \u0440\u0438\u0441\u0443\u043d\u043a\u0430 \u0441\u043b\u0435\u0434\u0443\u0435\u0442, \u0447\u0442\u043e\u0431\u044b \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/1-5-shemy-na-otechestvennom-ipsec-vpn-testiruyu-demoversii","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-08-09T23:42:13+00:00","article:modified_time":"2020-08-09T23:42:13+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"91210","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 12:32:22","updated":"2022-09-28 01:47:27"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/91210","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=91210"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/91210\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/91211"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=91210"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=91210"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=91210"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}