{"id":91210,"date":"2020-08-10T01:42:13","date_gmt":"2020-08-09T23:42:13","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/1-5-shemy-na-otechestvennom-ipsec-vpn-testiruyu-demoversii"},"modified":"2020-08-10T01:42:13","modified_gmt":"2020-08-09T23:42:13","slug":"1-5-shemy-na-otechestvennom-ipsec-vpn-testiruyu-demoversii","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/1-5-shemy-na-otechestvennom-ipsec-vpn-testiruyu-demoversii","title":{"rendered":"1.5 Schemata zu inl\u00e4ndischen IPsec VPN. Teste Demoversionen","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"1.5 Schemata zu inl\u00e4ndischen IPsec VPN. Teste Demoversionen\" src=\"\/wp-content\/uploads\/2020\/08\/34026e07ff4a1fd64227224ca4c96f0d.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>Situation<\/h3>\n<p>\nIch habe die Demoversion der S-Terra VPN-Produkte Version 4.3 f\u00fcr drei Monate erhalten. Ich m\u00f6chte herausfinden, ob mein Ingenieursalltag nach dem Wechsel zur neuen Version einfacher wird.<\/p>\n<p>Heute ist es nicht kompliziert, ein P\u00e4ckchen l\u00f6slichen Kaffee 3 in 1 sollte ausreichen. Ich werde erkl\u00e4ren, wie man Demoversionen erh\u00e4lt. Ich werde versuchen, GRE-over-IPsec und IPsec-over-GRE-Schemata zusammenzustellen.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h3>So erh\u00e4lt man eine Demoversion<\/h3>\n<p>\n<img decoding=\"async\" alt=\"1.5 Schemata zu inl\u00e4ndischen IPsec VPN. Teste Demoversionen\" src=\"\/wp-content\/uploads\/2020\/08\/0c5482e01684b8c7b3e35fb9c473b475.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nAus der Abbildung geht hervor, dass man zur Erlangung der Demoversion Folgendes tun muss:<\/p>\n<ul>\n<li>Eine E-Mail an presale@s-terra.ru von der Unternehmensadresse schreiben;<\/li>\n<li>Im Schreiben die Steuernummer Ihrer Organisation angeben;<\/li>\n<li>Die Produkte und deren Anzahl auflisten.<\/li>\n<\/ul>\n<p>\nDemoversionen sind drei Monate g\u00fcltig. Der Hersteller beschr\u00e4nkt deren Funktionalit\u00e4t nicht. <\/p>\n<h3>Ich entfaltet das Image<\/h3>\n<p>\nDie Demoversion des Sicherheitsgateways ist ein Bild der virtuellen Maschine. Ich benutze VMWare Workstation. Eine vollst\u00e4ndige Liste der unterst\u00fctzten Hypervisoren und Virtualisierungsumgebungen ist auf der Website des Herstellers zu finden. <\/p>\n<p>Bevor Sie mit aktiven Ma\u00dfnahmen beginnen, beachten Sie bitte, dass im Bild der virtuellen Maschine standardm\u00e4\u00dfig keine Netzwerkinterfaces vorhanden sind: <\/p>\n<p><img decoding=\"async\" alt=\"1.5 Schemata zu inl\u00e4ndischen IPsec VPN. Teste Demoversionen\" src=\"\/wp-content\/uploads\/2020\/08\/b1ffa5f27aae9744fc24a91b709794d6.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDie Logik ist klar, der Benutzer muss so viele Interfaces hinzuf\u00fcgen, wie er ben\u00f6tigt. Ich werde gleich vier hinzuf\u00fcgen:<\/p>\n<p><img decoding=\"async\" alt=\"1.5 Schemata zu inl\u00e4ndischen IPsec VPN. Teste Demoversionen\" src=\"\/wp-content\/uploads\/2020\/08\/626f2e1ba04babd37373298d650b210d.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nJetzt starte ich die virtuelle Maschine. Unmittelbar nach dem Start verlangt das Gateway einen Benutzernamen und ein Passwort. <\/p>\n<blockquote><p>Im S-Terra Gateway gibt es mehrere Konsolen mit unterschiedlichen Konten. Ich werde ihre Anzahl in einem separaten Artikel z\u00e4hlen. Und vorerst:<br \/>\n<code>Anmelden als: Administrator<br \/>\nPasswort: s-terra<\/code><\/p><\/blockquote>\n<p>\nIch initialisiere das Gateway. Die Initialisierung ist eine Folge von Aktionen: Eingabe der Lizenz, Einstellung des biologischen Zufallszahlengenerators (Tastaturtrainer \u2013 mein Rekord sind 27 Sekunden) und Erstellung der Netzwerkschnittstellenkarten.<\/p>\n<h3>Netzwerkschnittstellenkarte. Es wurde einfacher<\/h3>\n<p>\nVersion 4.2 begr\u00fc\u00dfte aktive Benutzer mit Nachrichten:<\/p>\n<p><code>IPsec-Daemon starten\u2026.. fehlgeschlagen<br \/>\nFEHLER: Verbindung zum Daemon konnte nicht hergestellt werden<\/code><\/p>\n<p><i>Ein aktiver Benutzer (laut anonymem Ingenieur) ist ein Benutzer, der alles schnell und ohne Dokumentation einrichten kann.<\/i><\/p>\n<p>Etwas lief schief, schon bevor ich versuchte, die IP-Adresse auf dem Interface einzustellen. Das Problem lag in der Netzwerkschnittstellenkarte. Es musste Folgendes durchgef\u00fchrt werden:<\/p>\n<p><code>\/bin\/netifcfg enum &gt; \/home\/map<br \/>\n\/bin\/netifcfg map \/home\/map<br \/>\nNetzwerkdienst neu starten<\/code><\/p>\n<p>Das Ergebnis ist eine Netzwerkschnittstellenkarte, die das Mapping der Namen der physischen Schnittstellen (0000:02:03.0) und deren logischen Bezeichnungen im Betriebssystem (eth0) und in der Cisco-\u00e4hnlichen Konsole (FastEthernet0\/0) enth\u00e4lt:<\/p>\n<p><code>#Unique ID iface type OS name Cisco-like name<\/p>\n<p>0000:02:03.0 phye eth0 FastEthernet0\/0<\/code><\/p>\n<p>Logische Bezeichnungen der Schnittstellen werden Aliase genannt. Aliase werden in der Datei \/etc\/ifaliases.cf gespeichert. <br \/>\nIn der Version 4.3 wird beim ersten Start der virtuellen Maschine die Schnittstellenkarte automatisch erstellt. Wenn Sie die Anzahl der Netzwerkschnittstellen in der virtuellen Maschine \u00e4ndern, seien Sie so nett, die Schnittstellenkarte erneut zu erstellen:<\/p>\n<p><code>\/bin\/netifcfg enum &gt; \/home\/map<br \/>\n\/bin\/netifcfg map \/home\/map<br \/>\nsystemctl neustarten Netzwerke<\/code><\/p>\n<h3>Schema 1: GRE-over-IPsec<\/h3>\n<p>\nIch richte zwei virtuelle Gateways ein, verbinde sie wie im Bild gezeigt:<\/p>\n<p><img decoding=\"async\" alt=\"1.5 Schemata zu inl\u00e4ndischen IPsec VPN. Teste Demoversionen\" src=\"\/wp-content\/uploads\/2020\/08\/bf3b085f6874d04043511ef262979a39.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Schritt 1. Konfiguriere IP-Adressen und Routen<\/b><\/p>\n<pre><code class=\"plaintext\">VG1(config) #\ninterface fa0\/0\nip address 172.16.1.253 255.255.255.0\nno shutdown\ninterface fa0\/1\nip address 192.168.1.253 255.255.255.0\nno shutdown\nip route 0.0.0.0 0.0.0.0 172.16.1.254<\/code><\/pre>\n<p><\/p>\n<pre><code class=\"plaintext\">VG2(config) #\ninterface fa0\/0\nip address 172.16.1.254 255.255.255.0\nno shutdown\ninterface fa0\/1\nip address 192.168.2.254 255.255.255.0\nno shutdown\nip route 0.0.0.0 0.0.0.0 172.16.1.253<\/code><\/pre>\n<p>\n\u00dcberpr\u00fcfe die IP-Konnektivit\u00e4t:<\/p>\n<pre><code class=\"plaintext\">root@VG1:~# ping 172.16.1.254 -c 4\nPING 172.16.1.254 (172.16.1.254) 56(84) bytes of data.\n64 bytes from 172.16.1.254: icmp_seq=1 ttl=64 time=0.545 ms\n64 bytes from 172.16.1.254: icmp_seq=2 ttl=64 time=0.657 ms\n64 bytes from 172.16.1.254: icmp_seq=3 ttl=64 time=0.687 ms\n64 bytes from 172.16.1.254: icmp_seq=4 ttl=64 time=0.273 ms\n\n--- 172.16.1.254 ping-Statistiken ---\n4 Pakete \u00fcbertragen, 4 empfangen, 0% Paketverlust, Zeit 3005ms\nrtt min\/avg\/max\/mdev = 0.273\/0.540\/0.687\/0.164 ms<\/code><\/pre>\n<p><b>Schritt 2. GRE konfigurieren<\/b><\/p>\n<p>Ich entnehme das Beispiel f\u00fcr die GRE-Konfiguration aus offiziellen Szenarien. Ich erstelle die Datei gre1 im Verzeichnis \/etc\/network\/interfaces.d mit dem Inhalt.<\/p>\n<p>F\u00fcr VG1:<\/p>\n<pre><code class=\"plaintext\">auto gre1\niface gre1 inet static\naddress 1.1.1.1\nnetmask 255.255.255.252\npre-up ip tunnel add gre1 mode gre remote 172.16.1.254 local 172.16.1.253 key 1 ttl 64 tos inherit\npre-up ethtool -K gre1 tx off &gt; \/dev\/null\npre-up ip link set gre1 mtu 1400\npost-down ip link del gre1<\/code><\/pre>\n<p>\nF\u00fcr VG2:<\/p>\n<pre><code class=\"plaintext\">auto gre1\niface gre1 inet static\naddress 1.1.1.2\nnetmask 255.255.255.252\npre-up ip tunnel add gre1 mode gre remote 172.16.1.253 local 172.16.1.254 key 1 ttl 64 tos inherit\npre-up ethtool -K gre1 tx off &gt; \/dev\/null\npre-up ip link set gre1 mtu 1400\npost-down ip link del gre1<\/code><\/pre>\n<p>\nIch aktiviere die Schnittstelle im System:<\/p>\n<pre><code class=\"plaintext\">root@VG1:~# ifup gre1\nroot@VG2:~# ifup gre1<\/code><\/pre>\n<p>\n\u00dcberpr\u00fcfe:<\/p>\n<pre><code class=\"plaintext\">root@VG1:~# ip address show\n8: gre1@NONE:  mtu 1400 qdisc noqueue state UNKNOWN group default qlen 1\n    link\/gre 172.16.1.253 peer 172.16.1.254\n    inet 1.1.1.1\/30 brd 1.1.1.3 scope global gre1\n       valid_lft forever preferred_lft forever\n\nroot@VG1:~# ip tunnel show\ngre0: gre\/ip remote any local any ttl inherit nopmtudisc\ngre1: gre\/ip remote 172.16.1.254 local 172.16.1.253 ttl 64 tos inherit key 1<\/code><\/pre>\n<p>\nIn C-Terra Gateway gibt es einen integrierten Paket-Sniffer \u2013 tcpdump. Ich werde den Datenverkehr in eine pcap-Datei aufzeichnen:<\/p>\n<pre><code class=\"plaintext\">root@VG2:~# tcpdump -i eth0 -w \/home\/dump.pcap<\/code><\/pre>\n<p>\nStarte ein Ping zwischen den GRE-Schnittstellen:<\/p>\n<pre><code class=\"plaintext\">root@VG1:~# ping 1.1.1.2 -c 4\nPING 1.1.1.2 (1.1.1.2) 56(84) bytes of data.\n64 bytes from 1.1.1.2: icmp_seq=1 ttl=64 time=0.918 ms\n64 bytes from 1.1.1.2: icmp_seq=2 ttl=64 time=0.850 ms\n64 bytes from 1.1.1.2: icmp_seq=3 ttl=64 time=0.918 ms\n64 bytes from 1.1.1.2: icmp_seq=4 ttl=64 time=0.974 ms\n\n--- 1.1.1.2 Ping-Statistiken ---\n4 Pakete \u00fcbertragen, 4 empfangen, 0% Paketverlust, Zeit 3006ms\nrtt min\/avg\/max\/mdev = 0.850\/0.915\/0.974\/0.043 ms<\/code><\/pre>\n<p>\nDer GRE-Tunnel ist aktiv und funktioniert:<\/p>\n<p><img decoding=\"async\" alt=\"1.5 Schemata zu inl\u00e4ndischen IPsec VPN. Teste Demoversionen\" src=\"\/wp-content\/uploads\/2020\/08\/0b56c02e36d1dd17b42e3fadcffb6193.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Schritt 3. Verschl\u00fcsselung von GRE mit GOST<\/b><\/p>\n<p>Ich lege die Identifikation anhand der Adresse fest. Die Authentifizierung erfolgt \u00fcber einen vordefinierten Schl\u00fcssel (laut Nutzungsbedingungen sollten digitale Zertifikate verwendet werden):<\/p>\n<pre><code class=\"plaintext\">VG1(config)#\ncrypto isakmp identit\u00e4t adresse\ncrypto isakmp schl\u00fcssel KEY adresse 172.16.1.254<\/code><\/pre>\n<p>\nIch setze die IPsec Phase I Parameter:<\/p>\n<pre><code class=\"plaintext\">VG1(config)#\ncrypto isakmp policy 1\necr gost\nhash gost3411-256-tc26\nauth pre-share\ngroup vko2<\/code><\/pre>\n<p>\nIch setze die IPsec Phase II Parameter:<\/p>\n<pre><code class=\"plaintext\">VG1(config)#\ncrypto ipsec transform-set TSET esp-gost28147-4m-imit\nmodus tunnel<\/code><\/pre>\n<p>\nIch erstelle eine Zugriffsliste f\u00fcr die Verschl\u00fcsselung. Zielverkehr \u2014 GRE:<\/p>\n<pre><code class=\"plaintext\">VG1(config)#\nip access-list extended LIST\npermit gre host 172.16.1.253 host 172.16.1.254<\/code><\/pre>\n<p>\nIch erstelle eine Kryptokarte und verkn\u00fcpfe sie mit dem WAN-Interface:<\/p>\n<pre><code class=\"plaintext\">VG1(config)#\ncrypto map CMAP 1 ipsec-isakmp\nmatch address LIST\nset transform-set TSET\nset peer 172.16.1.253\ninterface fa0\/0\n  crypto map CMAP<\/code><\/pre>\n<p>\nF\u00fcr VG2 ist die Konfiguration spiegelbildlich, Unterschiede:<\/p>\n<pre><code class=\"plaintext\">VG2(config)#\ncrypto isakmp key KEY address 172.16.1.253\nip access-list extended LIST\npermit gre host 172.16.1.254 host 172.16.1.253\ncrypto map CMAP 1 ipsec-isakmp\nset peer 172.16.1.254<\/code><\/pre>\n<p>\n\u00dcberpr\u00fcfe:<\/p>\n<pre><code class=\"plaintext\">root@VG2:~# tcpdump -i eth0 -w \/home\/dump2.pcap<\/code><\/pre>\n<pre><code class=\"plaintext\">root@VG1:~# ping 1.1.1.2 -c 4\nPING 1.1.1.2 (1.1.1.2) 56(84) bytes of data.\n64 bytes von 1.1.1.2: icmp_seq=1 ttl=64 zeit=1128 ms\n64 bytes von 1.1.1.2: icmp_seq=2 ttl=64 zeit=126 ms\n64 bytes von 1.1.1.2: icmp_seq=3 ttl=64 zeit=1.07 ms\n64 bytes von 1.1.1.2: icmp_seq=4 ttl=64 zeit=1.12 ms\n\n--- 1.1.1.2 ping-statistik ---\n4 pakete gesendet, 4 empfangen, 0% paketverlust, zeit 3006ms\nrtt min\/avg\/max\/mdev = 1.077\/314.271\/1128.419\/472.826 ms, pipe 2\n<\/code><\/pre>\n<p>\nISAKMP\/IPsec Statistik:<\/p>\n<pre><code class=\"plaintext\">root@VG1:~# sa_mgr show\nISAKMP Sitzungen: 0 initiiert, 0 geantwortet\n\nISAKMP Verbindungen:\nNum Conn-id (Lokale Addr,Port)-(Remotes Addr,Port) Status Gesendet Empfangen\n1 1 (172.16.1.253,500)-(172.16.1.254,500) aktiv 1086 1014\n\nIPsec Verbindungen:\nNum Conn-id (Lokale Addr,Port)-(Remotes Addr,Port) Protokoll Aktion Typ Gesendet Empfangen\n1 1 (172.16.1.253,*)-(172.16.1.254,*) 47 ESP tunn 480 480<\/code><\/pre>\n<p>\nIm Datenverkehrdump sind keine GRE-Pakete vorhanden:<\/p>\n<p><img decoding=\"async\" alt=\"1.5 Schemata zu inl\u00e4ndischen IPsec VPN. Teste Demoversionen\" src=\"\/wp-content\/uploads\/2020\/08\/cf96619cb4224cbf4da7c15db73587c7.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nFazit: Das GRE-over-IPsec-Schema funktioniert einwandfrei.<\/p>\n<h3>Schema 1.5: IPsec-over-GRE<\/h3>\n<p>\nIch plane nicht, IPsec-over-GRE im Netzwerk zu verwenden. Ich baue es auf, weil ich es m\u00f6chte. <\/p>\n<p><img decoding=\"async\" alt=\"1.5 Schemata zu inl\u00e4ndischen IPsec VPN. Teste Demoversionen\" src=\"\/wp-content\/uploads\/2020\/08\/98909280d82184278e23f2c38b90947d.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nUm das GRE-over-IPsec-Schema umzukehren, muss man:<\/p>\n<ul>\n<li>Die Zugriffsliste f\u00fcr die Verschl\u00fcsselung anpassen \u2013 Zielverkehr von LAN1 nach LAN2 und umgekehrt;<\/li>\n<li>Die Routing \u00fcber GRE konfigurieren;<\/li>\n<li>Die Kryptokarte am GRE-Interface anh\u00e4ngen.<\/li>\n<\/ul>\n<p>\nStandardm\u00e4\u00dfig gibt es in der Cisco-\u00e4hnlichen Konsole des Gateways kein GRE-Interface. Es existiert nur im Betriebssystem. <\/p>\n<p>Ich f\u00fcge das GRE-Interface zur Cisco-\u00e4hnlichen Konsole hinzu. Dazu bearbeite ich die Datei \/etc\/ifaliases.cf:<\/p>\n<pre><code class=\"plaintext\">Schnittstelle (name=&quot;FastEthernet0\/0&quot; pattern=&quot;eth0&quot;)\nSchnittstelle (name=&quot;FastEthernet0\/1&quot; pattern=&quot;eth1&quot;)\nSchnittstelle (name=&quot;FastEthernet0\/2&quot; pattern=&quot;eth2&quot;)\nSchnittstelle (name=&quot;FastEthernet0\/3&quot; pattern=&quot;eth3&quot;)\nSchnittstelle (name=&quot;Tunnel0&quot; pattern=&quot;gre1&quot;)\nSchnittstelle (name=&quot;default&quot; pattern=&quot;*&quot;)<\/code><\/pre>\n<p>\nwo gre1 die Bezeichnung des Interfaces im Betriebssystem ist, Tunnel0 die Bezeichnung des Interfaces in der Cisco-\u00e4hnlichen Konsole.<\/p>\n<p>Ich berechne den Hash der Datei neu:<\/p>\n<pre><code class=\"plaintext\">root@VG1:~# integr_mgr calc -f \/etc\/ifaliases.cf\n\nERFOLG:  Operation war erfolgreich.<\/code><\/pre>\n<p>\nJetzt ist das Interface Tunnel0 in der Cisco-\u00e4hnlichen Konsole erschienen:<\/p>\n<pre><code class=\"plaintext\">VG1# show run\ninterface Tunnel0\nip adresse 1.1.1.1 255.255.255.252\nmtu 1400<\/code><\/pre>\n<p>\nIch passe die Zugriffsliste f\u00fcr die Verschl\u00fcsselung an:<\/p>\n<pre><code class=\"plaintext\">VG1(config)#\nip access-list extended LIST\npermit ip 192.168.1.0 0.0.0.255 192.168.3.0 0.0.0.255<\/code><\/pre>\n<p>\nIch konfiguriere das Routing \u00fcber GRE:<\/p>\n<pre><code class=\"plaintext\">VG1(config)#\nno ip route 0.0.0.0 0.0.0.0 172.16.1.254\nip route 192.168.3.0 255.255.255.0 1.1.1.2<\/code><\/pre>\n<p>\nIch entferne die Krypto-Karte von Fa0\/0 und binde sie an das GRE-Interface:<\/p>\n<pre><code class=\"plaintext\">VG1(config)#\ninterface Tunnel0\ncrypto map CMAP<\/code><\/pre>\n<p>\nF\u00fcr VG2 analog.<\/p>\n<p>\u00dcberpr\u00fcfe:<\/p>\n<pre><code class=\"plaintext\">root@VG2:~# tcpdump -i eth0 -w \/home\/dump3.pcap<\/code><\/pre>\n<p><\/p>\n<pre><code class=\"plaintext\">root@VG1:~# ping 192.168.2.254 -I 192.168.1.253 -c 4\nPING 192.168.2.254 (192.168.2.254) von 192.168.1.253 : 56(84) Bytes an Daten.\n64 Bytes von 192.168.2.254: icmp_seq=1 ttl=64 time=492 ms\n64 Bytes von 192.168.2.254: icmp_seq=2 ttl=64 time=1.08 ms\n64 Bytes von 192.168.2.254: icmp_seq=3 ttl=64 time=1.06 ms\n64 Bytes von 192.168.2.254: icmp_seq=4 ttl=64 time=1.07 ms\n\n--- 192.168.2.254 ping Statistiken ---\n4 Pakete \u00fcbertragen, 4 empfangen, 0% Paketverlust, Zeit 3006ms\nrtt min\/avg\/max\/mdev = 1.064\/124.048\/492.972\/212.998 ms<\/code><\/pre>\n<p>ISAKMP\/IPsec Statistik:<\/p>\n<pre><code class=\"plaintext\">root@VG1:~# sa_mgr show\nISAKMP-Sitzungen: 0 initiiert, 0 geantwortet\n\nISAKMP-Verbindungen:\nNum Conn-id (Lokale Addr,Port)-(Remote Addr,Port) Zustand Gesendet Empfangen\n1 2 (172.16.1.253,500)-(172.16.1.254,500) aktiv 1094 1022\n\nIPsec-Verbindungen:\nNum Conn-id (Lokale Addr,Port)-(Remote Addr,Port) Protokoll Aktions Typ Gesendet Empfangen\n1 2 (192.168.1.0-192.168.1.255,*)-(192.168.2.0-192.168.2.255,*) * ESP tunn 352 352<\/code><\/pre>\n<p>\nIm Datenverkehrs-Dump sind ESP-Pakete, die in GRE gekapselt sind:<\/p>\n<p><img decoding=\"async\" alt=\"1.5 Schemata zu inl\u00e4ndischen IPsec VPN. Teste Demoversionen\" src=\"\/wp-content\/uploads\/2020\/08\/068865544de126a1673c6fb7b6367ffd.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nFazit: IPsec-over-GRE funktioniert korrekt.<\/p>\n<h3>Ergebnisse<\/h3>\n<p>\nEine Tasse Kaffee hat gereicht. Ich habe eine Anleitung zur Erlangung der Demo-Version skizziert. Ich habe GRE-over-IPsec konfiguriert und umgekehrt implementiert.<\/p>\n<p>Die Netzwerkschnittstellenkarte in Version 4.3 ist automatisch! Ich teste weiter.<\/p>\n<p><i>Anonymer Ingenieur<br \/>\nt.me\/anonimous_engineer<\/i><br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/514190\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0421\u0438\u0442\u0443\u0430\u0446\u0438\u044f \u042f \u043f\u043e\u043b\u0443\u0447\u0438\u043b \u0434\u0435\u043c\u043e\u0432\u0435\u0440\u0441\u0438\u044e \u043f\u0440\u043e\u0434\u0443\u043a\u0442\u043e\u0432 \u0421-\u0422\u0435\u0440\u0440\u0430 VPN \u0432\u0435\u0440\u0441\u0438\u0438 4.3 \u043d\u0430 \u0442\u0440\u0438 \u043c\u0435\u0441\u044f\u0446\u0430. \u0425\u043e\u0447\u0443 \u0440\u0430\u0437\u043e\u0431\u0440\u0430\u0442\u044c\u0441\u044f, \u0441\u0442\u0430\u043d\u0435\u0442 \u043b\u0438 \u043c\u043e\u044f \u0438\u043d\u0436\u0435\u043d\u0435\u0440\u043d\u0430\u044f \u0436\u0438\u0437\u043d\u044c \u043b\u0435\u0433\u0447\u0435 \u043f\u043e\u0441\u043b\u0435 \u043f\u0435\u0440\u0435\u0445\u043e\u0434\u0430 \u043d\u0430 \u043d\u043e\u0432\u0443\u044e \u0432\u0435\u0440\u0441\u0438\u044e. \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u043d\u0435 \u0441\u043b\u043e\u0436\u043d\u043e, \u043e\u0434\u043d\u043e\u0433\u043e \u043f\u0430\u043a\u0435\u0442\u0438\u043a\u0430 \u0440\u0430\u0441\u0442\u0432\u043e\u0440\u0438\u043c\u043e\u0433\u043e \u043a\u043e\u0444\u0435 3 \u0432 1 \u0434\u043e\u043b\u0436\u043d\u043e \u0445\u0432\u0430\u0442\u0438\u0442\u044c. \u0420\u0430\u0441\u0441\u043a\u0430\u0436\u0443, \u043a\u0430\u043a \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u0434\u0435\u043c\u043e\u0432\u0435\u0440\u0441\u0438\u0438. \u041f\u043e\u043f\u0440\u043e\u0431\u0443\u044e \u0441\u043e\u0431\u0440\u0430\u0442\u044c \u0441\u0445\u0435\u043c\u044b GRE-over-IPsec \u0438 IPsec-over-GRE. \u041a\u0430\u043a \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u0434\u0435\u043c\u043e\u0432\u0435\u0440\u0441\u0438\u044e \u0418\u0437 \u0440\u0438\u0441\u0443\u043d\u043a\u0430 \u0441\u043b\u0435\u0434\u0443\u0435\u0442, \u0447\u0442\u043e\u0431\u044b \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":91211,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-91210","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/1-5-shemy-na-otechestvennom-ipsec-vpn-testiruyu-demoversii\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd471.5 \u0441\u0445\u0435\u043c\u044b \u043d\u0430 \u043e\u0442\u0435\u0447\u0435\u0441\u0442\u0432\u0435\u043d\u043d\u043e\u043c IPsec VPN. \u0422\u0435\u0441\u0442\u0438\u0440\u0443\u044e \u0434\u0435\u043c\u043e\u0432\u0435\u0440\u0441\u0438\u0438 | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/1-5-shemy-na-otechestvennom-ipsec-vpn-testiruyu-demoversii\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-08-09T23:42:13+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-08-09T23:42:13+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd471.5 Diagramme zu inl\u00e4ndischem IPsec VPN. Ich teste die Demoversionen | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/1-5-shemy-na-otechestvennom-ipsec-vpn-testiruyu-demoversii","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd471.5 \u0441\u0445\u0435\u043c\u044b \u043d\u0430 \u043e\u0442\u0435\u0447\u0435\u0441\u0442\u0432\u0435\u043d\u043d\u043e\u043c IPsec VPN. \u0422\u0435\u0441\u0442\u0438\u0440\u0443\u044e \u0434\u0435\u043c\u043e\u0432\u0435\u0440\u0441\u0438\u0438 | ProHoster","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/1-5-shemy-na-otechestvennom-ipsec-vpn-testiruyu-demoversii","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-08-09T23:42:13+00:00","article:modified_time":"2020-08-09T23:42:13+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"91210","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 12:32:22","updated":"2022-09-28 01:47:27","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/91210","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=91210"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/91210\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/91211"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=91210"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=91210"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=91210"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}