{"id":91210,"date":"2020-08-10T01:42:13","date_gmt":"2020-08-09T23:42:13","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/1-5-shemy-na-otechestvennom-ipsec-vpn-testiruyu-demoversii"},"modified":"2020-08-10T01:42:13","modified_gmt":"2020-08-09T23:42:13","slug":"1-5-shemy-na-otechestvennom-ipsec-vpn-testiruyu-demoversii","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/1-5-shemy-na-otechestvennom-ipsec-vpn-testiruyu-demoversii","title":{"rendered":"1.5 esquemas en VPN IPsec nacional. Estoy probando versiones demo","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"1.5 esquemas en VPN IPsec nacional. Estoy probando versiones demo\" src=\"\/wp-content\/uploads\/2020\/08\/34026e07ff4a1fd64227224ca4c96f0d.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>Situaci\u00f3n<\/h3>\n<p>\nRecib\u00ed una versi\u00f3n de demostraci\u00f3n de los productos de C-Terra VPN versi\u00f3n 4.3 por tres meses. Quiero averiguar si mi vida de ingeniero ser\u00e1 m\u00e1s f\u00e1cil despu\u00e9s de pasar a la nueva versi\u00f3n.<\/p>\n<p>Hoy no es dif\u00edcil, un paquete de caf\u00e9 soluble 3 en 1 deber\u00eda ser suficiente. explicar\u00e9 c\u00f3mo obtener versiones de demostraci\u00f3n. Intentar\u00e9 recopilar esquemas GRE-over-IPsec e IPsec-over-GRE.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h3>C\u00f3mo obtener una versi\u00f3n de demostraci\u00f3n<\/h3>\n<p>\n<img decoding=\"async\" alt=\"1.5 esquemas en VPN IPsec nacional. Estoy probando versiones demo\" src=\"\/wp-content\/uploads\/2020\/08\/0c5482e01684b8c7b3e35fb9c473b475.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDel diagrama se deduce que para obtener una versi\u00f3n de demostraci\u00f3n es necesario:<\/p>\n<ul>\n<li>Enviar un correo a presale@s-terra.ru desde una direcci\u00f3n corporativa;<\/li>\n<li>En el correo indicar el NIF de su organizaci\u00f3n;<\/li>\n<li>Enumerar los productos y su cantidad.<\/li>\n<\/ul>\n<p>\nLas versiones de demostraci\u00f3n son v\u00e1lidas por tres meses. El proveedor no limita su funcionalidad. <\/p>\n<h3>Despliego la imagen<\/h3>\n<p>\nLa versi\u00f3n de demostraci\u00f3n del gateway de seguridad es una imagen de m\u00e1quina virtual. Estoy utilizando VMWare Workstation. La lista completa de hipervisor y entornos de virtualizaci\u00f3n compatibles est\u00e1 disponible en el sitio del proveedor. <\/p>\n<p>Antes de comenzar acciones activas, tenga en cuenta que en la imagen de la m\u00e1quina virtual por defecto no hay interfaces de red: <\/p>\n<p><img decoding=\"async\" alt=\"1.5 esquemas en VPN IPsec nacional. Estoy probando versiones demo\" src=\"\/wp-content\/uploads\/2020\/08\/b1ffa5f27aae9744fc24a91b709794d6.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nLa l\u00f3gica es clara, el usuario debe a\u00f1adir tantas interfaces como necesite. A\u00f1adir\u00e9 cuatro de inmediato:<\/p>\n<p><img decoding=\"async\" alt=\"1.5 esquemas en VPN IPsec nacional. Estoy probando versiones demo\" src=\"\/wp-content\/uploads\/2020\/08\/626f2e1ba04babd37373298d650b210d.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nAhora inicio la m\u00e1quina virtual. Justo despu\u00e9s de iniciar, el gateway requiere un nombre de usuario y una contrase\u00f1a. <\/p>\n<blockquote><p>En C-Terra Gateway hay varias consolas con diferentes cuentas. Contar\u00e9 su n\u00famero en un art\u00edculo separado. Pero por ahora:<br \/>\n<code>Iniciar sesi\u00f3n como: administrador<br \/>\nContrase\u00f1a: s-terra<\/code><\/p><\/blockquote>\n<p>\nInicializo el gateway. La inicializaci\u00f3n es una secuencia de acciones: ingresar la licencia, configurar un generador biol\u00f3gico de n\u00fameros aleatorios (el simulador de teclado \u2013 mi r\u00e9cord es 27 segundos) y crear un mapa de interfaces de red.<\/p>\n<h3>Mapa de interfaces de red. Ha sido m\u00e1s f\u00e1cil.<\/h3>\n<p>\nLa versi\u00f3n 4.2 saludaba al usuario activo con mensajes:<\/p>\n<p><code>Iniciando el daemon IPsec\u2026.. fallido<br \/>\nERROR: No se pudo establecer conexi\u00f3n con el daemon<\/code><\/p>\n<p><i>El usuario activo (seg\u00fan un ingeniero an\u00f3nimo) es un usuario capaz de configurar cualquier cosa de manera r\u00e1pida y sin documentaci\u00f3n.<\/i><\/p>\n<p>Algo iba mal, incluso antes de intentar configurar la direcci\u00f3n IP en la interfaz. Todo se debe al mapa de interfaces de red. Deb\u00eda realizar las siguientes acciones:<\/p>\n<p><code>\/bin\/netifcfg enum &gt; \/home\/map<br \/>\n\/bin\/netifcfg map \/home\/map<br \/>\nreiniciar el servicio de red<\/code><\/p>\n<p>Como resultado, se crea un mapa de interfaces de red que contiene el mapeo de los nombres de las interfaces f\u00edsicas (0000:02:03.0) y sus designaciones l\u00f3gicas en el sistema operativo (eth0) y la consola tipo Cisco (FastEthernet0\/0):<\/p>\n<p><code>#Unique ID iface type OS name Cisco-like name<\/p>\n<p>0000:02:03.0 phye eth0 FastEthernet0\/0<\/code><\/p>\n<p>Las designaciones l\u00f3gicas de las interfaces se llaman alias. Los alias se almacenan en el archivo \/etc\/ifaliases.cf. <br \/>\nEn la versi\u00f3n 4.3, al iniciar la m\u00e1quina virtual por primera vez, se crea autom\u00e1ticamente el mapa de interfaces. Si cambias la cantidad de interfaces de red en la m\u00e1quina virtual, por favor crea el mapa de interfaces nuevamente:<\/p>\n<p><code>\/bin\/netifcfg enum &gt; \/home\/map<br \/>\n\/bin\/netifcfg map \/home\/map<br \/>\nsystemctl reiniciar networking<\/code><\/p>\n<h3>Esquema 1: GRE sobre IPsec<\/h3>\n<p>\nDespliego dos gateways virtuales, conectando como se muestra en la imagen:<\/p>\n<p><img decoding=\"async\" alt=\"1.5 esquemas en VPN IPsec nacional. Estoy probando versiones demo\" src=\"\/wp-content\/uploads\/2020\/08\/bf3b085f6874d04043511ef262979a39.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Paso 1. Configuro direcciones IP y rutas<\/b><\/p>\n<pre><code class=\"plaintext\">VG1(config) #\ninterface fa0\/0\nip address 172.16.1.253 255.255.255.0\nno shutdown\ninterface fa0\/1\nip address 192.168.1.253 255.255.255.0\nno shutdown\nip route 0.0.0.0 0.0.0.0 172.16.1.254<\/code><\/pre>\n<p><\/p>\n<pre><code class=\"plaintext\">VG2(config) #\ninterface fa0\/0\nip address 172.16.1.254 255.255.255.0\nno shutdown\ninterface fa0\/1\nip address 192.168.2.254 255.255.255.0\nno shutdown\nip route 0.0.0.0 0.0.0.0 172.16.1.253<\/code><\/pre>\n<p>\nVerifico la conectividad IP:<\/p>\n<pre><code class=\"plaintext\">root@VG1:~# ping 172.16.1.254 -c 4\nPING 172.16.1.254 (172.16.1.254) 56(84) bytes of data.\n64 bytes from 172.16.1.254: icmp_seq=1 ttl=64 time=0.545 ms\n64 bytes from 172.16.1.254: icmp_seq=2 ttl=64 time=0.657 ms\n64 bytes from 172.16.1.254: icmp_seq=3 ttl=64 time=0.687 ms\n64 bytes from 172.16.1.254: icmp_seq=4 ttl=64 time=0.273 ms\n\n--- Estad\u00edsticas de ping 172.16.1.254 ---\n4 paquetes transmitidos, 4 recibidos, 0% de p\u00e9rdida de paquetes, tiempo 3005ms\nrtt min\/avg\/max\/mdev = 0.273\/0.540\/0.687\/0.164 ms<\/code><\/pre>\n<p><b>Paso 2. Configuro GRE<\/b><\/p>\n<p>Tomo el ejemplo de configuraci\u00f3n de GRE de los guiones oficiales. Creo el archivo gre1 en el directorio \/etc\/network\/interfaces.d con el contenido.<\/p>\n<p>Para VG1:<\/p>\n<pre><code class=\"plaintext\">auto gre1\niface gre1 inet static\naddress 1.1.1.1\nnetmask 255.255.255.252\npre-up ip tunnel add gre1 mode gre remote 172.16.1.254 local 172.16.1.253 key 1 ttl 64 tos inherit\npre-up ethtool -K gre1 tx off &gt; \/dev\/null\npre-up ip link set gre1 mtu 1400\npost-down ip link del gre1<\/code><\/pre>\n<p>\nPara VG2:<\/p>\n<pre><code class=\"plaintext\">auto gre1\niface gre1 inet static\naddress 1.1.1.2\nnetmask 255.255.255.252\npre-up ip tunnel add gre1 mode gre remote 172.16.1.253 local 172.16.1.254 key 1 ttl 64 tos inherit\npre-up ethtool -K gre1 tx off &gt; \/dev\/null\npre-up ip link set gre1 mtu 1400\npost-down ip link del gre1<\/code><\/pre>\n<p>\nLevanto la interfaz en el sistema:<\/p>\n<pre><code class=\"plaintext\">root@VG1:~# ifup gre1\nroot@VG2:~# ifup gre1<\/code><\/pre>\n<p>\nVerifico:<\/p>\n<pre><code class=\"plaintext\">root@VG1:~# ip address show\n8: gre1@NONE:  mtu 1400 qdisc noqueue state UNKNOWN group default qlen 1\n    link\/gre 172.16.1.253 peer 172.16.1.254\n    inet 1.1.1.1\/30 brd 1.1.1.3 scope global gre1\n       valid_lft forever preferred_lft forever\n\nroot@VG1:~# ip tunnel show\ngre0: gre\/ip remote any local any ttl inherit nopmtudisc\ngre1: gre\/ip remote 172.16.1.254 local 172.16.1.253 ttl 64 tos inherit key 1<\/code><\/pre>\n<p>\nEn el Gate de C-Terra hay un sniffer de paquetes integrado: tcpdump. Grabo el tr\u00e1fico en un archivo pcap:<\/p>\n<pre><code class=\"plaintext\">root@VG2:~# tcpdump -i eth0 -w \/home\/dump.pcap<\/code><\/pre>\n<p>\nInicio ping entre las interfaces GRE:<\/p>\n<pre><code class=\"plaintext\">root@VG1:~# ping 1.1.1.2 -c 4\nPING 1.1.1.2 (1.1.1.2) 56(84) bytes of data.\n64 bytes from 1.1.1.2: icmp_seq=1 ttl=64 time=0.918 ms\n64 bytes from 1.1.1.2: icmp_seq=2 ttl=64 time=0.850 ms\n64 bytes from 1.1.1.2: icmp_seq=3 ttl=64 time=0.918 ms\n64 bytes from 1.1.1.2: icmp_seq=4 ttl=64 time=0.974 ms\n\n--- Estad\u00edsticas de ping 1.1.1.2 ---\n4 paquetes transmitidos, 4 recibidos, 0% de p\u00e9rdida de paquetes, tiempo 3006ms\nrtt min\/avg\/max\/mdev = 0.850\/0.915\/0.974\/0.043 ms<\/code><\/pre>\n<p>\nEl t\u00fanel GRE est\u00e1 activo y funcionando:<\/p>\n<p><img decoding=\"async\" alt=\"1.5 esquemas en VPN IPsec nacional. Estoy probando versiones demo\" src=\"\/wp-content\/uploads\/2020\/08\/0b56c02e36d1dd17b42e3fadcffb6193.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Paso 3. Ciframos GRE con GOST<\/b><\/p>\n<p>Establezco el tipo de identificaci\u00f3n \u2013 por direcci\u00f3n. Autenticaci\u00f3n con clave predefinida (seg\u00fan las Normas de Uso se deben utilizar certificados digitales):<\/p>\n<pre><code class=\"plaintext\">VG1(config)#\ncrypto isakmp identity address\ncrypto isakmp key KEY address 172.16.1.254<\/code><\/pre>\n<p>\nEstableciendo par\u00e1metros de IPsec Fase I:<\/p>\n<pre><code class=\"plaintext\">VG1(config)#\ncrypto isakmp policy 1\nencr gost\nhash gost3411-256-tc26\nauth pre-share\ngroup vko2<\/code><\/pre>\n<p>\nEstableciendo par\u00e1metros de IPsec Fase II:<\/p>\n<pre><code class=\"plaintext\">VG1(config)#\ncrypto ipsec transform-set TSET esp-gost28147-4m-imit\nmode tunnel<\/code><\/pre>\n<p>\nCreando lista de acceso para cifrado. Tr\u00e1fico objetivo \u2014 GRE:<\/p>\n<pre><code class=\"plaintext\">VG1(config)#\nip access-list extended LIST\npermit gre host 172.16.1.253 host 172.16.1.254<\/code><\/pre>\n<p>\nCreando un mapa criptogr\u00e1fico y vincul\u00e1ndolo a la interfaz WAN:<\/p>\n<pre><code class=\"plaintext\">VG1(config)#\ncrypto map CMAP 1 ipsec-isakmp\nmatch address LIST\nset transform-set TSET\nset peer 172.16.1.253\ninterface fa0\/0\n  crypto map CMAP<\/code><\/pre>\n<p>\nPara VG2, la configuraci\u00f3n es sim\u00e9trica, diferencias:<\/p>\n<pre><code class=\"plaintext\">VG2(config)#\ncrypto isakmp key KEY address 172.16.1.253\nip access-list extended LIST\npermit gre host 172.16.1.254 host 172.16.1.253\ncrypto map CMAP 1 ipsec-isakmp\nset peer 172.16.1.254<\/code><\/pre>\n<p>\nVerifico:<\/p>\n<pre><code class=\"plaintext\">root@VG2:~# tcpdump -i eth0 -w \/home\/dump2.pcap<\/code><\/pre>\n<pre><code class=\"plaintext\">root@VG1:~# ping 1.1.1.2 -c 4\nPING 1.1.1.2 (1.1.1.2) 56(84) bytes of data.\n64 bytes from 1.1.1.2: icmp_seq=1 ttl=64 time=1128 ms\n64 bytes from 1.1.1.2: icmp_seq=2 ttl=64 time=126 ms\n64 bytes from 1.1.1.2: icmp_seq=3 ttl=64 time=1.07 ms\n64 bytes from 1.1.1.2: icmp_seq=4 ttl=64 time=1.12 ms\n\n--- 1.1.1.2 estad\u00edsticas de ping ---\n4 paquetes transmitidos, 4 recibidos, 0% de p\u00e9rdida de paquetes, tiempo 3006ms\nrtt min\/avg\/max\/mdev = 1.077\/314.271\/1128.419\/472.826 ms, pipe 2\n<\/code><\/pre>\n<p>\nEstad\u00edsticas de ISAKMP\/IPsec:<\/p>\n<pre><code class=\"plaintext\">root@VG1:~# sa_mgr show\nSesiones ISAKMP: 0 iniciadas, 0 respondidas\n\nConexiones ISAKMP:\nNum Conn-id (Direcci\u00f3n Local,Puerto)-(Direcci\u00f3n Remota,Puerto) Estado Enviado Recibido\n1 1 (172.16.1.253,500)-(172.16.1.254,500) activo 1086 1014\n\nConexiones IPsec:\nNum Conn-id (Direcci\u00f3n Local,Puerto)-(Direcci\u00f3n Remota,Puerto) Protocolo Acci\u00f3n Tipo Enviado Recibido\n1 1 (172.16.1.253,*)-(172.16.1.254,*) 47 ESP tunn 480 480<\/code><\/pre>\n<p>\nEn el volcado de tr\u00e1fico no hay paquetes GRE:<\/p>\n<p><img decoding=\"async\" alt=\"1.5 esquemas en VPN IPsec nacional. Estoy probando versiones demo\" src=\"\/wp-content\/uploads\/2020\/08\/cf96619cb4224cbf4da7c15db73587c7.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nConclusi\u00f3n: El esquema GRE-over-IPsec funciona correctamente.<\/p>\n<h3>Esquema 1.5: IPsec-over-GRE<\/h3>\n<p>\nNo planeo utilizar IPsec-over-GRE en la red. Estoy configurando porque lo deseo. <\/p>\n<p><img decoding=\"async\" alt=\"1.5 esquemas en VPN IPsec nacional. Estoy probando versiones demo\" src=\"\/wp-content\/uploads\/2020\/08\/98909280d82184278e23f2c38b90947d.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nPara desplegar el esquema GRE-over-IPsec al rev\u00e9s necesito:<\/p>\n<ul>\n<li>Corregir la lista de acceso para cifrado \u2014 tr\u00e1fico objetivo de LAN1 a LAN2 y viceversa;<\/li>\n<li>Configurar el enrutamiento a trav\u00e9s de GRE;<\/li>\n<li>Vincular el mapa criptogr\u00e1fico a la interfaz GRE.<\/li>\n<\/ul>\n<p>\nPor defecto, en la consola tipo Cisco del gateway no hay interfaz GRE. Solo existe en el sistema operativo. <\/p>\n<p>Agregando la interfaz GRE a la consola tipo Cisco. Para esto, edito el archivo \/etc\/ifaliases.cf:<\/p>\n<pre><code class=\"plaintext\">interface (name=\"FastEthernet0\/0\" pattern=\"eth0\")\ninterface (name=\"FastEthernet0\/1\" pattern=\"eth1\")\ninterface (name=\"FastEthernet0\/2\" pattern=\"eth2\")\ninterface (name=\"FastEthernet0\/3\" pattern=\"eth3\")\ninterface (name=\"Tunnel0\" pattern=\"gre1\")\ninterface (name=\"default\" pattern=\"*\")<\/code><\/pre>\n<p>\ndonde gre1 es la designaci\u00f3n de la interfaz en el sistema operativo, Tunnel0 es la designaci\u00f3n de la interfaz en la consola tipo Cisco.<\/p>\n<p>Recalculando el hash del archivo:<\/p>\n<pre><code class=\"plaintext\">root@VG1:~# integr_mgr calc -f \/etc\/ifaliases.cf\n\n\u00c9XITO: La operaci\u00f3n fue exitosa.<\/code><\/pre>\n<p>\nAhora la interfaz Tunnel0 apareci\u00f3 en la consola tipo Cisco:<\/p>\n<pre><code class=\"plaintext\">VG1# show run\ninterface Tunnel0\nip address 1.1.1.1 255.255.255.252\nmtu 1400<\/code><\/pre>\n<p>\nCorrigiendo la lista de acceso para cifrado:<\/p>\n<pre><code class=\"plaintext\">VG1(config)#\nip access-list extended LIST\npermit ip 192.168.1.0 0.0.0.255 192.168.3.0 0.0.0.255<\/code><\/pre>\n<p>\nConfigurando el enrutamiento a trav\u00e9s de GRE:<\/p>\n<pre><code class=\"plaintext\">VG1(config)#\nno ip route 0.0.0.0 0.0.0.0 172.16.1.254\nip route 192.168.3.0 255.255.255.0 1.1.1.2<\/code><\/pre>\n<p>\nRetiro la tarjeta criptogr\u00e1fica del Fa0\/0 y la vinculo a la interfaz GRE:<\/p>\n<pre><code class=\"plaintext\">VG1(config)#\ninterface Tunnel0\ncrypto map CMAP<\/code><\/pre>\n<p>\nPara VG2 es lo mismo.<\/p>\n<p>Verifico:<\/p>\n<pre><code class=\"plaintext\">root@VG2:~# tcpdump -i eth0 -w \/home\/dump3.pcap<\/code><\/pre>\n<p><\/p>\n<pre><code class=\"plaintext\">root@VG1:~# ping 192.168.2.254 -I 192.168.1.253 -c 4\nPING 192.168.2.254 (192.168.2.254) desde 192.168.1.253: 56(84) bytes de datos.\n64 bytes desde 192.168.2.254: icmp_seq=1 ttl=64 tiempo=492 ms\n64 bytes desde 192.168.2.254: icmp_seq=2 ttl=64 tiempo=1.08 ms\n64 bytes desde 192.168.2.254: icmp_seq=3 ttl=64 tiempo=1.06 ms\n64 bytes desde 192.168.2.254: icmp_seq=4 ttl=64 tiempo=1.07 ms\n\n--- estad\u00edsticas de ping de 192.168.2.254 ---\n4 paquetes transmitidos, 4 recibidos, 0% p\u00e9rdida de paquetes, tiempo 3006ms\nrtt min\/prom\/max\/mdev = 1.064\/124.048\/492.972\/212.998 ms<\/code><\/pre>\n<p>Estad\u00edsticas de ISAKMP\/IPsec:<\/p>\n<pre><code class=\"plaintext\">root@VG1:~# sa_mgr show\nSesiones ISAKMP: 0 iniciadas, 0 respondidas\n\nConexiones ISAKMP:\nNum Conn-id (Direcci\u00f3n Local,Puerto)-(Direcci\u00f3n Remota,Puerto) Estado Enviado Recibido\n1 2 (172.16.1.253,500)-(172.16.1.254,500) activa 1094 1022\n\nConexiones IPsec:\nNum Conn-id (Direcci\u00f3n Local,Puerto)-(Direcci\u00f3n Remota,Puerto) Protocolo Acci\u00f3n Tipo Enviado Recibido\n1 2 (192.168.1.0-192.168.1.255,*)-(192.168.2.0-192.168.2.255,*) * ESP tunel 352 352<\/code><\/pre>\n<p>\nEn el volcado de tr\u00e1fico, paquetes ESP encapsulados en GRE:<\/p>\n<p><img decoding=\"async\" alt=\"1.5 esquemas en VPN IPsec nacional. Estoy probando versiones demo\" src=\"\/wp-content\/uploads\/2020\/08\/068865544de126a1673c6fb7b6367ffd.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nSalida: IPsec sobre GRE funciona correctamente.<\/p>\n<h3>Resultados<\/h3>\n<p>\nUna taza de caf\u00e9 fue suficiente. Escrib\u00ed una gu\u00eda para obtener la versi\u00f3n de demostraci\u00f3n. Configur\u00e9 GRE sobre IPsec y lo despliqu\u00e9 al rev\u00e9s.<\/p>\n<p>\u00a1El mapa de las interfaces de red en la versi\u00f3n 4.3 es autom\u00e1tico! Sigo probando.<\/p>\n<p><i>Ingeniero an\u00f3nimo<br \/>\nt.me\/anonimous_engineer<\/i><br \/>\n<br \/>Fuente: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/514190\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0421\u0438\u0442\u0443\u0430\u0446\u0438\u044f \u042f \u043f\u043e\u043b\u0443\u0447\u0438\u043b \u0434\u0435\u043c\u043e\u0432\u0435\u0440\u0441\u0438\u044e \u043f\u0440\u043e\u0434\u0443\u043a\u0442\u043e\u0432 \u0421-\u0422\u0435\u0440\u0440\u0430 VPN \u0432\u0435\u0440\u0441\u0438\u0438 4.3 \u043d\u0430 \u0442\u0440\u0438 \u043c\u0435\u0441\u044f\u0446\u0430. \u0425\u043e\u0447\u0443 \u0440\u0430\u0437\u043e\u0431\u0440\u0430\u0442\u044c\u0441\u044f, \u0441\u0442\u0430\u043d\u0435\u0442 \u043b\u0438 \u043c\u043e\u044f \u0438\u043d\u0436\u0435\u043d\u0435\u0440\u043d\u0430\u044f \u0436\u0438\u0437\u043d\u044c \u043b\u0435\u0433\u0447\u0435 \u043f\u043e\u0441\u043b\u0435 \u043f\u0435\u0440\u0435\u0445\u043e\u0434\u0430 \u043d\u0430 \u043d\u043e\u0432\u0443\u044e \u0432\u0435\u0440\u0441\u0438\u044e. \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u043d\u0435 \u0441\u043b\u043e\u0436\u043d\u043e, \u043e\u0434\u043d\u043e\u0433\u043e \u043f\u0430\u043a\u0435\u0442\u0438\u043a\u0430 \u0440\u0430\u0441\u0442\u0432\u043e\u0440\u0438\u043c\u043e\u0433\u043e \u043a\u043e\u0444\u0435 3 \u0432 1 \u0434\u043e\u043b\u0436\u043d\u043e \u0445\u0432\u0430\u0442\u0438\u0442\u044c. \u0420\u0430\u0441\u0441\u043a\u0430\u0436\u0443, \u043a\u0430\u043a \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u0434\u0435\u043c\u043e\u0432\u0435\u0440\u0441\u0438\u0438. \u041f\u043e\u043f\u0440\u043e\u0431\u0443\u044e \u0441\u043e\u0431\u0440\u0430\u0442\u044c \u0441\u0445\u0435\u043c\u044b GRE-over-IPsec \u0438 IPsec-over-GRE. \u041a\u0430\u043a \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u0434\u0435\u043c\u043e\u0432\u0435\u0440\u0441\u0438\u044e \u0418\u0437 \u0440\u0438\u0441\u0443\u043d\u043a\u0430 \u0441\u043b\u0435\u0434\u0443\u0435\u0442, \u0447\u0442\u043e\u0431\u044b \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":91211,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-91210","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/1-5-shemy-na-otechestvennom-ipsec-vpn-testiruyu-demoversii\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd471.5 \u0441\u0445\u0435\u043c\u044b \u043d\u0430 \u043e\u0442\u0435\u0447\u0435\u0441\u0442\u0432\u0435\u043d\u043d\u043e\u043c IPsec VPN. \u0422\u0435\u0441\u0442\u0438\u0440\u0443\u044e \u0434\u0435\u043c\u043e\u0432\u0435\u0440\u0441\u0438\u0438 | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/1-5-shemy-na-otechestvennom-ipsec-vpn-testiruyu-demoversii\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-08-09T23:42:13+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-08-09T23:42:13+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd471.5 esquemas en VPN IPsec nacional. Pruebo versiones de demostraci\u00f3n | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/1-5-shemy-na-otechestvennom-ipsec-vpn-testiruyu-demoversii","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd471.5 \u0441\u0445\u0435\u043c\u044b \u043d\u0430 \u043e\u0442\u0435\u0447\u0435\u0441\u0442\u0432\u0435\u043d\u043d\u043e\u043c IPsec VPN. \u0422\u0435\u0441\u0442\u0438\u0440\u0443\u044e \u0434\u0435\u043c\u043e\u0432\u0435\u0440\u0441\u0438\u0438 | ProHoster","og:url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/1-5-shemy-na-otechestvennom-ipsec-vpn-testiruyu-demoversii","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-08-09T23:42:13+00:00","article:modified_time":"2020-08-09T23:42:13+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"91210","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 12:32:22","updated":"2022-09-28 01:47:27","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/91210","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=91210"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/91210\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media\/91211"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=91210"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=91210"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=91210"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}