{"id":32137,"date":"2019-10-31T21:45:21","date_gmt":"2019-10-31T18:45:21","guid":{"rendered":"https:\/\/prohoster.info\/blog\/nastrojka-ipsec-site-to-site-vpn-na-oborudovanii-palo-alto-networks\/"},"modified":"2019-10-31T21:45:21","modified_gmt":"2019-10-31T18:45:21","slug":"nastrojka-ipsec-site-to-site-vpn-na-oborudovanii-palo-alto-networks","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/nastrojka-ipsec-site-to-site-vpn-na-oborudovanii-palo-alto-networks","title":{"rendered":"IPSec Site-to-Site VPN-i seadistamine Palo Alto Networks seadmetel","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"IPSec Site-to-Site VPN-i seadistamine Palo Alto Networks seadmetel\" src=\"\/wp-content\/uploads\/2019\/04\/65e9f9ded1254535c40642a480432877.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nK\u00e4esolev artikkel on j\u00e4tk eelmisele materjalile <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/crosstech\/blog\/443726\/\">, mis k\u00e4sitleb seadmete seadistamise erip\u00e4ra<\/a><\/noindex>Palo Alto Networks <b>. Siin soovime r\u00e4\u00e4kida <\/b>IPSec Site-to-Site VPN <b>seadistamisest<\/b> ja v\u00f5imalikust lahendusest mitme internetiteenuse pakkuja \u00fchendamiseks. <b>. Siin soovime r\u00e4\u00e4kida<\/b> Demonstreerimiseks kasutatakse standardset \u00fchendusskeemi peakorterist filiaali. Et tagada usaldusv\u00e4\u00e4rne interneti\u00fchendus, kasutatakse peakorterisse samaaegset \u00fchendust kahe pakkujaga: ISP-1 ja ISP-2. Filiaal on \u00fchendatud ainult \u00fche pakkujaga, ISP-3. PA-1 ja PA-2 tulem\u00fc\u00fcride vahel rajatakse kaks tunnelit. Tunnelid t\u00f6\u00f6tavad re\u017eiimis<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nActive-Standby <b>, Tunnel-1 on aktiivne, Tunnel-2 hakkab liiklust edastama Tunnel-1 rikke korral. Tunnel-1 kasutab \u00fchendust internetiteenuse pakkujaga ISP-1, Tunnel-2 kasutab \u00fchendust internetiteenuse pakkujaga ISP-2. K\u00f5ik IP-aadressid on genereeritud juhuslikult demonstratsiooniks ja ei ole reaalsusega seotud.<\/b>Site-to-Site VPN-i rajamiseks kasutatakse<\/p>\n<p><img decoding=\"async\" alt=\"IPSec Site-to-Site VPN-i seadistamine Palo Alto Networks seadmetel\" src=\"\/wp-content\/uploads\/2019\/04\/e1e9c97bdcea77c3c1adf44e48f1c275.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nIPSec <b>\u2014 protokollide kogum, mis tagab IP-protokolli kaudu edastatavate andmete kaitse.<\/b> t\u00f6\u00f6tab kasutades <b>\u2014 protokollide kogum, mis tagab IP-protokolli kaudu edastatavate andmete kaitse. <\/b>ESP <b>(Encapsulating Security Payload), mis tagab edastatavate andmete kr\u00fcpteerimise. <\/b>seondub<\/p>\n<p>Uues <b>\u2014 protokollide kogum, mis tagab IP-protokolli kaudu edastatavate andmete kaitse. <\/b>IKE <b>(Internet Key Exchange) \u2014 protokoll, mis vastutab SA (security associations) kokkulepete, turvaparameetrite, mis kaitsevad edastatavaid andmeid, koosk\u00f5lastamise eest. PAN tulem\u00fc\u00fcrid toetavad <\/b>IKEv1 <b>IKEv2 <\/b>ja <b>VPN-\u00fchenduse loomine toimub kahes etapis:<\/b>.<\/p>\n<p>Uues <b>IKEv2 <\/b>IKEv1 Phase 1 <b>(IKE tunnel) ja <\/b>IKEv1 Phase 2 <b>(IPSec tunnel), seega luuakse kaks tunnelit, millest \u00fcks teenindab teenuseteavet tulem\u00fc\u00fcride vahel, teine \u2014 liikluse edastamist. On<\/b> kahe t\u00f6\u00f6re\u017eiimi \u2014 main mode ja aggressive mode. Aggressive mode kasutab v\u00e4hem s\u00f5numeid ja t\u00f6\u00f6tab kiiremini, kuid ei toeta Peer Identity Protection. <b>(IKE tunnel) ja<\/b> tuli asendama<\/p>\n<p><b>VPN-\u00fchenduse loomine toimub kahes etapis: <\/b>, millest eristub <b>IKEv2<\/b>oma peamine eelis \u2014 v\u00e4iksemad ribalaiuse n\u00f5uded ja kiiremad SA kokkulepped. <b>IKEv2<\/b> kasutab v\u00e4hem teenuses\u00f5numeid (kokku 4), toetab EAP protokolli, MOBIKE-i ja on lisatud mehhanism peer'i k\u00e4ttesaadavuse kontrollimiseks, millega tunnel luuakse \u2014 <b>VPN-\u00fchenduse loomine toimub kahes etapis:<\/b> Liveness Check <b>, asendades IKEv1-s Dead Peer Detection ajal. Kui kontroll eba\u00f5nnestub, siis<\/b>, asendades Dead Peer Detection IKEv1-s. Kui kontroll ei \u00f5nnestu, siis <b>VPN-\u00fchenduse loomine toimub kahes etapis: <\/b>v\u00f5ib tunnelit taastada ja siis automaatselt taastuda esimesel v\u00f5imalusel. T\u00e4iendavat teavet erinevuste kohta saab <noindex><a rel=\"nofollow\" href=\"https:\/\/docs.paloaltonetworks.com\/pan-os\/8-0\/pan-os-admin\/vpns\/site-to-site-vpn-concepts\/ikev2\">lugeda siit<\/a><\/noindex>.<\/p>\n<p>Kui tunnel luuakse erinevate tootjate tulem\u00fc\u00fcride vahel, v\u00f5ivad esineda rakenduse t\u00f5rkeid <b>VPN-\u00fchenduse loomine toimub kahes etapis:<\/b>, ja sellise seadme \u00fchilduvuse tagamiseks on v\u00f5imalus kasutada <b>IKEv2<\/b>. \u00dclej\u00e4\u00e4nud juhtudel on parem kasutada <b>VPN-\u00fchenduse loomine toimub kahes etapis:<\/b>.<\/p>\n<p>Seadmise etapid:<\/p>\n<p><b>\u2022 Kahe internetiteenuse pakkuja seadistamine Active\/Standby re\u017eiimis<\/b><\/p>\n<p>Seda funktsiooni on mitmeid viise rakendada. \u00dcks neist seisneb <b>Path Monitoring<\/b>, mis on saadaval alates versioonist <b>PAN-OS 8.0.0<\/b>. Antud n\u00e4ites kasutatakse versiooni 8.0.16. See funktsioon sarnaneb Cisco ruuterite IP SLA-le. Statiilise vaikemarsruudi parameetris seadistatakse ping-pakkide saatmine kindlale IP-aadressile kindlast allika aadressist. Antud juhul pingib liides ethernet1\/1 vaikev\u00e4ravat kord sekundis. Kui j\u00e4rjest kolmelt pingilt ei ole vastust, loetakse marsruut mitteaktiivseks ja eemaldatakse marsruutimistabelist. Sama marsruut seadistatakse teise internetiteenuse pakkuja suunas, kuid suurema m\u00f5\u00f5dikuga (see on reserveeritud). Kui esimene marsruut eemaldatakse tabelist, hakkab tulem\u00fc\u00fcr liiklust suunama teise marsruudi kaudu \u2014 <b>Fail-Over<\/b>. Kui esimene pakkuja hakkab pingidele vastama, tagastatakse tema marsruut tabelisse ja asendab teise parema m\u00f5\u00f5dikuga \u2014 <b>Fail-Back<\/b>. Protsess <b>Fail-Over<\/b> kestab mitu sekundit, olenevalt seadistatud ajavahemikest, kuid igal juhul ei ole protsess kohene ja sel ajal kaob liiklus. <b>Fail-Back<\/b> k\u00fclg l\u00e4heb kaotamata liiklust. On v\u00f5imalus teha <b>Fail-Over<\/b> kiiremini, kasutades <b>BFD<\/b>, kui internetiteenuse pakkuja pakub sellist v\u00f5imalust. <b>BFD <\/b>on toetatud alates mudelist <b>PA-3000 Series<\/b> ja <b>VM-100<\/b>. Pingimiseks on parem kasutada mitte pakkuja v\u00e4ravat, vaid avalikku, alati ligip\u00e4\u00e4setavat internetiaadressi.<\/p>\n<p><img decoding=\"async\" alt=\"IPSec Site-to-Site VPN-i seadistamine Palo Alto Networks seadmetel\" src=\"\/wp-content\/uploads\/2019\/04\/91f85e24112d5c997dc17d6492be2621.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>\u2022 Tunneliliidese loomine<\/b><\/p>\n<p>Tunnelis edastatakse liiklus spetsiaalsete virtuaalliidesede kaudu. Igal neist peab olema seadistatud IP-aadress \u00fcleminekuv\u00f5rgust. Antud n\u00e4ites kasutatakse Tunnel-1 jaoks alamv\u00f5rku 172.16.1.0\/30 ja Tunnel-2 jaoks alamv\u00f5rku 172.16.2.0\/30.<br \/>\nTunneliliides luuakse jaotises <b>Network -&gt; Interfaces -&gt; Tunnel<\/b>. Tuleb m\u00e4\u00e4rata virtuaalne marsruuter ja turvapiirkond, samuti vastava transpordiv\u00f5rgu IP-aadress. Interfeisi number v\u00f5ib olla \u00fcksk\u00f5ik milline.<\/p>\n<p><img decoding=\"async\" alt=\"IPSec Site-to-Site VPN-i seadistamine Palo Alto Networks seadmetel\" src=\"\/wp-content\/uploads\/2019\/04\/4d6ae0695e80de2ab86e791d4a77fb1a.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"IPSec Site-to-Site VPN-i seadistamine Palo Alto Networks seadmetel\" src=\"\/wp-content\/uploads\/2019\/04\/cd80ff75d9b2855892cb22e2d8f9d8d0.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nJaotises <b>Advanced <\/b>v\u00f5ib m\u00e4rkida <b>Haldusprofiil<\/b>, mis lubab pingida seda interfeissi, v\u00f5ib olla kasulik testimiseks.<\/p>\n<p><img decoding=\"async\" alt=\"IPSec Site-to-Site VPN-i seadistamine Palo Alto Networks seadmetel\" src=\"\/wp-content\/uploads\/2019\/04\/8eb1b7a0d97e4b2528a0c1d98677ca1f.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>\u2022 IKE profiili seadistamine<\/b><\/p>\n<p><b>IKE profiil<\/b> vastutab VPN-\u00fchenduse loomise esimese etapi eest, siin m\u00e4\u00e4ratakse tunneliparameetrid <b>IKE etapp 1<\/b>. Profiil luuakse jaotises <b>Network -&gt; Network Profiles -&gt; IKE Crypto<\/b>. Tuleb m\u00e4\u00e4rata kr\u00fcpteerimisalgoritm, hajutamisfunktsioon, Diffie-Hellmani r\u00fchm ja v\u00f5tme kehtivusaeg. \u00dcldiselt, mida keerukamad algoritmid, seda halvem on j\u00f5udlus; neid tuleb valida vastavalt konkreetsetele turvan\u00f5uetele. Siiski, ei ole p\u00f5him\u00f5tteliselt soovitatav kasutada Diffie-Hellmani r\u00fchma, mis on madalam 14, olulise teabe kaitsmiseks. See on seotud protokolli haavatavusega, mida saab neutraliseerida kasutades 2048-bitiseid moodul suurusi ja k\u00f5rgemaid v\u00f5i elliptilise kr\u00fcptograafia algoritme, mis on kasutusel r\u00fchmades 19, 20, 21, 24. Need algoritmid pakuvad paremat j\u00f5udlust v\u00f5rreldes traditsioonilise kr\u00fcptograafiaga. <noindex><a rel=\"nofollow\" href=\"https:\/\/arstechnica.com\/information-technology\/2016\/10\/how-the-nsa-could-put-undetectable-trapdoors-in-millions-of-crypto-keys\/\">Rohkem teavet siin<\/a><\/noindex>. Ja <noindex><a rel=\"nofollow\" href=\"https:\/\/www.cisco.com\/c\/en\/us\/about\/security-center\/next-generation-cryptography.html\">siin<\/a><\/noindex>.<\/p>\n<p><img decoding=\"async\" alt=\"IPSec Site-to-Site VPN-i seadistamine Palo Alto Networks seadmetel\" src=\"\/wp-content\/uploads\/2019\/04\/0ae865d3175cda77e91ae0dc3a304dda.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>\u2022 IPSec profiili seadistamine<\/b><\/p>\n<p>VPN-\u00fchenduse loomise teine etapp \u2014 IPSec tunnel. SA parameetrid selleks seadistatakse <b>Network -&gt; Network Profiles -&gt; IPSec Crypto Profile<\/b>. Siin tuleb m\u00e4\u00e4rata IPSec protokoll \u2014 <b>AH <\/b>v\u00f5i <b>(Encapsulating Security Payload), mis tagab edastatavate andmete kr\u00fcpteerimise.<\/b>, samuti parameetrid <b>SA <\/b> \u2014 hajutamis- ja kr\u00fcpteerimisalgoritmid, Diffie-Hellmani r\u00fchm ja v\u00f5tme kehtivusaeg. SA parameetrid IKE Crypto Profile'is ja IPSec Crypto Profile'is v\u00f5ivad mitte kattuda.<\/p>\n<p><img decoding=\"async\" alt=\"IPSec Site-to-Site VPN-i seadistamine Palo Alto Networks seadmetel\" src=\"\/wp-content\/uploads\/2019\/04\/d375361041882306b916d46dcf18a38c.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>\u2022 IKE Gateway seadistamine<\/b><\/p>\n<p><b>IKE Gateway<\/b> \u2014 see on objekt, mis t\u00e4histab marsruuterit v\u00f5i tulem\u00fc\u00fcri, millega luuakse VPN tunnel. Iga tunnel jaoks tuleb luua eraldi <b>IKE Gateway<\/b>. Antud juhul luuakse kaks tunnelit, \u00fcks igas interneti pakkujas. M\u00e4\u00e4ratakse vastav v\u00e4ljuv interfeiss ja selle ip-aadress, rikka ip-aadress ja \u00fchine v\u00f5ti. Alternatiivina \u00fchisele v\u00f5tmele saab kasutada sertifikaate.<\/p>\n<p><img decoding=\"async\" alt=\"IPSec Site-to-Site VPN-i seadistamine Palo Alto Networks seadmetel\" src=\"\/wp-content\/uploads\/2019\/04\/902d6950a3b4127183659aaca252669e.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nSiin m\u00e4\u00e4ratakse varem loodud <b>IKE Crypto Profile<\/b>. Teise objekti parameetrid <b>IKE Gateway<\/b> on sarnased, v\u00e4lja arvatud IP-aadressid. Kui Palo Alto Networks tulem\u00fc\u00fcr asub NAT marsruuteri taga, tuleb aktiveerida mehhanism <b>NAT Traversal<\/b>.<\/p>\n<p><img decoding=\"async\" alt=\"IPSec Site-to-Site VPN-i seadistamine Palo Alto Networks seadmetel\" src=\"\/wp-content\/uploads\/2019\/04\/4fc32cafe491c86344aa9484a019bd1f.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>\u2022 IPSec Tunnel seadistamine<\/b><\/p>\n<p><b>IPSec Tunnel<\/b> \u2014 see objekt, kus m\u00e4\u00e4ratakse IPSec tunnelite parameetrid, nagu nimestki j\u00e4reldub. Siin tuleb m\u00e4rkida tunneliliides ja varem loodud objektid. <b>IKE Gateway<\/b>, <b>IPSec kr\u00fcptoprofiil<\/b>. Automaatse marsruudi vahetuse v\u00f5imaldamiseks varutunnelile tuleb sisse l\u00fclitada <b>Tunnel Monitor<\/b>. See on mehhanism, mis kontrollib, kas peer on elus, kasutades ICMP liiklust. Sihtaadressina tuleb m\u00e4rkida peer'i tunneliliidese IP-aadress, millega tunnelit luuakse. Profiilis m\u00e4\u00e4ratakse taimerid ja toimingud side kaotamise korral. <b>Oota taastumist<\/b> \u2013 oota, kuni side taastub, <b>Fail Over<\/b> \u2014 suunata liiklus teise marsruudi kaudu, kui see on olemas. Teise tunni seadistamine on t\u00e4iesti analoogne, tuleb m\u00e4rkida teine tunneliliides ja IKE v\u00e4rav.<\/p>\n<p><img decoding=\"async\" alt=\"IPSec Site-to-Site VPN-i seadistamine Palo Alto Networks seadmetel\" src=\"\/wp-content\/uploads\/2019\/04\/e609b3916a3b2f58342c5a368b8e9ae0.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<img decoding=\"async\" alt=\"IPSec Site-to-Site VPN-i seadistamine Palo Alto Networks seadmetel\" src=\"\/wp-content\/uploads\/2019\/04\/91d0da4549f2298588ab99f1cfd7194b.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>\u2022 Marsruudi seadistamine<\/b><\/p>\n<p>Antud n\u00e4ites kasutatakse staatilist marsruutimist. PA-1 tulem\u00fc\u00fcri jaoks tuleb lisaks kahele vaikimisi marsruudile m\u00e4\u00e4rata kaks marsruuti alamv\u00f5rku 10.10.10.0\/24 harukontoris. \u00dcks marsruut kasutab Tunnel-1 ja teine Tunnel-2. Marsruut Tunnel-1 kaudu on peamine, kuna selle m\u00f5\u00f5dik on madalam. Mehhanismi <b>Path Monitoring<\/b> selle marsruudi jaoks ei kasutata. L\u00fclitamise eest vastutab <b>Tunnel Monitor<\/b>.<\/p>\n<p><img decoding=\"async\" alt=\"IPSec Site-to-Site VPN-i seadistamine Palo Alto Networks seadmetel\" src=\"\/wp-content\/uploads\/2019\/04\/865492c962787216747f876ae8e45156.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nSarnased marsruudid alamv\u00f5rgu 192.168.30.0\/24 jaoks tuleb seadistada ka PA-2 peale.<\/p>\n<p><img decoding=\"async\" alt=\"IPSec Site-to-Site VPN-i seadistamine Palo Alto Networks seadmetel\" src=\"\/wp-content\/uploads\/2019\/04\/6af420d6272d7cf38f44b0ded85cdfa6.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>\u2022 V\u00f5rgureeglite seadistamine<\/b><\/p>\n<p>Tunneli toimimiseks on vajalik kolm reeglit:<\/p>\n<ol>\n<li>Toimimiseks <b>Path Monitor<\/b> lubada ICMP v\u00e4listel liidesetel.<\/li>\n<li>Tooge <b>\u2014 protokollide kogum, mis tagab IP-protokolli kaudu edastatavate andmete kaitse. <\/b>lubada rakendused <b>ike <\/b>ja <b>ipsec <\/b>v\u00e4listel liidesetel.<\/li>\n<li>Lubage liiklus sisealamv\u00f5rkude ja tunneliliideste vahel.<\/li>\n<\/ol>\n<p>\n<img decoding=\"async\" alt=\"IPSec Site-to-Site VPN-i seadistamine Palo Alto Networks seadmetel\" src=\"\/wp-content\/uploads\/2019\/04\/90525c88fb133cf9aa1cacefb51c9c98.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Kokkuv\u00f5te<\/b><\/p>\n<p>Antud artiklis vaadatakse \u00fcle katkematute interneti\u00fchenduste seadistamise v\u00f5imalus ning<b> Site-to-Site VPN<\/b>. Loodame, et teave on olnud kasulik ja lugeja sai \u00fclevaate kasutatud tehnoloogiatest. <b>. Siin soovime r\u00e4\u00e4kida<\/b>. Kui teil on seadistamise kohta k\u00fcsimusi v\u00f5i soovitusi tulevaste artiklite teemade osas, kirjutage need kommentaaridesse, oleme r\u00f5\u00f5muga valmis vastama.<br \/>\n<br \/>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/crosstech\/blog\/448952\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0414\u0430\u043d\u043d\u0430\u044f \u0441\u0442\u0430\u0442\u044c\u044f \u043f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u0442 \u0441\u043e\u0431\u043e\u0439 \u043f\u0440\u043e\u0434\u043e\u043b\u0436\u0435\u043d\u0438\u0435 \u043f\u0440\u0435\u0434\u044b\u0434\u0443\u0449\u0435\u0433\u043e \u043c\u0430\u0442\u0435\u0440\u0438\u0430\u043b\u0430, \u043f\u043e\u0441\u0432\u044f\u0449\u0435\u043d\u043d\u043e\u0433\u043e \u043e\u0441\u043e\u0431\u0435\u043d\u043d\u043e\u0441\u0442\u044f\u043c \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438 \u043e\u0431\u043e\u0440\u0443\u0434\u043e\u0432\u0430\u043d\u0438\u044f Palo Alto Networks . \u0417\u0434\u0435\u0441\u044c \u043c\u044b \u0445\u043e\u0442\u0438\u043c \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u0442\u044c \u043e \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0435 IPSec Site-to-Site VPN \u043d\u0430 \u043e\u0431\u043e\u0440\u0443\u0434\u043e\u0432\u0430\u043d\u0438\u0438 Palo Alto Networks \u0438 \u043e \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u043c \u0432\u0430\u0440\u0438\u0430\u043d\u0442\u0435 \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u0438 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u044f \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u0438\u0445 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442-\u043f\u0440\u043e\u0432\u0430\u0439\u0434\u0435\u0440\u043e\u0432. \u0414\u043b\u044f \u0434\u0435\u043c\u043e\u043d\u0441\u0442\u0440\u0430\u0446\u0438\u0438 \u0431\u0443\u0434\u0435\u0442 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0430 \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u043d\u0430\u044f \u0441\u0445\u0435\u043c\u0430 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u044f \u0433\u043e\u043b\u043e\u0432\u043d\u043e\u0433\u043e \u043e\u0444\u0438\u0441\u0430 \u043a \u0444\u0438\u043b\u0438\u0430\u043b\u0443. \u0414\u043b\u044f \u0442\u043e\u0433\u043e, \u0447\u0442\u043e\u0431\u044b \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0438\u0442\u044c \u043e\u0442\u043a\u0430\u0437\u043e\u0443\u0441\u0442\u043e\u0439\u0447\u0438\u0432\u043e\u0435 \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442-\u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u0435, \u0432 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":23973,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-32137","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0414\u0430\u043d\u043d\u0430\u044f \u0441\u0442\u0430\u0442\u044c\u044f.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/nastrojka-ipsec-site-to-site-vpn-na-oborudovanii-palo-alto-networks\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 IPSec Site-to-Site VPN \u043d\u0430 \u043e\u0431\u043e\u0440\u0443\u0434\u043e\u0432\u0430\u043d\u0438\u0438 Palo Alto Networks | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0414\u0430\u043d\u043d\u0430\u044f \u0441\u0442\u0430\u0442\u044c\u044f.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/nastrojka-ipsec-site-to-site-vpn-na-oborudovanii-palo-alto-networks\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:45:21+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:45:21+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47IPSec Site-to-Site VPN seadistamine Palo Alto Networks seadmetes | ProHoster","description":"Antud artikel.","canonical_url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/nastrojka-ipsec-site-to-site-vpn-na-oborudovanii-palo-alto-networks","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 IPSec Site-to-Site VPN \u043d\u0430 \u043e\u0431\u043e\u0440\u0443\u0434\u043e\u0432\u0430\u043d\u0438\u0438 Palo Alto Networks | ProHoster","og:description":"\u0414\u0430\u043d\u043d\u0430\u044f \u0441\u0442\u0430\u0442\u044c\u044f.","og:url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/nastrojka-ipsec-site-to-site-vpn-na-oborudovanii-palo-alto-networks","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:45:21+00:00","article:modified_time":"2019-10-31T18:45:21+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"32137","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 09:27:20","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:04:40","updated":"2026-01-21 09:27:20","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/32137","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=32137"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/32137\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media\/23973"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=32137"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=32137"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=32137"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}