{"id":89276,"date":"2020-07-21T13:42:28","date_gmt":"2020-07-21T11:42:28","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/kak-popast-v-ipvpn-bilajn-cherez-ipsec-chast-1"},"modified":"2026-07-05T10:59:44","modified_gmt":"2026-07-05T08:59:44","slug":"kak-popast-v-ipvpn-bilajn-cherez-ipsec-chast-1","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/kak-popast-v-ipvpn-bilajn-cherez-ipsec-chast-1","title":{"rendered":"Comment acc\u00e9der \u00e0 l'IPVPN Beeline via IPSec. Partie 1","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Bonjour ! Dans <a href=\"https:\/\/habr.com\/ru\/company\/beeline\/blog\/498450\/\" rel=\"nofollow\">dans le pr\u00e9c\u00e9dent article<\/a> J'ai d\u00e9crit le fonctionnement de notre service MultiSIM en mati\u00e8re de <a href=\"https:\/\/moskva.beeline.ru\/business\/mobile-and-internet\/office-internet\/rezervirovanie-internet-soedineniia\/?utm_source=habr\" rel=\"nofollow\">r\u00e9servation<\/a> et <a href=\"https:\/\/moskva.beeline.ru\/business\/mobile-and-internet\/office-internet\/obedinenie-mobilnih-setey\/?utm_source=habr\" rel=\"nofollow\">\u00e9quilibrage<\/a> des canaux. Comme mentionn\u00e9, nous connectons les clients au r\u00e9seau via VPN, et aujourd'hui je vais en dire un peu plus sur le VPN et nos capacit\u00e9s dans ce domaine.<\/p>\n<p>Il convient de commencer par le fait qu'en tant qu'op\u00e9rateur de t\u00e9l\u00e9communications, nous disposons de notre propre vaste r\u00e9seau MPLS, qui pour les clients de t\u00e9l\u00e9phonie fixe est divis\u00e9 en deux segments principaux \u2014 celui utilis\u00e9 directement pour l'acc\u00e8s \u00e0 Internet et celui utilis\u00e9 pour cr\u00e9er des r\u00e9seaux isol\u00e9s \u2014 et c'est pr\u00e9cis\u00e9ment \u00e0 travers ce segment MPLS que transite le trafic IPVPN (L3 OSI) et VPLAN (L2 OSI) pour nos clients d'entreprise.<\/p>\n<p><a href=\"https:\/\/habr.com\/ru\/company\/beeline\/blog\/510154\/\" rel=\"nofollow\"><img decoding=\"async\" style=\"display: block; margin: 0 auto;\" src=\"\/wp-content\/uploads\/2020\/07\/b5b3d5c28266d1916b7ac93e94d2fe5b.jpg\" alt=\"Comment acc\u00e9der \u00e0 l&#039;IPVPN Beeline via IPSec. Partie 1\" \/><\/a><a rel=\"nofollow\" name=\"habracut\"><\/a><br \/>\nG\u00e9n\u00e9ralement, la connexion d'un client se fait de la mani\u00e8re suivante.<\/p>\n<p>Une ligne d'acc\u00e8s est tir\u00e9e jusqu'au bureau du client depuis le Point de Pr\u00e9sence r\u00e9seau le plus proche (n\u0153ud MEN, PRTL, BSSS, FTTB, etc.) et ensuite, le canal est inscrit sur le r\u00e9seau de transport jusqu'au routeur RE-MPLS correspondant, sur lequel nous le sortons dans un VRF sp\u00e9cialement cr\u00e9\u00e9 pour le client, en tenant compte du profil de trafic n\u00e9cessaire au client (les balises de profil sont choisies pour chaque port d'acc\u00e8s sur la base des valeurs de ip precedence 0,1,3,5).<\/p>\n<p>Si pour une raison quelconque nous ne pouvons pas organiser compl\u00e8tement la derni\u00e8re ligne au client, par exemple, si le bureau du client est situ\u00e9 dans un centre d'affaires o\u00f9 un autre fournisseur est prioritaire, ou qu'il n'y a tout simplement pas de point de pr\u00e9sence \u00e0 proximit\u00e9, alors par le pass\u00e9, les clients devaient cr\u00e9er plusieurs r\u00e9seaux IPVPN chez diff\u00e9rents fournisseurs (une architecture qui n\u2019est pas la plus avantageuse en termes de co\u00fbt) ou r\u00e9soudre eux-m\u00eames les probl\u00e8mes d'acc\u00e8s \u00e0 leur VRF via le r\u00e9seau Internet.<\/p>\n<p>Beaucoup le faisaient en installant une porte d'entr\u00e9e IPVPN Internet \u2014 en installant un routeur de p\u00e9rim\u00e8tre (mat\u00e9riel ou une solution bas\u00e9e sur Linux), en le connectant avec un port au canal IPVPN et, avec l'autre, au canal Internet, en lan\u00e7ant sur celui-ci leur <a href=\"https:\/\/prohoster.info\/fr\/vpn\/\">serveur VPN<\/a> et en connectant les utilisateurs via leur propre passerelle VPN. Naturellement, un tel sch\u00e9ma entra\u00eene aussi des charges : une telle infrastructure doit savoir \u00eatre construite et, ce qui est le plus g\u00eanant, exploit\u00e9e et d\u00e9velopp\u00e9e.<\/p>\n<p>Pour faciliter la vie de nos clients, nous avons mis en place un hub VPN centralis\u00e9 et organis\u00e9 le support des connexions sur Internet via IPSec. Ainsi, nos clients n'ont qu'\u00e0 configurer leur routeur pour travailler avec notre hub VPN via un tunnel IPSec \u00e0 travers n'importe quel Internet public, et nous \u00e9mettrons le trafic de ce client dans son VRF.<\/p>\n<h2>\u00c0 qui cela peut-il servir<\/h2>\n<p>&nbsp;<\/p>\n<ul>\n<li>\u00c0 ceux qui ont d\u00e9j\u00e0 un vaste r\u00e9seau IPVPN et ont besoin de nouvelles connexions dans des d\u00e9lais serr\u00e9s.<\/li>\n<li>\u00c0 tous ceux qui, pour diverses raisons, souhaitent transf\u00e9rer une partie de leur trafic de l'Internet public \u00e0 l'IPVPN, mais ont d\u00e9j\u00e0 rencontr\u00e9 des limitations techniques li\u00e9es \u00e0 plusieurs fournisseurs de services.<\/li>\n<li>\u00c0 ceux qui ont actuellement plusieurs r\u00e9seaux VPN disjoints chez diff\u00e9rents op\u00e9rateurs de t\u00e9l\u00e9communication. Il existe des clients qui ont r\u00e9ussi \u00e0 organiser l'IPVPN \u00e0 la fois avec Beeline, MegaFon et Rostelecom, etc. Pour simplifier les choses, ils peuvent se limiter \u00e0 notre offre unique. <a href=\"https:\/\/prohoster.info\/fr\/vpn\/\">VPN<\/a>, en redirigeant tous les autres canaux d'autres op\u00e9rateurs vers l'Internet, puis en se connectant \u00e0 l'IPVPN Beeline via IPSec et l'Internet de ces op\u00e9rateurs.<\/li>\n<li>\u00c0 ceux qui disposent d\u00e9j\u00e0 d'un r\u00e9seau IPVPN superpos\u00e9 \u00e0 Internet.<\/li>\n<\/ul>\n<p>Si tout est d\u00e9ploy\u00e9 chez nous, les clients b\u00e9n\u00e9ficient d'un support complet pour le VPN, ainsi que d'une infrastructure s\u00e9rieusement redond\u00e9e, et de configurations standard qui fonctionneront sur n'importe quel routeur familier (que ce soit Cisco ou Mikrotik, tant qu'il prend en charge correctement IPSec\/IKEv2 avec des m\u00e9thodes d'authentification standardis\u00e9es). \u00c0 propos d'IPSec, nous ne soutenons en ce moment que lui, mais nous pr\u00e9voyons de lancer un support complet pour OpenVPN et Wireguard, afin que les clients puissent \u00eatre moins d\u00e9pendants du protocole et avoir encore plus de facilit\u00e9 \u00e0 tout transf\u00e9rer chez nous. Nous souhaitons \u00e9galement commencer \u00e0 connecter des clients \u00e0 partir d'ordinateurs et d'appareils mobiles (solutions int\u00e9gr\u00e9es dans les syst\u00e8mes d'exploitation, Cisco AnyConnect, strongSwan, et similaires). Avec cette approche, la construction de l'infrastructure peut \u00eatre confi\u00e9e sans h\u00e9sitation \u00e0 l'op\u00e9rateur, ne laissant que la configuration du CPE ou de l'h\u00f4te.<\/p>\n<p>Comment se d\u00e9roule le processus de connexion pour le mode IPSec :<\/p>\n<ol>\n<li>Le client soumet une demande \u00e0 son gestionnaire en sp\u00e9cifiant la vitesse de connexion requise, le profil de trafic et les param\u00e8tres d'adressage IP pour le tunnel (par d\u00e9faut, un sous-r\u00e9seau avec un masque \/30) ainsi que le type de routage (statique ou BGP). Pour la transmission des routes vers les r\u00e9seaux locaux du client dans le bureau connect\u00e9, des m\u00e9canismes IKEv2 de la phase du protocole IPSec sont utilis\u00e9s avec les r\u00e9glages appropri\u00e9s sur le routeur client, ou sont annonc\u00e9s via BGP dans l'MPLS \u00e0 partir du BGP AS priv\u00e9 sp\u00e9cifi\u00e9 dans la demande du client. Ainsi, les informations concernant les routes des r\u00e9seaux clients sont enti\u00e8rement contr\u00f4l\u00e9es par le client via les r\u00e9glages de son routeur.<\/li>\n<li>En r\u00e9ponse, le client re\u00e7oit de son gestionnaire les donn\u00e9es de comptabilit\u00e9 \u00e0 inclure dans son VRF sous la forme :\n<ul>\n<li>Adresse IP VPN-HUB<\/li>\n<li>Identifiant<\/li>\n<li>Mot de passe d'authentification<\/li>\n<\/ul>\n<\/li>\n<li>Configure le CPE, ci-dessous, pour exemple deux variantes de configuration de base :<b class=\"spoiler_title\">Variante pour Cisco :<\/b><br \/>\ncrypto ikev2 keyring BeelineIPsec_keyring<br \/>\npeer Beeline_VPNHub<br \/>\naddress 62.141.99.183 <i> \u2013 Concentrateur VPN Beeline<\/i><br \/>\npre-shared-key<br \/>\n!<br \/>\n<i>Pour la variante avec routage statique, les routes vers les r\u00e9seaux accessibles via le Vpn-hub peuvent \u00eatre d\u00e9finies dans les r\u00e9glages IKEv2 et appara\u00eetront automatiquement comme des routes statiques dans la table de routage du CPE. Ces r\u00e9glages peuvent \u00e9galement \u00eatre effectu\u00e9s de mani\u00e8re standard en d\u00e9finissant des routes statiques (voir ci-dessous).<\/i><\/p>\n<p>crypto ikev2 authorization policy FlexClient-author<\/p>\n<p><i>La route vers les r\u00e9seaux au-del\u00e0 du routeur CPE est une configuration obligatoire lors du routage statique entre le CPE et le PE. La transmission des donn\u00e9es des routes vers le PE est effectu\u00e9e automatiquement lors de l'\u00e9tablissement du tunnel via l'interaction IKEv2.<\/i><\/p>\n<p>route set remote ipv4 10.1.1.0 255.255.255.0 <i> \u2013 R\u00e9seau local du bureau<\/i><br \/>\n!<br \/>\ncrypto ikev2 profile BeelineIPSec_profile<br \/>\nidentity local<br \/>\nauthentication local pre-share<br \/>\nauthentication remote pre-share<br \/>\nkeyring local BeelineIPsec_keyring<br \/>\naaa authorization group psk list group-author-list FlexClient-author<br \/>\n!<br \/>\ncrypto ikev2 client flexvpn BeelineIPsec_flex<br \/>\npeer 1 Beeline_VPNHub<br \/>\nclient connect Tunnel1<br \/>\n!<br \/>\ncrypto ipsec transform-set TRANSFORM1 esp-aes 256 esp-sha256-hmac<br \/>\nmode tunnel<br \/>\n!<br \/>\ncrypto ipsec profile default<br \/>\nset transform-set TRANSFORM1<br \/>\nset ikev2-profile BeelineIPSec_profile<br \/>\n!<br \/>\ninterface Tunnel1<br \/>\nip address 10.20.1.2 255.255.255.252 <i> \u2013 Adresse du tunnel<\/i><br \/>\ntunnel source GigabitEthernet0\/2 <i> \u2013 Interface d'acc\u00e8s \u00e0 Internet<\/i><br \/>\ntunnel mode ipsec ipv4<br \/>\ntunnel destination dynamic<br \/>\ntunnel protection ipsec profile default<br \/>\n!<br \/>\n<i>Les routes vers les r\u00e9seaux priv\u00e9s du client, accessibles via le concentrateur VPN Beeline, peuvent \u00eatre d\u00e9finies de mani\u00e8re statique.<\/i><\/p>\n<p>ip route 172.16.0.0 255.255.0.0 Tunnel1<br \/>\nip route 192.168.0.0 255.255.255.0 Tunnel1<\/p>\n<p><b class=\"spoiler_title\">Variante pour Huawei (ar160\/120) :<\/b><br \/>\nike local-name<br \/>\n#<br \/>\nacl name ipsec 3999<br \/>\nr\u00e8gle 1 autoriser l'ip source 10.1.1.0 0.0.0.255 <i> \u2013 R\u00e9seau local du bureau<\/i><br \/>\n#<br \/>\naaa<br \/>\nsch\u00e9ma de service IPSEC<br \/>\nensemble de routes acl 3999<br \/>\n#<br \/>\nproposition ipsec ipsec<br \/>\nalgorithme d'authentification esp sha2-256<br \/>\nalgorithme de chiffrement esp aes-256<br \/>\n#<br \/>\nproposition ike par d\u00e9faut<br \/>\nalgorithme de chiffrement aes-256<br \/>\ngroupe dh2<br \/>\nalgorithme d'authentification sha2-256<br \/>\nm\u00e9thode d'authentification pr\u00e9-partag\u00e9e<br \/>\nalgorithme d'int\u00e9grit\u00e9 hmac-sha2-256<br \/>\nprf hmac-sha2-256<br \/>\n#<br \/>\npair Ike ipsec<br \/>\ncl\u00e9 pr\u00e9-partag\u00e9e simple<br \/>\ntype d'identifiant local fqdn<br \/>\ntype d'identifiant distant ip<br \/>\nadresse distante 62.141.99.183 <i> \u2013 Concentrateur VPN Beeline<\/i><br \/>\nsch\u00e9ma de service IPSEC<br \/>\ndemande d'\u00e9change de configuration<br \/>\nensemble d'\u00e9change de configuration accepter<br \/>\nensemble d'\u00e9change de configuration envoyer<br \/>\n#<br \/>\nprofil ipsec ipsecprof<br \/>\npair ike ipsec<br \/>\nproposition ipsec<br \/>\n#<br \/>\ninterface Tunnel0\/0\/0<br \/>\nip address 10.20.1.2 255.255.255.252 <i> \u2013 Adresse du tunnel<\/i><br \/>\nprotocole de tunnel ipsec<br \/>\nsource GigabitEthernet0\/0\/1 <i> \u2013 Interface d'acc\u00e8s \u00e0 Internet<\/i><br \/>\nprofil ipsec ipsecprof<br \/>\n#<br \/>\n<i>Les itin\u00e9raires vers les r\u00e9seaux priv\u00e9s des clients, accessibles via le concentrateur VPN Beeline, peuvent \u00eatre d\u00e9finis de mani\u00e8re statique<\/i><\/p>\n<p>route ip statique 192.168.0.0 255.255.255.0 Tunnel0\/0\/0<br \/>\nroute ip statique 172.16.0.0 255.255.0.0 Tunnel0\/0\/0<\/li>\n<\/ol>\n<p>Le sch\u00e9ma de communication r\u00e9sultant ressemble \u00e0 ceci :<\/p>\n<p><img decoding=\"async\" style=\"display: block; margin: 0 auto;\" src=\"\/wp-content\/uploads\/2020\/07\/8083e9190bdcdd816ac3014d7b7f5de4.jpg\" alt=\"Comment acc\u00e9der \u00e0 l&#039;IPVPN Beeline via IPSec. Partie 1\" \/><\/p>\n<p>S'il n'y a pas d'exemples de configuration de base disponibles pour le client, nous les aidons g\u00e9n\u00e9ralement \u00e0 les former et les rendons accessibles \u00e0 tous les autres.<\/p>\n<p>Il ne reste plus qu'\u00e0 connecter le CPE \u00e0 Internet, \u00e0 faire un ping vers la partie distante du tunnel VPN et vers un h\u00f4te quelconque \u00e0 l'int\u00e9rieur du VPN, et tout est pr\u00eat, on peut consid\u00e9rer que la connexion est \u00e9tablie.<\/p>\n<p>Dans le prochain article, nous expliquerons comment nous avons combin\u00e9 ce sch\u00e9ma avec IPSec et la redondance MultiSIM en utilisant CPE Huawei : nous installons notre CPE Huawei pour les clients, qui peut utiliser non seulement un canal Internet filaire, mais aussi 2 cartes SIM diff\u00e9rentes, et le CPE ren\u00e9gocie automatiquement le tunnel IPSec soit via WAN filaire soit via radio (LTE#1\/LTE#2), r\u00e9alisant une haute disponibilit\u00e9 du service final.<\/p>\n<p>Un grand merci pour la pr\u00e9paration de cet article (et, en fait, aux auteurs de ces solutions techniques) aux coll\u00e8gues de notre RnD !<\/p>\n<p>Source : <a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/beeline\/blog\/510154\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0440\u0438\u0432\u0435\u0442! \u0412 \u043f\u0440\u0435\u0434\u044b\u0434\u0443\u0449\u0435\u043c \u043f\u043e\u0441\u0442\u0435 \u044f \u043e\u043f\u0438\u0441\u0430\u043b \u0440\u0430\u0431\u043e\u0442\u0443 \u043d\u0430\u0448\u0435\u0433\u043e \u0441\u0435\u0440\u0432\u0438\u0441\u0430 MultiSIM \u0432 \u0447\u0430\u0441\u0442\u0438 \u0440\u0435\u0437\u0435\u0440\u0432\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0438 \u0431\u0430\u043b\u0430\u043d\u0441\u0438\u0440\u043e\u0432\u043a\u0438 \u043a\u0430\u043d\u0430\u043b\u043e\u0432. \u041a\u0430\u043a \u0431\u044b\u043b\u043e \u0443\u043f\u043e\u043c\u044f\u043d\u0443\u0442\u043e, \u043a\u043b\u0438\u0435\u043d\u0442\u043e\u0432 \u043a \u0441\u0435\u0442\u0438 \u043c\u044b \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0430\u0435\u043c \u0447\u0435\u0440\u0435\u0437 VPN, \u0438 \u0441\u0435\u0433\u043e\u0434\u043d\u044f \u044f \u0440\u0430\u0441\u0441\u043a\u0430\u0436\u0443 \u043d\u0435\u043c\u043d\u043e\u0433\u043e \u0431\u043e\u043b\u044c\u0448\u0435 \u043f\u0440\u043e VPN \u0438 \u043d\u0430\u0448\u0438 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u0438 \u0432 \u044d\u0442\u043e\u0439 \u0447\u0430\u0441\u0442\u0438. \u041d\u0430\u0447\u0430\u0442\u044c \u0441\u0442\u043e\u0438\u0442 \u0441 \u0442\u043e\u0433\u043e, \u0447\u0442\u043e \u0443 \u043d\u0430\u0441 \u043a\u0430\u043a \u0443 \u043e\u043f\u0435\u0440\u0430\u0442\u043e\u0440\u0430 \u0441\u0432\u044f\u0437\u0438 \u0435\u0441\u0442\u044c \u0441\u0432\u043e\u044f \u043e\u0433\u0440\u043e\u043c\u043d\u0430\u044f MPLS-\u0441\u0435\u0442\u044c, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":89277,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-89276","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u0440\u0438\u0432\u0435\u0442!\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/kak-popast-v-ipvpn-bilajn-cherez-ipsec-chast-1\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041a\u0430\u043a \u043f\u043e\u043f\u0430\u0441\u0442\u044c \u0432 IPVPN \u0411\u0438\u043b\u0430\u0439\u043d \u0447\u0435\u0440\u0435\u0437 IPSec. \u0427\u0430\u0441\u0442\u044c 1 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u0440\u0438\u0432\u0435\u0442!\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/kak-popast-v-ipvpn-bilajn-cherez-ipsec-chast-1\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-07-21T11:42:28+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-07-05T08:59:44+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Comment acc\u00e9der \u00e0 IPVPN Beeline via IPSec. Partie 1 | ProHoster","description":"Bonjour !","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/kak-popast-v-ipvpn-bilajn-cherez-ipsec-chast-1","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041a\u0430\u043a \u043f\u043e\u043f\u0430\u0441\u0442\u044c \u0432 IPVPN \u0411\u0438\u043b\u0430\u0439\u043d \u0447\u0435\u0440\u0435\u0437 IPSec. \u0427\u0430\u0441\u0442\u044c 1 | ProHoster","og:description":"\u041f\u0440\u0438\u0432\u0435\u0442!","og:url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/kak-popast-v-ipvpn-bilajn-cherez-ipsec-chast-1","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-07-21T11:42:28+00:00","article:modified_time":"2026-07-05T08:59:44+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"89276","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 13:13:28","updated":"2022-09-30 17:39:06","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/89276","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=89276"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/89276\/revisions"}],"predecessor-version":[{"id":182465,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/89276\/revisions\/182465"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media\/89277"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=89276"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=89276"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=89276"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}