{"id":91210,"date":"2020-08-10T01:42:13","date_gmt":"2020-08-09T23:42:13","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/1-5-shemy-na-otechestvennom-ipsec-vpn-testiruyu-demoversii"},"modified":"2020-08-10T01:42:13","modified_gmt":"2020-08-09T23:42:13","slug":"1-5-shemy-na-otechestvennom-ipsec-vpn-testiruyu-demoversii","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/1-5-shemy-na-otechestvennom-ipsec-vpn-testiruyu-demoversii","title":{"rendered":"Sch\u00e9mas 1.5 sur un VPN IPsec national. Je teste des versions de d\u00e9monstration","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Sch\u00e9mas 1.5 sur un VPN IPsec national. Je teste des versions de d\u00e9monstration\" src=\"\/wp-content\/uploads\/2020\/08\/34026e07ff4a1fd64227224ca4c96f0d.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>Situation<\/h3>\n<p>\nJ'ai re\u00e7u une version d'essai des produits S-Terra VPN version 4.3 pour trois mois. Je veux comprendre si ma vie d'ing\u00e9nieur sera plus facile apr\u00e8s le passage \u00e0 la nouvelle version.<\/p>\n<p>Aujourd'hui, ce n'est pas compliqu\u00e9, un sachet de caf\u00e9 soluble 3 en 1 devrait suffire. Je vais vous expliquer comment obtenir des versions d'essai. J'essaierai de rassembler les sch\u00e9mas GRE-over-IPsec et IPsec-over-GRE.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h3>Comment obtenir une version d'essai<\/h3>\n<p>\n<img decoding=\"async\" alt=\"Sch\u00e9mas 1.5 sur un VPN IPsec national. Je teste des versions de d\u00e9monstration\" src=\"\/wp-content\/uploads\/2020\/08\/0c5482e01684b8c7b3e35fb9c473b475.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nD'apr\u00e8s le sch\u00e9ma, pour obtenir une version d'essai, il faut :<\/p>\n<ul>\n<li>\u00c9crire un e-mail \u00e0 presale@s-terra.ru depuis l'adresse de l'entreprise;<\/li>\n<li>Indiquer le num\u00e9ro d'identification fiscale (TIN) de votre organisation dans l'e-mail;<\/li>\n<li>\u00c9num\u00e9rer les produits et leur quantit\u00e9.<\/li>\n<\/ul>\n<p>\nLes versions d'essai sont valides pendant trois mois. Le fournisseur ne limite pas leur fonctionnalit\u00e9. <\/p>\n<h3>Je d\u00e9ploie l'image<\/h3>\n<p>\nLa version d'essai de la passerelle de s\u00e9curit\u00e9 est une image de machine virtuelle. J'utilise VMware Workstation. La liste compl\u00e8te des hyperviseurs et environnements de virtualisation pris en charge est disponible sur le site du fournisseur. <\/p>\n<p>Avant de commencer les actions actives, veuillez noter qu'il n'y a par d\u00e9faut pas d'interfaces r\u00e9seau dans l'image de la machine virtuelle : <\/p>\n<p><img decoding=\"async\" alt=\"Sch\u00e9mas 1.5 sur un VPN IPsec national. Je teste des versions de d\u00e9monstration\" src=\"\/wp-content\/uploads\/2020\/08\/b1ffa5f27aae9744fc24a91b709794d6.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nLa logique est claire, l'utilisateur doit ajouter autant d'interfaces qu'il le souhaite. J'en ajouterai quatre tout de suite :<\/p>\n<p><img decoding=\"async\" alt=\"Sch\u00e9mas 1.5 sur un VPN IPsec national. Je teste des versions de d\u00e9monstration\" src=\"\/wp-content\/uploads\/2020\/08\/626f2e1ba04babd37373298d650b210d.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nJe d\u00e9marre maintenant la machine virtuelle. Juste apr\u00e8s le d\u00e9marrage, la passerelle demande un identifiant et un mot de passe. <\/p>\n<blockquote><p>Dans S-Terra Gateway, il y a plusieurs consoles avec diff\u00e9rents comptes. Je compterai leur nombre dans un article s\u00e9par\u00e9. En attendant :<br \/>\n<code>Connectez-vous en tant que : administrateur<br \/>\nMot de passe : s-terra<\/code><\/p><\/blockquote>\n<p>\nJ'initialise la passerelle. L'initialisation est une s\u00e9quence d'actions : saisie de la licence, configuration du g\u00e9n\u00e9rateur de nombres al\u00e9atoires biologique (mon record au simulateur de clavier est de 27 secondes) et cr\u00e9ation de la carte des interfaces r\u00e9seau.<\/p>\n<h3>Carte des interfaces r\u00e9seau. C'est devenu plus facile<\/h3>\n<p>\nLa version 4.2 saluait les utilisateurs actifs avec des messages :<\/p>\n<p><code>D\u00e9marrage du d\u00e9mon IPsec\u2026.. \u00e9chec<br \/>\nERREUR : Impossible d'\u00e9tablir la connexion avec le d\u00e9mon<\/code><\/p>\n<p><i>Un utilisateur actif (selon un ing\u00e9nieur anonyme) est un utilisateur capable de configurer n'importe quoi rapidement et sans documentation.<\/i><\/p>\n<p>Quelque chose ne se passait pas bien, m\u00eame avant d'essayer de configurer l'adresse IP sur l'interface. Tout \u00e9tait dans la carte des interfaces r\u00e9seau. Il fallait ex\u00e9cuter :<\/p>\n<p><code>\/bin\/netifcfg enum &gt; \/home\/map<br \/>\n\/bin\/netifcfg map \/home\/map<br \/>\nservice networking restart<\/code><\/p>\n<p>En cons\u00e9quence, une carte des interfaces r\u00e9seau est cr\u00e9\u00e9e, contenant le mappage des noms des interfaces physiques (0000:02:03.0) et leurs d\u00e9signations logiques dans le syst\u00e8me d'exploitation (eth0) et dans la console de type Cisco (FastEthernet0\/0) :<\/p>\n<p><code>#Unique ID iface type OS name Cisco-like name<\/p>\n<p>0000:02:03.0 phye eth0 FastEthernet0\/0<\/code><\/p>\n<p>Les d\u00e9signations logiques des interfaces s'appellent des alias. Les alias sont stock\u00e9s dans le fichier \/etc\/ifaliases.cf. <br \/>\nDans la version 4.3, lors du premier d\u00e9marrage de la machine virtuelle, la carte des interfaces est cr\u00e9\u00e9e automatiquement. Si vous modifiez le nombre d'interfaces r\u00e9seau dans la machine virtuelle, veuillez cr\u00e9er la carte des interfaces \u00e0 nouveau :<\/p>\n<p><code>\/bin\/netifcfg enum &gt; \/home\/map<br \/>\n\/bin\/netifcfg map \/home\/map<br \/>\nsystemctl red\u00e9marrer le r\u00e9seau<\/code><\/p>\n<h3>Sch\u00e9ma 1 : GRE-sur-IPsec<\/h3>\n<p>\nJe d\u00e9ploie deux passerelles virtuelles, les connectant comme indiqu\u00e9 sur l'image :<\/p>\n<p><img decoding=\"async\" alt=\"Sch\u00e9mas 1.5 sur un VPN IPsec national. Je teste des versions de d\u00e9monstration\" src=\"\/wp-content\/uploads\/2020\/08\/bf3b085f6874d04043511ef262979a39.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>\u00c9tape 1. Configurez les adresses IP et les routes<\/b><\/p>\n<pre><code class=\"plaintext\">VG1(config) #\ninterface fa0\/0\nip address 172.16.1.253 255.255.255.0\nno shutdown\ninterface fa0\/1\nip address 192.168.1.253 255.255.255.0\nno shutdown\nip route 0.0.0.0 0.0.0.0 172.16.1.254<\/code><\/pre>\n<p><\/p>\n<pre><code class=\"plaintext\">VG2(config) #\ninterface fa0\/0\nip address 172.16.1.254 255.255.255.0\nno shutdown\ninterface fa0\/1\nip address 192.168.2.254 255.255.255.0\nno shutdown\nip route 0.0.0.0 0.0.0.0 172.16.1.253<\/code><\/pre>\n<p>\nJe v\u00e9rifie la connectivit\u00e9 IP :<\/p>\n<pre><code class=\"plaintext\">root@VG1:~# ping 172.16.1.254 -c 4\nPING 172.16.1.254 (172.16.1.254) 56(84) bytes de donn\u00e9es.\n64 bytes de 172.16.1.254: icmp_seq=1 ttl=64 time=0.545 ms\n64 bytes de 172.16.1.254: icmp_seq=2 ttl=64 time=0.657 ms\n64 bytes de 172.16.1.254: icmp_seq=3 ttl=64 time=0.687 ms\n64 bytes de 172.16.1.254: icmp_seq=4 ttl=64 time=0.273 ms\n\n--- statistiques de ping pour 172.16.1.254 ---\n4 paquets transmis, 4 re\u00e7us, perte de paquet \u00e0 0%, temps 3005ms\nrtt min\/avg\/max\/mdev = 0.273\/0.540\/0.687\/0.164 ms<\/code><\/pre>\n<p><b>\u00c9tape 2. Configurez GRE<\/b><\/p>\n<p>J'utilise un exemple de configuration GRE issu des sc\u00e9narios officiels. Je cr\u00e9e le fichier gre1 dans le r\u00e9pertoire \/etc\/network\/interfaces.d avec le contenu.<\/p>\n<p>Pour VG1 :<\/p>\n<pre><code class=\"plaintext\">auto gre1\niface gre1 inet static\naddress 1.1.1.1\nnetmask 255.255.255.252\npre-up ip tunnel add gre1 mode gre remote 172.16.1.254 local 172.16.1.253 key 1 ttl 64 tos inherit\npre-up ethtool -K gre1 tx off &gt; \/dev\/null\npre-up ip link set gre1 mtu 1400\npost-down ip link del gre1<\/code><\/pre>\n<p>\nPour VG2 :<\/p>\n<pre><code class=\"plaintext\">auto gre1\niface gre1 inet static\naddress 1.1.1.2\nnetmask 255.255.255.252\npre-up ip tunnel add gre1 mode gre remote 172.16.1.253 local 172.16.1.254 key 1 ttl 64 tos inherit\npre-up ethtool -K gre1 tx off &gt; \/dev\/null\npre-up ip link set gre1 mtu 1400\npost-down ip link del gre1<\/code><\/pre>\n<p>\nJe l\u00e8ve l'interface dans le syst\u00e8me :<\/p>\n<pre><code class=\"plaintext\">root@VG1:~# ifup gre1\nroot@VG2:~# ifup gre1<\/code><\/pre>\n<p>\nJe v\u00e9rifie :<\/p>\n<pre><code class=\"plaintext\">root@VG1:~# ip address show\n8: gre1@NONE:  mtu 1400 qdisc noqueue state UNKNOWN group default qlen 1\n    link\/gre 172.16.1.253 peer 172.16.1.254\n    inet 1.1.1.1\/30 brd 1.1.1.3 port\u00e9e globale gre1\n       valid_lft forever preferred_lft forever\n\nroot@VG1:~# ip tunnel show\ngre0: gre\/ip remote any local any ttl inherit nopmtudisc\ngre1: gre\/ip remote 172.16.1.254 local 172.16.1.253 ttl 64 tos inherit key 1<\/code><\/pre>\n<p>\nDans C-Terra Gateway, il y a un sniffer de paquets int\u00e9gr\u00e9 \u2014 tcpdump. Je vais enregistrer un dump de trafic dans un fichier pcap :<\/p>\n<pre><code class=\"plaintext\">root@VG2:~# tcpdump -i eth0 -w \/home\/dump.pcap<\/code><\/pre>\n<p>\nJe lance un ping entre les interfaces GRE :<\/p>\n<pre><code class=\"plaintext\">root@VG1:~# ping 1.1.1.2 -c 4\nPING 1.1.1.2 (1.1.1.2) 56(84) bytes de donn\u00e9es.\n64 bytes de 1.1.1.2: icmp_seq=1 ttl=64 time=0.918 ms\n64 bytes de 1.1.1.2: icmp_seq=2 ttl=64 time=0.850 ms\n64 bytes de 1.1.1.2: icmp_seq=3 ttl=64 time=0.918 ms\n64 bytes de 1.1.1.2: icmp_seq=4 ttl=64 time=0.974 ms\n\n--- statistiques de ping pour 1.1.1.2 ---\n4 paquets transmis, 4 re\u00e7us, perte de paquet \u00e0 0%, temps 3006ms\nrtt min\/avg\/max\/mdev = 0.850\/0.915\/0.974\/0.043 ms<\/code><\/pre>\n<p>\nLe tunnel GRE est actif et fonctionne :<\/p>\n<p><img decoding=\"async\" alt=\"Sch\u00e9mas 1.5 sur un VPN IPsec national. Je teste des versions de d\u00e9monstration\" src=\"\/wp-content\/uploads\/2020\/08\/0b56c02e36d1dd17b42e3fadcffb6193.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>\u00c9tape 3. Chiffrons avec le GOST GRE<\/b><\/p>\n<p>Je d\u00e9finis le type d'identification \u2013 par adresse. L'authentification se fait par cl\u00e9 pr\u00e9d\u00e9termin\u00e9e (selon les r\u00e8gles d'utilisation, des certificats num\u00e9riques doivent \u00eatre utilis\u00e9s) :<\/p>\n<pre><code class=\"plaintext\">VG1(config)#\ncrypto isakmp identity address\ncrypto isakmp key KEY address 172.16.1.254<\/code><\/pre>\n<p>\nJe d\u00e9finis les param\u00e8tres IPsec Phase I :<\/p>\n<pre><code class=\"plaintext\">VG1(config)#\ncrypto isakmp policy 1\nencr gost\nhash gost3411-256-tc26\nauth pre-share\ngroup vko2<\/code><\/pre>\n<p>\nJe d\u00e9finis les param\u00e8tres IPsec Phase II :<\/p>\n<pre><code class=\"plaintext\">VG1(config)#\ncrypto ipsec transform-set TSET esp-gost28147-4m-imit\nmode tunnel<\/code><\/pre>\n<p>\nJe cr\u00e9e une liste d'acc\u00e8s pour le chiffrement. Le trafic cible est GRE :<\/p>\n<pre><code class=\"plaintext\">VG1(config)#\nip access-list extended LIST\npermit gre host 172.16.1.253 host 172.16.1.254<\/code><\/pre>\n<p>\nJe cr\u00e9e une crypto-carte et l'associe \u00e0 l'interface WAN :<\/p>\n<pre><code class=\"plaintext\">VG1(config)#\ncrypto map CMAP 1 ipsec-isakmp\nmatch address LIST\nset transform-set TSET\nset peer 172.16.1.253\ninterface fa0\/0\n  crypto map CMAP<\/code><\/pre>\n<p>\nPour VG2, la configuration est miroir, diff\u00e9rences :<\/p>\n<pre><code class=\"plaintext\">VG2(config)#\ncrypto isakmp key KEY address 172.16.1.253\nip access-list extended LIST\npermit gre host 172.16.1.254 host 172.16.1.253\ncrypto map CMAP 1 ipsec-isakmp\nset peer 172.16.1.254<\/code><\/pre>\n<p>\nJe v\u00e9rifie :<\/p>\n<pre><code class=\"plaintext\">root@VG2:~# tcpdump -i eth0 -w \/home\/dump2.pcap<\/code><\/pre>\n<pre><code class=\"plaintext\">root@VG1:~# ping 1.1.1.2 -c 4\nPING 1.1.1.2 (1.1.1.2) 56(84) bytes of data.\n64 bytes from 1.1.1.2: icmp_seq=1 ttl=64 time=1128 ms\n64 bytes from 1.1.1.2: icmp_seq=2 ttl=64 time=126 ms\n64 bytes from 1.1.1.2: icmp_seq=3 ttl=64 time=1.07 ms\n64 bytes from 1.1.1.2: icmp_seq=4 ttl=64 time=1.12 ms\n\n--- 1.1.1.2 statistiques ping ---\n4 paquets transmis, 4 re\u00e7us, 0% perte de paquets, temps 3006ms\nrtt min\/avg\/max\/mdev = 1.077\/314.271\/1128.419\/472.826 ms, pipe 2\n<\/code><\/pre>\n<p>\nStatistiques ISAKMP\/IPsec :<\/p>\n<pre><code class=\"plaintext\">root@VG1:~# sa_mgr show\nISAKMP sessions: 0 initi\u00e9es, 0 r\u00e9pondues\n\nConnexions ISAKMP :\nNum Conn-id (Adresse locale,Port)-(Adresse distante,Port) \u00c9tat Envoy\u00e9 Re\u00e7u\n1 1 (172.16.1.253,500)-(172.16.1.254,500) actif 1086 1014\n\nConnexions IPsec :\nNum Conn-id (Adresse locale,Port)-(Adresse distante,Port) Protocole Action Type Envoy\u00e9 Re\u00e7u\n1 1 (172.16.1.253,*)-(172.16.1.254,*) 47 ESP tunn 480 480<\/code><\/pre>\n<p>\nIl n'y a pas de paquets GRE dans le dump de trafic :<\/p>\n<p><img decoding=\"async\" alt=\"Sch\u00e9mas 1.5 sur un VPN IPsec national. Je teste des versions de d\u00e9monstration\" src=\"\/wp-content\/uploads\/2020\/08\/cf96619cb4224cbf4da7c15db73587c7.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nConclusion : le sch\u00e9ma GRE-over-IPsec fonctionne correctement.<\/p>\n<h3>Sch\u00e9ma 1.5 : IPsec-over-GRE<\/h3>\n<p>\nJe ne pr\u00e9vois pas d'utiliser IPsec-over-GRE dans le r\u00e9seau. Je le mets en place juste pour le plaisir. <\/p>\n<p><img decoding=\"async\" alt=\"Sch\u00e9mas 1.5 sur un VPN IPsec national. Je teste des versions de d\u00e9monstration\" src=\"\/wp-content\/uploads\/2020\/08\/98909280d82184278e23f2c38b90947d.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nPour inverser le sch\u00e9ma GRE-over-IPsec, il faut :<\/p>\n<ul>\n<li>Corriger la liste d'acc\u00e8s pour le chiffrement \u2013 le trafic cible de LAN1 \u00e0 LAN2 et vice versa ;<\/li>\n<li>Configurer le routage via GRE ;<\/li>\n<li>Attacher la crypto-carte \u00e0 l'interface GRE.<\/li>\n<\/ul>\n<p>\nPar d\u00e9faut, il n'y a pas d'interface GRE dans la console de type Cisco du routeur. Elle existe seulement dans le syst\u00e8me d'exploitation. <\/p>\n<p>J'ajoute l'interface GRE dans la console de type Cisco. Pour cela, j'\u00e9dite le fichier \/etc\/ifaliases.cf :<\/p>\n<pre><code class=\"plaintext\">interface (name=\"FastEthernet0\/0\" pattern=\"eth0\")\ninterface (name=\"FastEthernet0\/1\" pattern=\"eth1\")\ninterface (name=\"FastEthernet0\/2\" pattern=\"eth2\")\ninterface (name=\"FastEthernet0\/3\" pattern=\"eth3\")\ninterface (name=\"Tunnel0\" pattern=\"gre1\")\ninterface (name=\"default\" pattern=\"*\")<\/code><\/pre>\n<p>\no\u00f9 gre1 est la d\u00e9signation de l'interface dans le syst\u00e8me d'exploitation, Tunnel0 est la d\u00e9signation de l'interface dans la console de type Cisco.<\/p>\n<p>Je recalcule le hachage du fichier :<\/p>\n<pre><code class=\"plaintext\">root@VG1:~# integr_mgr calc -f \/etc\/ifaliases.cf\n\nSUCC\u00c8S : L'op\u00e9ration a r\u00e9ussi.<\/code><\/pre>\n<p>\nMaintenant, l'interface Tunnel0 est apparue dans la console de type Cisco :<\/p>\n<pre><code class=\"plaintext\">VG1# show run\ninterface Tunnel0\nip address 1.1.1.1 255.255.255.252\nmtu 1400<\/code><\/pre>\n<p>\nJe corrige la liste d'acc\u00e8s pour le chiffrement :<\/p>\n<pre><code class=\"plaintext\">VG1(config)#\nip access-list extended LIST\npermit ip 192.168.1.0 0.0.0.255 192.168.3.0 0.0.0.255<\/code><\/pre>\n<p>\nJe configure le routage via GRE :<\/p>\n<pre><code class=\"plaintext\">VG1(config)#\nno ip route 0.0.0.0 0.0.0.0 172.16.1.254\nip route 192.168.3.0 255.255.255.0 1.1.1.2<\/code><\/pre>\n<p>\nJe retire la carte crypto de Fa0\/0 et je l'associe \u00e0 l'interface GRE :<\/p>\n<pre><code class=\"plaintext\">VG1(config)#\ninterface Tunnel0\ncrypto map CMAP<\/code><\/pre>\n<p>\nPour VG2, c'est la m\u00eame chose.<\/p>\n<p>Je v\u00e9rifie :<\/p>\n<pre><code class=\"plaintext\">root@VG2:~# tcpdump -i eth0 -w \/home\/dump3.pcap<\/code><\/pre>\n<p><\/p>\n<pre><code class=\"plaintext\">root@VG1:~# ping 192.168.2.254 -I 192.168.1.253 -c 4\nPING 192.168.2.254 (192.168.2.254) depuis 192.168.1.253 : 56(84) octets de donn\u00e9es.\n64 octets de 192.168.2.254 : icmp_seq=1 ttl=64 temps=492 ms\n64 octets de 192.168.2.254 : icmp_seq=2 ttl=64 temps=1.08 ms\n64 octets de 192.168.2.254 : icmp_seq=3 ttl=64 temps=1.06 ms\n64 octets de 192.168.2.254 : icmp_seq=4 ttl=64 temps=1.07 ms\n\n--- statistiques ping 192.168.2.254 ---\n4 paquets transmis, 4 re\u00e7us, 0% de perte de paquets, temps 3006ms\nrtt min\/avg\/max\/mdev = 1.064\/124.048\/492.972\/212.998 ms<\/code><\/pre>\n<p>Statistiques ISAKMP\/IPsec :<\/p>\n<pre><code class=\"plaintext\">root@VG1:~# sa_mgr show\nSessions ISAKMP : 0 initi\u00e9es, 0 r\u00e9pondues\n\nConnexions ISAKMP :\nNum Conn-id (Adresse locale,Port)-(Adresse distante,Port) \u00c9tat Envoy\u00e9 Re\u00e7u\n1 2 (172.16.1.253,500)-(172.16.1.254,500) actif 1094 1022\n\nConnexions IPsec :\nNum Conn-id (Adresse locale,Port)-(Adresse distante,Port) Protocole Type d'action Envoy\u00e9 Re\u00e7u\n1 2 (192.168.1.0-192.168.1.255,*)-(192.168.2.0-192.168.2.255,*) * ESP tunn 352 352<\/code><\/pre>\n<p>\nDans le dump de trafic, paquets ESP encapsul\u00e9s dans GRE :<\/p>\n<p><img decoding=\"async\" alt=\"Sch\u00e9mas 1.5 sur un VPN IPsec national. Je teste des versions de d\u00e9monstration\" src=\"\/wp-content\/uploads\/2020\/08\/068865544de126a1673c6fb7b6367ffd.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nSortie : IPsec-over-GRE fonctionne correctement.<\/p>\n<h3>R\u00e9sultats<\/h3>\n<p>\nUne tasse de caf\u00e9 a suffi. J'ai esquiss\u00e9 une instruction pour obtenir la version de d\u00e9monstration. J'ai configur\u00e9 GRE-over-IPsec et j'ai d\u00e9ploy\u00e9 l'inverse.<\/p>\n<p>La carte des interfaces r\u00e9seau dans la version 4.3 est automatique ! Je teste davantage.<\/p>\n<p><i>Ing\u00e9nieur anonyme<br \/>\nt.me\/anonimous_engineer<\/i><br \/>\n<br \/>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/514190\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0421\u0438\u0442\u0443\u0430\u0446\u0438\u044f \u042f \u043f\u043e\u043b\u0443\u0447\u0438\u043b \u0434\u0435\u043c\u043e\u0432\u0435\u0440\u0441\u0438\u044e \u043f\u0440\u043e\u0434\u0443\u043a\u0442\u043e\u0432 \u0421-\u0422\u0435\u0440\u0440\u0430 VPN \u0432\u0435\u0440\u0441\u0438\u0438 4.3 \u043d\u0430 \u0442\u0440\u0438 \u043c\u0435\u0441\u044f\u0446\u0430. \u0425\u043e\u0447\u0443 \u0440\u0430\u0437\u043e\u0431\u0440\u0430\u0442\u044c\u0441\u044f, \u0441\u0442\u0430\u043d\u0435\u0442 \u043b\u0438 \u043c\u043e\u044f \u0438\u043d\u0436\u0435\u043d\u0435\u0440\u043d\u0430\u044f \u0436\u0438\u0437\u043d\u044c \u043b\u0435\u0433\u0447\u0435 \u043f\u043e\u0441\u043b\u0435 \u043f\u0435\u0440\u0435\u0445\u043e\u0434\u0430 \u043d\u0430 \u043d\u043e\u0432\u0443\u044e \u0432\u0435\u0440\u0441\u0438\u044e. \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u043d\u0435 \u0441\u043b\u043e\u0436\u043d\u043e, \u043e\u0434\u043d\u043e\u0433\u043e \u043f\u0430\u043a\u0435\u0442\u0438\u043a\u0430 \u0440\u0430\u0441\u0442\u0432\u043e\u0440\u0438\u043c\u043e\u0433\u043e \u043a\u043e\u0444\u0435 3 \u0432 1 \u0434\u043e\u043b\u0436\u043d\u043e \u0445\u0432\u0430\u0442\u0438\u0442\u044c. \u0420\u0430\u0441\u0441\u043a\u0430\u0436\u0443, \u043a\u0430\u043a \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u0434\u0435\u043c\u043e\u0432\u0435\u0440\u0441\u0438\u0438. \u041f\u043e\u043f\u0440\u043e\u0431\u0443\u044e \u0441\u043e\u0431\u0440\u0430\u0442\u044c \u0441\u0445\u0435\u043c\u044b GRE-over-IPsec \u0438 IPsec-over-GRE. \u041a\u0430\u043a \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u0434\u0435\u043c\u043e\u0432\u0435\u0440\u0441\u0438\u044e \u0418\u0437 \u0440\u0438\u0441\u0443\u043d\u043a\u0430 \u0441\u043b\u0435\u0434\u0443\u0435\u0442, \u0447\u0442\u043e\u0431\u044b \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":91211,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-91210","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/1-5-shemy-na-otechestvennom-ipsec-vpn-testiruyu-demoversii\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd471.5 \u0441\u0445\u0435\u043c\u044b \u043d\u0430 \u043e\u0442\u0435\u0447\u0435\u0441\u0442\u0432\u0435\u043d\u043d\u043e\u043c IPsec VPN. \u0422\u0435\u0441\u0442\u0438\u0440\u0443\u044e \u0434\u0435\u043c\u043e\u0432\u0435\u0440\u0441\u0438\u0438 | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/1-5-shemy-na-otechestvennom-ipsec-vpn-testiruyu-demoversii\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-08-09T23:42:13+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-08-09T23:42:13+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd471.5 sch\u00e9mas sur le VPN IPsec national. Je teste les versions de d\u00e9monstration | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/1-5-shemy-na-otechestvennom-ipsec-vpn-testiruyu-demoversii","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd471.5 \u0441\u0445\u0435\u043c\u044b \u043d\u0430 \u043e\u0442\u0435\u0447\u0435\u0441\u0442\u0432\u0435\u043d\u043d\u043e\u043c IPsec VPN. \u0422\u0435\u0441\u0442\u0438\u0440\u0443\u044e \u0434\u0435\u043c\u043e\u0432\u0435\u0440\u0441\u0438\u0438 | ProHoster","og:url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/1-5-shemy-na-otechestvennom-ipsec-vpn-testiruyu-demoversii","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-08-09T23:42:13+00:00","article:modified_time":"2020-08-09T23:42:13+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"91210","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 12:32:22","updated":"2022-09-28 01:47:27","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/91210","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=91210"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/91210\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media\/91211"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=91210"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=91210"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=91210"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}