{"id":91646,"date":"2020-08-16T07:42:09","date_gmt":"2020-08-16T05:42:09","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/kak-trablshutit-otechestvennyj-ipsec-vpn-chast-1"},"modified":"2020-08-16T07:42:09","modified_gmt":"2020-08-16T05:42:09","slug":"kak-trablshutit-otechestvennyj-ipsec-vpn-chast-1","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/kak-trablshutit-otechestvennyj-ipsec-vpn-chast-1","title":{"rendered":"Comment d\u00e9panner un VPN IPsec domestique. Partie 1","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Comment d\u00e9panner un VPN IPsec domestique. Partie 1\" src=\"\/wp-content\/uploads\/2020\/08\/934f2d31b64dacabe21c494c2a11cf2c.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>Situation<\/h3>\n<p>\nSortie. Je bois un caf\u00e9. L'\u00e9tudiant a configur\u00e9 une connexion VPN entre deux points et a disparu. Je v\u00e9rifie : le tunnel est bien pr\u00e9sent, mais il n'y a pas de trafic dans le tunnel. L'\u00e9tudiant ne r\u00e9pond pas aux appels.<\/p>\n<p>Je mets la bouilloire \u00e0 chauffer et me plonges dans le d\u00e9pannage de C-Terra Gateway. Je partage mon exp\u00e9rience et ma m\u00e9thodologie.<br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h3>Donn\u00e9es d'origine<\/h3>\n<p>\nDeux sites g\u00e9ographiquement s\u00e9par\u00e9s sont reli\u00e9s par un tunnel GRE. Il faut chiffrer le GRE :<\/p>\n<p><img decoding=\"async\" alt=\"Comment d\u00e9panner un VPN IPsec domestique. Partie 1\" src=\"\/wp-content\/uploads\/2020\/08\/79fe1ab798f21b2eacc62a06371eb5a7.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nJe v\u00e9rifie le bon fonctionnement du tunnel GRE. Pour cela, je lance un ping depuis l'appareil R1 vers l'interface GRE de l'appareil R2. C'est le trafic cible \u00e0 chiffrer. Pas de r\u00e9ponse :<\/p>\n<pre><code class=\"plaintext\">root@R1:~# ping 1.1.1.2 -c 4\nPING 1.1.1.2 (1.1.1.2) 56(84) octets de donn\u00e9es.\n\n--- statistiques ping 1.1.1.2 ---\n4 paquets transmis, 0 re\u00e7us, 100% de perte, temps 3057ms<\/code><\/pre>\n<p>\nJe consulte les logs sur Gate1 et Gate2. Le log annonce avec joie que le tunnel IPsec a \u00e9t\u00e9 \u00e9tabli avec succ\u00e8s, aucun probl\u00e8me :<\/p>\n<pre><code class=\"plaintext\">root@Gate1:~# cat \/var\/log\/cspvpngate.log\n5 ao\u00fbt 16:14:23 localhost vpnsvc: 00100119  connexion IPSec 5 \u00e9tablie, s\u00e9lecteur de trafic 172.17.0.1-&gt;172.16.0.1, proto 47, pair 10.10.10.251, id \"10.10.10.251\", Filtre\nIPsec:Prot\u00e9ger:CMAP:1:LISTE, ActionIPsec ActionIPsec:CMAP:1, R\u00e8gleIKE R\u00e8gleIKE:CMAP:1<\/code><\/pre>\n<p>\nDans les statistiques du tunnel IPsec sur Gate1, je constate que le tunnel existe bien, mais le compteur Rcvd est \u00e0 z\u00e9ro :<\/p>\n<pre><code class=\"plaintext\">root@Gate1:~# sa_mgr show\nSessions ISAKMP : 0 initi\u00e9es, 0 r\u00e9pondues\n\nConnexions ISAKMP :\nNum Conn-id (Adresse locale, Port)-(Adresse distante, Port) \u00c9tat Envoy\u00e9 Re\u00e7u\n1 3 (10.10.10.251,500)-(10.10.10.252,500) actif 1070 1014\n\nConnexions IPsec :\nNum Conn-id (Adresse locale, Port)-(Adresse distante, Port) Protocole Action Type Envoy\u00e9 Re\u00e7u\n1 3 (172.16.0.1,*)-(172.17.0.1,*) 47 ESP tunn 480 0<\/code><\/pre>\n<p>\nJe d\u00e9panne C-Terra ainsi : je cherche o\u00f9 les paquets cibles se perdent sur le chemin de R1 \u00e0 R2. Au cours du processus (spoil) je vais trouver une erreur.<\/p>\n<h3>D\u00e9pannage<\/h3>\n<p>\n<b>\u00c9tape 1. Que re\u00e7oit Gate1 de R1<\/b><\/p>\n<p>J'utilise le sniffer de paquets int\u00e9gr\u00e9 \u2013 tcpdump. Je lance le sniffer sur l'interface interne (Gi0\/1 en notation Cisco-like ou eth1 en notation Debian OS) :<\/p>\n<pre><code class=\"plaintext\">root@Gate1:~# tcpdump -i eth1\n\ntcpdump : sortie d\u00e9taill\u00e9e suppress\u00e9e, utilisez -v ou -vv pour un d\u00e9codage complet des protocoles\n\u00e9coutant sur eth1, type de lien EN10MB (Ethernet), taille de capture 262144 octets\n14:53:38.879525 IP 172.16.0.1 &gt; 172.17.0.1 : GREv0, key=0x1, length 92 : IP 1.1.1.1 &gt; 1.1.1.2 : sollicitation ICMP, id 2083, seq 1, length 64\n14:53:39.896869 IP 172.16.0.1 &gt; 172.17.0.1 : GREv0, key=0x1, length 92 : IP 1.1.1.1 &gt; 1.1.1.2 : sollicitation ICMP, id 2083, seq 2, length 64\n14:53:40.921121 IP 172.16.0.1 &gt; 172.17.0.1 : GREv0, key=0x1, length 92 : IP 1.1.1.1 &gt; 1.1.1.2 : sollicitation ICMP, id 2083, seq 3, length 64\n14:53:41.944958 IP 172.16.0.1 &gt; 172.17.0.1 : GREv0, key=0x1, length 92 : IP 1.1.1.1 &gt; 1.1.1.2 : sollicitation ICMP, id 2083, seq 4, length 64<\/code><\/pre>\n<p>\nJe vois que Gate1 re\u00e7oit des paquets GRE de R1. Je continue.<\/p>\n<p><b>\u00c9tape 2. Que fait Gate1 avec les paquets GRE<\/b><\/p>\n<p>Avec l'outil klogview, je regarde ce qui se passe avec les paquets GRE \u00e0 l'int\u00e9rieur <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/fr\/vpn\/\"   title=\"VPN\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"121\">VPN<\/a> du pilote C-Terra :<\/p>\n<pre><code class=\"plaintext\">root@Gate1:~# klogview -f 0xffffffff\n\nr\u00e9sultat de filtration pour le paquet sortant 172.16.0.1-&gt;172.17.0.1, proto 47, len 112, if eth0: cha\u00eene 4 \"IPsecPolicy:CMAP\", filtre 8, identifiant d'\u00e9v\u00e9nement IPsec:Prot\u00e9ger:CMAP:1:LISTE, statut PASS\nencapsulant avec SA 31: 172.16.0.1-&gt;172.17.0.1, proto 47, len 112, if eth0\npaquet sortant pass\u00e9 10.10.10.251-&gt;10.10.10.252, proto 50, len 160, if eth0: encapsul\u00e9\n<\/code><\/pre>\n<p>\nJe vois que le trafic GRE cibl\u00e9 (proto 47) 172.16.0.1 -&gt; 172.17.0.1 a \u00e9t\u00e9 autoris\u00e9 (PASS) par la r\u00e8gle de chiffrement LIST dans la carte cryptographique CMAP et a \u00e9t\u00e9 chiffr\u00e9 (encapsul\u00e9). Ensuite, le paquet a \u00e9t\u00e9 rout\u00e9 (passed out). Il n'y a pas de trafic de r\u00e9ponse dans la sortie de klogview.<\/p>\n<p>Je v\u00e9rifie les listes d'acc\u00e8s sur l'appareil Gate1. Je vois une liste d'acc\u00e8s LIST, qui d\u00e9finit le trafic cibl\u00e9 pour le chiffrement, donc les r\u00e8gles M\u00c9 ne sont pas configur\u00e9es :<\/p>\n<pre><code class=\"plaintext\">Gate1#show access-lists\nListe d'acc\u00e8s IP \u00e9tendue LIST\n    10 autoriser gre h\u00f4te 172.16.0.1 h\u00f4te 172.17.0.1<\/code><\/pre>\n<p>\nConclusion : le probl\u00e8me ne vient pas de l'appareil Gate1.<\/p>\n<p><b>Informations suppl\u00e9mentaires sur klogview<\/b><\/p>\n<p>Le pilote VPN traite tout le trafic r\u00e9seau, pas seulement celui qui doit \u00eatre chiffr\u00e9. Voici les messages visibles dans klogview si le pilote VPN a trait\u00e9 le trafic r\u00e9seau et l'a transmis en clair :<\/p>\n<pre><code class=\"plaintext\">root@R1:~# ping 172.17.0.1 -c 4<\/code><\/pre>\n<p><\/p>\n<pre><code class=\"plaintext\">root@Gate1:~# klogview -f 0xffffffff\n\nr\u00e9sultat de filtration pour le paquet sortant 172.16.0.1-&gt;172.17.0.1, proto 1, len 84, if eth0: cha\u00eene 4 \"IPsecPolicy:CMAP\": pas de correspondance\npaquet sortant pass\u00e9 172.16.0.1-&gt;172.17.0.1, proto 1, len 84, if eth0: filtr\u00e9<\/code><\/pre>\n<p>\nJe vois que le trafic ICMP (proto 1) 172.16.0.1-&gt;172.17.0.1 n'a pas \u00e9t\u00e9 autoris\u00e9 (pas de correspondance) dans les r\u00e8gles de chiffrement de la carte cryptographique CMAP. Le paquet a \u00e9t\u00e9 rout\u00e9 (passed out) en clair.<\/p>\n<p><b>\u00c9tape 3. Que re\u00e7oit Gate2 de Gate1<\/b><\/p>\n<p>Je lance un sniffer sur l'interface WAN (eth0) de Gate2 :<\/p>\n<pre><code class=\"plaintext\">root@Gate2:~# tcpdump -i eth0\ntcpdump : sortie verbeuse supprim\u00e9e, utilisez -v ou -vv pour un d\u00e9codage complet du protocole\n\u00e9coute sur eth0, type de lien EN10MB (Ethernet), taille de capture 262144 octets\n16:05:45.104195 IP 10.10.10.251 &gt; 10.10.10.252 : ESP(spi=0x30088112,seq=0x1), longueur 140\n16:05:46.093918 IP 10.10.10.251 &gt; 10.10.10.252 : ESP(spi=0x30088112,seq=0x2), longueur 140\n16:05:47.117078 IP 10.10.10.251 &gt; 10.10.10.252 : ESP(spi=0x30088112,seq=0x3), longueur 140\n16:05:48.141785 IP 10.10.10.251 &gt; 10.10.10.252 : ESP(spi=0x30088112,seq=0x4), longueur 140<\/code><\/pre>\n<p>\nJe vois que Gate2 re\u00e7oit des paquets ESP de Gate1.<\/p>\n<p><b>\u00c9tape 4. Que fait Gate2 avec les paquets ESP<\/b><\/p>\n<p>Je lance l'outil klogview sur Gate2 :<\/p>\n<pre><code class=\"plaintext\">root@Gate2:~# klogview -f 0xffffffff\nr\u00e9sultat de filtration pour le paquet entrant 10.10.10.251-&gt;10.10.10.252, proto 50, len 160, if eth0: cha\u00eene 17 \"FilterChain:L3VPN\", filtre 21, statut DROP\npaquet entrant rejet\u00e9 10.10.10.251-&gt;10.10.10.252, proto 50, len 160, if eth0: pare-feu\n<\/code><\/pre>\n<p>\nJe vois que les paquets ESP (proto 50) ont \u00e9t\u00e9 rejet\u00e9s (DROP) par la r\u00e8gle (L3VPN) du pare-feu. Je m'assure que la liste d'acc\u00e8s L3VPN est bien associ\u00e9e \u00e0 Gi0\/0 :<\/p>\n<pre><code class=\"plaintext\">Gate2#show ip interface gi0\/0\nGigabitEthernet0\/0 est en ligne, le protocole de ligne est en ligne\n  L'adresse Internet est 10.10.10.252\/24\n  MTU est 1500 octets\n  Liste d'acc\u00e8s sortante n'est pas d\u00e9finie\n  Liste d'acc\u00e8s entrante est L3VPN<\/code><\/pre>\n<p>\nLe probl\u00e8me a \u00e9t\u00e9 d\u00e9tect\u00e9.<\/p>\n<p><b>\u00c9tape 5. Quel est le probl\u00e8me avec la liste d'acc\u00e8s<br \/>\n<\/b><br \/>\nJe regarde ce qu'est la liste d'acc\u00e8s L3VPN :<\/p>\n<pre><code class=\"plaintext\">Gate2#show access-list L3VPN\nListe d'acc\u00e8s IP \u00e9tendue L3VPN\n    10 autoriser udp h\u00f4te 10.10.10.251 n'importe quel eq isakmp\n    20 autoriser udp h\u00f4te 10.10.10.251 n'importe quel eq non500-isakmp\n    30 autoriser icmp h\u00f4te 10.10.10.251 n'importe quel<\/code><\/pre>\n<p>\nJe vois que les paquets ISAKMP sont autoris\u00e9s, donc le tunnel IPsec est \u00e9tabli. Cependant, il n'y a pas de r\u00e8gle autorisante pour ESP. Apparemment, l'\u00e9tudiant a confondu icmp et esp.<\/p>\n<p>Je corrige la liste d'acc\u00e8s :<\/p>\n<pre><code class=\"plaintext\">Gate2(config)#\nliste d'acc\u00e8s ip \u00e9tendue L3VPN\nno 30\n30 autoriser esp h\u00f4te 10.10.10.251 n'importe quel<\/code><\/pre>\n<p>\n<b>\u00c9tape 6. Je v\u00e9rifie la fonctionnalit\u00e9<\/b><\/p>\n<p>Tout d'abord, je m'assure que la liste d'acc\u00e8s L3VPN est correcte :<\/p>\n<pre><code class=\"plaintext\">Gate2#show access-list L3VPN\nListe d'acc\u00e8s IP \u00e9tendue L3VPN\n    10 autoriser udp h\u00f4te 10.10.10.251 n'importe quel eq isakmp\n    20 autoriser udp h\u00f4te 10.10.10.251 n'importe quel eq non500-isakmp\n    30 autoriser esp h\u00f4te 10.10.10.251 n'importe quel<\/code><\/pre>\n<p>\nMaintenant, je lance le trafic cible depuis l'appareil R1 :<\/p>\n<pre><code class=\"plaintext\">root@R1:~# ping 1.1.1.2 -c 4\nPING 1.1.1.2 (1.1.1.2) 56(84) octets de donn\u00e9es.\n64 octets de 1.1.1.2 : icmp_seq=1 ttl=64 temps=35,3 ms\n64 octets de 1.1.1.2 : icmp_seq=2 ttl=64 temps=3,01 ms\n64 octets de 1.1.1.2 : icmp_seq=3 ttl=64 temps=2,65 ms\n64 octets de 1.1.1.2 : icmp_seq=4 ttl=64 temps=2,87 ms\n\n--- statistiques ping 1.1.1.2 ---\n4 paquets transmis, 4 re\u00e7us, 0% de perte de paquets, temps 3006ms\nrtt min\/avg\/max\/mdev = 2.650\/10.970\/35.338\/14.069 ms<\/code><\/pre>\n<p>\nVictoire. Le tunnel GRE a \u00e9t\u00e9 \u00e9tabli. Le compteur du trafic entrant dans les statistiques IPsec n'est pas nul :<\/p>\n<pre><code class=\"plaintext\">root@Gate1:~# sa_mgr show\nSessions ISAKMP : 0 initi\u00e9es, 0 r\u00e9pondues\n\nConnexions ISAKMP :\nNum Conn-id (Adresse locale,Port)-(Adresse distante,Port) \u00c9tat Envoy\u00e9 Re\u00e7u\n1 3 (10.10.10.251,500)-(10.10.10.252,500) actif 1474 1350\n\nConnexions IPsec :\nNum Conn-id (Adresse locale,Port)-(Adresse distante,Port) Protocole Action Type Envoy\u00e9 Re\u00e7u\n1 4 (172.16.0.1,*)-(172.17.0.1,*) 47 ESP tunn 1920 480<\/code><\/pre>\n<p>\nSur le passerelle Gate2, des messages apparaissent dans le klogview indiquant que le trafic cible 172.16.0.1-&gt;172.17.0.1 a \u00e9t\u00e9 correctement (PASS) d\u00e9chiffr\u00e9 (decapsulated) par la r\u00e8gle LIST dans la carte cryptographique CMAP :<\/p>\n<pre><code class=\"plaintext\">root@Gate2:~# klogview -f 0xffffffff\nr\u00e9sultat de filtration pour le paquet entrant 172.16.0.1-&gt;172.17.0.1, proto 47, len 112, if eth0: cha\u00eene 18 \"IPsecPolicy:CMAP\", filtre 25, identifiant d'\u00e9v\u00e9nement IPsec:Prot\u00e9ger:CMAP:1:LISTE, statut PASS\npaquet entrant pass\u00e9 172.16.0.1-&gt;172.17.0.1, proto 47, len 112, if eth0: d\u00e9capsul\u00e9<\/code><\/pre>\n<p>\n<b>R\u00e9sultats<\/b><\/p>\n<p>L'\u00e9tudiant a g\u00e2ch\u00e9 la sortie. <br \/>\nSoyez prudent avec les r\u00e8gles ME.<\/p>\n<p><i>Ing\u00e9nieur anonyme<br \/>\nt.me\/anonimous_engineer<\/i><br \/>\n<br \/>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/post\/514996\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0421\u0438\u0442\u0443\u0430\u0446\u0438\u044f \u0412\u044b\u0445\u043e\u0434\u043d\u043e\u0439. \u041f\u044c\u044e \u043a\u043e\u0444\u0435. \u0421\u0442\u0443\u0434\u0435\u043d\u0442 \u043d\u0430\u0441\u0442\u0440\u043e\u0438\u043b VPN \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u0435 \u043c\u0435\u0436\u0434\u0443 \u0434\u0432\u0443\u043c\u044f \u0442\u043e\u0447\u043a\u0430\u043c\u0438 \u0438 \u0438\u0441\u0447\u0435\u0437. \u041f\u0440\u043e\u0432\u0435\u0440\u044f\u044e: \u0442\u0443\u043d\u043d\u0435\u043b\u044c \u0434\u0435\u0439\u0441\u0442\u0432\u0438\u0442\u0435\u043b\u044c\u043d\u043e \u0435\u0441\u0442\u044c, \u043d\u043e \u0442\u0440\u0430\u0444\u0438\u043a\u0430 \u0432 \u0442\u0443\u043d\u043d\u0435\u043b\u0435 \u043d\u0435\u0442. \u041d\u0430 \u0437\u0432\u043e\u043d\u043a\u0438 \u0441\u0442\u0443\u0434\u0435\u043d\u0442 \u043d\u0435 \u043e\u0442\u0432\u0435\u0447\u0430\u0435\u0442. \u0421\u0442\u0430\u0432\u043b\u044e \u0447\u0430\u0439\u043d\u0438\u043a \u0438 \u043f\u043e\u0433\u0440\u0443\u0436\u0430\u044e\u0441\u044c \u0432 \u0442\u0440\u0430\u0431\u043b\u0448\u0443\u0442\u0438\u043d\u0433 \u0421-\u0422\u0435\u0440\u0440\u0430 \u0428\u043b\u044e\u0437. \u0414\u0435\u043b\u044e\u0441\u044c \u0441\u0432\u043e\u0438\u043c \u043e\u043f\u044b\u0442\u043e\u043c \u0438 \u043c\u0435\u0442\u043e\u0434\u043e\u043b\u043e\u0433\u0438\u0435\u0439. \u0418\u0441\u0445\u043e\u0434\u043d\u044b\u0435 \u0434\u0430\u043d\u043d\u044b\u0435 \u0414\u0432\u0435 \u0442\u0435\u0440\u0440\u0438\u0442\u043e\u0440\u0438\u0430\u043b\u044c\u043d\u043e \u0440\u0430\u0437\u0434\u0435\u043b\u0435\u043d\u043d\u044b\u0435 \u043f\u043b\u043e\u0449\u0430\u0434\u043a\u0438 \u0441\u0432\u044f\u0437\u0430\u043d\u044b GRE \u0442\u0443\u043d\u043d\u0435\u043b\u0435\u043c. GRE \u043d\u0443\u0436\u043d\u043e \u0437\u0430\u0448\u0438\u0444\u0440\u043e\u0432\u0430\u0442\u044c: \u041f\u0440\u043e\u0432\u0435\u0440\u044f\u044e \u0440\u0430\u0431\u043e\u0442\u043e\u0441\u043f\u043e\u0441\u043e\u0431\u043d\u043e\u0441\u0442\u044c GRE [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":91647,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-91646","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0421\u0438\u0442\u0443\u0430\u0446\u0438\u044f \u0412\u044b\u0445\u043e\u0434\u043d\u043e\u0439.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/kak-trablshutit-otechestvennyj-ipsec-vpn-chast-1\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041a\u0430\u043a \u0442\u0440\u0430\u0431\u043b\u0448\u0443\u0442\u0438\u0442\u044c \u043e\u0442\u0435\u0447\u0435\u0441\u0442\u0432\u0435\u043d\u043d\u044b\u0439 IPsec VPN. \u0427\u0430\u0441\u0442\u044c 1 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0421\u0438\u0442\u0443\u0430\u0446\u0438\u044f \u0412\u044b\u0445\u043e\u0434\u043d\u043e\u0439.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/kak-trablshutit-otechestvennyj-ipsec-vpn-chast-1\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-08-16T05:42:09+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-08-16T05:42:09+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Comment d\u00e9panner un VPN IPsec national. Partie 1 | ProHoster","description":"Situation de sortie.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/kak-trablshutit-otechestvennyj-ipsec-vpn-chast-1","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041a\u0430\u043a \u0442\u0440\u0430\u0431\u043b\u0448\u0443\u0442\u0438\u0442\u044c \u043e\u0442\u0435\u0447\u0435\u0441\u0442\u0432\u0435\u043d\u043d\u044b\u0439 IPsec VPN. \u0427\u0430\u0441\u0442\u044c 1 | ProHoster","og:description":"\u0421\u0438\u0442\u0443\u0430\u0446\u0438\u044f \u0412\u044b\u0445\u043e\u0434\u043d\u043e\u0439.","og:url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/kak-trablshutit-otechestvennyj-ipsec-vpn-chast-1","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-08-16T05:42:09+00:00","article:modified_time":"2020-08-16T05:42:09+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"91646","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 12:23:24","updated":"2026-02-04 14:42:05","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/91646","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=91646"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/91646\/revisions"}],"predecessor-version":[{"id":156750,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/91646\/revisions\/156750"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media\/91647"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=91646"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=91646"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=91646"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}