{"id":89276,"date":"2020-07-21T13:42:28","date_gmt":"2020-07-21T11:42:28","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/kak-popast-v-ipvpn-bilajn-cherez-ipsec-chast-1"},"modified":"2026-07-05T10:59:44","modified_gmt":"2026-07-05T08:59:44","slug":"kak-popast-v-ipvpn-bilajn-cherez-ipsec-chast-1","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/kak-popast-v-ipvpn-bilajn-cherez-ipsec-chast-1","title":{"rendered":"Come accedere a IPVPN Bilel tramite IPSec. Parte 1","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Ciao! In <a href=\"https:\/\/habr.com\/ru\/company\/beeline\/blog\/498450\/\" rel=\"nofollow\">post precedente<\/a> Ho descritto il funzionamento del nostro servizio MultiSIM in relazione a <a href=\"https:\/\/moskva.beeline.ru\/business\/mobile-and-internet\/office-internet\/rezervirovanie-internet-soedineniia\/?utm_source=habr\" rel=\"nofollow\">prenotazione<\/a> e <a href=\"https:\/\/moskva.beeline.ru\/business\/mobile-and-internet\/office-internet\/obedinenie-mobilnih-setey\/?utm_source=habr\" rel=\"nofollow\">bilanciamento<\/a> dei canali. Come \u00e8 stato accennato, colleghiamo i clienti alla rete tramite VPN, e oggi parler\u00f2 un po' di pi\u00f9 delle VPN e delle nostre capacit\u00e0 in questo ambito.<\/p>\n<p>\u00c8 importante iniziare con il fatto che noi, come operatori di telecomunicazioni, disponiamo di una grande rete MPLS, suddivisa in due segmenti principali per i clienti di accesso fisso: uno utilizzato per l'accesso a Internet e l'altro per la creazione di reti isolate \u2014 ed \u00e8 proprio attraverso questo segmento MPLS che passa il traffico IPVPN (L3 OSI) e VPLAN (L2 OSI) per i nostri clienti aziendali.<\/p>\n<p><a href=\"https:\/\/habr.com\/ru\/company\/beeline\/blog\/510154\/\" rel=\"nofollow\"><img decoding=\"async\" style=\"display: block; margin: 0 auto;\" src=\"\/wp-content\/uploads\/2020\/07\/b5b3d5c28266d1916b7ac93e94d2fe5b.jpg\" alt=\"Come accedere a IPVPN Bilel tramite IPSec. Parte 1\" \/><\/a><a rel=\"nofollow\" name=\"habracut\"><\/a><br \/>\nDi solito, il collegamento del cliente avviene nel seguente modo.<\/p>\n<p>Una linea di accesso viene stesa fino all'ufficio del cliente dalla pi\u00f9 vicina Point of Presence della rete (nodo MEN, RRL, BSSS, FTTB, ecc.), e poi il canale viene instradato attraverso la rete di trasporto fino all'apposito router RE-MPLS, dove lo eseguiamo in un VRF creato appositamente per il cliente, tenendo conto del profilo di traffico necessario (le etichette dei profili vengono selezionate per ciascuna porta di accesso in base ai valori di ip precedence 0, 1, 3, 5).<\/p>\n<p>Se per qualche motivo non possiamo organizzare adeguatamente l'ultima miglio per il cliente, ad esempio, se l'ufficio del cliente si trova in un centro affari dove \u00e8 prioritario un altro fornitore, oppure non c'\u00e8 un nostro punto di presenza nelle vicinanze, in passato i clienti dovevano creare pi\u00f9 reti IPVPN con diversi fornitori (un'architettura non molto vantaggiosa economicamente) o risolvere autonomamente le questioni di accesso al proprio VRF tramite la rete Internet.<\/p>\n<p>Molti lo facevano utilizzando un gateway IPVPN per Internet: installavano un router di confine (hardware o qualche soluzione basata su Linux), collegavano a esso un canale IPVPN con una porta e un canale Internet con un'altra, avviavano sullo stesso <a href=\"https:\/\/prohoster.info\/it\/vpn\/\">server VPN<\/a> e collegavano gli utenti tramite il proprio gateway VPN. Naturalmente, tale schema presenta anche degli oneri: questa infrastruttura deve essere costruita con competenza e, cosa pi\u00f9 scomoda, deve essere gestita e sviluppata.<\/p>\n<p>Per semplificare la vita ai nostri clienti, abbiamo istituito un hub VPN centralizzato e organizzato il supporto per connessioni su internet utilizzando IPSec. Quindi ora i clienti devono solo configurare il proprio router per lavorare con il nostro hub VPN tramite un tunnel IPSec su qualsiasi internet pubblico, e noi rilasceremo il traffico di questo cliente nel suo VRF.<\/p>\n<h2>A chi pu\u00f2 tornare utile<\/h2>\n<p>&nbsp;<\/p>\n<ul>\n<li>A chi ha gi\u00e0 una grande rete IPVPN e ha bisogno di nuove connessioni in tempi ristretti.<\/li>\n<li>A chi, per qualche motivo, desidera trasferire parte del traffico da internet pubblico a IPVPN, ma in passato ha affrontato limitazioni tecniche legate a diversi fornitori di servizi.<\/li>\n<li>A chi ha attualmente diverse reti VPN sparse tra diversi operatori di comunicazione. Ci sono clienti che hanno organizzato con successo sia IPVPN con Beeline, sia con MegaFon, sia con Rostelecom, ecc. Per semplificare, \u00e8 possibile rimanere solo sulla nostra unica <a href=\"https:\/\/prohoster.info\/it\/vpn\/\">VPN<\/a>, mentre tutti gli altri canali di altri operatori possono essere switchati a internet, dopo di che ci si pu\u00f2 connettere a IPVPN Beeline tramite IPSec e internet da questi operatori.<\/li>\n<li>A chi ha gi\u00e0 una rete IPVPN sovrapposta ad Internet.<\/li>\n<\/ul>\n<p>Se si sviluppa tutto con noi, i clienti ottengono un supporto completo per VPN, un serio backup dell'infrastruttura e configurazioni standard che funzioneranno su qualsiasi router a loro famigliare (che sia un Cisco, un Mikrotik, l'importante \u00e8 che supporti correttamente IPSec\/IKEv2 con metodi di autenticazione standardizzati). A proposito di IPSec, attualmente supportiamo solo questo, ma abbiamo in programma di attivare anche OpenVPN e Wireguard, in modo che i clienti possano non dipendere da un singolo protocollo e trasferire facilmente tutto a noi. Inoltre, intendiamo iniziare a connettere i clienti da computer e dispositivi mobili (soluzioni integrate nel sistema operativo, come Cisco AnyConnect e strongSwan, e simili). Con questo approccio, si pu\u00f2 tranquillamente delegare la costruzione dell'infrastruttura all'operatore, mantenendo solo la configurazione del CPE o dell'host.<\/p>\n<p>Come avviene il processo di connessione per la modalit\u00e0 IPSec:<\/p>\n<ol>\n<li>Il cliente invia una richiesta al proprio manager specificando la velocit\u00e0 di connessione necessaria, il profilo del traffico e i parametri di indirizzamento IP per il tunnel (per impostazione predefinita, una sottorete con maschera \/30) e il tipo di instradamento (statico o BGP). Per il trasferimento delle rotte verso le reti locali del cliente nell'ufficio connesso vengono utilizzati i meccanismi IKEv2 della fase del protocollo IPSec con le relative configurazioni sul router del cliente, oppure vengono annunciate tramite BGP in MPLS dal BGP AS privato specificato nella richiesta dal cliente. In questo modo, le informazioni sulle rotte delle reti dei clienti sono completamente controllate dal cliente attraverso le impostazioni del router.<\/li>\n<li>In risposta, il cliente riceve dal proprio manager i dati di contabilizzazione da integrare nel proprio VRF, del tipo:\n<ul>\n<li>Indirizzo IP VPN-HUB<\/li>\n<li>Nome utente<\/li>\n<li>Password di autenticazione<\/li>\n<\/ul>\n<\/li>\n<li>Configura il CPE, di seguito, per esempio due varianti di configurazione base:<b class=\"spoiler_title\">Opzione per Cisco:<\/b><br \/>\ncrypto ikev2 keyring BeelineIPsec_keyring<br \/>\npeer Beeline_VPNHub<br \/>\naddress 62.141.99.183 <i> \u2013 Concentratore VPN Beeline<\/i><br \/>\npre-shared-key<br \/>\n!<br \/>\n<i>Per l'opzione con instradamento statico, le rotte verso le reti accessibili tramite il Vpn-hub possono essere specificate nella configurazione IKEv2 e appariranno automaticamente come rotte statiche nella tabella di instradamento CE. Queste impostazioni possono essere effettuate anche in modo standard per la definizione di rotte statiche (vedi sotto).<\/i><\/p>\n<p>crypto ikev2 authorization policy FlexClient-author<\/p>\n<p><i>La rotta verso reti tramite il router CE \u00e8 un'impostazione obbligatoria per l'instradamento statico tra CE e PE. La trasmissione dei dati di instradamento al PE avviene automaticamente al momento dell'apertura del tunnel tramite interazione IKEv2.<\/i><\/p>\n<p>route set remote ipv4 10.1.1.0 255.255.255.0 <i> \u2013 Rete locale dell'ufficio<\/i><br \/>\n!<br \/>\ncrypto ikev2 profile BeelineIPSec_profile<br \/>\nidentity local<br \/>\nauthentication local pre-share<br \/>\nauthentication remote pre-share<br \/>\nkeyring local BeelineIPsec_keyring<br \/>\naaa authorization group psk list group-author-list FlexClient-author<br \/>\n!<br \/>\ncrypto ikev2 client flexvpn BeelineIPsec_flex<br \/>\npeer 1 Beeline_VPNHub<br \/>\nclient connect Tunnel1<br \/>\n!<br \/>\ncrypto ipsec transform-set TRANSFORM1 esp-aes 256 esp-sha256-hmac<br \/>\nmode tunnel<br \/>\n!<br \/>\ncrypto ipsec profile default<br \/>\nset transform-set TRANSFORM1<br \/>\nset ikev2-profile BeelineIPSec_profile<br \/>\n!<br \/>\ninterface Tunnel1<br \/>\nip address 10.20.1.2 255.255.255.252 <i> \u2013 Indirizzo del tunnel<\/i><br \/>\ntunnel source GigabitEthernet0\/2 <i> \u2013 Interfaccia di accesso a Internet<\/i><br \/>\ntunnel mode ipsec ipv4<br \/>\ntunnel destination dynamic<br \/>\ntunnel protection ipsec profile default<br \/>\n!<br \/>\n<i>I percorsi verso le reti private del cliente, accessibili tramite il concentratore VPN Beeline, possono essere impostati staticamente.<\/i><\/p>\n<p>ip route 172.16.0.0 255.255.0.0 Tunnel1<br \/>\nip route 192.168.0.0 255.255.255.0 Tunnel1<\/p>\n<p><b class=\"spoiler_title\">Opzione per Huawei (ar160\/120):<\/b><br \/>\nike local-name<br \/>\n#<br \/>\nacl name ipsec 3999<br \/>\nrule 1 permit ip source 10.1.1.0 0.0.0.255 <i> \u2013 Rete locale dell'ufficio<\/i><br \/>\n#<br \/>\naaa<br \/>\nservice-scheme IPSEC<br \/>\nroute set acl 3999<br \/>\n#<br \/>\nipsec proposal ipsec<br \/>\nesp authentication-algorithm sha2-256<br \/>\nesp encryption-algorithm aes-256<br \/>\n#<br \/>\nike proposal default<br \/>\nencryption-algorithm aes-256<br \/>\ndh group2<br \/>\nauthentication-algorithm sha2-256<br \/>\nauthentication-method pre-share<br \/>\nintegrity-algorithm hmac-sha2-256<br \/>\nprf hmac-sha2-256<br \/>\n#<br \/>\nike peer ipsec<br \/>\npre-shared-key simple<br \/>\nlocal-id-type fqdn<br \/>\nremote-id-type ip<br \/>\nremote-address 62.141.99.183 <i> \u2013 Concentratore VPN Beeline<\/i><br \/>\nservice-scheme IPSEC<br \/>\nconfig-exchange request<br \/>\nconfig-exchange set accept<br \/>\nconfig-exchange set send<br \/>\n#<br \/>\nipsec profile ipsecprof<br \/>\nike-peer ipsec<br \/>\nproposal ipsec<br \/>\n#<br \/>\ninterface Tunnel0\/0\/0<br \/>\nip address 10.20.1.2 255.255.255.252 <i> \u2013 Indirizzo del tunnel<\/i><br \/>\ntunnel-protocol ipsec<br \/>\nsource GigabitEthernet0\/0\/1 <i> \u2013 Interfaccia di accesso a Internet<\/i><br \/>\nipsec profile ipsecprof<br \/>\n#<br \/>\n<i>I percorsi verso le reti private del cliente, accessibili tramite il concentratore VPN Beeline, possono essere impostati staticamente.<\/i><\/p>\n<p>ip route-static 192.168.0.0 255.255.255.0 Tunnel0\/0\/0<br \/>\nip route-static 172.16.0.0 255.255.0.0 Tunnel0\/0\/0<\/li>\n<\/ol>\n<p>Lo schema di connessione risultante appare pi\u00f9 o meno cos\u00ec:<\/p>\n<p><img decoding=\"async\" style=\"display: block; margin: 0 auto;\" src=\"\/wp-content\/uploads\/2020\/07\/8083e9190bdcdd816ac3014d7b7f5de4.jpg\" alt=\"Come accedere a IPVPN Bilel tramite IPSec. Parte 1\" \/><\/p>\n<p>Se il cliente non dispone di esempi di configurazione di base, di solito lo aiutiamo a crearli e li rendiamo disponibili per tutti gli altri.<\/p>\n<p>\u00c8 necessario collegare il CPE a Internet, effettuare un ping verso il tunnel VPN e un qualsiasi host all'interno della VPN, e cos\u00ec possiamo considerare che la connessione \u00e8 avvenuta.<\/p>\n<p>Nell'articolo successivo racconteremo come abbiamo combinato questo schema con IPSec e il MultiSIM Backup usando il CPE Huawei: installiamo il nostro CPE Huawei presso i clienti, che pu\u00f2 utilizzare non solo un canale Internet cablato, ma anche 2 diverse SIM, e il CPE ristruttura automaticamente il tunnel IPSec tramite WAN cablato o radio (LTE#1\/LTE#2), garantendo un'elevata affidabilit\u00e0 del servizio finale.<\/p>\n<p>Un ringraziamento speciale ai colleghi del nostro RnD per la preparazione di questo articolo (e, in effetti, agli autori di queste soluzioni tecniche)!<\/p>\n<p>Fonte: <a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/beeline\/blog\/510154\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0440\u0438\u0432\u0435\u0442! \u0412 \u043f\u0440\u0435\u0434\u044b\u0434\u0443\u0449\u0435\u043c \u043f\u043e\u0441\u0442\u0435 \u044f \u043e\u043f\u0438\u0441\u0430\u043b \u0440\u0430\u0431\u043e\u0442\u0443 \u043d\u0430\u0448\u0435\u0433\u043e \u0441\u0435\u0440\u0432\u0438\u0441\u0430 MultiSIM \u0432 \u0447\u0430\u0441\u0442\u0438 \u0440\u0435\u0437\u0435\u0440\u0432\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0438 \u0431\u0430\u043b\u0430\u043d\u0441\u0438\u0440\u043e\u0432\u043a\u0438 \u043a\u0430\u043d\u0430\u043b\u043e\u0432. \u041a\u0430\u043a \u0431\u044b\u043b\u043e \u0443\u043f\u043e\u043c\u044f\u043d\u0443\u0442\u043e, \u043a\u043b\u0438\u0435\u043d\u0442\u043e\u0432 \u043a \u0441\u0435\u0442\u0438 \u043c\u044b \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0430\u0435\u043c \u0447\u0435\u0440\u0435\u0437 VPN, \u0438 \u0441\u0435\u0433\u043e\u0434\u043d\u044f \u044f \u0440\u0430\u0441\u0441\u043a\u0430\u0436\u0443 \u043d\u0435\u043c\u043d\u043e\u0433\u043e \u0431\u043e\u043b\u044c\u0448\u0435 \u043f\u0440\u043e VPN \u0438 \u043d\u0430\u0448\u0438 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u0438 \u0432 \u044d\u0442\u043e\u0439 \u0447\u0430\u0441\u0442\u0438. \u041d\u0430\u0447\u0430\u0442\u044c \u0441\u0442\u043e\u0438\u0442 \u0441 \u0442\u043e\u0433\u043e, \u0447\u0442\u043e \u0443 \u043d\u0430\u0441 \u043a\u0430\u043a \u0443 \u043e\u043f\u0435\u0440\u0430\u0442\u043e\u0440\u0430 \u0441\u0432\u044f\u0437\u0438 \u0435\u0441\u0442\u044c \u0441\u0432\u043e\u044f \u043e\u0433\u0440\u043e\u043c\u043d\u0430\u044f MPLS-\u0441\u0435\u0442\u044c, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":89277,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-89276","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u0440\u0438\u0432\u0435\u0442! \u0412 \u043f\u0440\u0435\u0434\u044b\u0434\u0443\u0449\u0435\u043c \u043f\u043e\u0441\u0442\u0435 \u044f \u043e\u043f\u0438\u0441\u0430\u043b \u0440\u0430\u0431\u043e\u0442\u0443 \u043d\u0430\u0448\u0435\u0433\u043e \u0441\u0435\u0440\u0432\u0438\u0441\u0430 MultiSIM \u0432 \u0447\u0430\u0441\u0442\u0438 \u0440\u0435\u0437\u0435\u0440\u0432\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0438 \u0431\u0430\u043b\u0430\u043d\u0441\u0438\u0440\u043e\u0432\u043a\u0438 \u043a\u0430\u043d\u0430\u043b\u043e\u0432. \u041a\u0430\u043a \u0431\u044b\u043b\u043e \u0443\u043f\u043e\u043c\u044f\u043d\u0443\u0442\u043e, \u043a\u043b\u0438\u0435\u043d\u0442\u043e\u0432 \u043a \u0441\u0435\u0442\u0438 \u043c\u044b \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0430\u0435\u043c \u0447\u0435\u0440\u0435\u0437 VPN, \u0438 \u0441\u0435\u0433\u043e\u0434\u043d\u044f \u044f \u0440\u0430\u0441\u0441\u043a\u0430\u0436\u0443 \u043d\u0435\u043c\u043d\u043e\u0433\u043e \u0431\u043e\u043b\u044c\u0448\u0435 \u043f\u0440\u043e VPN \u0438 \u043d\u0430\u0448\u0438 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u0438 \u0432 \u044d\u0442\u043e\u0439 \u0447\u0430\u0441\u0442\u0438. \u041d\u0430\u0447\u0430\u0442\u044c \u0441\u0442\u043e\u0438\u0442 \u0441 \u0442\u043e\u0433\u043e, \u0447\u0442\u043e \u0443 \u043d\u0430\u0441 \u043a\u0430\u043a \u0443 \u043e\u043f\u0435\u0440\u0430\u0442\u043e\u0440\u0430 \u0441\u0432\u044f\u0437\u0438 \u0435\u0441\u0442\u044c \u0441\u0432\u043e\u044f \u043e\u0433\u0440\u043e\u043c\u043d\u0430\u044f MPLS-\u0441\u0435\u0442\u044c,\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/kak-popast-v-ipvpn-bilajn-cherez-ipsec-chast-1\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041a\u0430\u043a \u043f\u043e\u043f\u0430\u0441\u0442\u044c \u0432 IPVPN \u0411\u0438\u043b\u0430\u0439\u043d \u0447\u0435\u0440\u0435\u0437 IPSec. \u0427\u0430\u0441\u0442\u044c 1 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u0440\u0438\u0432\u0435\u0442! \u0412 \u043f\u0440\u0435\u0434\u044b\u0434\u0443\u0449\u0435\u043c \u043f\u043e\u0441\u0442\u0435 \u044f \u043e\u043f\u0438\u0441\u0430\u043b \u0440\u0430\u0431\u043e\u0442\u0443 \u043d\u0430\u0448\u0435\u0433\u043e \u0441\u0435\u0440\u0432\u0438\u0441\u0430 MultiSIM \u0432 \u0447\u0430\u0441\u0442\u0438 \u0440\u0435\u0437\u0435\u0440\u0432\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0438 \u0431\u0430\u043b\u0430\u043d\u0441\u0438\u0440\u043e\u0432\u043a\u0438 \u043a\u0430\u043d\u0430\u043b\u043e\u0432. \u041a\u0430\u043a \u0431\u044b\u043b\u043e \u0443\u043f\u043e\u043c\u044f\u043d\u0443\u0442\u043e, \u043a\u043b\u0438\u0435\u043d\u0442\u043e\u0432 \u043a \u0441\u0435\u0442\u0438 \u043c\u044b \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0430\u0435\u043c \u0447\u0435\u0440\u0435\u0437 VPN, \u0438 \u0441\u0435\u0433\u043e\u0434\u043d\u044f \u044f \u0440\u0430\u0441\u0441\u043a\u0430\u0436\u0443 \u043d\u0435\u043c\u043d\u043e\u0433\u043e \u0431\u043e\u043b\u044c\u0448\u0435 \u043f\u0440\u043e VPN \u0438 \u043d\u0430\u0448\u0438 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u0438 \u0432 \u044d\u0442\u043e\u0439 \u0447\u0430\u0441\u0442\u0438. \u041d\u0430\u0447\u0430\u0442\u044c \u0441\u0442\u043e\u0438\u0442 \u0441 \u0442\u043e\u0433\u043e, \u0447\u0442\u043e \u0443 \u043d\u0430\u0441 \u043a\u0430\u043a \u0443 \u043e\u043f\u0435\u0440\u0430\u0442\u043e\u0440\u0430 \u0441\u0432\u044f\u0437\u0438 \u0435\u0441\u0442\u044c \u0441\u0432\u043e\u044f \u043e\u0433\u0440\u043e\u043c\u043d\u0430\u044f MPLS-\u0441\u0435\u0442\u044c,\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/kak-popast-v-ipvpn-bilajn-cherez-ipsec-chast-1\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-07-21T11:42:28+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-07-05T08:59:44+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Come accedere all'IPVPN di Beeline tramite IPSec. Parte 1 | ProHoster","description":"Ciao! Nel post precedente ho descritto il funzionamento del nostro servizio MultiSIM in relazione alla riserva e al bilanciamento dei canali. Come accennato, colleghiamo i clienti alla rete tramite VPN, e oggi parler\u00f2 un po' di pi\u00f9 sulla VPN e delle nostre capacit\u00e0 in questo ambito. Vale la pena iniziare con il fatto che noi, come operatore di telecomunicazioni, abbiamo una vasta rete MPLS.","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/kak-popast-v-ipvpn-bilajn-cherez-ipsec-chast-1","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041a\u0430\u043a \u043f\u043e\u043f\u0430\u0441\u0442\u044c \u0432 IPVPN \u0411\u0438\u043b\u0430\u0439\u043d \u0447\u0435\u0440\u0435\u0437 IPSec. \u0427\u0430\u0441\u0442\u044c 1 | ProHoster","og:description":"\u041f\u0440\u0438\u0432\u0435\u0442! \u0412 \u043f\u0440\u0435\u0434\u044b\u0434\u0443\u0449\u0435\u043c \u043f\u043e\u0441\u0442\u0435 \u044f \u043e\u043f\u0438\u0441\u0430\u043b \u0440\u0430\u0431\u043e\u0442\u0443 \u043d\u0430\u0448\u0435\u0433\u043e \u0441\u0435\u0440\u0432\u0438\u0441\u0430 MultiSIM \u0432 \u0447\u0430\u0441\u0442\u0438 \u0440\u0435\u0437\u0435\u0440\u0432\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0438 \u0431\u0430\u043b\u0430\u043d\u0441\u0438\u0440\u043e\u0432\u043a\u0438 \u043a\u0430\u043d\u0430\u043b\u043e\u0432. \u041a\u0430\u043a \u0431\u044b\u043b\u043e \u0443\u043f\u043e\u043c\u044f\u043d\u0443\u0442\u043e, \u043a\u043b\u0438\u0435\u043d\u0442\u043e\u0432 \u043a \u0441\u0435\u0442\u0438 \u043c\u044b \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0430\u0435\u043c \u0447\u0435\u0440\u0435\u0437 VPN, \u0438 \u0441\u0435\u0433\u043e\u0434\u043d\u044f \u044f \u0440\u0430\u0441\u0441\u043a\u0430\u0436\u0443 \u043d\u0435\u043c\u043d\u043e\u0433\u043e \u0431\u043e\u043b\u044c\u0448\u0435 \u043f\u0440\u043e VPN \u0438 \u043d\u0430\u0448\u0438 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u0438 \u0432 \u044d\u0442\u043e\u0439 \u0447\u0430\u0441\u0442\u0438. \u041d\u0430\u0447\u0430\u0442\u044c \u0441\u0442\u043e\u0438\u0442 \u0441 \u0442\u043e\u0433\u043e, \u0447\u0442\u043e \u0443 \u043d\u0430\u0441 \u043a\u0430\u043a \u0443 \u043e\u043f\u0435\u0440\u0430\u0442\u043e\u0440\u0430 \u0441\u0432\u044f\u0437\u0438 \u0435\u0441\u0442\u044c \u0441\u0432\u043e\u044f \u043e\u0433\u0440\u043e\u043c\u043d\u0430\u044f MPLS-\u0441\u0435\u0442\u044c,","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/kak-popast-v-ipvpn-bilajn-cherez-ipsec-chast-1","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-07-21T11:42:28+00:00","article:modified_time":"2026-07-05T08:59:44+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"89276","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 13:13:28","updated":"2022-09-30 17:39:06"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/89276","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=89276"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/89276\/revisions"}],"predecessor-version":[{"id":182465,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/89276\/revisions\/182465"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/89277"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=89276"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=89276"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=89276"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}