ΠΠ΄ΡΠ°Π²ΠΎ! ΠΠ
ΠΡΠ΅Π΄ΠΈ Π΄Π° ΡΠ΅ Π·Π°ΠΏΠΎΡΠ½Π΅ ΡΠΎ ΡΠ°ΠΊΡΠΎΡ Π΄Π΅ΠΊΠ° Π½ΠΈΠ΅, ΠΊΠ°ΠΊΠΎ ΡΠ΅Π»Π΅ΠΊΠΎΠΌ ΠΎΠΏΠ΅ΡΠ°ΡΠΎΡ, ΠΈΠΌΠ°ΠΌΠ΅ ΡΠ²ΠΎΡΠ° ΠΎΠ³ΡΠΎΠΌΠ½Π° MPLS ΠΌΡΠ΅ΠΆΠ°, ΠΊΠΎΡΠ° Π·Π° ΡΠΈΠΊΡΠ½ΠΈΡΠ΅ ΠΊΠΎΡΠΈΡΠ½ΠΈΡΠΈ Π΅ ΠΏΠΎΠ΄Π΅Π»Π΅Π½Π° Π½Π° Π΄Π²Π° Π³Π»Π°Π²Π½ΠΈ ΡΠ΅Π³ΠΌΠ΅Π½ΡΠΈ - ΠΎΠ½ΠΎΡ ΡΡΠΎ ΡΠ΅ ΠΊΠΎΡΠΈΡΡΠΈ Π΄ΠΈΡΠ΅ΠΊΡΠ½ΠΎ Π·Π° ΠΏΡΠΈΡΡΠ°ΠΏ Π΄ΠΎ ΠΠ½ΡΠ΅ΡΠ½Π΅Ρ ΠΈ ΠΎΠ½ΠΎΡ ΡΡΠΎ Π΅ ΡΠ΅ ΠΊΠΎΡΠΈΡΡΠΈ Π·Π° ΡΠΎΠ·Π΄Π°Π²Π°ΡΠ΅ ΠΈΠ·ΠΎΠ»ΠΈΡΠ°Π½ΠΈ ΠΌΡΠ΅ΠΆΠΈ - ΠΈ ΡΠΎΠΊΠΌΡ ΠΏΡΠ΅ΠΊΡ ΠΎΠ²ΠΎΡ ΡΠ΅Π³ΠΌΠ΅Π½Ρ MPLS ΡΠ΅ΡΠ΅ ΡΠΎΠΎΠ±ΡΠ°ΡΠ°ΡΠΎΡ IPVPN (L3 OSI) ΠΈ VPLAN (L2 OSI) Π·Π° Π½Π°ΡΠΈΡΠ΅ ΠΊΠΎΡΠΏΠΎΡΠ°ΡΠΈΠ²Π½ΠΈ ΠΊΠ»ΠΈΠ΅Π½ΡΠΈ.
ΠΠΎΠΎΠ±ΠΈΡΠ°Π΅Π½ΠΎ, Π²ΡΡΠΊΠ°ΡΠ° ΡΠΎ ΠΊΠ»ΠΈΠ΅Π½ΡΠΎΡ ΡΠ΅ ΡΠ°Π²ΡΠ²Π° Π½Π° ΡΠ»Π΅Π΄Π½ΠΈΠΎΠ² Π½Π°ΡΠΈΠ½.
Π‘Π΅ ΠΏΠΎΡΡΠ°Π²ΡΠ²Π° ΠΏΡΠΈΡΡΠ°ΠΏΠ½Π° Π»ΠΈΠ½ΠΈΡΠ° Π΄ΠΎ ΠΊΠ°Π½ΡΠ΅Π»Π°ΡΠΈΡΠ°ΡΠ° Π½Π° ΠΊΠ»ΠΈΠ΅Π½ΡΠΎΡ ΠΎΠ΄ Π½Π°ΡΠ±Π»ΠΈΡΠΊΠ°ΡΠ° ΡΠΎΡΠΊΠ° Π½Π° ΠΏΡΠΈΡΡΡΡΠ²ΠΎ Π½Π° ΠΌΡΠ΅ΠΆΠ°ΡΠ° (ΡΠ°Π·ΠΎΠ» MEN, RRL, BSSS, FTTB, ΠΈΡΠ½.) ΠΈ ΠΏΠΎΠ½Π°ΡΠ°ΠΌΡ, ΠΊΠ°Π½Π°Π»ΠΎΡ ΡΠ΅ ΡΠ΅Π³ΠΈΡΡΡΠΈΡΠ° ΠΏΡΠ΅ΠΊΡ ΡΡΠ°Π½ΡΠΏΠΎΡΡΠ½Π°ΡΠ° ΠΌΡΠ΅ΠΆΠ° Π΄ΠΎ ΡΠΎΠΎΠ΄Π²Π΅ΡΠ½Π°ΡΠ° PE-MPLS ΡΡΡΠ΅Ρ, Π½Π° ΠΊΠΎΡ Π³ΠΎ ΠΈΡΠΏΡΡΡΠ°ΠΌΠ΅ Π½Π° ΡΠΏΠ΅ΡΠΈΡΠ°Π»Π½ΠΎ ΠΊΡΠ΅ΠΈΡΠ°Π½ Π·Π° ΠΊΠ»ΠΈΠ΅Π½ΡΠΎΡ VRF, Π·Π΅ΠΌΠ°ΡΡΠΈ Π³ΠΎ ΠΏΡΠ΅Π΄Π²ΠΈΠ΄ ΡΠΎΠΎΠ±ΡΠ°ΡΠ°ΡΠ½ΠΈΠΎΡ ΠΏΡΠΎΡΠΈΠ» ΡΡΠΎ ΠΌΡ ΡΡΠ΅Π±Π° Π½Π° ΠΊΠ»ΠΈΠ΅Π½ΡΠΎΡ (Π΅ΡΠΈΠΊΠ΅ΡΠΈΡΠ΅ Π½Π° ΠΏΡΠΎΡΠΈΠ»ΠΎΡ ΡΠ΅ ΠΈΠ·Π±ΠΈΡΠ°Π°Ρ Π·Π° ΡΠ΅ΠΊΠΎΡΠ° ΠΏΡΠΈΡΡΠ°ΠΏΠ½Π° ΠΏΠΎΡΡΠ°, Π²ΡΠ· ΠΎΡΠ½ΠΎΠ²Π° Π½Π° Π²ΡΠ΅Π΄Π½ΠΎΡΡΠΈΡΠ΅ Π½Π° ΠΏΡΠ΅Π΄Π½ΠΎΡΡ Π½Π° IP 0,1,3,5, XNUMX).
ΠΠΊΠΎ ΠΏΠΎΡΠ°Π΄ΠΈ Π½Π΅ΠΊΠΎΡΠ° ΠΏΡΠΈΡΠΈΠ½Π° Π½Π΅ ΠΌΠΎΠΆΠ΅ΠΌΠ΅ ΡΠ΅Π»ΠΎΡΠ½ΠΎ Π΄Π° ΡΠ° ΠΎΡΠ³Π°Π½ΠΈΠ·ΠΈΡΠ°ΠΌΠ΅ ΠΏΠΎΡΠ»Π΅Π΄Π½Π°ΡΠ° ΠΌΠΈΠ»ΡΠ° Π·Π° ΠΊΠ»ΠΈΠ΅Π½ΡΠΎΡ, Π½Π° ΠΏΡΠΈΠΌΠ΅Ρ, ΠΊΠ°Π½ΡΠ΅Π»Π°ΡΠΈΡΠ°ΡΠ° Π½Π° ΠΊΠ»ΠΈΠ΅Π½ΡΠΎΡ ΡΠ΅ Π½Π°ΠΎΡΠ° Π²ΠΎ Π΄Π΅Π»ΠΎΠ²Π΅Π½ ΡΠ΅Π½ΡΠ°Ρ, ΠΊΠ°Π΄Π΅ ΡΡΠΎ Π΄ΡΡΠ³ ΠΏΡΠΎΠ²Π°ΡΠ΄Π΅Ρ Π΅ ΠΏΡΠΈΠΎΡΠΈΡΠ΅Ρ, ΠΈΠ»ΠΈ Π΅Π΄Π½ΠΎΡΡΠ°Π²Π½ΠΎ ΡΠ° Π½Π΅ΠΌΠ°ΠΌΠ΅ Π½Π°ΡΠ°ΡΠ° ΡΠΎΡΠΊΠ° Π½Π° ΠΏΡΠΈΡΡΡΡΠ²ΠΎ Π²ΠΎ Π±Π»ΠΈΠ·ΠΈΠ½Π°, ΡΠΎΠ³Π°Ρ ΠΏΡΠ΅ΡΡ ΠΎΠ΄Π½ΠΎ ΠΊΠ»ΠΈΠ΅Π½ΡΠΈΡΠ΅ ΠΌΠΎΡΠ°ΡΠ΅ Π΄Π° ΡΠΎΠ·Π΄Π°Π΄Π΅ Π½Π΅ΠΊΠΎΠ»ΠΊΡ IPVPN ΠΌΡΠ΅ΠΆΠΈ ΠΊΠ°Ρ ΡΠ°Π·Π»ΠΈΡΠ½ΠΈ ΠΏΡΠΎΠ²Π°ΡΠ΄Π΅ΡΠΈ (Π½Π΅ Π½Π°ΡΠ΅ΡΠ΅ΠΊΡΠΈΠ²Π½Π°ΡΠ° Π°ΡΡ ΠΈΡΠ΅ΠΊΡΡΡΠ°) ΠΈΠ»ΠΈ ΡΠ°ΠΌΠΎΡΡΠΎΡΠ½ΠΎ Π΄Π° Π³ΠΈ ΡΠ΅ΡΠΈ ΠΏΡΠΎΠ±Π»Π΅ΠΌΠΈΡΠ΅ ΡΠΎ ΠΎΡΠ³Π°Π½ΠΈΠ·ΠΈΡΠ°ΡΠ΅ ΠΏΡΠΈΡΡΠ°ΠΏ Π΄ΠΎ Π²Π°ΡΠΈΠΎΡ VRF ΠΏΡΠ΅ΠΊΡ ΠΠ½ΡΠ΅ΡΠ½Π΅Ρ.
ΠΠ½ΠΎΠ³ΡΠΌΠΈΠ½Π° Π³ΠΎ Π½Π°ΠΏΡΠ°Π²ΠΈΡΠ° ΠΎΠ²Π° ΡΠΎ ΠΈΠ½ΡΡΠ°Π»ΠΈΡΠ°ΡΠ΅ IPVPN ΠΈΠ½ΡΠ΅ΡΠ½Π΅Ρ ΠΏΠΎΡΡΠ°Π» - ΡΠΈΠ΅ ΠΈΠ½ΡΡΠ°Π»ΠΈΡΠ°Π° Π³ΡΠ°Π½ΠΈΡΠ΅Π½ ΡΡΡΠ΅Ρ (Ρ Π°ΡΠ΄Π²Π΅Ρ ΠΈΠ»ΠΈ Π½Π΅ΠΊΠΎΠ΅ ΡΠ΅ΡΠ΅Π½ΠΈΠ΅ Π±Π°Π·ΠΈΡΠ°Π½ΠΎ Π½Π° Linux), ΠΏΠΎΠ²ΡΠ·Π°Π° IPVPN ΠΊΠ°Π½Π°Π» ΡΠΎ Π½Π΅Π³ΠΎ ΡΠΎ Π΅Π΄Π½Π°ΡΠ° ΠΏΠΎΡΡΠ° ΠΈ ΠΠ½ΡΠ΅ΡΠ½Π΅Ρ ΠΊΠ°Π½Π°Π» ΡΠΎ Π΄ΡΡΠ³ΠΈΠΎΡ, Π³ΠΎ Π»Π°Π½ΡΠΈΡΠ°Π° ΡΠ²ΠΎΡΠΎΡ VPN ΡΠ΅ΡΠ²Π΅Ρ Π½Π° Π½Π΅Π³ΠΎ ΠΈ ΡΠ΅ ΠΏΠΎΠ²ΡΠ·Π°Π° ΠΊΠΎΡΠΈΡΠ½ΠΈΡΠΈ ΠΏΡΠ΅ΠΊΡ Π½ΠΈΠ²Π½ΠΈΠΎΡ ΡΠΎΠΏΡΡΠ²Π΅Π½ VPN ΠΏΠΎΡΡΠ°Π». Π‘Π΅ΠΊΠ°ΠΊΠΎ, ΡΠ°ΠΊΠ²Π°ΡΠ° ΡΠ΅ΠΌΠ° ΡΠΎΠ·Π΄Π°Π²Π° ΠΈ ΠΎΠΏΡΠΎΠ²Π°ΡΡΠ²Π°ΡΠ°: ΡΠ°ΠΊΠ²Π° ΠΈΠ½ΡΡΠ°ΡΡΡΡΠΊΡΡΡΠ° ΠΌΠΎΡΠ° Π΄Π° ΡΠ΅ ΠΈΠ·Π³ΡΠ°Π΄ΠΈ ΠΈ, ΡΡΠΎ Π΅ Π½Π°ΡΠ½Π΅Π·Π³ΠΎΠ΄Π½ΠΎ, Π΄Π° ΡΠ΅ ΡΠΏΡΠ°Π²ΡΠ²Π° ΠΈ ΡΠ°Π·Π²ΠΈΠ²Π°.
ΠΠ° Π΄Π° ΠΈΠΌ Π³ΠΎ ΠΎΠ»Π΅ΡΠ½ΠΈΠΌΠ΅ ΠΆΠΈΠ²ΠΎΡΠΎΡ Π½Π° Π½Π°ΡΠΈΡΠ΅ ΠΊΠ»ΠΈΠ΅Π½ΡΠΈ, ΠΈΠ½ΡΡΠ°Π»ΠΈΡΠ°Π²ΠΌΠ΅ ΡΠ΅Π½ΡΡΠ°Π»ΠΈΠ·ΠΈΡΠ°Π½ VPN ΡΠ΅Π½ΡΠ°Ρ ΠΈ ΠΎΡΠ³Π°Π½ΠΈΠ·ΠΈΡΠ°Π²ΠΌΠ΅ ΠΏΠΎΠ΄Π΄ΡΡΠΊΠ° Π·Π° Π²ΡΡΠΊΠΈ ΠΏΡΠ΅ΠΊΡ ΠΠ½ΡΠ΅ΡΠ½Π΅Ρ ΠΊΠΎΡΠΈΡΡΠ΅ΡΡΠΈ IPSec, ΠΎΠ΄Π½ΠΎΡΠ½ΠΎ, ΡΠ΅Π³Π° ΠΊΠ»ΠΈΠ΅Π½ΡΠΈΡΠ΅ ΡΡΠ΅Π±Π° ΡΠ°ΠΌΠΎ Π΄Π° Π³ΠΎ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠΈΡΠ°Π°Ρ ΡΠ²ΠΎΡΠΎΡ ΡΡΡΠ΅Ρ Π·Π° Π΄Π° ΡΠ°Π±ΠΎΡΠ°Ρ ΡΠΎ Π½Π°ΡΠΈΠΎΡ VPN ΡΠ΅Π½ΡΠ°Ρ ΠΏΡΠ΅ΠΊΡ ΡΡΠ½Π΅Π» IPSec ΠΏΡΠ΅ΠΊΡ ΠΊΠΎΡ Π±ΠΈΠ»ΠΎ ΡΠ°Π²Π΅Π½ ΠΈΠ½ΡΠ΅ΡΠ½Π΅Ρ , ΠΈ Π½ΠΈΠ΅ ΠΡΠ΄Π΅ Π΄Π° Π³ΠΎ ΠΎΡΠ»ΠΎΠ±ΠΎΠ΄ΠΈΠΌΠ΅ ΡΠΎΠΎΠ±ΡΠ°ΡΠ°ΡΠΎΡ Π½Π° ΠΎΠ²ΠΎΡ ΠΊΠ»ΠΈΠ΅Π½Ρ Π΄ΠΎ Π½Π΅Π³ΠΎΠ²ΠΈΠΎΡ VRF.
ΠΠ° ΠΊΠΎΠ³ΠΎ ΡΠ΅ ΠΌΡ Π±ΠΈΠ΄Π΅ ΠΊΠΎΡΠΈΡΠ½ΠΎ?
- ΠΠ° ΠΎΠ½ΠΈΠ΅ ΠΊΠΎΠΈ Π²Π΅ΡΠ΅ ΠΈΠΌΠ°Π°Ρ Π³ΠΎΠ»Π΅ΠΌΠ° IPVPN ΠΌΡΠ΅ΠΆΠ° ΠΈ ΠΈΠΌΠ°Π°Ρ ΠΏΠΎΡΡΠ΅Π±Π° ΠΎΠ΄ Π½ΠΎΠ²ΠΈ ΠΊΠΎΠ½Π΅ΠΊΡΠΈΠΈ Π·Π° ΠΊΡΠ°ΡΠΊΠΎ Π²ΡΠ΅ΠΌΠ΅.
- Π‘Π΅ΠΊΠΎΡ ΠΊΠΎΡ ΠΏΠΎΡΠ°Π΄ΠΈ Π½Π΅ΠΊΠΎΡΠ° ΠΏΡΠΈΡΠΈΠ½Π° ΡΠ°ΠΊΠ° Π΄Π° ΠΏΡΠ΅Π½Π΅ΡΠ΅ Π΄Π΅Π» ΠΎΠ΄ ΡΠΎΠΎΠ±ΡΠ°ΡΠ°ΡΠΎΡ ΠΎΠ΄ ΡΠ°Π²Π½ΠΈΠΎΡ ΠΈΠ½ΡΠ΅ΡΠ½Π΅Ρ Π½Π° IPVPN, Π½ΠΎ ΠΏΡΠ΅ΡΡ ΠΎΠ΄Π½ΠΎ Π½Π°ΠΈΡΠΎΠ» Π½Π° ΡΠ΅Ρ Π½ΠΈΡΠΊΠΈ ΠΎΠ³ΡΠ°Π½ΠΈΡΡΠ²Π°ΡΠ° ΠΏΠΎΠ²ΡΠ·Π°Π½ΠΈ ΡΠΎ Π½Π΅ΠΊΠΎΠ»ΠΊΡ Π΄Π°Π²Π°ΡΠ΅Π»ΠΈ Π½Π° ΡΡΠ»ΡΠ³ΠΈ.
- ΠΠ° ΠΎΠ½ΠΈΠ΅ ΠΊΠΎΠΈ ΠΌΠΎΠΌΠ΅Π½ΡΠ°Π»Π½ΠΎ ΠΈΠΌΠ°Π°Ρ Π½Π΅ΠΊΠΎΠ»ΠΊΡ ΡΠ°Π·Π»ΠΈΡΠ½ΠΈ VPN ΠΌΡΠ΅ΠΆΠΈ Π½Π° ΡΠ°Π·Π»ΠΈΡΠ½ΠΈ ΡΠ΅Π»Π΅ΠΊΠΎΠΌΡΠ½ΠΈΠΊΠ°ΡΠΈΡΠΊΠΈ ΠΎΠΏΠ΅ΡΠ°ΡΠΎΡΠΈ. ΠΠΌΠ° ΠΊΠ»ΠΈΠ΅Π½ΡΠΈ ΠΊΠΎΠΈ ΡΡΠΏΠ΅ΡΠ½ΠΎ ΠΎΡΠ³Π°Π½ΠΈΠ·ΠΈΡΠ°Π»Π΅ IPVPN ΠΎΠ΄ Beeline, Megafon, Rostelecom ΠΈΡΠ½. ΠΠ° Π΄Π° Π²ΠΈ Π±ΠΈΠ΄Π΅ ΠΏΠΎΠ»Π΅ΡΠ½ΠΎ, ΠΌΠΎΠΆΠ΅ΡΠ΅ Π΄Π° ΠΎΡΡΠ°Π½Π΅ΡΠ΅ ΡΠ°ΠΌΠΎ Π½Π° Π½Π°ΡΠ°ΡΠ° Π΅Π΄ΠΈΠ½ΡΡΠ²Π΅Π½Π° VPN, Π΄Π° Π³ΠΈ ΠΏΡΠ΅ΡΡΠ»ΠΈΡΠ΅ ΡΠΈΡΠ΅ Π΄ΡΡΠ³ΠΈ ΠΊΠ°Π½Π°Π»ΠΈ Π½Π° Π΄ΡΡΠ³ΠΈ ΠΎΠΏΠ΅ΡΠ°ΡΠΎΡΠΈ Π½Π° ΠΠ½ΡΠ΅ΡΠ½Π΅Ρ, Π° ΠΏΠΎΡΠΎΠ° Π΄Π° ΡΠ΅ ΠΏΠΎΠ²ΡΠ·Π΅ΡΠ΅ Π½Π° Beeline IPVPN ΠΏΡΠ΅ΠΊΡ IPSec ΠΈ ΠΠ½ΡΠ΅ΡΠ½Π΅Ρ ΠΎΠ΄ ΠΎΠ²ΠΈΠ΅ ΠΎΠΏΠ΅ΡΠ°ΡΠΎΡΠΈ.
- ΠΠ° ΠΎΠ½ΠΈΠ΅ ΠΊΠΎΠΈ Π²Π΅ΡΠ΅ ΠΈΠΌΠ°Π°Ρ IPVPN ΠΌΡΠ΅ΠΆΠ° ΠΏΡΠ΅ΠΊΠ»ΠΎΠΏΠ΅Π½Π° Π½Π° ΠΠ½ΡΠ΅ΡΠ½Π΅Ρ.
ΠΠΊΠΎ ΡΠ°ΡΠΏΠΎΡΠ΅Π΄ΠΈΡΠ΅ ΡΓ¨ ΡΠΎ Π½Π°Ρ, ΡΠΎΠ³Π°Ρ ΠΊΠ»ΠΈΠ΅Π½ΡΠΈΡΠ΅ Π΄ΠΎΠ±ΠΈΠ²Π°Π°Ρ ΡΠ΅Π»ΠΎΡΠ½Π° ΠΏΠΎΠ΄Π΄ΡΡΠΊΠ° Π·Π° VPN, ΡΠ΅ΡΠΈΠΎΠ·Π½ΠΈ ΠΈΠ½ΡΡΠ°ΡΡΡΡΠΊΡΡΡΠ½ΠΈ Π²ΠΈΡΠΎΠΊ ΠΈ ΡΡΠ°Π½Π΄Π°ΡΠ΄Π½ΠΈ ΠΏΠΎΡΡΠ°Π²ΠΊΠΈ ΠΊΠΎΠΈ ΡΠ΅ ΡΠ°Π±ΠΎΡΠ°Ρ Π½Π° ΠΊΠΎΡ Π±ΠΈΠ»ΠΎ ΡΡΡΠ΅Ρ Π½Π° ΠΊΠΎΡ ΡΠ΅ Π½Π°Π²ΠΈΠΊΠ½Π°ΡΠΈ (Π±ΠΈΠ»ΠΎ Π΄Π° Π΅ Cisco, Π΄ΡΡΠΈ ΠΈ Mikrotik, Π³Π»Π°Π²Π½Π°ΡΠ° ΡΠ°Π±ΠΎΡΠ° Π΅ ΡΡΠΎ ΠΌΠΎΠΆΠ΅ ΠΏΡΠ°Π²ΠΈΠ»Π½ΠΎ Π΄Π° ΠΏΠΎΠ΄Π΄ΡΠΆΡΠ²Π° IPSec/IKEv2 ΡΠΎ ΡΡΠ°Π½Π΄Π°ΡΠ΄ΠΈΠ·ΠΈΡΠ°Π½ΠΈ ΠΌΠ΅ΡΠΎΠ΄ΠΈ Π·Π° Π°Π²ΡΠ΅Π½ΡΠΈΠΊΠ°ΡΠΈΡΠ°). ΠΠ°ΡΠ΅ΠΌ, Π·Π° IPSec - Π²ΠΎ ΠΌΠΎΠΌΠ΅Π½ΡΠΎΠ² Π½ΠΈΠ΅ ΡΠ°ΠΌΠΎ Π³ΠΎ ΠΏΠΎΠ΄Π΄ΡΠΆΡΠ²Π°ΠΌΠ΅, Π½ΠΎ ΠΏΠ»Π°Π½ΠΈΡΠ°ΠΌΠ΅ Π΄Π° Π·Π°ΠΏΠΎΡΠ½Π΅ΠΌΠ΅ ΠΏΠΎΠ»Π½ΠΎΠΏΡΠ°Π²Π½ΠΎ ΡΠ°Π±ΠΎΡΠ΅ΡΠ΅ ΠΈ Π½Π° OpenVPN ΠΈ Π½Π° Wireguard, ΡΠ°ΠΊΠ° ΡΡΠΎ ΠΊΠ»ΠΈΠ΅Π½ΡΠΈΡΠ΅ Π½Π΅ ΠΌΠΎΠΆΠ°Ρ Π΄Π° Π·Π°Π²ΠΈΡΠ°Ρ ΠΎΠ΄ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»ΠΎΡ ΠΈ ΡΡΡΠ΅ ΠΏΠΎΠ»Π΅ΡΠ½ΠΎ Π΅ Π΄Π° ΡΠ΅ Π·Π΅ΠΌΠ΅ ΠΈ ΠΏΡΠ΅ΡΡΠ»ΠΈ ΡΓ¨ ΠΊΠ°Ρ Π½Π°Ρ, Π° ΠΈΡΡΠΎ ΡΠ°ΠΊΠ° ΡΠ°ΠΊΠ°ΠΌΠ΅ Π΄Π° Π·Π°ΠΏΠΎΡΠ½Π΅ΠΌΠ΅ Π΄Π° ΠΏΠΎΠ²ΡΠ·ΡΠ²Π°ΠΌΠ΅ ΠΊΠ»ΠΈΠ΅Π½ΡΠΈ ΠΎΠ΄ ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠΈ ΠΈ ΠΌΠΎΠ±ΠΈΠ»Π½ΠΈ ΡΡΠ΅Π΄ΠΈ (ΡΠ΅ΡΠ΅Π½ΠΈΡΠ° Π²Π³ΡΠ°Π΄Π΅Π½ΠΈ Π²ΠΎ ΠΎΠΏΠ΅ΡΠ°ΡΠΈΠ²Π½ΠΈΠΎΡ ΡΠΈΡΡΠ΅ΠΌ, Cisco AnyConnect ΠΈ strongSwan ΠΈ ΡΠ»ΠΈΡΠ½ΠΎ). Π‘ΠΎ ΠΎΠ²ΠΎΡ ΠΏΡΠΈΡΡΠ°ΠΏ, Π΄Π΅ ΡΠ°ΠΊΡΠΎ ΠΈΠ·Π³ΡΠ°Π΄Π±Π°ΡΠ° Π½Π° ΠΈΠ½ΡΡΠ°ΡΡΡΡΠΊΡΡΡΠ°ΡΠ° ΠΌΠΎΠΆΠ΅ Π±Π΅Π·Π±Π΅Π΄Π½ΠΎ Π΄Π° ΡΠ΅ ΠΏΡΠ΅Π΄Π°Π΄Π΅ Π½Π° ΠΎΠΏΠ΅ΡΠ°ΡΠΎΡΠΎΡ, ΠΎΡΡΠ°Π²Π°ΡΡΠΈ ΡΠ° ΡΠ°ΠΌΠΎ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡΠ°ΡΠ° Π½Π° CPE ΠΈΠ»ΠΈ Π΄ΠΎΠΌΠ°ΡΠΈΠ½.
ΠΠ°ΠΊΠΎ ΡΡΠ½ΠΊΡΠΈΠΎΠ½ΠΈΡΠ° ΠΏΡΠΎΡΠ΅ΡΠΎΡ Π½Π° ΠΏΠΎΠ²ΡΠ·ΡΠ²Π°ΡΠ΅ Π·Π° ΡΠ΅ΠΆΠΈΠΌΠΎΡ IPSec:
- ΠΠ»ΠΈΠ΅Π½ΡΠΎΡ ΠΎΡΡΠ°Π²Π° Π±Π°ΡΠ°ΡΠ΅ Π΄ΠΎ ΡΠ²ΠΎΡΠΎΡ ΠΌΠ΅Π½Π°ΡΠ΅Ρ Π²ΠΎ ΠΊΠΎΠ΅ ΡΠΎΡ ΡΠ° ΠΎΠ·Π½Π°ΡΡΠ²Π° ΠΏΠΎΡΡΠ΅Π±Π½Π°ΡΠ° Π±ΡΠ·ΠΈΠ½Π° Π½Π° ΠΏΠΎΠ²ΡΠ·ΡΠ²Π°ΡΠ΅, ΠΏΡΠΎΡΠΈΠ»ΠΎΡ Π½Π° ΡΠΎΠΎΠ±ΡΠ°ΡΠ°ΡΠΎΡ ΠΈ ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΠΈΡΠ΅ Π·Π° IP Π°Π΄ΡΠ΅ΡΠΈΡΠ°ΡΠ΅ Π·Π° ΡΡΠ½Π΅Π»ΠΎΡ (ΠΏΠΎ Π΄ΠΈΡΠΎΠ»Ρ, ΠΏΠΎΠ΄ΠΌΡΠ΅ΠΆΠ° ΡΠΎ /30 ΠΌΠ°ΡΠΊΠ°) ΠΈ ΡΠΈΠΏΠΎΡ Π½Π° ΡΡΡΠΈΡΠ°ΡΠ΅ (ΡΡΠ°ΡΠΈΡΠΊΠΎ ΠΈΠ»ΠΈ BGP). ΠΠ° ΠΏΡΠ΅Π½ΠΎΡ Π½Π° ΡΡΡΠΈ Π΄ΠΎ Π»ΠΎΠΊΠ°Π»Π½ΠΈΡΠ΅ ΠΌΡΠ΅ΠΆΠΈ Π½Π° ΠΊΠ»ΠΈΠ΅Π½ΡΠΎΡ Π²ΠΎ ΠΏΠΎΠ²ΡΠ·Π°Π½Π°ΡΠ° ΠΊΠ°Π½ΡΠ΅Π»Π°ΡΠΈΡΠ°, ΠΌΠ΅Ρ Π°Π½ΠΈΠ·ΠΌΠΈΡΠ΅ IKEv2 ΠΎΠ΄ ΡΠ°Π·Π°ΡΠ° Π½Π° ΠΏΡΠΎΡΠΎΠΊΠΎΠ»ΠΎΡ IPSec ΡΠ΅ ΠΊΠΎΡΠΈΡΡΠ°Ρ ΡΠΎ ΠΊΠΎΡΠΈΡΡΠ΅ΡΠ΅ Π½Π° ΡΠΎΠΎΠ΄Π²Π΅ΡΠ½ΠΈΡΠ΅ ΠΏΠΎΡΡΠ°Π²ΠΊΠΈ Π½Π° ΠΊΠ»ΠΈΠ΅Π½ΡΡΠΊΠΈΠΎΡ ΡΡΡΠ΅Ρ ΠΈΠ»ΠΈ ΡΠΈΠ΅ ΡΠ΅ ΡΠ΅ΠΊΠ»Π°ΠΌΠΈΡΠ°Π°Ρ ΠΏΡΠ΅ΠΊΡ BGP Π²ΠΎ MPLS ΠΎΠ΄ ΠΏΡΠΈΠ²Π°ΡΠ½ΠΈΠΎΡ BGP AS Π½Π°Π²Π΅Π΄Π΅Π½ Π²ΠΎ Π°ΠΏΠ»ΠΈΠΊΠ°ΡΠΈΡΠ°ΡΠ° Π½Π° ΠΊΠ»ΠΈΠ΅Π½ΡΠΎΡ. . Π’Π°ΠΊΠ°, ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΈΡΠ΅ Π·Π° ΠΌΠ°ΡΡΡΡΡΠΈΡΠ΅ Π½Π° ΠΊΠ»ΠΈΠ΅Π½ΡΡΠΊΠΈΡΠ΅ ΠΌΡΠ΅ΠΆΠΈ ΡΠ΅ ΡΠ΅Π»ΠΎΡΠ½ΠΎ ΠΊΠΎΠ½ΡΡΠΎΠ»ΠΈΡΠ°Π½ΠΈ ΠΎΠ΄ ΠΊΠ»ΠΈΠ΅Π½ΡΠΎΡ ΠΏΡΠ΅ΠΊΡ ΠΏΠΎΡΡΠ°Π²ΠΊΠΈΡΠ΅ Π½Π° ΠΊΠ»ΠΈΠ΅Π½ΡΡΠΊΠΈΠΎΡ ΡΡΡΠ΅Ρ.
- ΠΠ°ΠΊΠΎ ΠΎΠ΄Π³ΠΎΠ²ΠΎΡ ΠΎΠ΄ Π½Π΅Π³ΠΎΠ²ΠΈΠΎΡ ΠΌΠ΅Π½Π°ΡΠ΅Ρ, ΠΊΠ»ΠΈΠ΅Π½ΡΠΎΡ Π΄ΠΎΠ±ΠΈΠ²Π° ΡΠΌΠ΅ΡΠΊΠΎΠ²ΠΎΠ΄ΡΡΠ²Π΅Π½ΠΈ ΠΏΠΎΠ΄Π°ΡΠΎΡΠΈ Π·Π° Π²ΠΊΠ»ΡΡΡΠ²Π°ΡΠ΅ Π²ΠΎ Π½Π΅Π³ΠΎΠ²ΠΈΠΎΡ VRF Π½Π° ΡΠΎΡΠΌΡΠ»Π°ΡΠΎΡ:
- IP Π°Π΄ΡΠ΅ΡΠ° VPN-HUB
- ΠΡΠΈΡΠ°Π²Π΅ΡΠ΅
- ΠΠΎΠ·ΠΈΠ½ΠΊΠ° Π·Π° Π°Π²ΡΠ΅Π½ΡΠΈΠΊΠ°ΡΠΈΡΠ°
- ΠΠΎΠ½ΡΠΈΠ³ΡΡΠΈΡΠ° CPE, ΠΏΠΎΠ΄ΠΎΠ»Ρ, Π½Π° ΠΏΡΠΈΠΌΠ΅Ρ, Π΄Π²Π΅ ΠΎΡΠ½ΠΎΠ²Π½ΠΈ ΠΎΠΏΡΠΈΠΈ Π·Π° ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡΠ°:
ΠΠΏΡΠΈΡΠ° Π·Π° Cisco:
ΠΊΡΠΈΠΏΡΠΎ ikev2 ΠΏΡΠΈΠΊΠ»ΡΡΠΎΠΊ BeelineIPsec_keyring
peer Beeline_VPNHub
Π°Π΄ΡΠ΅ΡΠ° 62.141.99.183 β ΠΠΠ ΡΠ΅Π½ΡΠ°Ρ Beeline
ΠΏΡΠ΅ΡΡ ΠΎΠ΄Π½ΠΎ ΡΠΏΠΎΠ΄Π΅Π»Π΅Π½ ΠΊΠ»ΡΡ <ΠΠΈΠ·ΠΈΠ½ΠΊΠ° Π·Π° Π°Π²ΡΠ΅Π½ΡΠΈΠΊΠ°ΡΠΈΡΠ°>
!
ΠΠ° ΠΎΠΏΡΠΈΡΠ°ΡΠ° Π·Π° ΡΡΠ°ΡΠΈΡΠΊΠΎ ΡΡΡΠΈΡΠ°ΡΠ΅, ΠΌΠ°ΡΡΡΡΡΠΈΡΠ΅ Π΄ΠΎ ΠΌΡΠ΅ΠΆΠΈΡΠ΅ Π΄ΠΎΡΡΠ°ΠΏΠ½ΠΈ ΠΏΡΠ΅ΠΊΡ Vpn-Ρ Π°Π±ΠΎΡ ΠΌΠΎΠΆΠ΅ Π΄Π° ΡΠ΅ Π½Π°Π²Π΅Π΄Π°Ρ Π²ΠΎ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡΠ°ΡΠ° IKEv2 ΠΈ ΡΠΈΠ΅ Π°Π²ΡΠΎΠΌΠ°ΡΡΠΊΠΈ ΡΠ΅ ΡΠ΅ ΠΏΠΎΡΠ°Π²Π°Ρ ΠΊΠ°ΠΊΠΎ ΡΡΠ°ΡΠΈΡΠ½ΠΈ ΠΏΡΠ°Π²ΡΠΈ Π²ΠΎ CE ΡΡΡΠΈΡΠ°ΡΠΊΠ°ΡΠ° ΡΠ°Π±Π΅Π»Π°. ΠΠ²ΠΈΠ΅ ΠΏΠΎΡΡΠ°Π²ΠΊΠΈ ΠΌΠΎΠΆΠ΅ Π΄Π° ΡΠ΅ Π½Π°ΠΏΡΠ°Π²Π°Ρ ΠΈ ΡΠΎ ΠΊΠΎΡΠΈΡΡΠ΅ΡΠ΅ Π½Π° ΡΡΠ°Π½Π΄Π°ΡΠ΄Π½ΠΈΠΎΡ ΠΌΠ΅ΡΠΎΠ΄ Π·Π° ΠΏΠΎΡΡΠ°Π²ΡΠ²Π°ΡΠ΅ ΡΡΠ°ΡΠΈΡΠ½ΠΈ ΠΏΡΠ°Π²ΡΠΈ (Π²ΠΈΠ΄ΠΈ ΠΏΠΎΠ΄ΠΎΠ»Ρ).ΠΠΎΠ»ΠΈΡΠΈΠΊΠ° Π·Π° Π°Π²ΡΠΎΡΠΈΠ·Π°ΡΠΈΡΠ° Π½Π° ΠΊΡΠΈΠΏΡΠΎ ikev2 FlexClient-Π°Π²ΡΠΎΡ
Π ΡΡΠ° Π΄ΠΎ ΠΌΡΠ΅ΠΆΠΈ Π·Π°Π΄ CE ΡΡΡΠ΅ΡΠΎΡ β Π·Π°Π΄ΠΎΠ»ΠΆΠΈΡΠ΅Π»Π½ΠΎ ΠΏΠΎΡΡΠ°Π²ΡΠ²Π°ΡΠ΅ Π·Π° ΡΡΠ°ΡΠΈΡΠΊΠΎ ΡΡΡΠΈΡΠ°ΡΠ΅ ΠΏΠΎΠΌΠ΅ΡΡ CE ΠΈ PE. ΠΡΠ΅Π½ΠΎΡΠΎΡ Π½Π° ΠΏΠΎΠ΄Π°ΡΠΎΡΠΈΡΠ΅ Π·Π° ΠΌΠ°ΡΡΡΡΡΠ°ΡΠ° Π΄ΠΎ PE ΡΠ΅ Π²ΡΡΠΈ Π°Π²ΡΠΎΠΌΠ°ΡΡΠΊΠΈ ΠΊΠΎΠ³Π° ΡΡΠ½Π΅Π»ΠΎΡ Π΅ ΠΏΠΎΠ΄ΠΈΠ³Π½Π°Ρ ΠΏΡΠ΅ΠΊΡ ΠΈΠ½ΡΠ΅ΡΠ°ΠΊΡΠΈΡΠ°ΡΠ° IKEv2.
ΡΠ΅Ρ ΠΌΠ°ΡΡΡΡΡΠ° Π΄Π°Π»Π΅ΡΠΈΠ½ΡΠΊΠΈ IPv4 10.1.1.0 255.255.255.0 β ΠΠ°Π½ΡΠ΅Π»Π°ΡΠΈΡΠΊΠ° Π»ΠΎΠΊΠ°Π»Π½Π° ΠΌΡΠ΅ΠΆΠ°
!
ΠΊΡΠΈΠΏΡΠΎ ikev2 ΠΏΡΠΎΡΠΈΠ» BeelineIPSec_profile
Π»ΠΎΠΊΠ°Π»Π΅Π½ ΠΈΠ΄Π΅Π½ΡΠΈΡΠ΅Ρ <Π½Π°ΡΠ°Π²Π°>
Π°Π²ΡΠ΅Π½ΡΠΈΠΊΠ°ΡΠΈΡΠ° Π»ΠΎΠΊΠ°Π»Π½ΠΎ ΠΏΡΠ΅Π΄-ΡΠΏΠΎΠ΄Π΅Π»ΡΠ²Π°ΡΠ΅
Π΄Π°Π»Π΅ΡΠΈΠ½ΡΠΊΠΎ Π·Π° Π°Π²ΡΠ΅Π½ΡΠΈΠΊΠ°ΡΠΈΡΠ° ΠΏΡΠ΅Π΄-ΡΠΏΠΎΠ΄Π΅Π»ΡΠ²Π°ΡΠ΅
ΠΏΡΠΈΠ²ΡΠ·ΠΎΠΊ Π·Π° ΠΊΠ»ΡΡΠ΅Π²ΠΈ Π»ΠΎΠΊΠ°Π»Π½ΠΎ BeelineIPsec_keyring
aaa Π³ΡΡΠΏΠ° Π·Π° Π°Π²ΡΠΎΡΠΈΠ·Π°ΡΠΈΡΠ° psk Π»ΠΈΡΡΠ° Π³ΡΡΠΏΠ°-Π°Π²ΡΠΎΡ-Π»ΠΈΡΡΠ° FlexClient-author
!
ΠΊΡΠΈΠΏΡΠΎ ikev2 ΠΊΠ»ΠΈΠ΅Π½Ρ flexvpn BeelineIPsec_flex
peer 1 Beeline_VPNHub
ΡΡΠ½Π΅Π» 1 Π·Π° ΠΏΠΎΠ²ΡΠ·ΡΠ²Π°ΡΠ΅ ΡΠΎ ΠΊΠ»ΠΈΠ΅Π½Ρ
!
crypto ipsec transform-set TRANSFORM1 esp-aes 256 esp-sha256-hmac
ΡΠ΅ΠΆΠΈΠΌ ΡΡΠ½Π΅Π»
!
Π‘ΡΠ°Π½Π΄Π°ΡΠ΄Π΅Π½ ΠΏΡΠΎΡΠΈΠ» Π½Π° ΠΊΡΠΈΠΏΡΠΎ ipsec
ΠΏΠΎΡΡΠ°Π²Π΅ΡΠ΅ ΡΡΠ°Π½ΡΡΠΎΡΠΌΠ°ΡΠΈΡΠ°-ΠΌΠ½ΠΎΠΆΠ΅ΡΡΠ²ΠΎ TRANSFORM1
ΠΏΠΎΡΡΠ°Π²ΠΈ ikev2-ΠΏΡΠΎΡΠΈΠ» BeelineIPSec_profile
!
ΠΈΠ½ΡΠ΅ΡΡΠ΅ΡΡ Tunnel1
ip Π°Π΄ΡΠ΅ΡΠ° 10.20.1.2 255.255.255.252 β ΠΠ΄ΡΠ΅ΡΠ° Π½Π° ΡΡΠ½Π΅Π»
ΠΈΠ·Π²ΠΎΡ Π½Π° ΡΡΠ½Π΅Π» GigabitEthernet0/2 β ΠΠ½ΡΠ΅ΡΡΠ΅ΡΡ Π·Π° ΠΏΡΠΈΡΡΠ°ΠΏ Π΄ΠΎ ΠΠ½ΡΠ΅ΡΠ½Π΅Ρ
ΡΡΠ½Π΅Π»Π΅Π½ ΡΠ΅ΠΆΠΈΠΌ ipsec ipv4
Π΄ΠΈΠ½Π°ΠΌΠΈΡΠ½Π° Π΄Π΅ΡΡΠΈΠ½Π°ΡΠΈΡΠ° Π½Π° ΡΡΠ½Π΅Π»ΠΎΡ
ΠΠ°ΡΡΠΈΡΠ° Π½Π° ΡΡΠ½Π΅Π»ΠΎΡ ΡΡΠ°Π½Π΄Π°ΡΠ΄Π΅Π½ ΠΏΡΠΎΡΠΈΠ» Π½Π° ipsec
!
ΠΠ°ΡΠΎΠΊΠΈΡΠ΅ Π΄ΠΎ ΠΏΡΠΈΠ²Π°ΡΠ½ΠΈΡΠ΅ ΠΌΡΠ΅ΠΆΠΈ Π½Π° ΠΊΠ»ΠΈΠ΅Π½ΡΠΎΡ Π΄ΠΎΡΡΠ°ΠΏΠ½ΠΈ ΠΏΡΠ΅ΠΊΡ ΠΊΠΎΠ½ΡΠ΅Π½ΡΡΠ°ΡΠΎΡΠΎΡ VPN Π½Π° Beeline ΠΌΠΎΠΆΠ΅ Π΄Π° ΡΠ΅ ΠΏΠΎΡΡΠ°Π²ΡΠ²Π°Π°Ρ ΡΡΠ°ΡΠΈΡΠΊΠΈ.IP ΡΡΡΠ° 172.16.0.0 255.255.0.0 Π’ΡΠ½Π΅Π»1
IP ΡΡΡΠ° 192.168.0.0 255.255.255.0 Π’ΡΠ½Π΅Π»1ΠΠΏΡΠΈΡΠ° Π·Π° Huawei (ar160/120):
ΠΊΠ°ΠΊΠΎ Π»ΠΎΠΊΠ°Π»Π½ΠΎ ΠΈΠΌΠ΅ <Π½Π°ΡΠ°Π²Π°>
#
acl ΠΈΠΌΠ΅ ipsec 3999
ΠΏΡΠ°Π²ΠΈΠ»ΠΎ 1 Π΄ΠΎΠ·Π²ΠΎΠ»Π° ip ΠΈΠ·Π²ΠΎΡ 10.1.1.0 0.0.0.255 β ΠΠ°Π½ΡΠ΅Π»Π°ΡΠΈΡΠΊΠ° Π»ΠΎΠΊΠ°Π»Π½Π° ΠΌΡΠ΅ΠΆΠ°
#
Π°Π°Π°
ΡΠ΅ΡΠ²ΠΈΡ-ΡΠ΅ΠΌΠ° IPSEC
ΡΠ΅Ρ Π½Π° ΠΌΠ°ΡΡΡΡΡΠ° acl 3999
#
ipsec ΠΏΡΠ΅Π΄Π»ΠΎΠ³ ipsec
esp Π°Π²ΡΠ΅Π½ΡΠΈΠΊΠ°ΡΠΈΡΠ°-Π°Π»Π³ΠΎΡΠΈΡΠ°ΠΌ sha2-256
esp Π΅Π½ΠΊΡΠΈΠΏΡΠΈΡΠ°-Π°Π»Π³ΠΎΡΠΈΡΠ°ΠΌ aes-256
#
ike ΠΏΡΠ΅Π΄Π»ΠΎΠ³ ΡΡΠ°Π½Π΄Π°ΡΠ΄Π½ΠΎ
Π΅Π½ΠΊΡΠΈΠΏΡΠΈΡΠ°-Π°Π»Π³ΠΎΡΠΈΡΠ°ΠΌ aes-256
dh Π³ΡΡΠΏΠ°2
Π°Π²ΡΠ΅Π½ΡΠΈΠΊΠ°ΡΠΈΡΠ°-Π°Π»Π³ΠΎΡΠΈΡΠ°ΠΌ sha2-256
Π°Π²ΡΠ΅Π½ΡΠΈΠΊΠ°ΡΠΈΡΠ°-ΠΌΠ΅ΡΠΎΠ΄ ΠΏΡΠ΅Π΄-ΡΠΏΠΎΠ΄Π΅Π»ΡΠ²Π°ΡΠ΅
ΠΈΠ½ΡΠ΅Π³ΡΠΈΡΠ΅Ρ-Π°Π»Π³ΠΎΡΠΈΡΠ°ΠΌ hmac-sha2-256
prf hmac-sha2-256
#
ΠΊΠ°ΠΊΠΎ peer ipsec
ΠΠ΄Π½ΠΎΡΡΠ°Π²Π΅Π½ ΠΎΠ΄Π½Π°ΠΏΡΠ΅Π΄ ΡΠΏΠΎΠ΄Π΅Π»Π΅Π½ ΠΊΠ»ΡΡ <ΠΠΎΠ·ΠΈΠ½ΠΊΠ° Π·Π° Π°Π²ΡΠ΅Π½ΡΠΈΠΊΠ°ΡΠΈΡΠ°>
fqdn ΠΎΠ΄ Π»ΠΎΠΊΠ°Π»Π΅Π½ id-ΡΠΈΠΏ
ΠΠ ΠΎΠ΄ Π΄Π°Π»Π΅ΡΠΈΠ½ΡΠΊΠΈ id
Π΄Π°Π»Π΅ΡΠΈΠ½ΡΠΊΠ° Π°Π΄ΡΠ΅ΡΠ° 62.141.99.183 β ΠΠΠ ΡΠ΅Π½ΡΠ°Ρ Beeline
ΡΠ΅ΡΠ²ΠΈΡ-ΡΠ΅ΠΌΠ° IPSEC
Π±Π°ΡΠ°ΡΠ΅ Π·Π° ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡΠ°-ΡΠ°Π·ΠΌΠ΅Π½Π°
config-exchange set ΠΏΡΠΈΡΠ°ΡΠΈ
config-exchange ΡΠ΅Ρ ΠΈΡΠΏΡΠ°ΡΠΈ
#
ipsec ΠΏΡΠΎΡΠΈΠ» ipsecprof
ike-peer ipsec
ΠΏΡΠ΅Π΄Π»ΠΎΠ³ ipsec
#
ΠΈΠ½ΡΠ΅ΡΡΠ΅ΡΡ Π’ΡΠ½Π΅Π»0/0/0
ip Π°Π΄ΡΠ΅ΡΠ° 10.20.1.2 255.255.255.252 β ΠΠ΄ΡΠ΅ΡΠ° Π½Π° ΡΡΠ½Π΅Π»
ΡΡΠ½Π΅Π»-ΠΏΡΠΎΡΠΎΠΊΠΎΠ» ipsec
ΠΈΠ·Π²ΠΎΡ GigabitEthernet0/0/1 β ΠΠ½ΡΠ΅ΡΡΠ΅ΡΡ Π·Π° ΠΏΡΠΈΡΡΠ°ΠΏ Π΄ΠΎ ΠΠ½ΡΠ΅ΡΠ½Π΅Ρ
ipsec ΠΏΡΠΎΡΠΈΠ» ipsecprof
#
Π ΡΡΠΈΡΠ΅ Π΄ΠΎ ΠΏΡΠΈΠ²Π°ΡΠ½ΠΈΡΠ΅ ΠΌΡΠ΅ΠΆΠΈ Π½Π° ΠΊΠ»ΠΈΠ΅Π½ΡΠΎΡ Π΄ΠΎΡΡΠ°ΠΏΠ½ΠΈ ΠΏΡΠ΅ΠΊΡ ΠΊΠΎΠ½ΡΠ΅Π½ΡΡΠ°ΡΠΎΡΠΎΡ Π½Π° Beeline VPN ΠΌΠΎΠΆΠ΅ ΡΡΠ°ΡΠΈΡΠΊΠΈ Π΄Π° ΡΠ΅ ΠΏΠΎΡΡΠ°Π²Π°Ρip route-static 192.168.0.0 255.255.255.0 Π’ΡΠ½Π΅Π»0/0/0
ip route-static 172.16.0.0 255.255.0.0 Π’ΡΠ½Π΅Π»0/0/0
Π Π΅Π·ΡΠ»ΡΠΈΡΠ°ΡΠΊΠΈΠΎΡ Π΄ΠΈΡΠ°Π³ΡΠ°ΠΌ Π·Π° ΠΊΠΎΠΌΡΠ½ΠΈΠΊΠ°ΡΠΈΡΠ° ΠΈΠ·Π³Π»Π΅Π΄Π° Π²Π°ΠΊΠ°:
ΠΠΎΠΊΠΎΠ»ΠΊΡ ΠΊΠ»ΠΈΠ΅Π½ΡΠΎΡ Π½Π΅ΠΌΠ° Π½Π΅ΠΊΠΎΠΈ ΠΏΡΠΈΠΌΠ΅ΡΠΈ ΠΎΠ΄ ΠΎΡΠ½ΠΎΠ²Π½Π°ΡΠ° ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡΠ°, ΡΠΎΠ³Π°Ρ Π½ΠΈΠ΅ ΠΎΠ±ΠΈΡΠ½ΠΎ ΠΏΠΎΠΌΠ°Π³Π°ΠΌΠ΅ Π²ΠΎ Π½ΠΈΠ²Π½ΠΎΡΠΎ ΡΠΎΡΠΌΠΈΡΠ°ΡΠ΅ ΠΈ Π³ΠΈ ΠΏΡΠ°Π²ΠΈΠΌΠ΅ Π΄ΠΎΡΡΠ°ΠΏΠ½ΠΈ Π·Π° ΡΠΈΡΠ΅ Π΄ΡΡΠ³ΠΈ.
ΠΡΡΠ°Π½ΡΠ²Π° ΡΠ°ΠΌΠΎ Π΄Π° ΡΠ΅ ΠΏΠΎΠ²ΡΠ·Π΅ CPE Π½Π° ΠΠ½ΡΠ΅ΡΠ½Π΅Ρ, Π΄Π° ΡΠ΅ ΠΏΠΈΠ½Π³ΡΠ²Π° Π½Π° ΠΎΠ΄Π³ΠΎΠ²ΠΎΡΠ½ΠΈΠΎΡ Π΄Π΅Π» ΠΎΠ΄ ΡΡΠ½Π΅Π»ΠΎΡ VPN ΠΈ ΠΊΠΎΡ Π±ΠΈΠ»ΠΎ Ρ ΠΎΡΡ Π²Π½Π°ΡΡΠ΅ Π²ΠΎ VPN, ΠΈ ΡΠΎΠ° Π΅ ΡΠΎΠ°, ΠΌΠΎΠΆΠ΅ΠΌΠ΅ Π΄Π° ΠΏΡΠ΅ΡΠΏΠΎΡΡΠ°Π²ΠΈΠΌΠ΅ Π΄Π΅ΠΊΠ° Π²ΡΡΠΊΠ°ΡΠ° Π΅ Π½Π°ΠΏΡΠ°Π²Π΅Π½Π°.
ΠΠΎ ΡΠ»Π΅Π΄Π½Π°ΡΠ° ΡΡΠ°ΡΠΈΡΠ° ΡΠ΅ Π²ΠΈ ΠΊΠ°ΠΆΠ΅ΠΌΠ΅ ΠΊΠ°ΠΊΠΎ ΡΠ° ΠΊΠΎΠΌΠ±ΠΈΠ½ΠΈΡΠ°Π²ΠΌΠ΅ ΠΎΠ²Π°Π° ΡΠ΅ΠΌΠ° ΡΠΎ IPSec ΠΈ MultiSIM Π²ΠΈΡΠΎΠΊ ΠΊΠΎΡΠΈΡΡΠ΅ΡΡΠΈ Huawei CPE: Π³ΠΎ ΠΈΠ½ΡΡΠ°Π»ΠΈΡΠ°ΠΌΠ΅ Π½Π°ΡΠΈΠΎΡ Huawei CPE Π·Π° ΠΊΠ»ΠΈΠ΅Π½ΡΠΈ, ΠΊΠΎΠΈ ΠΌΠΎΠΆΠ°Ρ Π΄Π° ΠΊΠΎΡΠΈΡΡΠ°Ρ Π½Π΅ ΡΠ°ΠΌΠΎ ΠΆΠΈΡΠ΅Π½ ΠΈΠ½ΡΠ΅ΡΠ½Π΅Ρ ΠΊΠ°Π½Π°Π», ΡΡΠΊΡ ΠΈ 2 ΡΠ°Π·Π»ΠΈΡΠ½ΠΈ SIM-ΠΊΠ°ΡΡΠΈΡΠΊΠΈ ΠΈ CPE Π°Π²ΡΠΎΠΌΠ°ΡΡΠΊΠΈ Π³ΠΎ ΠΎΠ±Π½ΠΎΠ²ΡΠ²Π° IPSec- ΡΡΠ½Π΅Π»ΠΎΡ ΠΈΠ»ΠΈ ΠΏΡΠ΅ΠΊΡ ΠΆΠΈΡΠ΅Π½ WAN ΠΈΠ»ΠΈ ΠΏΡΠ΅ΠΊΡ ΡΠ°Π΄ΠΈΠΎ (LTE#1/LTE#2), ΠΎΡΡΠ²Π°ΡΡΠ²Π°ΡΡΠΈ Π²ΠΈΡΠΎΠΊΠ° ΡΠΎΠ»Π΅ΡΠ°Π½ΡΠΈΡΠ° Π½Π° Π΄Π΅ΡΠ΅ΠΊΡΠΈ Π½Π° Π΄ΠΎΠ±ΠΈΠ΅Π½Π°ΡΠ° ΡΡΠ»ΡΠ³Π°.
ΠΠΎΡΠ΅Π±Π½Π° Π±Π»Π°Π³ΠΎΠ΄Π°ΡΠ½ΠΎΡΡ Π΄ΠΎ Π½Π°ΡΠΈΡΠ΅ ΠΊΠΎΠ»Π΅Π³ΠΈ ΠΎΠ΄ RnD Π·Π° ΠΏΠΎΠ΄Π³ΠΎΡΠΎΠ²ΠΊΠ°ΡΠ° Π½Π° ΠΎΠ²ΠΎΡ Π½Π°ΠΏΠΈΡ (ΠΈ, Π²ΡΡΡΠ½ΠΎΡΡ, Π½Π° Π°Π²ΡΠΎΡΠΈΡΠ΅ Π½Π° ΠΎΠ²ΠΈΠ΅ ΡΠ΅Ρ
Π½ΠΈΡΠΊΠΈ ΡΠ΅ΡΠ΅Π½ΠΈΡΠ°)!
ΠΠ·Π²ΠΎΡ: www.habr.com