НиС ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°ΠΌΠ΅ спорСд Π“ΠžΠ‘Π’: Π²ΠΎΠ΄ΠΈΡ‡ Π·Π° ΠΏΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π΄ΠΈΠ½Π°ΠΌΠΈΡ‡Π½ΠΎ Ρ€ΡƒΡ‚ΠΈΡ€Π°ΡšΠ΅ Π½Π° ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜ΠΎΡ‚

НиС ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°ΠΌΠ΅ спорСд Π“ΠžΠ‘Π’: Π²ΠΎΠ΄ΠΈΡ‡ Π·Π° ΠΏΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π΄ΠΈΠ½Π°ΠΌΠΈΡ‡Π½ΠΎ Ρ€ΡƒΡ‚ΠΈΡ€Π°ΡšΠ΅ Π½Π° ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜ΠΎΡ‚
Ако Π²Π°ΡˆΠ°Ρ‚Π° компанија прСнСсува ΠΈΠ»ΠΈ ΠΏΡ€ΠΈΠΌΠ° Π»ΠΈΡ‡Π½ΠΈ ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ ΠΈ Π΄Ρ€ΡƒΠ³ΠΈ Π΄ΠΎΠ²Π΅Ρ€Π»ΠΈΠ²ΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΏΡ€Π΅ΠΊΡƒ ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° ΡˆΡ‚ΠΎ сС ΠΏΡ€Π΅Π΄ΠΌΠ΅Ρ‚ Π½Π° Π·Π°ΡˆΡ‚ΠΈΡ‚Π° Π²ΠΎ согласност со Π·Π°ΠΊΠΎΠ½ΠΎΡ‚, ΠΏΠΎΡ‚Ρ€Π΅Π±Π½ΠΎ Π΅ Π΄Π° користи ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°ΡšΠ΅ Π“ΠžΠ‘Π’. ДСнСс ќС Π²ΠΈ ΠΊΠ°ΠΆΠ΅ΠΌΠ΅ ΠΊΠ°ΠΊΠΎ ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚ΠΈΡ€Π°Π²ΠΌΠ΅ Ρ‚Π°ΠΊΠ²ΠΎ ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°ΡšΠ΅ Π²Ρ€Π· основа Π½Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΎ ΠΏΠΎΡ€Ρ‚Π°Ρ‚Π° S-Terra (CS) кај Π΅Π΄Π΅Π½ ΠΎΠ΄ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΈΡ‚Π΅. Оваа ΠΏΡ€ΠΈΠΊΠ°Π·Π½Π° ќС Π±ΠΈΠ΄Π΅ ΠΎΠ΄ интСрСс Π·Π° ΡΠΏΠ΅Ρ†ΠΈΡ˜Π°Π»ΠΈΡΡ‚ΠΈ Π·Π° информациска бСзбСдност, ΠΊΠ°ΠΊΠΎ ΠΈ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ΠΈ, Π΄ΠΈΠ·Π°Ρ˜Π½Π΅Ρ€ΠΈ ΠΈ Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΠΈ. НиС Π½Π΅ΠΌΠ° Π΄Π° сС Π½ΡƒΡ€Π½Π΅ΠΌΠ΅ Π΄Π»Π°Π±ΠΎΠΊΠΎ Π²ΠΎ Π½ΠΈΡ˜Π°Π½ΡΠΈΡ‚Π΅ Π½Π° Ρ‚Π΅Ρ…Π½ΠΈΡ‡ΠΊΠ°Ρ‚Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ˜Π° Π²ΠΎ овој пост; ќС сС фокусирамС Π½Π° ΠΊΠ»ΡƒΡ‡Π½ΠΈΡ‚Π΅ Ρ‚ΠΎΡ‡ΠΊΠΈ Π½Π° основната поставка. ΠžΠ³Ρ€ΠΎΠΌΠ΅Π½ ΠΎΠ±Π΅ΠΌ Π½Π° Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π° Π·Π° ΠΏΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π΄Π΅ΠΌΠΎΠ½ΠΈ Π½Π° Linux OS, Π½Π° ΠΊΠΎΠΈ сС Π±Π°Π·ΠΈΡ€Π° S-Terra CS, сС слободно достапни Π½Π° Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚. Π”ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π°Ρ‚Π° Π·Π° ΠΏΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΊΠΎΠΌΠ΅Ρ€Ρ†ΠΈΡ˜Π°Π»Π΅Π½ софтвСр S-Terra Π΅ исто Ρ‚Π°ΠΊΠ° јавно достапна Π½Π° ΠΏΠΎΡ€Ρ‚Π°Π»ΠΎΡ‚ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΎΡ‚.

НСколку Π·Π±ΠΎΡ€ΠΎΠ²ΠΈ Π·Π° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΡ‚

Π’ΠΎΠΏΠΎΠ»ΠΎΠ³ΠΈΡ˜Π°Ρ‚Π° Π½Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° Π½Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΈΡ‚Π΅ бСшС стандардна - цСлосна ΠΌΡ€Π΅ΠΆΠ° ΠΏΠΎΠΌΠ΅Ρ“Ρƒ Ρ†Π΅Π½Ρ‚Π°Ρ€ΠΎΡ‚ ΠΈ Ρ„ΠΈΠ»ΠΈΡ˜Π°Π»ΠΈΡ‚Π΅. Π‘Π΅ΡˆΠ΅ Π½Π΅ΠΎΠΏΡ…ΠΎΠ΄Π½ΠΎ Π΄Π° сС Π²ΠΎΠ²Π΅Π΄Π΅ ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°ΡšΠ΅ Π½Π° ΠΊΠ°Π½Π°Π»ΠΈΡ‚Π΅ Π·Π° Ρ€Π°Π·ΠΌΠ΅Π½Π° Π½Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΏΠΎΠΌΠ΅Ρ“Ρƒ ситС страници, ΠΎΠ΄ ΠΊΠΎΠΈ имашС 8.

ΠžΠ±ΠΈΡ‡Π½ΠΎ Π²ΠΎ Π²Π°ΠΊΠ²ΠΈ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈ сè Π΅ статично: статичнитС ΠΏΡ€Π°Π²Ρ†ΠΈ Π΄ΠΎ Π»ΠΎΠΊΠ°Π»Π½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ° Π½Π° страницата сС поставСни Π½Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΎ ΠΏΠΎΡ€Ρ‚ΠΈΡ‚Π΅ (CG), сС рСгистрираат списоци со IP адрСси (ACL) Π·Π° ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°ΡšΠ΅. ΠœΠ΅Ρ“ΡƒΡ‚ΠΎΠ°, Π²ΠΎ овој ΡΠ»ΡƒΡ‡Π°Ρ˜, ΡΠ°Ρ˜Ρ‚ΠΎΠ²ΠΈΡ‚Π΅ Π½Π΅ΠΌΠ°Π°Ρ‚ Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π° ΠΈ сè ΠΌΠΎΠΆΠ΅ Π΄Π° сС случи Π²ΠΎ Π½ΠΈΠ²Π½ΠΈΡ‚Π΅ Π»ΠΎΠΊΠ°Π»Π½ΠΈ ΠΌΡ€Π΅ΠΆΠΈ: ΠΌΡ€Π΅ΠΆΠΈΡ‚Π΅ ΠΌΠΎΠΆΠ΅ Π΄Π° сС Π΄ΠΎΠ΄Π°Π²Π°Π°Ρ‚, Π±Ρ€ΠΈΡˆΠ°Ρ‚ ΠΈ ΠΌΠ΅Π½ΡƒΠ²Π°Π°Ρ‚ Π½Π° сСкој ΠΌΠΎΠΆΠ΅Π½ Π½Π°Ρ‡ΠΈΠ½. Π‘ΠΎ Ρ†Π΅Π» Π΄Π° сС ΠΈΠ·Π±Π΅Π³Π½Π΅ Ρ€Π΅ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°ΡšΠ΅ Π½Π° Ρ€ΡƒΡ‚ΠΈΡ€Π°ΡšΠ΅ ΠΈ ACL Π½Π° KS ΠΏΡ€ΠΈ ΠΏΡ€ΠΎΠΌΠ΅Π½Π° Π½Π° Π°Π΄Ρ€Π΅ΡΠΈΡ€Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° Π»ΠΎΠΊΠ°Π»Π½ΠΈΡ‚Π΅ ΠΌΡ€Π΅ΠΆΠΈ Π½Π° Π»ΠΎΠΊΠ°Ρ†ΠΈΠΈΡ‚Π΅, бСшС ΠΎΠ΄Π»ΡƒΡ‡Π΅Π½ΠΎ Π΄Π° сС користи Ρ‚ΡƒΠ½Π΅Π»ΠΈΡ€Π°ΡšΠ΅ GRE ΠΈ Π΄ΠΈΠ½Π°ΠΌΠΈΡ‡ΠΊΠΎ Ρ€ΡƒΡ‚ΠΈΡ€Π°ΡšΠ΅ OSPF, ΠΊΠΎΠ΅ Π³ΠΈ Π²ΠΊΠ»ΡƒΡ‡ΡƒΠ²Π° ситС KS ΠΈ ΠΏΠΎΠ²Π΅ΡœΠ΅Ρ‚ΠΎ Ρ€ΡƒΡ‚Π΅Ρ€ΠΈ Π½Π° Π½ΠΈΠ²ΠΎ Π½Π° Ρ˜Π°Π΄Ρ€ΠΎ Π½Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° Π½Π° Π»ΠΎΠΊΠ°Ρ†ΠΈΠΈΡ‚Π΅ ( Π½Π° Π½Π΅ΠΊΠΎΠΈ Π»ΠΎΠΊΠ°Ρ†ΠΈΠΈ, администраторитС Π½Π° инфраструктура ΠΏΡ€Π΅Ρ‚ΠΏΠΎΡ‡ΠΈΡ‚Π°Π° Π΄Π° користат SNAT ΠΊΠΎΠ½ KS Π½Π° Ρ€ΡƒΡ‚Π΅Ρ€ΠΈΡ‚Π΅ Π½Π° Ρ˜Π°Π΄Ρ€ΠΎΡ‚ΠΎ).

Π’ΡƒΠ½Π΅Π»ΠΈΡ€Π°ΡšΠ΅Ρ‚ΠΎ GRE Π½ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠΈ Π΄Π° Ρ€Π΅ΡˆΠΈΠΌΠ΅ Π΄Π²Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ:
1. ΠšΠΎΡ€ΠΈΡΡ‚Π΅Ρ‚Π΅ ја IP адрСсата Π½Π° Π½Π°Π΄Π²ΠΎΡ€Π΅ΡˆΠ½ΠΈΠΎΡ‚ ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜Ρ Π½Π° CS Π·Π° ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°ΡšΠ΅ Π²ΠΎ ACL, кој Π³ΠΎ инкапсулира Ρ†Π΅Π»ΠΈΠΎΡ‚ ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜ испратСн Π΄ΠΎ Π΄Ρ€ΡƒΠ³ΠΈ Π»ΠΎΠΊΠ°Ρ†ΠΈΠΈ.
2. ΠžΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π°Ρ˜Ρ‚Π΅ ptp Ρ‚ΡƒΠ½Π΅Π»ΠΈ ΠΏΠΎΠΌΠ΅Ρ“Ρƒ CS, ΠΊΠΎΠΈ Π²ΠΈ Π΄ΠΎΠ·Π²ΠΎΠ»ΡƒΠ²Π°Π°Ρ‚ Π΄Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Ρ‚Π΅ Π΄ΠΈΠ½Π°ΠΌΠΈΡ‡Π½ΠΎ Ρ€ΡƒΡ‚ΠΈΡ€Π°ΡšΠ΅ (Π²ΠΎ Π½Π°ΡˆΠΈΠΎΡ‚ ΡΠ»ΡƒΡ‡Π°Ρ˜, MPLS L3VPN Π½Π° Π΄Π°Π²Π°Ρ‚Π΅Π»ΠΎΡ‚ Π΅ ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π°Π½ ΠΏΠΎΠΌΠ΅Ρ“Ρƒ страницитС).

ΠšΠ»ΠΈΠ΅Π½Ρ‚ΠΎΡ‚ Π½Π°Ρ€Π΅Π΄ΠΈ ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π° Π½Π° ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°ΡšΠ΅ ΠΊΠ°ΠΊΠΎ услуга. Π’ΠΎ спротивно, Ρ‚ΠΎΡ˜ ќС ΠΌΠΎΡ€Π° Π½Π΅ само Π΄Π° ΠΎΠ΄Ρ€ΠΆΡƒΠ²Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΎ-ΠΏΠΎΡ€Ρ‚ΠΈ ΠΈΠ»ΠΈ Π΄Π° Π³ΠΈ Π½Π°Ρ€Π°Ρ‡ΡƒΠ²Π° Π½Π° нСкоја ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΡ˜Π°, Ρ‚ΡƒΠΊΡƒ ΠΈ ΡΠ°ΠΌΠΎΡΡ‚ΠΎΡ˜Π½ΠΎ Π΄Π° Π³ΠΎ слСди ΠΆΠΈΠ²ΠΎΡ‚Π½ΠΈΠΎΡ‚ циклус Π½Π° сСртификатитС Π·Π° ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°ΡšΠ΅, Π΄Π° Π³ΠΈ ΠΎΠ±Π½ΠΎΠ²ΡƒΠ²Π° Π½Π°Π²Ρ€Π΅ΠΌΠ΅ ΠΈ Π΄Π° инсталира Π½ΠΎΠ²ΠΈ.
НиС ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°ΠΌΠ΅ спорСд Π“ΠžΠ‘Π’: Π²ΠΎΠ΄ΠΈΡ‡ Π·Π° ΠΏΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π΄ΠΈΠ½Π°ΠΌΠΈΡ‡Π½ΠΎ Ρ€ΡƒΡ‚ΠΈΡ€Π°ΡšΠ΅ Π½Π° ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜ΠΎΡ‚
И сСга вистинската бСлСшка - ΠΊΠ°ΠΊΠΎ ΠΈ ΡˆΡ‚ΠΎ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π²ΠΌΠ΅

Π—Π°Π±Π΅Π»Π΅ΡˆΠΊΠ° Π·Π° ΠΏΡ€Π΅Π΄ΠΌΠ΅Ρ‚ΠΎΡ‚ CII: ΠΏΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅ ΠΊΡ€ΠΈΠΏΡ‚ΠΎ-ΠΏΠΎΡ€Ρ‚Π°

Основно ΠΏΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°

ΠŸΡ€Π΅Π΄ сè, лансирамС Π½ΠΎΠ² CS ΠΈ Π²Π»Π΅Π³ΡƒΠ²Π°ΠΌΠ΅ Π²ΠΎ административната ΠΊΠΎΠ½Π·ΠΎΠ»Π°. Π’Ρ€Π΅Π±Π° Π΄Π° Π·Π°ΠΏΠΎΡ‡Π½Π΅Ρ‚Π΅ со ΠΏΡ€ΠΎΠΌΠ΅Π½Π° Π½Π° Π²Π³Ρ€Π°Π΄Π΅Π½Π°Ρ‚Π° администраторска Π»ΠΎΠ·ΠΈΠ½ΠΊΠ° - ΠΊΠΎΠΌΠ°Π½Π΄Π° смСнСтС Π³ΠΎ администраторот Π·Π° Π»ΠΎΠ·ΠΈΠ½ΠΊΠ° Π½Π° корисникот. ΠŸΠΎΡ‚ΠΎΠ° Ρ‚Ρ€Π΅Π±Π° Π΄Π° ја ΠΈΠ·Π²Ρ€ΡˆΠΈΡ‚Π΅ постапката Π·Π° ΠΈΠ½ΠΈΡ†ΠΈΡ˜Π°Π»ΠΈΠ·Π°Ρ†ΠΈΡ˜Π° (ΠΊΠΎΠΌΠ°Π½Π΄Π° ΠΈΠ½ΠΈΡ†ΠΈΡ˜Π°Π»ΠΈΠ·ΠΈΡ€Π°) ΠΏΡ€ΠΈ ΡˆΡ‚ΠΎ сС внСсуваат ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈΡ‚Π΅ Π·Π° Π»ΠΈΡ†Π΅Π½Ρ†Π°Ρ‚Π° ΠΈ сС ΠΈΠ½ΠΈΡ†ΠΈΡ˜Π°Π»ΠΈΠ·ΠΈΡ€Π° сСнзорот Π·Π° случаСн Π±Ρ€ΠΎΡ˜ (RNS).

ΠžΠ±Ρ€Π½ΠΈ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅! Кога S-Terra CC Π΅ ΠΈΠ½ΠΈΡ†ΠΈΡ˜Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½, сС воспоставува бСзбСдносна ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° Π²ΠΎ која ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜ΡΠΈΡ‚Π΅ Π½Π° бСзбСдносната ΠΏΠΎΡ€Ρ‚Π° Π½Π΅ Π΄ΠΎΠ·Π²ΠΎΠ»ΡƒΠ²Π°Π°Ρ‚ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈΡ‚Π΅ Π΄Π° ΠΌΠΈΠ½ΡƒΠ²Π°Π°Ρ‚ Π½ΠΈΠ·. ΠœΠΎΡ€Π° ΠΈΠ»ΠΈ Π΄Π° ΠΊΡ€Π΅ΠΈΡ€Π°Ρ‚Π΅ своја сопствСна ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° ΠΈΠ»ΠΈ Π΄Π° ја користитС ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Ρ˜ Π³ΠΎ csconf_mgr Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Ρ˜Ρ‚Π΅ ΠΎΠ΄Π½Π°ΠΏΡ€Π΅Π΄ Π΄Π΅Ρ„ΠΈΠ½ΠΈΡ€Π°Π½Π° ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° Π·Π° Π΄ΠΎΠ·Π²ΠΎΠ»ΡƒΠ²Π°ΡšΠ΅.
Π‘Π»Π΅Π΄Π½ΠΎ, Ρ‚Ρ€Π΅Π±Π° Π΄Π° Π³ΠΎ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Ρ‚Π΅ Π°Π΄Ρ€Π΅ΡΠΈΡ€Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° Π½Π°Π΄Π²ΠΎΡ€Π΅ΡˆΠ½ΠΈΡ‚Π΅ ΠΈ Π²Π½Π°Ρ‚Ρ€Π΅ΡˆΠ½ΠΈΡ‚Π΅ ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜ΡΠΈ, ΠΊΠ°ΠΊΠΎ ΠΈ стандардната Ρ€ΡƒΡ‚Π°. ПоТСлно Π΅ Π΄Π° сС Ρ€Π°Π±ΠΎΡ‚ΠΈ со ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ˜Π°Ρ‚Π° Π½Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° CS ΠΈ Π΄Π° сС ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π° ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°ΡšΠ΅Ρ‚ΠΎ ΠΏΡ€Π΅ΠΊΡƒ ΠΊΠΎΠ½Π·ΠΎΠ»Π° слична Π½Π° Cisco. Оваа ΠΊΠΎΠ½Π·ΠΎΠ»Π° Π΅ Π΄ΠΈΠ·Π°Ρ˜Π½ΠΈΡ€Π°Π½Π° Π΄Π° внСсува ΠΊΠΎΠΌΠ°Π½Π΄ΠΈ слични Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄ΠΈΡ‚Π΅ Π½Π° Cisco IOS. ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ˜Π°Ρ‚Π° Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Π½Π° со помош Π½Π° ΠΊΠΎΠ½Π·ΠΎΠ»Π°Ρ‚Π° слична Π½Π° Cisco, ΠΏΠ°ΠΊ, сС ΠΏΡ€Π΅Ρ‚Π²ΠΎΡ€Π° Π²ΠΎ соодвСтнитС конфигурациски Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈ со ΠΊΠΎΠΈ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ Π΄Π΅ΠΌΠΎΠ½ΠΈ Π½Π° ОБ. ΠœΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΎΡ‚ΠΈΠ΄Π΅Ρ‚Π΅ Π΄ΠΎ ΠΊΠΎΠ½Π·ΠΎΠ»Π°Ρ‚Π° слична Π½Π° Cisco ΠΎΠ΄ административната ΠΊΠΎΠ½Π·ΠΎΠ»Π° со ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Ρ‚Π΅.

ΠŸΡ€ΠΎΠΌΠ΅Π½Π΅Ρ‚Π΅ Π³ΠΈ Π»ΠΎΠ·ΠΈΠ½ΠΊΠΈΡ‚Π΅ Π·Π° Π²Π³Ρ€Π°Π΄Π΅Π½ΠΈΡ‚Π΅ кориснички cscons ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠ΅Ρ‚Π΅:

>ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠΈ
Π›ΠΎΠ·ΠΈΠ½ΠΊΠ°: csp (прСинсталиран)
#ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Ρ˜ Ρ‚Π΅Ρ€ΠΌΠΈΠ½Π°Π»
#корисничко ΠΈΠΌΠ΅ cscons ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ˜Π° 15 Ρ‚Π°Ρ˜Π½Π° 0 #ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠΈ Ρ‚Π°Ρ˜Π½Π° 0 ΠŸΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π½Π° основната ΠΌΡ€Π΅ΠΆΠ½Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ˜Π°:

#ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜Ρ GigabitEthernet0/0
# IP адрСса 10.111.21.3 255.255.255.0
#Π±Π΅Π· ΠΈΡΠΊΠ»ΡƒΡ‡ΡƒΠ²Π°ΡšΠ΅
#ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜Ρ GigabitEthernet0/1
# IP адрСса 192.168.2.5 255.255.255.252
#Π±Π΅Π· ΠΈΡΠΊΠ»ΡƒΡ‡ΡƒΠ²Π°ΡšΠ΅
#ip Ρ€ΡƒΡ‚Π° 0.0.0.0 0.0.0.0 10.111.21.254

GRE

Π˜Π·Π»Π΅Π·Π΅Ρ‚Π΅ ΠΎΠ΄ ΠΊΠΎΠ½Π·ΠΎΠ»Π°Ρ‚Π° слична Π½Π° Cisco ΠΈ ΠΎΠ΄Π΅Ρ‚Π΅ Π²ΠΎ дСбијан школка со ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° систСм. ΠŸΠΎΡΡ‚Π°Π²Π΅Ρ‚Π΅ своја сопствСна Π»ΠΎΠ·ΠΈΠ½ΠΊΠ° Π·Π° корисникот ΠΊΠΎΡ€Π΅Π½ Ρ‚ΠΈΠΌ passwd.
Π’ΠΎ сСкоја ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π½Π° соба, ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½ Π΅ посСбСн Ρ‚ΡƒΠ½Π΅Π» Π·Π° сСкоја Π»ΠΎΠΊΠ°Ρ†ΠΈΡ˜Π°. Π˜Π½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜ΡΠΎΡ‚ Π½Π° Ρ‚ΡƒΠ½Π΅Π»ΠΎΡ‚ Π΅ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½ Π²ΠΎ Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° / ΠΈΡ‚Π½ / ΠΌΡ€Π΅ΠΆΠ° / ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜ΡΠΈ. УслуТната Π°Π»Π°Ρ‚ΠΊΠ° Π·Π° IP Ρ‚ΡƒΠ½Π΅Π», Π²ΠΊΠ»ΡƒΡ‡Π΅Π½Π° Π²ΠΎ ΠΏΡ€Π΅Ρ‚Ρ…ΠΎΠ΄Π½ΠΎ инсталираниот сСт iproute2, Π΅ ΠΎΠ΄Π³ΠΎΠ²ΠΎΡ€Π½Π° Π·Π° ΠΊΡ€Π΅ΠΈΡ€Π°ΡšΠ΅ Π½Π° самиот ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜Ρ. ΠšΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° Π·Π° создавањС ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜Ρ Π΅ запишана Π²ΠΎ ΠΎΠΏΡ†ΠΈΡ˜Π°Ρ‚Π° Π·Π° ΠΏΡ€Π΅Π΄-Π°ΠΏ.

ΠŸΡ€ΠΈΠΌΠ΅Ρ€ Π·Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ˜Π° Π½Π° Ρ‚ΠΈΠΏΠΈΡ‡Π΅Π½ Ρ‚ΡƒΠ½Π΅Π»Π΅Π½ ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜Ρ:
Π°Π²Ρ‚ΠΎ-страница 1
iface site1 inet статичСн
адрСса 192.168.1.4
ΠΌΡ€Π΅ΠΆΠ½Π° маска 255.255.255.254
ΠΏΡ€Π΅Π΄-Π°ΠΏ Ρ‚ΡƒΠ½Π΅Π» Π·Π° додавањС ΡΠ°Ρ˜Ρ‚1 Ρ€Π΅ΠΆΠΈΠΌ gre Π»ΠΎΠΊΠ°Π»Π΅Π½ 10.111.21.3 далСчински 10.111.22.3 ΠΊΠ»ΡƒΡ‡ hfLYEg^vCh6p

ΠžΠ±Ρ€Π½ΠΈ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅! Π’Ρ€Π΅Π±Π° Π΄Π° сС Π·Π°Π±Π΅Π»Π΅ΠΆΠΈ Π΄Π΅ΠΊΠ° поставкитС Π·Π° тунСлскитС ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜ΡΠΈ ΠΌΠΎΡ€Π° Π΄Π° сС Π½Π°ΠΎΡ“Π°Π°Ρ‚ Π½Π°Π΄Π²ΠΎΡ€ ΠΎΠ΄ Π΄Π΅Π»ΠΎΡ‚

###netifcfg-ΠΏΠΎΡ‡Π΅Ρ‚ΠΎΠΊ###
*****
###netifcfg-ΠΊΡ€Π°Ρ˜###

Π’ΠΎ спротивно, ΠΎΠ²ΠΈΠ΅ поставки ќС Π±ΠΈΠ΄Π°Ρ‚ ΠΏΡ€Π΅ΠΏΠΈΡˆΠ°Π½ΠΈ ΠΏΡ€ΠΈ ΠΏΡ€ΠΎΠΌΠ΅Π½Π° Π½Π° ΠΌΡ€Π΅ΠΆΠ½ΠΈΡ‚Π΅ поставки Π½Π° Ρ„ΠΈΠ·ΠΈΡ‡ΠΊΠΈΡ‚Π΅ ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜ΡΠΈ ΠΏΡ€Π΅ΠΊΡƒ ΠΊΠΎΠ½Π·ΠΎΠ»Π° слична Π½Π° Cisco.

Π”ΠΈΠ½Π°ΠΌΠΈΡ‡Π½ΠΎ Ρ€ΡƒΡ‚ΠΈΡ€Π°ΡšΠ΅

Π’ΠΎ S-Terra, Π΄ΠΈΠ½Π°ΠΌΠΈΡ‡ΠΊΠΎΡ‚ΠΎ Ρ€ΡƒΡ‚ΠΈΡ€Π°ΡšΠ΅ сС спровСдува со помош Π½Π° софтвСрскиот ΠΏΠ°ΠΊΠ΅Ρ‚ Quagga. Π—Π° Π΄Π° Π³ΠΎ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°ΠΌΠ΅ OSPF Ρ‚Ρ€Π΅Π±Π° Π΄Π° ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠΈΠΌΠ΅ ΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°ΠΌΠ΅ Π΄Π΅ΠΌΠΎΠ½ΠΈ Π·Π΅Π±Ρ€Π° ΠΈ ospfd. Π”Π΅ΠΌΠΎΠ½ΠΎΡ‚ Π½Π° Π·Π΅Π±Ρ€Π° Π΅ ΠΎΠ΄Π³ΠΎΠ²ΠΎΡ€Π΅Π½ Π·Π° ΠΊΠΎΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° ΠΏΠΎΠΌΠ΅Ρ“Ρƒ Ρ€ΡƒΡ‚ΠΈΡ€Π°Ρ‡ΠΊΠΈΡ‚Π΅ Π΄Π΅ΠΌΠΎΠ½ΠΈ ΠΈ ОБ. Π”Π΅ΠΌΠΎΠ½ΠΎΡ‚ ospfd, ΠΊΠ°ΠΊΠΎ ΡˆΡ‚ΠΎ сугСрира ΠΈΠΌΠ΅Ρ‚ΠΎ, Π΅ ΠΎΠ΄Π³ΠΎΠ²ΠΎΡ€Π΅Π½ Π·Π° ΡΠΏΡ€ΠΎΠ²Π΅Π΄ΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΡ‚ OSPF.
OSPF Π΅ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½ ΠΈΠ»ΠΈ ΠΏΡ€Π΅ΠΊΡƒ дСмонската ΠΊΠΎΠ½Π·ΠΎΠ»Π° ΠΈΠ»ΠΈ Π΄ΠΈΡ€Π΅ΠΊΡ‚Π½ΠΎ ΠΏΡ€Π΅ΠΊΡƒ конфигурациската Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ° /etc/quagga/ospfd.conf. Π‘ΠΈΡ‚Π΅ Ρ„ΠΈΠ·ΠΈΡ‡ΠΊΠΈ ΠΈ тунСлски ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜ΡΠΈ ΠΊΠΎΠΈ учСствуваат Π²ΠΎ Π΄ΠΈΠ½Π°ΠΌΠΈΡ‡ΠΊΠΎΡ‚ΠΎ Ρ€ΡƒΡ‚ΠΈΡ€Π°ΡšΠ΅ сС Π΄ΠΎΠ΄Π°Π²Π°Π°Ρ‚ Π²ΠΎ Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π°, Π° сС Π΄Π΅ΠΊΠ»Π°Ρ€ΠΈΡ€Π°Π°Ρ‚ ΠΈ ΠΌΡ€Π΅ΠΆΠΈΡ‚Π΅ ΡˆΡ‚ΠΎ ќС сС Ρ€Π΅ΠΊΠ»Π°ΠΌΠΈΡ€Π°Π°Ρ‚ ΠΈ ќС Π΄ΠΎΠ±ΠΈΠ²Π°Π°Ρ‚ ΡΠΎΠΎΠΏΡˆΡ‚Π΅Π½ΠΈΡ˜Π°.

ΠŸΡ€ΠΈΠΌΠ΅Ρ€ Π·Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ˜Π°Ρ‚Π° Π½Π° која Ρ‚Ρ€Π΅Π±Π° Π΄Π° сС Π΄ΠΎΠ΄Π°Π΄Π΅ ospfd.conf:
ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜Ρ eth0
!
ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜Ρ eth1
!
ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜Ρ страница 1
!
ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜Ρ страница 2
Ρ€ΡƒΡ‚Π΅Ρ€ ospf
ospf Ρ€ΡƒΡ‚Π΅Ρ€-ΠΈΠ΄ 192.168.2.21
ΠΌΡ€Π΅ΠΆΠ° 192.168.1.4/31 област 0.0.0.0
ΠΌΡ€Π΅ΠΆΠ° 192.168.1.16/31 област 0.0.0.0
ΠΌΡ€Π΅ΠΆΠ° 192.168.2.4/30 област 0.0.0.0

Π’ΠΎ овој ΡΠ»ΡƒΡ‡Π°Ρ˜, адрСситС 192.168.1.x/31 сС Ρ€Π΅Π·Π΅Ρ€Π²ΠΈΡ€Π°Π½ΠΈ Π·Π° Ρ‚ΡƒΠ½Π΅Π»Π½ΠΈ ptp ΠΌΡ€Π΅ΠΆΠΈ ΠΏΠΎΠΌΠ΅Ρ“Ρƒ Π»ΠΎΠΊΠ°Ρ†ΠΈΠΈΡ‚Π΅, адрСситС 192.168.2.x/30 сС распрСдСлСни Π·Π° Ρ‚Ρ€Π°Π½Π·ΠΈΡ‚Π½ΠΈ ΠΌΡ€Π΅ΠΆΠΈ ΠΏΠΎΠΌΠ΅Ρ“Ρƒ CS ΠΈ Ρ€ΡƒΡ‚Π΅Ρ€ΠΈ Π½Π° Ρ˜Π°Π΄Ρ€ΠΎΡ‚ΠΎ.

ΠžΠ±Ρ€Π½ΠΈ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅! Π—Π° Π΄Π° ја Π½Π°ΠΌΠ°Π»ΠΈΡ‚Π΅ Ρ€ΡƒΡ‚ΠΈΡ€Π°Ρ‡ΠΊΠ°Ρ‚Π° Ρ‚Π°Π±Π΅Π»Π° кај Π³ΠΎΠ»Π΅ΠΌΠΈΡ‚Π΅ инсталации, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ја Ρ„ΠΈΠ»Ρ‚Ρ€ΠΈΡ€Π°Ρ‚Π΅ Ρ€Π΅ΠΊΠ»Π°ΠΌΠ°Ρ‚Π° Π½Π° самитС Ρ‚Ρ€Π°Π½Π·ΠΈΡ‚Π½ΠΈ ΠΌΡ€Π΅ΠΆΠΈ ΠΊΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ Π³ΠΈ конструкциитС Π½Π΅ΠΌΠ° Ρ€Π΅Π΄ΠΈΡΡ‚Ρ€ΠΈΠ±ΡƒΠΈΡ€Π°ΡšΠ΅ ΠΏΠΎΠ²Ρ€Π·Π°Π½ΠΎ ΠΈΠ»ΠΈ прСраспрСдСлСтС ја ΠΏΠΎΠ²Ρ€Π·Π°Π½Π°Ρ‚Π° ΠΌΠ°ΠΏΠ° Π½Π° ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚Π°Ρ‚Π°.

ΠžΡ‚ΠΊΠ°ΠΊΠΎ ќС Π³ΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Ρ‚Π΅ Π΄Π΅ΠΌΠΎΠ½ΠΈΡ‚Π΅, Ρ‚Ρ€Π΅Π±Π° Π΄Π° Π³ΠΎ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅ статусот Π½Π° ΡΡ‚Π°Ρ€Ρ‚ΡƒΠ²Π°ΡšΠ΅ Π½Π° Π΄Π΅ΠΌΠΎΠ½ΠΈΡ‚Π΅ Π²ΠΎ /etc/quagga/demons. Π’ΠΎ ΠΎΠΏΡ†ΠΈΠΈΡ‚Π΅ Π·Π΅Π±Ρ€Π° ΠΈ ospfd Π½Π΅ΠΌΠ° ΠΏΡ€ΠΎΠΌΠ΅Π½Π° Π½Π° Π΄Π°. Π‘Ρ‚Π°Ρ€Ρ‚ΡƒΠ²Π°Ρ˜Ρ‚Π΅ Π³ΠΎ Π΄Π΅ΠΌΠΎΠ½ΠΎΡ‚ quagga ΠΈ поставСтС Π³ΠΎ Π½Π° автоматско Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°ΡšΠ΅ ΠΊΠΎΠ³Π° ќС ја стартуватС ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° KS Π°ΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ΅-rc.d quagga ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠΈ.

Ако ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ˜Π°Ρ‚Π° Π½Π° GRE Ρ‚ΡƒΠ½Π΅Π»ΠΈΡ‚Π΅ ΠΈ OSPF Π΅ Π½Π°ΠΏΡ€Π°Π²Π΅Π½Π° ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΎ, Ρ‚ΠΎΠ³Π°Ρˆ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΡ‚Π΅ Π²ΠΎ ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° Π½Π° Π΄Ρ€ΡƒΠ³ΠΈ Π»ΠΎΠΊΠ°Ρ†ΠΈΠΈ Ρ‚Ρ€Π΅Π±Π° Π΄Π° сС ΠΏΠΎΡ˜Π°Π²Π°Ρ‚ Π½Π° KSh ΠΈ основнитС Ρ€ΡƒΡ‚Π΅Ρ€ΠΈ ΠΈ, Π½Π° Ρ‚ΠΎΡ˜ Π½Π°Ρ‡ΠΈΠ½, ќС сС појави ΠΌΡ€Π΅ΠΆΠ½ΠΎ ΠΏΠΎΠ²Ρ€Π·ΡƒΠ²Π°ΡšΠ΅ ΠΏΠΎΠΌΠ΅Ρ“Ρƒ Π»ΠΎΠΊΠ°Π»Π½ΠΈΡ‚Π΅ ΠΌΡ€Π΅ΠΆΠΈ.

НиС Π³ΠΎ ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°ΠΌΠ΅ прСнСсСниот ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜

Како ΡˆΡ‚ΠΎ Π΅ вСќС напишано, ΠΎΠ±ΠΈΡ‡Π½ΠΎ ΠΊΠΎΠ³Π° сС ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°ΠΌΠ΅ ΠΏΠΎΠΌΠ΅Ρ“Ρƒ Π»ΠΎΠΊΠ°Ρ†ΠΈΠΈΡ‚Π΅, Π³ΠΈ ΠΎΠ΄Ρ€Π΅Π΄ΡƒΠ²Π°ΠΌΠ΅ опсСзитС Π½Π° IP адрСси (ACL) ΠΌΠ΅Ρ“Ρƒ ΠΊΠΎΠΈ ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜ΠΎΡ‚ Π΅ ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°Π½: Π°ΠΊΠΎ адрСситС Π½Π° ΠΈΠ·Π²ΠΎΡ€ΠΎΡ‚ ΠΈ Π΄Π΅ΡΡ‚ΠΈΠ½Π°Ρ†ΠΈΡ˜Π°Ρ‚Π° спаѓаат Π²ΠΎ ΠΎΠ²ΠΈΠ΅ опсСзи, Ρ‚ΠΎΠ³Π°Ρˆ ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜ΠΎΡ‚ ΠΌΠ΅Ρ“Ρƒ Π½ΠΈΠ² Π΅ ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°Π½. ΠœΠ΅Ρ“ΡƒΡ‚ΠΎΠ°, Π²ΠΎ овој ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ структурата Π΅ Π΄ΠΈΠ½Π°ΠΌΠΈΡ‡Π½Π° ΠΈ адрСситС ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΏΡ€ΠΎΠΌΠ΅Π½Π°Ρ‚. Π‘ΠΈΠ΄Π΅Ρ˜ΡœΠΈ вСќС Π³ΠΎ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π²ΠΌΠ΅ Ρ‚ΡƒΠ½Π΅Π»ΠΈΡ€Π°ΡšΠ΅Ρ‚ΠΎ GRE, ΠΌΠΎΠΆΠ΅ΠΌΠ΅ Π΄Π° ΠΎΠ΄Ρ€Π΅Π΄ΠΈΠΌΠ΅ Π½Π°Π΄Π²ΠΎΡ€Π΅ΡˆΠ½ΠΈ KS адрСси ΠΊΠ°ΠΊΠΎ ΠΈΠ·Π²ΠΎΡ€Π½ΠΈ ΠΈ дСстинации адрСси Π·Π° ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°ΡšΠ΅ Π½Π° ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜ΠΎΡ‚ - Π½Π° ΠΊΡ€Π°Ρ˜ΠΎΡ‚ Π½Π° ΠΊΡ€Π°ΠΈΡˆΡ‚Π°Ρ‚Π°, ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜ΠΎΡ‚ ΡˆΡ‚ΠΎ Π΅ вСќС инкапсулиран со ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΡ‚ GRE пристигнува Π·Π° ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°ΡšΠ΅. Π‘ΠΎ Π΄Ρ€ΡƒΠ³ΠΈ Π·Π±ΠΎΡ€ΠΎΠ²ΠΈ, сè ΡˆΡ‚ΠΎ Π²Π»Π΅Π³ΡƒΠ²Π° Π²ΠΎ CS ΠΎΠ΄ Π»ΠΎΠΊΠ°Π»Π½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ° Π½Π° Π΅Π΄Π½Π° Π»ΠΎΠΊΠ°Ρ†ΠΈΡ˜Π° ΠΊΠΎΠ½ ΠΌΡ€Π΅ΠΆΠΈΡ‚Π΅ ΡˆΡ‚ΠΎ сС објавСни ΠΎΠ΄ Π΄Ρ€ΡƒΠ³ΠΈ ΡΠ°Ρ˜Ρ‚ΠΎΠ²ΠΈ Π΅ ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°Π½ΠΎ. И Π²ΠΎ сСкоја ΠΎΠ΄ Π»ΠΎΠΊΠ°Ρ†ΠΈΠΈΡ‚Π΅ ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΈΠ·Π²Ρ€ΡˆΠΈ ΠΊΠ°ΠΊΠ²ΠΎ Π±ΠΈΠ»ΠΎ ΠΏΡ€Π΅Π½Π°ΡΠΎΡ‡ΡƒΠ²Π°ΡšΠ΅. Π’Π°ΠΊΠ°, Π΄ΠΎΠΊΠΎΠ»ΠΊΡƒ ΠΈΠΌΠ° Π½Π΅ΠΊΠ°ΠΊΠ²Π° ΠΏΡ€ΠΎΠΌΠ΅Π½Π° Π²ΠΎ Π»ΠΎΠΊΠ°Π»Π½ΠΈΡ‚Π΅ ΠΌΡ€Π΅ΠΆΠΈ, администраторот Ρ‚Ρ€Π΅Π±Π° само Π΄Π° Π³ΠΈ ΠΈΠ·ΠΌΠ΅Π½ΠΈ ΡΠΎΠΎΠΏΡˆΡ‚Π΅Π½ΠΈΡ˜Π°Ρ‚Π° ΠΊΠΎΠΈ Π΄ΠΎΠ°Ρ“Π°Π°Ρ‚ ΠΎΠ΄ Π½Π΅Π³ΠΎΠ²Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ° ΠΊΠΎΠ½ ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° ΠΈ Ρ‚Π°Π° ќС станС достапна Π·Π° Π΄Ρ€ΡƒΠ³ΠΈ ΡΠ°Ρ˜Ρ‚ΠΎΠ²ΠΈ.

Π¨ΠΈΡ„Ρ€ΠΈΡ€Π°ΡšΠ΅Ρ‚ΠΎ Π²ΠΎ S-Terra CS сС Π²Ρ€ΡˆΠΈ со помош Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΡ‚ IPSec. НиС Π³ΠΎ користимС Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΡ‚ β€žΠ‘ΠΊΠ°ΠΊΡƒΠ»Π΅Ρ†β€œ Π²ΠΎ согласност со Π“ΠžΠ‘Π’ Π  34.12-2015, Π° Π·Π° компатибилност со постаритС Π²Π΅Ρ€Π·ΠΈΠΈ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π³ΠΎ користитС Π“ΠžΠ‘Π’ 28147-89. ΠΠ²Ρ‚Π΅Π½Ρ‚ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π°Ρ‚Π° Ρ‚Π΅Ρ…Π½ΠΈΡ‡ΠΊΠΈ ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΈΠ·Π²Ρ€ΡˆΠΈ ΠΈ Π½Π° ΠΏΡ€Π΅Ρ‚Ρ…ΠΎΠ΄Π½ΠΎ Π΄Π΅Ρ„ΠΈΠ½ΠΈΡ€Π°Π½ΠΈ ΠΊΠ»ΡƒΡ‡Π΅Π²ΠΈ (PSK) ΠΈ Π½Π° сСртификати. ΠœΠ΅Ρ“ΡƒΡ‚ΠΎΠ°, Π²ΠΎ индустриското Ρ€Π°Π±ΠΎΡ‚Π΅ΡšΠ΅ Π½Π΅ΠΎΠΏΡ…ΠΎΠ΄Π½ΠΎ Π΅ Π΄Π° сС користат сСртификати ΠΈΠ·Π΄Π°Π΄Π΅Π½ΠΈ Π²ΠΎ согласност со Π“ΠžΠ‘Π’ Π  34.10-2012.

Π Π°Π±ΠΎΡ‚Π°Ρ‚Π° со сСртификати, ΠΊΠΎΠ½Ρ‚Π΅Ρ˜Π½Π΅Ρ€ΠΈ ΠΈ CRL сС Π²Ρ€ΡˆΠΈ со помош Π½Π° Π°Π»Π°Ρ‚ΠΊΠ°Ρ‚Π° cert_mgr. ΠŸΡ€Π΅Π΄ сè, ΠΊΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ ја ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° cert_mgr создадС ΠΏΠΎΡ‚Ρ€Π΅Π±Π½ΠΎ Π΅ Π΄Π° сС Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π° ΠΊΠΎΠ½Ρ‚Π΅Ρ˜Π½Π΅Ρ€ Π·Π° ΠΏΡ€ΠΈΠ²Π°Ρ‚Π΅Π½ ΠΊΠ»ΡƒΡ‡ ΠΈ Π±Π°Ρ€Π°ΡšΠ΅ Π·Π° сСртификат, ΠΊΠΎΠ΅ ќС Π±ΠΈΠ΄Π΅ испратСно Π΄ΠΎ Π¦Π΅Π½Ρ‚Π°Ρ€ΠΎΡ‚ Π·Π° ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅ со сСртификати. По Π΄ΠΎΠ±ΠΈΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° сСртификатот, Ρ‚ΠΎΡ˜ ΠΌΠΎΡ€Π° Π΄Π° сС ΡƒΠ²Π΅Π·Π΅ Π·Π°Π΅Π΄Π½ΠΎ со root CA сСртификатот ΠΈ CRL (Π°ΠΊΠΎ сС користи) со ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° ΡƒΠ²ΠΎΠ· Π½Π° cert_mgr. ΠœΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π±ΠΈΠ΄Π΅Ρ‚Π΅ сигурни Π΄Π΅ΠΊΠ° ситС сСртификати ΠΈ CRL сС инсталирани со ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° cert_mgr ΡˆΠΎΡƒ.

По ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ ΠΈΠ½ΡΡ‚Π°Π»ΠΈΡ€Π°ΡšΠ΅ Π½Π° сСртификатитС, ΠΎΠ΄Π΅Ρ‚Π΅ Π²ΠΎ ΠΊΠΎΠ½Π·ΠΎΠ»Π°Ρ‚Π° слична Π½Π° Cisco Π·Π° Π΄Π° Π³ΠΎ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Ρ‚Π΅ IPSec.
Π‘ΠΎΠ·Π΄Π°Π²Π°ΠΌΠ΅ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° Π½Π° IKE која Π³ΠΈ спСцифицира саканитС Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΈ ΠΈ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈ Π½Π° Π±Π΅Π·Π±Π΅Π΄Π½ΠΈΠΎΡ‚ ΠΊΠ°Π½Π°Π» ΡˆΡ‚ΠΎ сС создава, Π° ΠΊΠΎΠΈ ќС ΠΌΡƒ Π±ΠΈΠ΄Π°Ρ‚ ΠΏΠΎΠ½ΡƒΠ΄Π΅Π½ΠΈ Π½Π° ΠΏΠ°Ρ€Ρ‚Π½Π΅Ρ€ΠΎΡ‚ Π·Π° ΠΎΠ΄ΠΎΠ±Ρ€ΡƒΠ²Π°ΡšΠ΅.

#ΠΊΡ€ΠΈΠΏΡ‚ΠΎ isakmp ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° 1000
#encr gost341215k
#hash gost341112-512-tc26
#Π·Π½Π°ΠΊ Π·Π° Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π°
#Π³Ρ€ΡƒΠΏΠ° vko2
#Π΄ΠΎΠΆΠΈΠ²ΠΎΡ‚Π½ΠΎ 3600

Оваа ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° сС ΠΏΡ€ΠΈΠΌΠ΅Π½ΡƒΠ²Π° ΠΏΡ€ΠΈ ΠΈΠ·Π³Ρ€Π°Π΄Π±Π°Ρ‚Π° Π½Π° ΠΏΡ€Π²Π°Ρ‚Π° Ρ„Π°Π·Π° Π½Π° IPSec. Π Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ΠΎΡ‚ ΠΎΠ΄ ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΡ‚ΠΎ Π·Π°Π²Ρ€ΡˆΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΏΡ€Π²Π°Ρ‚Π° Ρ„Π°Π·Π° Π΅ Ρ„ΠΎΡ€ΠΌΠΈΡ€Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° БА (ΠΡΠΎΡ†ΠΈΡ˜Π°Ρ†ΠΈΡ˜Π° Π·Π° бСзбСдност).
Π‘Π»Π΅Π΄Π½ΠΎ, Ρ‚Ρ€Π΅Π±Π° Π΄Π° Π΄Π΅Ρ„ΠΈΠ½ΠΈΡ€Π°ΠΌΠ΅ листа Π½Π° ΠΈΠ·Π²ΠΎΡ€Π½ΠΈ ΠΈ ΠΎΠ΄Ρ€Π΅Π΄ΠΈΡˆΠ½ΠΈ IP адрСси (ACL) Π·Π° ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°ΡšΠ΅, Π΄Π° Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°ΠΌΠ΅ сСт Π½Π° трансформации, Π΄Π° ΠΊΡ€Π΅ΠΈΡ€Π°ΠΌΠ΅ криптографска ΠΊΠ°Ρ€Ρ‚Π° (ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠΌΠ°ΠΏΠ°) ΠΈ Π΄Π° ја ΠΏΠΎΠ²Ρ€Π·Π΅ΠΌΠ΅ со Π½Π°Π΄Π²ΠΎΡ€Π΅ΡˆΠ½ΠΈΠΎΡ‚ ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜Ρ Π½Π° CS.

ΠŸΠΎΡΡ‚Π°Π²Π΅Ρ‚Π΅ ACL:
#ip access-list ΠΏΡ€ΠΎΡˆΠΈΡ€Π΅Π½Π° Π»ΠΎΠΊΠ°Ρ†ΠΈΡ˜Π°1
#permit gre домаќин 10.111.21.3 домаќин 10.111.22.3

Π—Π±ΠΈΡ€ Π½Π° трансформации (исто ΠΊΠ°ΠΊΠΎ ΠΈ Π·Π° ΠΏΡ€Π²Π°Ρ‚Π° Ρ„Π°Π·Π°, Π³ΠΎ користимС Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΡ‚ Π·Π° ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°ΡšΠ΅ β€žΠ‘ΠΊΠ°ΠΊΡƒΠ»Π΅Ρ†β€œ ΠΊΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ Π³ΠΎ Ρ€Π΅ΠΆΠΈΠΌΠΎΡ‚ Π·Π° Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°ΡšΠ΅ Π½Π° Π²ΠΌΠ΅Ρ‚Π½ΡƒΠ²Π°ΡšΠ΅ Π·Π° ΡΠΈΠΌΡƒΠ»Π°Ρ†ΠΈΡ˜Π°):

#crypto ipsec transform-set GOST esp-gost341215k-mac

НиС создавамС ΠΊΡ€ΠΈΠΏΡ‚ΠΎ-ΠΌΠ°ΠΏΠ°, Π³ΠΎ ΠΎΠ΄Ρ€Π΅Π΄ΡƒΠ²Π°ΠΌΠ΅ ACL, Π³ΠΎ трансформирамС мноТСството ΠΈ врсничката адрСса:

#ΠΊΡ€ΠΈΠΏΡ‚ΠΎ ΠΌΠ°ΠΏΠ° ГЛАВНА 100 ipsec-isakmp
#match адрСса ΡΠ°Ρ˜Ρ‚1
#set transform-set GOST
#постави peer 10.111.22.3

НиС ја Π²Ρ€Π·ΡƒΠ²Π°ΠΌΠ΅ ΠΊΡ€ΠΈΠΏΡ‚ΠΎ ΠΊΠ°Ρ€Ρ‚ΠΈΡ‡ΠΊΠ°Ρ‚Π° со Π½Π°Π΄Π²ΠΎΡ€Π΅ΡˆΠ½ΠΈΠΎΡ‚ ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜Ρ Π½Π° касата:

#ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜Ρ GigabitEthernet0/0
# IP адрСса 10.111.21.3 255.255.255.0
#ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠΌΠ°ΠΏΠ° ГЛАВНА

Π—Π° Π΄Π° Π³ΠΈ ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°Ρ‚Π΅ ΠΊΠ°Π½Π°Π»ΠΈΡ‚Π΅ со Π΄Ρ€ΡƒΠ³ΠΈ ΡΠ°Ρ˜Ρ‚ΠΎΠ²ΠΈ, ΠΌΠΎΡ€Π° Π΄Π° ја ΠΏΠΎΠ²Ρ‚ΠΎΡ€ΠΈΡ‚Π΅ постапката Π·Π° ΠΊΡ€Π΅ΠΈΡ€Π°ΡšΠ΅ ACL ΠΈ ΠΊΡ€ΠΈΠΏΡ‚ΠΎ-ΠΊΠ°Ρ€Ρ‚ΠΈΡ‡ΠΊΠ°, ΠΌΠ΅Π½ΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΈΠΌΠ΅Ρ‚ΠΎ Π½Π° ACL, IP адрСситС ΠΈ Π±Ρ€ΠΎΡ˜ΠΎΡ‚ Π½Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΎ ΠΊΠ°Ρ€Ρ‚ΠΈΡ‡ΠΊΠ°Ρ‚Π°.

ΠžΠ±Ρ€Π½ΠΈ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅! Ако ΠΏΠΎΡ‚Π²Ρ€Π΄Π°Ρ‚Π° Π½Π° сСртификатот со CRL Π½Π΅ сС користи, ΠΎΠ²Π° ΠΌΠΎΡ€Π° Π΄Π° Π±ΠΈΠ΄Π΅ Сксплицитно Π½Π°Π²Π΅Π΄Π΅Π½ΠΎ:

#crypto pki trustpoint s-terra_technological_trustpoint
#ΠΎΡ‚ΠΏΠΎΠ²ΠΈΠΊΡƒΠ²Π°ΡšΠ΅-ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π΅ΠΌΠ°

Π’ΠΎ овој ΠΌΠΎΠΌΠ΅Π½Ρ‚, ΠΏΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° сС смСта Π·Π° Π·Π°Π²Ρ€ΡˆΠ΅Π½ΠΎ. Π’ΠΎ ΠΈΠ·Π»Π΅Π· Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π½Π° ΠΊΠΎΠ½Π·ΠΎΠ»Π° слична Π½Π° Cisco ΠΏΠΎΠΊΠ°ΠΆΠ΅Ρ‚Π΅ ΠΊΡ€ΠΈΠΏΡ‚ΠΎ исакмп са ΠΈ ΠΏΠΎΠΊΠ°ΠΆΠ΅Ρ‚Π΅ ΠΊΡ€ΠΈΠΏΡ‚ΠΎ ipsec sa ΠšΠΎΠ½ΡΡ‚Ρ€ΡƒΠΈΡ€Π°Π½ΠΈΡ‚Π΅ ΠΏΡ€Π²ΠΈ ΠΈ Π²Ρ‚ΠΎΡ€ΠΈ Ρ„Π°Π·ΠΈ Π½Π° IPSec Ρ‚Ρ€Π΅Π±Π° Π΄Π° сС Ρ€Π΅Ρ„Π»Π΅ΠΊΡ‚ΠΈΡ€Π°Π°Ρ‚. Π˜ΡΡ‚Π°Ρ‚Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡ˜Π° ΠΌΠΎΠΆΠ΅ Π΄Π° сС Π΄ΠΎΠ±ΠΈΠ΅ со помош Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° sa_mgr ΡˆΠΎΡƒ, ΠΈΠ·Π²Ρ€ΡˆΠ΅Π½Π° ΠΎΠ΄ дСбијан школка. Π’ΠΎ ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΈΠΎΡ‚ ΠΈΠ·Π»Π΅Π· cert_mgr ΡˆΠΎΡƒ Π’Ρ€Π΅Π±Π° Π΄Π° сС ΠΏΠΎΡ˜Π°Π²Π°Ρ‚ сСртификатитС Π·Π° далСчинска Π»ΠΎΠΊΠ°Ρ†ΠΈΡ˜Π°. Бтатусот Π½Π° Ρ‚Π°ΠΊΠ²ΠΈΡ‚Π΅ сСртификати ќС Π±ΠΈΠ΄Π΅ ДалСчински ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°Ρ‡. Ако Π½Π΅ сС Π³Ρ€Π°Π΄Π°Ρ‚ Ρ‚ΡƒΠ½Π΅Π»ΠΈ, Ρ‚Ρ€Π΅Π±Π° Π΄Π° Π³ΠΎ ΠΏΠΎΠ³Π»Π΅Π΄Π½Π΅Ρ‚Π΅ Π΄Π½Π΅Π²Π½ΠΈΠΊΠΎΡ‚ Π·Π° услуги Π½Π° VPN, кој Π΅ Π·Π°Ρ‡ΡƒΠ²Π°Π½ Π²ΠΎ Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° /var/log/cspvpngate.log. ΠšΠΎΠΌΠΏΠ»Π΅Ρ‚Π½Π° листа Π½Π° Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈ со Π΄Π½Π΅Π²Π½ΠΈΡ†ΠΈ со опис Π½Π° Π½ΠΈΠ²Π½Π°Ρ‚Π° содрТина Π΅ достапна Π²ΠΎ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π°Ρ‚Π°.

БлСдСњС Π½Π° β€žΠ·Π΄Ρ€Π°Π²Ρ˜Π΅Ρ‚ΠΎβ€œ Π½Π° систСмот

S-Terra CC Π³ΠΎ користи стандардниот snmpd Π΄Π΅ΠΌΠΎΠ½ Π·Π° слСдСњС. ΠŸΠΎΠΊΡ€Π°Ρ˜ Ρ‚ΠΈΠΏΠΈΡ‡Π½ΠΈΡ‚Π΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈ Π½Π° Linux, Π½Π°Π΄Π²ΠΎΡ€ ΠΎΠ΄ ΠΊΡƒΡ‚ΠΈΡ˜Π°Ρ‚Π° S-Terra ΠΏΠΎΠ΄Π΄Ρ€ΠΆΡƒΠ²Π° издавањС ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ Π·Π° IPSec Ρ‚ΡƒΠ½Π΅Π»ΠΈ Π²ΠΎ согласност со CISCO-IPSEC-FLOW-MONITOR-MIB, ΡˆΡ‚ΠΎ Π΅ ΠΎΠ½Π° ΡˆΡ‚ΠΎ Π³ΠΎ користимС ΠΊΠΎΠ³Π° Π³ΠΎ слСдимС статусот Π½Π° IPSec Ρ‚ΡƒΠ½Π΅Π»ΠΈΡ‚Π΅. ΠŸΠΎΠ΄Π΄Ρ€ΠΆΠ°Π½Π° Π΅ ΠΈ функционалноста Π½Π° ΠΏΡ€ΠΈΠ»Π°Π³ΠΎΠ΄Π΅Π½ΠΈΡ‚Π΅ OID ΠΊΠΎΠΈ Π³ΠΈ Π΄Π°Π²Π°Π°Ρ‚ Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ΠΈΡ‚Π΅ ΠΎΠ΄ ΠΈΠ·Π²Ρ€ΡˆΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° скриптата ΠΊΠ°ΠΊΠΎ врСдности. Оваа Ρ„ΡƒΠ½ΠΊΡ†ΠΈΡ˜Π° Π½ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π΄Π° Π³ΠΈ слСдимС Π΄Π°Ρ‚ΡƒΠΌΠΈΡ‚Π΅ Π½Π° ΠΈΡΡ‚Π΅ΠΊΡƒΠ²Π°ΡšΠ΅ Π½Π° сСртификатот. ΠΠ°ΠΏΠΈΡˆΠ°Π½Π°Ρ‚Π° скрипта Π³ΠΎ Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π° ΠΈΠ·Π»Π΅Π·ΠΎΡ‚ Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° cert_mgr ΡˆΠΎΡƒ ΠΈ ΠΊΠ°ΠΊΠΎ Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ Π³ΠΎ Π΄Π°Π²Π° Π±Ρ€ΠΎΡ˜ΠΎΡ‚ Π½Π° Π΄Π΅Π½ΠΎΠ²ΠΈ Π΄ΠΎ истСкот Π½Π° Π»ΠΎΠΊΠ°Π»Π½ΠΈΡ‚Π΅ ΠΈ корСнскитС сСртификати. Оваа Ρ‚Π΅Ρ…Π½ΠΈΠΊΠ° Π΅ Π½Π΅Π·Π°ΠΌΠ΅Π½Π»ΠΈΠ²Π° ΠΊΠΎΠ³Π° сС администрираат Π³ΠΎΠ»Π΅ΠΌ Π±Ρ€ΠΎΡ˜ Π½Π° CABG.
НиС ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°ΠΌΠ΅ спорСд Π“ΠžΠ‘Π’: Π²ΠΎΠ΄ΠΈΡ‡ Π·Π° ΠΏΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π΄ΠΈΠ½Π°ΠΌΠΈΡ‡Π½ΠΎ Ρ€ΡƒΡ‚ΠΈΡ€Π°ΡšΠ΅ Π½Π° ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜ΠΎΡ‚

Која Π΅ користа ΠΎΠ΄ Ρ‚Π°ΠΊΠ²ΠΎΡ‚ΠΎ ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°ΡšΠ΅?

Π¦Π΅Π»Π°Ρ‚Π° функционалност опишана ΠΏΠΎΠ³ΠΎΡ€Π΅ Π΅ ΠΏΠΎΠ΄Π΄Ρ€ΠΆΠ°Π½Π° Π½Π°Π΄Π²ΠΎΡ€ ΠΎΠ΄ ΠΊΡƒΡ‚ΠΈΡ˜Π°Ρ‚Π° ΠΎΠ΄ S-Terra KSh. Односно, нСмашС ΠΏΠΎΡ‚Ρ€Π΅Π±Π° Π΄Π° сС инсталираат Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΈ ΠΌΠΎΠ΄ΡƒΠ»ΠΈ ΠΊΠΎΠΈ Π±ΠΈ ΠΌΠΎΠΆΠ΅Π»Π΅ Π΄Π° Π²Π»ΠΈΡ˜Π°Π°Ρ‚ Π½Π° ΡΠ΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π°Ρ‚Π° Π½Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΎ ΠΏΠΎΡ€Ρ‚ΠΈΡ‚Π΅ ΠΈ Π½Π° ΡΠ΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π°Ρ‚Π° Π½Π° Ρ†Π΅Π»ΠΈΠΎΡ‚ информациски систСм. МоТС Π΄Π° ΠΈΠΌΠ° ΠΊΠ°ΠΊΠ²ΠΈ Π±ΠΈΠ»ΠΎ ΠΊΠ°Π½Π°Π»ΠΈ ΠΏΠΎΠΌΠ΅Ρ“Ρƒ страницитС, Π΄ΡƒΡ€ΠΈ ΠΈ ΠΏΡ€Π΅ΠΊΡƒ Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚.

ΠŸΠΎΡ€Π°Π΄ΠΈ Ρ„Π°ΠΊΡ‚ΠΎΡ‚ ΡˆΡ‚ΠΎ ΠΊΠΎΠ³Π° сС ΠΌΠ΅Π½ΡƒΠ²Π° Π²Π½Π°Ρ‚Ρ€Π΅ΡˆΠ½Π°Ρ‚Π° инфраструктура, Π½Π΅ΠΌΠ° ΠΏΠΎΡ‚Ρ€Π΅Π±Π° Π΄Π° сС Ρ€Π΅ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π°Ρ‚ ΠΊΡ€ΠΈΠΏΡ‚ΠΎ ΠΏΠΎΡ€Ρ‚ΠΈΡ‚Π΅, систСмот Ρ€Π°Π±ΠΎΡ‚ΠΈ ΠΊΠ°ΠΊΠΎ сСрвис, ΡˆΡ‚ΠΎ Π΅ ΠΌΠ½ΠΎΠ³Ρƒ ΠΏΠΎΠ³ΠΎΠ΄Π½ΠΎ Π·Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΡ‚: Ρ‚ΠΎΡ˜ ΠΌΠΎΠΆΠ΅ Π΄Π° Π³ΠΈ постави своитС услуги (ΠΊΠ»ΠΈΠ΅Π½Ρ‚ ΠΈ сСрвСр) Π½Π° која Π±ΠΈΠ»ΠΎ адрСса, Π° ситС ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ ќС Π±ΠΈΠ΄Π°Ρ‚ Π΄ΠΈΠ½Π°ΠΌΠΈΡ‡ΠΊΠΈ ΠΏΡ€Π΅Ρ„Ρ€Π»Π΅Π½ΠΈ ΠΏΠΎΠΌΠ΅Ρ“Ρƒ ΠΎΠΏΡ€Π΅ΠΌΠ°Ρ‚Π° Π·Π° ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°ΡšΠ΅.

Π‘Π΅ Ρ€Π°Π·Π±ΠΈΡ€Π°, ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°ΡšΠ΅Ρ‚ΠΎ ΠΏΠΎΡ€Π°Π΄ΠΈ рСТиски Ρ‚Ρ€ΠΎΡˆΠΎΡ†ΠΈ (Π½Π°Π΄Π·Π΅ΠΌΠ½ΠΈ) влијаС Π½Π° Π±Ρ€Π·ΠΈΠ½Π°Ρ‚Π° Π½Π° прСнос Π½Π° ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ, Π½ΠΎ само ΠΌΠ°Π»ΠΊΡƒ - пропусната моќ Π½Π° ΠΊΠ°Π½Π°Π»ΠΎΡ‚ ΠΌΠΎΠΆΠ΅ Π΄Π° сС Π½Π°ΠΌΠ°Π»ΠΈ Π·Π° максимум 5-10%. Π’ΠΎ исто Π²Ρ€Π΅ΠΌΠ΅, Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΡ˜Π°Ρ‚Π° Π΅ тСстирана ΠΈ ΠΏΠΎΠΊΠ°ΠΆΠ° Π΄ΠΎΠ±Ρ€ΠΈ Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ΠΈ Π΄ΡƒΡ€ΠΈ ΠΈ Π½Π° сатСлитски ΠΊΠ°Π½Π°Π»ΠΈ, ΠΊΠΎΠΈ сС ΠΏΡ€ΠΈΠ»ΠΈΡ‡Π½ΠΎ нСстабилни ΠΈ ΠΈΠΌΠ°Π°Ρ‚ Π½ΠΈΠ·ΠΎΠΊ пропусСн опсСг.

Π˜Π³ΠΎΡ€ Π’ΠΈΠ½ΠΎΡ…ΠΎΠ΄ΠΎΠ², ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ Π½Π° 2-Ρ‚Π° линија Π½Π° Π°Π΄ΠΌΠΈΠ½ΠΈΡΡ‚Ρ€Π°Ρ†ΠΈΡ˜Π° Π½Π° РостСлСком-Π‘ΠΎΠ»Π°Ρ€

Π˜Π·Π²ΠΎΡ€: www.habr.com

Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€