ΠŸΡ€Π΅Π³Π»Π΅Π΄ Π½Π° далСчинска Ρ€Π°Π±ΠΎΡ‚Π° ΠΈΠ»ΠΈ VPN Π²ΠΎ Firewall Π½Π° Sophos XG

ΠŸΡ€Π΅Π³Π»Π΅Π΄ Π½Π° далСчинска Ρ€Π°Π±ΠΎΡ‚Π° ΠΈΠ»ΠΈ VPN Π²ΠΎ Firewall Π½Π° Sophos XG

Π—Π΄Ρ€Π°Π²ΠΎ Π½Π° ситС! Оваа ΡΡ‚Π°Ρ‚ΠΈΡ˜Π° ќС ја Ρ€Π°Π·Π³Π»Π΅Π΄Π° функционалноста Π½Π° VPN Π²ΠΎ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΎΡ‚ Sophos XG Firewall. Π’ΠΎ ΠΏΡ€Π΅Ρ‚Ρ…ΠΎΠ΄Π½ΠΈΠΎΡ‚ Π§Π»Π΅Π½ Π Π°Π·Π³Π»Π΅Π΄Π°Π²ΠΌΠ΅ ΠΊΠ°ΠΊΠΎ Π΄Π° Π³ΠΎ Π΄ΠΎΠ±ΠΈΠ΅Ρ‚Π΅ ΠΎΠ²Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Π·Π° Π·Π°ΡˆΡ‚ΠΈΡ‚Π° Π½Π° Π΄ΠΎΠΌΠ°ΡˆΠ½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ° бСсплатно со цСлосна Π»ΠΈΡ†Π΅Π½Ρ†Π°. ДСнСс ќС Π·Π±ΠΎΡ€ΡƒΠ²Π°ΠΌΠ΅ Π·Π° функционалноста VPN ΡˆΡ‚ΠΎ Π΅ Π²Π³Ρ€Π°Π΄Π΅Π½Π° Π²ΠΎ Sophos XG. ЌС сС ΠΎΠ±ΠΈΠ΄Π°ΠΌ Π΄Π° Π²ΠΈ ΠΊΠ°ΠΆΠ°ΠΌ ΡˆΡ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° Π½Π°ΠΏΡ€Π°Π²ΠΈ овој ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄, Π° исто Ρ‚Π°ΠΊΠ° ќС Π΄Π°Π΄Π°ΠΌ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΈ Π·Π° ΠΏΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅ VPN ΠΎΠ΄ Π»ΠΎΠΊΠ°Ρ†ΠΈΡ˜Π° Π΄ΠΎ Π»ΠΎΠΊΠ°Ρ†ΠΈΡ˜Π° IPSec ΠΈ ΠΏΡ€ΠΈΠ»Π°Π³ΠΎΠ΄Π΅Π½ SSL VPN. Π—Π½Π°Ρ‡ΠΈ, Π΄Π° Π·Π°ΠΏΠΎΡ‡Π½Π΅ΠΌΠ΅ со ΠΏΡ€Π΅Π³Π»Π΅Π΄ΠΎΡ‚.

ΠŸΡ€Π΅Π΄ сè, Π΄Π° ја ΠΏΠΎΠ³Π»Π΅Π΄Π½Π΅ΠΌΠ΅ Ρ‚Π°Π±Π΅Π»Π°Ρ‚Π° Π·Π° Π»ΠΈΡ†Π΅Π½Ρ†ΠΈΡ€Π°ΡšΠ΅:

ΠŸΡ€Π΅Π³Π»Π΅Π΄ Π½Π° далСчинска Ρ€Π°Π±ΠΎΡ‚Π° ΠΈΠ»ΠΈ VPN Π²ΠΎ Firewall Π½Π° Sophos XG

ΠœΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΏΡ€ΠΎΡ‡ΠΈΡ‚Π°Ρ‚Π΅ повСќС Π·Π° Ρ‚ΠΎΠ° ΠΊΠ°ΠΊΠΎ Sophos XG Firewall Π΅ Π»ΠΈΡ†Π΅Π½Ρ†ΠΈΡ€Π°Π½ ΠΎΠ²Π΄Π΅:
Π›ΠΈΠ½ΠΊ
Но, Π²ΠΎ ΠΎΠ²Π°Π° ΡΡ‚Π°Ρ‚ΠΈΡ˜Π° ќС Π½Γ¨ интСрСсираат само ΠΎΠ½ΠΈΠ΅ ставки ΡˆΡ‚ΠΎ сС ΠΎΠ·Π½Π°Ρ‡Π΅Π½ΠΈ со Ρ†Ρ€Π²Π΅Π½ΠΎ.

Π“Π»Π°Π²Π½Π°Ρ‚Π° VPN функционалност Π΅ Π²ΠΊΠ»ΡƒΡ‡Π΅Π½Π° Π²ΠΎ основната Π»ΠΈΡ†Π΅Π½Ρ†Π° ΠΈ сС ΠΊΡƒΠΏΡƒΠ²Π° само Сднаш. Ова Π΅ Π΄ΠΎΠΆΠΈΠ²ΠΎΡ‚Π½Π° Π»ΠΈΡ†Π΅Π½Ρ†Π° ΠΈ Π½Π΅ Π±Π°Ρ€Π° ΠΎΠ±Π½ΠΎΠ²ΡƒΠ²Π°ΡšΠ΅. ΠœΠΎΠ΄ΡƒΠ»ΠΎΡ‚ Base VPN Options Π²ΠΊΠ»ΡƒΡ‡ΡƒΠ²Π°:

Од Π»ΠΎΠΊΠ°Ρ†ΠΈΡ˜Π° Π΄ΠΎ Π»ΠΎΠΊΠ°Ρ†ΠΈΡ˜Π°:

  • SSL VPN
  • IPSec VPN

ДалСчински пристап (Π’ΠŸΠ Π½Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΡ‚):

  • SSL VPN
  • IPsec Clientless VPN (со бСсплатна сопствСна Π°ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π°)
  • L2TP
  • PPTP

Како ΡˆΡ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π²ΠΈΠ΄ΠΈΡ‚Π΅, ΠΏΠΎΠ΄Π΄Ρ€ΠΆΠ°Π½ΠΈ сС ситС ΠΏΠΎΠΏΡƒΠ»Π°Ρ€Π½ΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈ ΠΈ Ρ‚ΠΈΠΏΠΎΠ²ΠΈ VPN ΠΊΠΎΠ½Π΅ΠΊΡ†ΠΈΠΈ.

Π˜ΡΡ‚ΠΎ Ρ‚Π°ΠΊΠ°, Sophos XG Firewall ΠΈΠΌΠ° ΡƒΡˆΡ‚Π΅ Π΄Π²Π° Π²ΠΈΠ΄Π° VPN ΠΊΠΎΠ½Π΅ΠΊΡ†ΠΈΠΈ ΠΊΠΎΠΈ Π½Π΅ сС Π²ΠΊΠ»ΡƒΡ‡Π΅Π½ΠΈ Π²ΠΎ основната ΠΏΡ€Π΅Ρ‚ΠΏΠ»Π°Ρ‚Π°. Π’ΠΎΠ° сС RED VPN ΠΈ HTML5 VPN. ОвиС VPN ΠΊΠΎΠ½Π΅ΠΊΡ†ΠΈΠΈ сС Π²ΠΊΠ»ΡƒΡ‡Π΅Π½ΠΈ Π²ΠΎ ΠΏΡ€Π΅Ρ‚ΠΏΠ»Π°Ρ‚Π°Ρ‚Π° Π·Π° Π·Π°ΡˆΡ‚ΠΈΡ‚Π° Π½Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°, ΡˆΡ‚ΠΎ Π·Π½Π°Ρ‡ΠΈ Π΄Π΅ΠΊΠ° Π·Π° Π΄Π° Π³ΠΈ користитС ΠΎΠ²ΠΈΠ΅ Ρ‚ΠΈΠΏΠΎΠ²ΠΈ ΠΌΠΎΡ€Π° Π΄Π° ΠΈΠΌΠ°Ρ‚Π΅ Π°ΠΊΡ‚ΠΈΠ²Π½Π° ΠΏΡ€Π΅Ρ‚ΠΏΠ»Π°Ρ‚Π°, која Π²ΠΊΠ»ΡƒΡ‡ΡƒΠ²Π° ΠΈ функционалност Π·Π° Π·Π°ΡˆΡ‚ΠΈΡ‚Π° Π½Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° - IPS ΠΈ ATP ΠΌΠΎΠ΄ΡƒΠ»ΠΈ.

RED VPN Π΅ ΠΊΠΎΠΌΠ΅Ρ€Ρ†ΠΈΡ˜Π°Π»Π΅Π½ L2 VPN ΠΎΠ΄ Sophos. Овој Ρ‚ΠΈΠΏ Π½Π° VPN ΠΊΠΎΠ½Π΅ΠΊΡ†ΠΈΡ˜Π° ΠΈΠΌΠ° Π³ΠΎΠ»Π΅ΠΌ Π±Ρ€ΠΎΡ˜ Π½Π° прСдности Π²ΠΎ однос Π½Π° SSL-Π΄ΠΎ-Π»ΠΎΠΊΠ°Ρ†ΠΈΡ˜Π° SSL ΠΈΠ»ΠΈ IPSec ΠΊΠΎΠ³Π° сС поставува VPN ΠΏΠΎΠΌΠ΅Ρ“Ρƒ Π΄Π²Π° XG. Π—Π° Ρ€Π°Π·Π»ΠΈΠΊΠ° ΠΎΠ΄ IPSec, RED Ρ‚ΡƒΠ½Π΅Π»ΠΎΡ‚ создава Π²ΠΈΡ€Ρ‚ΡƒΠ΅Π»Π΅Π½ ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜Ρ Π½Π° Π΄Π²Π°Ρ‚Π° ΠΊΡ€Π°Ρ˜Π° Π½Π° Ρ‚ΡƒΠ½Π΅Π»ΠΎΡ‚, кој ΠΏΠΎΠΌΠ°Π³Π° ΠΏΡ€ΠΈ Ρ€Π΅ΡˆΠ°Π²Π°ΡšΠ΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ, Π° Π·Π° Ρ€Π°Π·Π»ΠΈΠΊΠ° ΠΎΠ΄ SSL, овој Π²ΠΈΡ€Ρ‚ΡƒΠ΅Π»Π΅Π½ ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜Ρ Π΅ цСлосно приспособлив. Администраторот ΠΈΠΌΠ° цСлосна ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π° Π²Ρ€Π· ΠΏΠΎΠ΄ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° Π²ΠΎ Ρ€Π°ΠΌΠΊΠΈΡ‚Π΅ Π½Π° RED Ρ‚ΡƒΠ½Π΅Π»ΠΎΡ‚, ΡˆΡ‚ΠΎ Π³ΠΎ олСснува Ρ€Π΅ΡˆΠ°Π²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ со Ρ€ΡƒΡ‚ΠΈΡ€Π°ΡšΠ΅ ΠΈ ΠΊΠΎΠ½Ρ„Π»ΠΈΠΊΡ‚ΠΈΡ‚Π΅ Π½Π° ΠΏΠΎΠ΄ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°.

HTML5 VPN ΠΈΠ»ΠΈ VPN Π±Π΅Π· ΠΊΠ»ΠΈΠ΅Π½Ρ‚ – Π‘ΠΏΠ΅Ρ†ΠΈΡ„ΠΈΡ‡Π΅Π½ Ρ‚ΠΈΠΏ Π½Π° VPN ΡˆΡ‚ΠΎ Π²ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π΄Π° ΠΏΡ€Π΅ΠΏΡ€Π°ΡœΠ°Ρ‚Π΅ услуги ΠΏΡ€Π΅ΠΊΡƒ HTML5 Π΄ΠΈΡ€Π΅ΠΊΡ‚Π½ΠΎ Π²ΠΎ прСлистувачот. Π’ΠΈΠ΄ΠΎΠ²ΠΈ услуги ΡˆΡ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π°Ρ‚:

  • RDP
  • Telnet
  • SSH
  • VNC
  • FTP
  • FTPS
  • SFTP
  • SMB

Но, Π²Ρ€Π΅Π΄ΠΈ Π΄Π° сС Π·Π΅ΠΌΠ΅ ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄ Π΄Π΅ΠΊΠ° овој Ρ‚ΠΈΠΏ Π½Π° VPN сС користи само Π²ΠΎ посСбни случаи ΠΈ сС ΠΏΡ€Π΅ΠΏΠΎΡ€Π°Ρ‡ΡƒΠ²Π°, Π΄ΠΎΠΊΠΎΠ»ΠΊΡƒ Π΅ ΠΌΠΎΠΆΠ½ΠΎ, Π΄Π° сС користат Ρ‚ΠΈΠΏΠΎΠ²ΠΈ VPN ΠΎΠ΄ Π³ΠΎΡ€Π½ΠΈΡ‚Π΅ списоци.

ΠŸΡ€Π°ΠΊΡΠ°

АјдС Π΄Π° ΠΏΠΎΠ³Π»Π΅Π΄Π½Π΅ΠΌΠ΅ ΠΏΡ€Π°ΠΊΡ‚ΠΈΡ‡Π½ΠΎ ΠΊΠ°ΠΊΠΎ Π΄Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°ΠΌΠ΅ Π½Π΅ΠΊΠΎΠ»ΠΊΡƒ ΠΎΠ΄ ΠΎΠ²ΠΈΠ΅ Ρ‚ΠΈΠΏΠΎΠ²ΠΈ Ρ‚ΡƒΠ½Π΅Π»ΠΈ, ΠΈΠΌΠ΅Π½ΠΎ: IPSec ΠΎΠ΄ Π»ΠΎΠΊΠ°Ρ†ΠΈΡ˜Π° Π΄ΠΎ Π»ΠΎΠΊΠ°Ρ†ΠΈΡ˜Π° ΠΈ далСчински пристап SSL VPN.

IPSec VPN ΠΎΠ΄ Π»ΠΎΠΊΠ°Ρ†ΠΈΡ˜Π° Π΄ΠΎ Π»ΠΎΠΊΠ°Ρ†ΠΈΡ˜Π°

Π”Π° ΠΏΠΎΡ‡Π½Π΅ΠΌΠ΅ со Ρ‚ΠΎΠ° ΠΊΠ°ΠΊΠΎ Π΄Π° поставитС Ρ‚ΡƒΠ½Π΅Π» IPSec VPN ΠΎΠ΄ ΡΠ°Ρ˜Ρ‚ Π΄ΠΎ Π»ΠΎΠΊΠ°Ρ†ΠΈΡ˜Π° ΠΏΠΎΠΌΠ΅Ρ“Ρƒ Π΄Π²Π° ΠΎΠ³Π½Π΅Π½ΠΈ Ρ•ΠΈΠ΄ΠΎΠ²ΠΈ Π½Π° Sophos XG. Под Ρ…Π°ΡƒΠ±Π°Ρ‚Π° користи strongSwan, кој Π²ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π΄Π° сС ΠΏΠΎΠ²Ρ€Π·Π΅Ρ‚Π΅ со кој Π±ΠΈΠ»ΠΎ Ρ€ΡƒΡ‚Π΅Ρ€ со Π²ΠΊΠ»ΡƒΡ‡Π΅Π½ IPSec.

ΠœΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° користитС ΡƒΠ΄ΠΎΠ±Π΅Π½ ΠΈ Π±Ρ€Π· волшСбник Π·Π° ΠΏΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅, Π½ΠΎ Π½ΠΈΠ΅ ќС ја слСдимС ΠΎΠΏΡˆΡ‚Π°Ρ‚Π° ΠΏΠ°Ρ‚Π΅ΠΊΠ° Π·Π°, Π²Ρ€Π· основа Π½Π° ΠΎΠ²ΠΈΠ΅ упатства, Π΄Π° ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π³ΠΎ ΠΊΠΎΠΌΠ±ΠΈΠ½ΠΈΡ€Π°Ρ‚Π΅ Sophos XG со која Π±ΠΈΠ»ΠΎ ΠΎΠΏΡ€Π΅ΠΌΠ° ΠΊΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ IPSec.

АјдС Π΄Π° Π³ΠΎ ΠΎΡ‚Π²ΠΎΡ€ΠΈΠΌΠ΅ ΠΏΡ€ΠΎΠ·ΠΎΡ€Π΅Ρ†ΠΎΡ‚ Π·Π° поставки Π·Π° ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°:

ΠŸΡ€Π΅Π³Π»Π΅Π΄ Π½Π° далСчинска Ρ€Π°Π±ΠΎΡ‚Π° ΠΈΠ»ΠΈ VPN Π²ΠΎ Firewall Π½Π° Sophos XG

Како ΡˆΡ‚ΠΎ ΠΌΠΎΠΆΠ΅ΠΌΠ΅ Π΄Π° Π²ΠΈΠ΄ΠΈΠΌΠ΅, вСќС ΠΈΠΌΠ° ΠΏΡ€Π΅Ρ‚Ρ…ΠΎΠ΄Π½ΠΎ поставСни поставки, Π½ΠΎ Π½ΠΈΠ΅ ќС создадСмС свои.

ΠŸΡ€Π΅Π³Π»Π΅Π΄ Π½Π° далСчинска Ρ€Π°Π±ΠΎΡ‚Π° ΠΈΠ»ΠΈ VPN Π²ΠΎ Firewall Π½Π° Sophos XG

ΠŸΡ€Π΅Π³Π»Π΅Π΄ Π½Π° далСчинска Ρ€Π°Π±ΠΎΡ‚Π° ΠΈΠ»ΠΈ VPN Π²ΠΎ Firewall Π½Π° Sophos XG

АјдС Π΄Π° Π³ΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°ΠΌΠ΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈΡ‚Π΅ Π·Π° ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°ΡšΠ΅ Π·Π° ΠΏΡ€Π²Π°Ρ‚Π° ΠΈ Π²Ρ‚ΠΎΡ€Π°Ρ‚Π° Ρ„Π°Π·Π° ΠΈ Π΄Π° ја Π·Π°Ρ‡ΡƒΠ²Π°ΠΌΠ΅ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°Ρ‚Π°. По аналогија, Π³ΠΈ ΠΏΡ€Π°Π²ΠΈΠΌΠ΅ иститС Ρ‡Π΅ΠΊΠΎΡ€ΠΈ Π½Π° Π²Ρ‚ΠΎΡ€ΠΈΠΎΡ‚ Sophos XG ΠΈ ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΡƒΠ²Π°ΠΌΠ΅ ΠΊΠΎΠ½ ΠΏΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π½Π° самиот IPSec Ρ‚ΡƒΠ½Π΅Π»

ΠŸΡ€Π΅Π³Π»Π΅Π΄ Π½Π° далСчинска Ρ€Π°Π±ΠΎΡ‚Π° ΠΈΠ»ΠΈ VPN Π²ΠΎ Firewall Π½Π° Sophos XG

ВнСсСтС Π³ΠΎ ΠΈΠΌΠ΅Ρ‚ΠΎ, Ρ€Π΅ΠΆΠΈΠΌΠΎΡ‚ Π½Π° Ρ€Π°Π±ΠΎΡ‚Π° ΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Ρ˜Ρ‚Π΅ Π³ΠΈ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈΡ‚Π΅ Π·Π° ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°ΡšΠ΅. На ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ќС користимС ΠΏΡ€Π΅Ρ‚Ρ…ΠΎΠ΄Π½ΠΎ сподСлСн ΠΊΠ»ΡƒΡ‡

ΠŸΡ€Π΅Π³Π»Π΅Π΄ Π½Π° далСчинска Ρ€Π°Π±ΠΎΡ‚Π° ΠΈΠ»ΠΈ VPN Π²ΠΎ Firewall Π½Π° Sophos XG

ΠΈ ΠΎΠ·Π½Π°Ρ‡Π΅Ρ‚Π΅ Π»ΠΎΠΊΠ°Π»Π½ΠΈ ΠΈ ΠΎΠ΄Π΄Π°Π»Π΅Ρ‡Π΅Π½ΠΈ ΠΏΠΎΠ΄ΠΌΡ€Π΅ΠΆΠΈ.

ΠŸΡ€Π΅Π³Π»Π΅Π΄ Π½Π° далСчинска Ρ€Π°Π±ΠΎΡ‚Π° ΠΈΠ»ΠΈ VPN Π²ΠΎ Firewall Π½Π° Sophos XG

ΠΠ°ΡˆΠ°Ρ‚Π° врска Π΅ создадСна

ΠŸΡ€Π΅Π³Π»Π΅Π΄ Π½Π° далСчинска Ρ€Π°Π±ΠΎΡ‚Π° ΠΈΠ»ΠΈ VPN Π²ΠΎ Firewall Π½Π° Sophos XG

По аналогија, Π³ΠΈ ΠΏΡ€Π°Π²ΠΈΠΌΠ΅ иститС поставки Π½Π° Π²Ρ‚ΠΎΡ€ΠΈΠΎΡ‚ Sophos XG, со исклучок Π½Π° Ρ€Π΅ΠΆΠΈΠΌΠΎΡ‚ Π½Π° Ρ€Π°Π±ΠΎΡ‚Π°, Ρ‚Π°ΠΌΡƒ ќС поставимС Π˜Π½ΠΈΡ†ΠΈΡ€Π°ΡšΠ΅ Π½Π° врската

ΠŸΡ€Π΅Π³Π»Π΅Π΄ Π½Π° далСчинска Ρ€Π°Π±ΠΎΡ‚Π° ΠΈΠ»ΠΈ VPN Π²ΠΎ Firewall Π½Π° Sophos XG

Π‘Π΅Π³Π° ΠΈΠΌΠ°ΠΌΠ΅ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½ΠΈ Π΄Π²Π° Ρ‚ΡƒΠ½Π΅Π»ΠΈ. Π‘Π»Π΅Π΄Π½ΠΎ, Ρ‚Ρ€Π΅Π±Π° Π΄Π° Π³ΠΈ Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°ΠΌΠ΅ ΠΈ Π΄Π° Π³ΠΈ ΠΈΠ·Π²Ρ€ΡˆΠΈΠΌΠ΅. Ова сС ΠΏΡ€Π°Π²ΠΈ ΠΌΠ½ΠΎΠ³Ρƒ Сдноставно, Ρ‚Ρ€Π΅Π±Π° Π΄Π° ΠΊΠ»ΠΈΠΊΠ½Π΅Ρ‚Π΅ Π½Π° Ρ†Ρ€Π²Π΅Π½ΠΈΠΎΡ‚ ΠΊΡ€ΡƒΠ³ ΠΏΠΎΠ΄ Π·Π±ΠΎΡ€ΠΎΡ‚ Active Π·Π° Π΄Π° сС Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π° ΠΈ Π½Π° Ρ†Ρ€Π²Π΅Π½ΠΈΠΎΡ‚ ΠΊΡ€ΡƒΠ³ ΠΏΠΎΠ΄ Connection Π·Π° Π΄Π° Π·Π°ΠΏΠΎΡ‡Π½Π΅ врската.
Ако ја видимС оваа слика:

ΠŸΡ€Π΅Π³Π»Π΅Π΄ Π½Π° далСчинска Ρ€Π°Π±ΠΎΡ‚Π° ΠΈΠ»ΠΈ VPN Π²ΠΎ Firewall Π½Π° Sophos XG
Ова Π·Π½Π°Ρ‡ΠΈ Π΄Π΅ΠΊΠ° Π½Π°ΡˆΠΈΠΎΡ‚ Ρ‚ΡƒΠ½Π΅Π» Ρ€Π°Π±ΠΎΡ‚ΠΈ ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΎ. Ако Π²Ρ‚ΠΎΡ€ΠΈΠΎΡ‚ ΠΈΠ½Π΄ΠΈΠΊΠ°Ρ‚ΠΎΡ€ Π΅ Ρ†Ρ€Π²Π΅Π½ ΠΈΠ»ΠΈ ΠΆΠΎΠ»Ρ‚, Ρ‚ΠΎΠ³Π°Ρˆ Π½Π΅ΡˆΡ‚ΠΎ Π΅ Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΎ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½ΠΎ Π²ΠΎ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈΡ‚Π΅ Π·Π° ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°ΡšΠ΅ ΠΈΠ»ΠΈ Π»ΠΎΠΊΠ°Π»Π½ΠΈΡ‚Π΅ ΠΈ ΠΎΠ΄Π΄Π°Π»Π΅Ρ‡Π΅Π½ΠΈΡ‚Π΅ ΠΏΠΎΠ΄ΠΌΡ€Π΅ΠΆΠΈ. Π”ΠΎΠ·Π²ΠΎΠ»Π΅Ρ‚Π΅ ΠΌΠΈ Π΄Π° Π²Π΅ потсСтам Π΄Π΅ΠΊΠ° поставкитС ΠΌΠΎΡ€Π° Π΄Π° Π±ΠΈΠ΄Π°Ρ‚ прСсликани.

ОддСлно, Π±ΠΈ сакал Π΄Π° истакнам Π΄Π΅ΠΊΠ° ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΊΡ€Π΅ΠΈΡ€Π°Ρ‚Π΅ Failover Π³Ρ€ΡƒΠΏΠΈ ΠΎΠ΄ IPSec Ρ‚ΡƒΠ½Π΅Π»ΠΈ Π·Π° Ρ‚ΠΎΠ»Π΅Ρ€Π°Π½Ρ†ΠΈΡ˜Π° Π½Π° Π³Ρ€Π΅ΡˆΠΊΠΈ:

ΠŸΡ€Π΅Π³Π»Π΅Π΄ Π½Π° далСчинска Ρ€Π°Π±ΠΎΡ‚Π° ΠΈΠ»ΠΈ VPN Π²ΠΎ Firewall Π½Π° Sophos XG

ДалСчински пристап SSL VPN

АјдС Π΄Π° ΠΏΡ€Π΅ΠΌΠΈΠ½Π΅ΠΌΠ΅ Π½Π° далСчински пристап SSL VPN Π·Π° корисници. Под Ρ…Π°ΡƒΠ±Π°Ρ‚Π° ΠΈΠΌΠ° стандардСн OpenVPN. Ова ΠΈΠΌ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π½Π° корисницитС Π΄Π° сС ΠΏΠΎΠ²Ρ€Π·Π°Ρ‚ ΠΏΡ€Π΅ΠΊΡƒ кој Π±ΠΈΠ»ΠΎ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ ΡˆΡ‚ΠΎ ΠΏΠΎΠ΄Π΄Ρ€ΠΆΡƒΠ²Π° конфигурациски Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈ .ovpn (Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€, стандардСн ΠΊΠ»ΠΈΠ΅Π½Ρ‚ Π·Π° ΠΏΠΎΠ²Ρ€Π·ΡƒΠ²Π°ΡšΠ΅).

ΠŸΡ€Π²ΠΎ, Ρ‚Ρ€Π΅Π±Π° Π΄Π° Π³ΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Ρ‚Π΅ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈΡ‚Π΅ Π½Π° сСрвСрот OpenVPN:

ΠŸΡ€Π΅Π³Π»Π΅Π΄ Π½Π° далСчинска Ρ€Π°Π±ΠΎΡ‚Π° ΠΈΠ»ΠΈ VPN Π²ΠΎ Firewall Π½Π° Sophos XG

НавСдСтС Π³ΠΎ транспортот Π·Π° ΠΏΠΎΠ²Ρ€Π·ΡƒΠ²Π°ΡšΠ΅, ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Ρ˜Ρ‚Π΅ ја ΠΏΠΎΡ€Ρ‚Π°Ρ‚Π°, опсСгот Π½Π° IP адрСси Π·Π° ΠΏΠΎΠ²Ρ€Π·ΡƒΠ²Π°ΡšΠ΅ ΠΎΠ΄Π΄Π°Π»Π΅Ρ‡Π΅Π½ΠΈ корисници

ΠŸΡ€Π΅Π³Π»Π΅Π΄ Π½Π° далСчинска Ρ€Π°Π±ΠΎΡ‚Π° ΠΈΠ»ΠΈ VPN Π²ΠΎ Firewall Π½Π° Sophos XG

ΠœΠΎΠΆΠ΅Ρ‚Π΅ исто Ρ‚Π°ΠΊΠ° Π΄Π° Π½Π°Π²Π΅Π΄Π΅Ρ‚Π΅ поставки Π·Π° ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°ΡšΠ΅.

По ΠΏΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° сСрвСрот, ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΡƒΠ²Π°ΠΌΠ΅ со ΠΏΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π½Π° врски со ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΡ‚.

ΠŸΡ€Π΅Π³Π»Π΅Π΄ Π½Π° далСчинска Ρ€Π°Π±ΠΎΡ‚Π° ΠΈΠ»ΠΈ VPN Π²ΠΎ Firewall Π½Π° Sophos XG

Π‘Π΅ΠΊΠΎΠ΅ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ Π·Π° ΠΏΠΎΠ²Ρ€Π·ΡƒΠ²Π°ΡšΠ΅ SSL VPN Π΅ ΠΊΡ€Π΅ΠΈΡ€Π°Π½ΠΎ Π·Π° Π³Ρ€ΡƒΠΏΠ° ΠΈΠ»ΠΈ Π·Π° ΠΈΠ½Π΄ΠΈΠ²ΠΈΠ΄ΡƒΠ°Π»Π΅Π½ корисник. БСкој корисник ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΈΠΌΠ° само Π΅Π΄Π½Π° ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° Π·Π° ΠΏΠΎΠ²Ρ€Π·ΡƒΠ²Π°ΡšΠ΅. Π‘ΠΏΠΎΡ€Π΅Π΄ поставкитС, ΠΎΠ½Π° ΡˆΡ‚ΠΎ Π΅ интСрСсно Π΅ ΡˆΡ‚ΠΎ Π·Π° сСкоС Ρ‚Π°ΠΊΠ²ΠΎ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π½Π°Π²Π΅Π΄Π΅Ρ‚Π΅ ΠΏΠΎΠ΅Π΄ΠΈΠ½Π΅Ρ‡Π½ΠΈ корисници ΠΊΠΎΠΈ ќС ја користат ΠΎΠ²Π°Π° поставка ΠΈΠ»ΠΈ Π³Ρ€ΡƒΠΏΠ° ΠΎΠ΄ АД, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π³ΠΎ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠΈΡ‚Π΅ ΠΏΠΎΠ»Π΅Ρ‚ΠΎ Π·Π° ΠΈΠ·Π±ΠΎΡ€, Ρ‚Π°ΠΊΠ° ΡˆΡ‚ΠΎ Ρ†Π΅Π»ΠΈΠΎΡ‚ ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜ Π΄Π° Π±ΠΈΠ΄Π΅ Π·Π°Π²ΠΈΡ‚ΠΊΠ°Π½ Π²ΠΎ VPN Ρ‚ΡƒΠ½Π΅Π» ΠΈΠ»ΠΈ Π΄Π° Π³ΠΈ Π½Π°Π²Π΅Π΄Π΅Ρ‚Π΅ IP адрСситС. ΠΏΠΎΠ΄ΠΌΡ€Π΅ΠΆΠΈ ΠΈΠ»ΠΈ имиња Π½Π° FQDN достапни Π·Π° корисницитС. Π’Ρ€Π· основа Π½Π° ΠΎΠ²ΠΈΠ΅ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ, автоматски ќС сС ΠΊΡ€Π΅ΠΈΡ€Π° ΠΏΡ€ΠΎΡ„ΠΈΠ» .ovpn со поставки Π·Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΡ‚.

ΠŸΡ€Π΅Π³Π»Π΅Π΄ Π½Π° далСчинска Ρ€Π°Π±ΠΎΡ‚Π° ΠΈΠ»ΠΈ VPN Π²ΠΎ Firewall Π½Π° Sophos XG

ΠšΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ Π³ΠΎ корисничкиот ΠΏΠΎΡ€Ρ‚Π°Π», корисникот ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΏΡ€Π΅Π·Π΅ΠΌΠ΅ ΠΈ Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ° .ovpn со поставки Π·Π° VPN ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΡ‚ ΠΈ Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ° Π·Π° ΠΈΠ½ΡΡ‚Π°Π»Π°Ρ†ΠΈΡ˜Π° Π½Π° VPN ΠΊΠ»ΠΈΠ΅Π½Ρ‚ со Π²Π³Ρ€Π°Π΄Π΅Π½Π° Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ° Π·Π° поставки Π·Π° ΠΏΠΎΠ²Ρ€Π·ΡƒΠ²Π°ΡšΠ΅.

ΠŸΡ€Π΅Π³Π»Π΅Π΄ Π½Π° далСчинска Ρ€Π°Π±ΠΎΡ‚Π° ΠΈΠ»ΠΈ VPN Π²ΠΎ Firewall Π½Π° Sophos XG

Π—Π°ΠΊΠ»ΡƒΡ‡ΠΎΠΊ

Π’ΠΎ ΠΎΠ²Π°Π° ΡΡ‚Π°Ρ‚ΠΈΡ˜Π°, Π½Π°ΠΊΡ€Π°Ρ‚ΠΊΠΎ ја Ρ€Π°Π·Π³Π»Π΅Π΄Π°Π²ΠΌΠ΅ функционалноста Π½Π° VPN Π²ΠΎ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΎΡ‚ Sophos XG Firewall. Π Π°Π·Π³Π»Π΅Π΄Π°Π²ΠΌΠ΅ ΠΊΠ°ΠΊΠΎ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Ρ‚Π΅ IPSec VPN ΠΈ SSL VPN. Ова Π½Π΅ Π΅ ΠΊΠΎΠΌΠΏΠ»Π΅Ρ‚Π½Π° листа Π½Π° Ρ‚ΠΎΠ° ΡˆΡ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° Π½Π°ΠΏΡ€Π°Π²ΠΈ ΠΎΠ²Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅. Π’ΠΎ слСднитС написи ќС сС ΠΎΠ±ΠΈΠ΄Π°ΠΌ Π΄Π° Π³ΠΎ ΠΏΡ€Π΅Π³Π»Π΅Π΄Π°ΠΌ RED VPN ΠΈ Π΄Π° ΠΏΠΎΠΊΠ°ΠΆΠ°ΠΌ ΠΊΠ°ΠΊΠΎ ΠΈΠ·Π³Π»Π΅Π΄Π° Π²ΠΎ самото Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅.

Π’ΠΈ Π±Π»Π°Π³ΠΎΠ΄Π°Ρ€Π°ΠΌ Π·Π° Π²Π°ΡˆΠ΅Ρ‚ΠΎ Π²Ρ€Π΅ΠΌΠ΅.

Ако ΠΈΠΌΠ°Ρ‚Π΅ ΠΊΠ°ΠΊΠ²ΠΈ Π±ΠΈΠ»ΠΎ ΠΏΡ€Π°ΡˆΠ°ΡšΠ° Π²ΠΎ врска со ΠΊΠΎΠΌΠ΅Ρ€Ρ†ΠΈΡ˜Π°Π»Π½Π°Ρ‚Π° Π²Π΅Ρ€Π·ΠΈΡ˜Π° Π½Π° XG Firewall, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΊΠΎΠ½Ρ‚Π°ΠΊΡ‚ΠΈΡ€Π°Ρ‚Π΅ со нас, ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΡ˜Π°Ρ‚Π° Ѐакторска Π³Ρ€ΡƒΠΏΠ°, дистрибутСр Π½Π° Sophos. Π‘Γ¨ ΡˆΡ‚ΠΎ Ρ‚Ρ€Π΅Π±Π° Π΄Π° Π½Π°ΠΏΡ€Π°Π²ΠΈΡ‚Π΅ Π΅ Π΄Π° Π½Π°ΠΏΠΈΡˆΠ΅Ρ‚Π΅ Π²ΠΎ слободна Ρ„ΠΎΡ€ΠΌΠ° Π½Π° [Π·Π°ΡˆΡ‚ΠΈΡ‚Π΅Π½Π° ΠΏΠΎ Π΅-ΠΏΠΎΡˆΡ‚Π°].

Π˜Π·Π²ΠΎΡ€: www.habr.com

Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€