IPSec рджреНрд╡рд╛рд░реЗ Beeline IPVPN рд╡рд░ рдХрд╕реЗ рдЬрд╛рдпрдЪреЗ. рднрд╛рдЧ 1

рдирдорд╕реНрдХрд╛рд░! IN рдорд╛рдЧреАрд▓ рдкреЛрд╕реНрдЯ рдореА рдЖрдордЪреНрдпрд╛ рдорд▓реНрдЯреАрд╕рд┐рдо рд╕реЗрд╡реЗрдЪреНрдпрд╛ рдХрд╛рд░реНрдпрд╛рдЪреЗ рдЕрдВрд╢рддрдГ рд╡рд░реНрдгрди рдХреЗрд▓реЗ рдЖрд░рдХреНрд╖рдгреЗ ╨╕ рд╕рдВрддреБрд▓рди рдЪреЕрдиреЗрд▓ рдирдореВрдж рдХреЗрд▓реНрдпрд╛рдкреНрд░рдорд╛рдгреЗ, рдЖрдореНрд╣реА рдЧреНрд░рд╛рд╣рдХрд╛рдВрдирд╛ VPN рджреНрд╡рд╛рд░реЗ рдиреЗрдЯрд╡рд░реНрдХрд╢реА рдЬреЛрдбрддреЛ рдЖрдгрд┐ рдЖрдЬ рдореА рддреБрдореНрд╣рд╛рд▓рд╛ VPN рдЖрдгрд┐ рдпрд╛ рднрд╛рдЧрд╛рдд рдЖрдордЪреНрдпрд╛ рдХреНрд╖рдорддрд╛рдВрдмрджреНрджрд▓ рдереЛрдбреЗ рдЕрдзрд┐рдХ рд╕рд╛рдВрдЧреЗрди.

рдПрдХ рджреВрд░рд╕рдВрдЪрд╛рд░ рдСрдкрд░реЗрдЯрд░ рдореНрд╣рдгреВрди рдЖрдордЪреНрдпрд╛рдХрдбреЗ рдЖрдордЪреЗ рд╕реНрд╡рдд:рдЪреЗ рдореЛрдареЗ MPLS рдиреЗрдЯрд╡рд░реНрдХ рдЖрд╣реЗ, рдЬреЗ рдлрд┐рдХреНрд╕реНрдб-рд▓рд╛рдЗрди рдЧреНрд░рд╛рд╣рдХрд╛рдВрд╕рд╛рдареА рджреЛрди рдореБрдЦреНрдп рд╡рд┐рднрд╛рдЧрд╛рдВрдордзреНрдпреЗ рд╡рд┐рднрд╛рдЧрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗ - рдПрдХ рдЬреНрдпрд╛рдЪрд╛ рд╡рд╛рдкрд░ рдереЗрдЯ рдЗрдВрдЯрд░рдиреЗрдЯрд╡рд░ рдкреНрд░рд╡реЗрд╢ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдХреЗрд▓рд╛ рдЬрд╛рддреЛ рдЖрдгрд┐ рджреБрд╕рд░рд╛. рдкреГрдердХ рдиреЗрдЯрд╡рд░реНрдХ рддрдпрд╛рд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╡рд╛рдкрд░рд▓реЗ рдЬрд╛рддреЗ тАФ рдЖрдгрд┐ рдпрд╛ MPLS рд╡рд┐рднрд╛рдЧрд╛рджреНрд╡рд╛рд░реЗ рдЖрдордЪреНрдпрд╛ рдХреЙрд░реНрдкреЛрд░реЗрдЯ рдХреНрд▓рд╛рдпрдВрдЯрд╕рд╛рдареА IPVPN (L3 OSI) рдЖрдгрд┐ VPLAN (L2 OSI) рд░рд╣рджрд╛рд░реА рдкреНрд░рд╡рд╛рд╣рд┐рдд рд╣реЛрддреЗ.

IPSec рджреНрд╡рд╛рд░реЗ Beeline IPVPN рд╡рд░ рдХрд╕реЗ рдЬрд╛рдпрдЪреЗ. рднрд╛рдЧ 1
рд╕рд╛рдорд╛рдиреНрдпрддрдГ, рдХреНрд▓рд╛рдпрдВрдЯ рдХрдиреЗрдХреНрд╢рди рдЦрд╛рд▓реАрд▓рдкреНрд░рдорд╛рдгреЗ рд╣реЛрддреЗ.

рдиреЗрдЯрд╡рд░реНрдХрдЪреНрдпрд╛ рдЬрд╡рд│рдЪреНрдпрд╛ рдЙрдкрд╕реНрдерд┐рддреАрдЪреНрдпрд╛ рдмрд┐рдВрджреВрдкрд╛рд╕реВрди рдХреНрд▓рд╛рдпрдВрдЯрдЪреНрдпрд╛ рдХрд╛рд░реНрдпрд╛рд▓рдпрд╛рдд рдкреНрд░рд╡реЗрд╢ рд▓рд╛рдЗрди рдШрд╛рддрд▓реА рдЬрд╛рддреЗ (рдиреЛрдб MEN, RRL, BSSS, FTTB, рдЗ.) рдЖрдгрд┐ рдкреБрдвреЗ, рдЪреЕрдиреЗрд▓рдЪреА рдиреЛрдВрджрдгреА рд╡рд╛рд╣рддреВрдХ рдиреЗрдЯрд╡рд░реНрдХрджреНрд╡рд╛рд░реЗ рд╕рдВрдмрдВрдзрд┐рдд PE-MPLS рд╡рд░ рдХреЗрд▓реА рдЬрд╛рддреЗ. рд░рд╛рдЙрдЯрд░, рдЬреНрдпрд╛рд╡рд░ рдЖрдореНрд╣реА рдХреНрд▓рд╛рдпрдВрдЯрд▓рд╛ рдЖрд╡рд╢реНрдпрдХ рдЕрд╕рд▓реЗрд▓реЗ рдЯреНрд░реЕрдлрд┐рдХ рдкреНрд░реЛрдлрд╛рдЗрд▓ рд╡рд┐рдЪрд╛рд░рд╛рдд рдШреЗрдКрди, рд╡реНрд╣реАрдЖрд░рдПрдл рдХреНрд▓рд╛рдпрдВрдЯрд╕рд╛рдареА рдЦрд╛рд╕ рддрдпрд╛рд░ рдХреЗрд▓реЗрд▓реНрдпрд╛ рдЖрдЙрдЯрдкреБрдЯрд╡рд░ рдЖрдЙрдЯрдкреБрдЯ рдХрд░рддреЛ (рдкреНрд░реЛрдлрд╛рдИрд▓ рд▓реЗрдмрд▓реЗ рдкреНрд░рддреНрдпреЗрдХ рдкреНрд░рд╡реЗрд╢ рдкреЛрд░реНрдЯрд╕рд╛рдареА рдирд┐рд╡рдбрд▓реА рдЬрд╛рддрд╛рдд, рдЖрдпрдкреА рдкреНрд░рд╛рдзрд╛рдиреНрдп рдореВрд▓реНрдпрд╛рдВрдЪреНрдпрд╛ рдЖрдзрд╛рд░рд╛рд╡рд░ 0,1,3,5, рел).

рдЬрд░ рдХрд╛рд╣реА рдХрд╛рд░рдгрд╛рд╕реНрддрд╡ рдЖрдореНрд╣реА рдХреНрд▓рд╛рдпрдВрдЯрд╕рд╛рдареА рд╢реЗрд╡рдЯрдЪрд╛ рдорд╛рдИрд▓ рдкреВрд░реНрдгрдкрдгреЗ рд╡реНрдпрд╡рд╕реНрдерд┐рдд рдХрд░реВ рд╢рдХрдд рдирд╛рд╣реА, рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, рдХреНрд▓рд╛рдпрдВрдЯрдЪреЗ рдХрд╛рд░реНрдпрд╛рд▓рдп рдПрдХрд╛ рд╡реНрдпрд╡рд╕рд╛рдп рдХреЗрдВрджреНрд░рд╛рдд рд╕реНрдерд┐рдд рдЖрд╣реЗ, рдЬреЗрдереЗ рджреБрд╕рд░рд╛ рдкреНрд░рджрд╛рддрд╛ рдкреНрд░рд╛рдзрд╛рдиреНрдп рдЖрд╣реЗ, рдХрд┐рдВрд╡рд╛ рдЖрдордЪреНрдпрд╛рдХрдбреЗ рдЖрдордЪреА рдЙрдкрд╕реНрдерд┐рддреА рдЬрд╡рд│рдкрд╛рд╕ рдирд╕реЗрд▓, рддрд░ рдкреВрд░реНрд╡реАрдЪреЗ рдХреНрд▓рд╛рдпрдВрдЯ рд╡реЗрдЧрд╡реЗрдЧрд│реНрдпрд╛ рдкреНрд░рджрд╛рддреНрдпрд╛рдВрд╡рд░ рдЕрдиреЗрдХ IPVPN рдиреЗрдЯрд╡рд░реНрдХ рддрдпрд╛рд░ рдХрд░рд╛рд╡реЗ рд▓рд╛рдЧрд▓реЗ (рд╕рд░реНрд╡рд╛рдд рдХрд┐рдлрд╛рдпрддрд╢реАрд░ рдЖрд░реНрдХрд┐рдЯреЗрдХреНрдЪрд░ рдирд╛рд╣реА) рдХрд┐рдВрд╡рд╛ рдЗрдВрдЯрд░рдиреЗрдЯрд╡рд░ рддреБрдордЪреНрдпрд╛ VRF рдордзреНрдпреЗ рдкреНрд░рд╡реЗрд╢ рдЖрдпреЛрдЬрд┐рдд рдХрд░рдгреНрдпрд╛рдЪреНрдпрд╛ рд╕рдорд╕реНрдпрд╛рдВрдЪреЗ рд╕реНрд╡рддрдВрддреНрд░рдкрдгреЗ рдирд┐рд░рд╛рдХрд░рдг рдХрд░рд╛рд╡реЗ рд▓рд╛рдЧреЗрд▓.

рдЕрдиреЗрдХрд╛рдВрдиреА рд╣реЗ IPVPN рдЗрдВрдЯрд░рдиреЗрдЯ рдЧреЗрдЯрд╡реЗ рд╕реНрдерд╛рдкрд┐рдд рдХрд░реВрди рдХреЗрд▓реЗ - рддреНрдпрд╛рдВрдиреА рдмреЙрд░реНрдбрд░ рд░рд╛рдЙрдЯрд░ (рд╣рд╛рд░реНрдбрд╡реЗрдЕрд░ рдХрд┐рдВрд╡рд╛ рдХрд╛рд╣реА рд▓рд┐рдирдХреНрд╕-рдЖрдзрд╛рд░рд┐рдд рд╕реЛрд▓реНрдпреВрд╢рди) рд╕реНрдерд╛рдкрд┐рдд рдХреЗрд▓реЗ, рдПрдХрд╛ рдкреЛрд░реНрдЯрд╕рд╣ IPVPN рдЪреЕрдиреЗрд▓ рдЖрдгрд┐ рджреБрд╕рд░реНтАНрдпрд╛ рдкреЛрд░реНрдЯрд╕рд╣ рдЗрдВрдЯрд░рдиреЗрдЯ рдЪреЕрдиреЗрд▓ рдХрдиреЗрдХреНрдЯ рдХреЗрд▓реЗ, рддреНрдпрд╛рд╡рд░ рддреНрдпрд╛рдВрдЪреЗ VPN рд╕рд░реНрд╡реНрд╣рд░ рд╕реБрд░реВ рдХреЗрд▓реЗ рдЖрдгрд┐ рдХрдиреЗрдХреНрдЯ рдХреЗрд▓реЗ. рд╡рд╛рдкрд░рдХрд░реНрддреЗ рддреНрдпрд╛рдВрдЪреНрдпрд╛ рд╕реНрд╡рддрдГрдЪреНрдпрд╛ рд╡реНрд╣реАрдкреАрдПрди рдЧреЗрдЯрд╡реЗрджреНрд╡рд╛рд░реЗ. рд╕рд╛рд╣рдЬрд┐рдХрдЪ, рдЕрд╢рд╛ рдпреЛрдЬрдиреЗрдореБрд│реЗ рднрд╛рд░рд╣реА рдирд┐рд░реНрдорд╛рдг рд╣реЛрддреЛ: рдЕрд╢рд╛ рдкрд╛рдпрд╛рднреВрдд рд╕реБрд╡рд┐рдзрд╛ рдирд┐рд░реНрдорд╛рдг рдХреЗрд▓реНрдпрд╛ рдкрд╛рд╣рд┐рдЬреЗрдд рдЖрдгрд┐, рд╕рд░реНрд╡рд╛рдд рдЧреИрд░рд╕реЛрдпреАрдЪреНрдпрд╛, рдСрдкрд░реЗрдЯ рдЖрдгрд┐ рд╡рд┐рдХрд╕рд┐рдд рдХреЗрд▓реНрдпрд╛ рдкрд╛рд╣рд┐рдЬреЗрдд.

рдЖрдордЪреНрдпрд╛ рдХреНрд▓рд╛рдпрдВрдЯрд╕рд╛рдареА рдЬреАрд╡рди рд╕реБрдХрд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рдЖрдореНрд╣реА рдХреЗрдВрджреНрд░реАрдХреГрдд VPN рд╣рдм рд╕реНрдерд╛рдкрд┐рдд рдХреЗрд▓реЗ рдЖрдгрд┐ IPSec рд╡рд╛рдкрд░реВрди рдЗрдВрдЯрд░рдиреЗрдЯрд╡рд░реАрд▓ рдХрдиреЗрдХреНрд╢рдирд╕рд╛рдареА рд╕рдорд░реНрдерди рдЖрдпреЛрдЬрд┐рдд рдХреЗрд▓реЗ, рдореНрд╣рдгрдЬреЗрдЪ рдЖрддрд╛ рдЧреНрд░рд╛рд╣рдХрд╛рдВрдирд╛ рдХреЛрдгрддреНрдпрд╛рд╣реА рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдЗрдВрдЯрд░рдиреЗрдЯрд╡рд░ IPSec рдмреЛрдЧрджреНрдпрд╛рджреНрд╡рд╛рд░реЗ рдЖрдордЪреНрдпрд╛ VPN рд╣рдмрд╕рд╣ рдХрд╛рд░реНрдп рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рддреНрдпрд╛рдВрдЪреЗ рд░рд╛рдЙрдЯрд░ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рд╛рд╡реЗ рд▓рд╛рдЧреЗрд▓. , рдЖрдгрд┐ рдЖрдореНрд╣реА рдпрд╛ рдХреНрд▓рд╛рдпрдВрдЯрдЪрд╛ рдЯреНрд░реЕрдлрд┐рдХ рддреНрдпрд╛рдЪреНрдпрд╛ VRF рд╡рд░ рд╕реЛрдбреВ.

рдХреЛрдгрд╛рд▓рд╛ рдЙрдкрдпреЛрдЧреА рдкрдбреЗрд▓?

  • рдЬреНрдпрд╛рдВрдЪреНрдпрд╛рдХрдбреЗ рдЖрдзреАрдкрд╛рд╕реВрди рдореЛрдареЗ IPVPN рдиреЗрдЯрд╡рд░реНрдХ рдЖрд╣реЗ рдЖрдгрд┐ рддреНрдпрд╛рдВрдирд╛ рдереЛрдбреНрдпрд╛рдЪ рд╡реЗрд│рд╛рдд рдирд╡реАрди рдХрдиреЗрдХреНрд╢рдирдЪреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдЖрд╣реЗ.
  • рдЬреЛ рдХреЛрдгреА, рдХрд╛рд╣реА рдХрд╛рд░рдгрд╛рд╕реНрддрд╡, рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдЗрдВрдЯрд░рдиреЗрдЯрд╡рд░реВрди рдЯреНрд░реЕрдлрд┐рдХрдЪрд╛ рдХрд╛рд╣реА рднрд╛рдЧ IPVPN рд╡рд░ рд╣рд╕реНрддрд╛рдВрддрд░рд┐рдд рдХрд░реВ рдЗрдЪреНрдЫрд┐рддреЛ, рдкрд░рдВрддреБ рдпрд╛рдкреВрд░реНрд╡реА рдЕрдиреЗрдХ рд╕реЗрд╡рд╛ рдкреНрд░рджрд╛рддреНрдпрд╛рдВрд╢реА рд╕рдВрдмрдВрдзрд┐рдд рддрд╛рдВрддреНрд░рд┐рдХ рдорд░реНрдпрд╛рджрд╛рдВрдЪрд╛ рд╕рд╛рдордирд╛ рдХреЗрд▓рд╛ рдЖрд╣реЗ.
  • рдЬреНрдпрд╛рдВрдЪреНрдпрд╛рдХрдбреЗ рд╕рдзреНрдпрд╛ рд╡реЗрдЧрд╡реЗрдЧрд│реНрдпрд╛ рджреВрд░рд╕рдВрдЪрд╛рд░ рдСрдкрд░реЗрдЯрд░рдордзреНрдпреЗ рдЕрдиреЗрдХ рднрд┐рдиреНрди VPN рдиреЗрдЯрд╡рд░реНрдХ рдЖрд╣реЗрдд рддреНрдпрд╛рдВрдЪреНрдпрд╛рд╕рд╛рдареА. рдЕрд╕реЗ рдХреНрд▓рд╛рдпрдВрдЯ рдЖрд╣реЗрдд рдЬреНрдпрд╛рдВрдиреА рдмреАрд▓рд╛рдЗрди, рдореЗрдЧрд╛рдлреЛрди, рд░реЛрд╕реНрдЯреЗрд▓реЗрдХреЙрдо рдЗ. рд╡рд░реВрди рдпрд╢рд╕реНрд╡реАрд░рд┐рддреНрдпрд╛ рдЖрдпрдкреАрд╡реНрд╣реАрдкреАрдПрди рдЖрдпреЛрдЬрд┐рдд рдХреЗрд▓реЗ рдЖрд╣реЗ. рд╣реЗ рд╕реЛрдкреЗ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рддреБрдореНрд╣реА рдлрдХреНрдд рдЖрдордЪреНрдпрд╛ рд╕рд┐рдВрдЧрд▓ VPN рд╡рд░ рд░рд╛рд╣реВ рд╢рдХрддрд╛, рдЗрддрд░ рдСрдкрд░реЗрдЯрд░реНрд╕рдЪреЗ рдЗрддрд░ рд╕рд░реНрд╡ рдЪреЕрдиреЗрд▓ рдЗрдВрдЯрд░рдиреЗрдЯрд╡рд░ рд╕реНрд╡рд┐рдЪ рдХрд░реВ рд╢рдХрддрд╛ рдЖрдгрд┐ рдирдВрддрд░ IPSec рджреНрд╡рд╛рд░реЗ Beeline IPVPN рд╢реА рдХрдиреЗрдХреНрдЯ рдХрд░реВ рд╢рдХрддрд╛ рдЖрдгрд┐ рдпрд╛ рдСрдкрд░реЗрдЯрд░рдХрдбреВрди рдЗрдВрдЯрд░рдиреЗрдЯ.
  • рдЬреНрдпрд╛рдВрдЪреНрдпрд╛рдХрдбреЗ рдЖрдзреАрдкрд╛рд╕реВрди рдЗрдВрдЯрд░рдиреЗрдЯрд╡рд░ IPVPN рдиреЗрдЯрд╡рд░реНрдХ рдЖрдЪреНрдЫрд╛рджрд┐рдд рдЖрд╣реЗ рддреНрдпрд╛рдВрдЪреНрдпрд╛рд╕рд╛рдареА.

рдЬрд░ рддреБрдореНрд╣реА рдЖрдордЪреНрдпрд╛рд╕реЛрдмрдд рд╕рд░реНрд╡рдХрд╛рд╣реА рдЙрдкрдпреЛрдЬрд┐рдд рдХреЗрд▓реЗ, рддрд░ рдХреНрд▓рд╛рдпрдВрдЯрд▓рд╛ рдкреВрд░реНрдг рд╡рд╛рдв рдЭрд╛рд▓реЗрд▓рд╛ рд╡реНрд╣реАрдкреАрдПрди рд╕рдкреЛрд░реНрдЯ, рдЧрдВрднреАрд░ рдкрд╛рдпрд╛рднреВрдд рд╕реБрд╡рд┐рдзрд╛ рд░рд┐рдбрдВрдбрдВрд╕реА рдЖрдгрд┐ рдорд╛рдирдХ рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рдорд┐рд│рддрд╛рдд рдЬреА рддреНрдпрд╛рдВрдирд╛ рд╡рд╛рдкрд░рд▓реНрдпрд╛ рдЬрд╛рдгрд╛рд░реНтАНрдпрд╛ рдХреЛрдгрддреНрдпрд╛рд╣реА рд░рд╛рдЙрдЯрд░рд╡рд░ рдХрд╛рдо рдХрд░рддреАрд▓ (рддреЗ рд╕рд┐рд╕реНрдХреЛ рдЕрд╕реЛ, рдЕрдЧрджреА рдорд┐рдХреНрд░реЛрдЯрд┐рдХ рдЕрд╕реЛ, рдореБрдЦреНрдп рдореНрд╣рдгрдЬреЗ рддреЗ рдпреЛрдЧреНрдпрд░рд┐рддреНрдпрд╛ рд╕рдорд░реНрдерди рджреЗрдК рд╢рдХрддреЗ. IPSec/IKEv2 рдкреНрд░рдорд╛рдгрд┐рдд рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкрджреНрдзрддреАрдВрд╕рд╣). рддрд╕реЗ, IPSec рдмрджреНрджрд▓ - рдЖрддреНрддрд╛ рдЖрдореНрд╣реА рдлрдХреНрдд рддреНрдпрд╛рдЪреЗ рд╕рдорд░реНрдерди рдХрд░рддреЛ, рдкрд░рдВрддреБ рдЖрдореНрд╣реА OpenVPN рдЖрдгрд┐ рд╡рд╛рдпрд░рдЧрд╛рд░реНрдб рдпрд╛ рджреЛрдиреНрд╣реАрдВрдЪреЗ рдкреВрд░реНрдг рдСрдкрд░реЗрд╢рди рд╕реБрд░реВ рдХрд░рдгреНрдпрд╛рдЪреА рдпреЛрдЬрдирд╛ рдЖрдЦрдд рдЖрд╣реЛрдд, рдЬреЗрдгреЗрдХрд░реВрди рдХреНрд▓рд╛рдпрдВрдЯ рдкреНрд░реЛрдЯреЛрдХреЙрд▓рд╡рд░ рдЕрд╡рд▓рдВрдмреВрди рд░рд╛рд╣реВ рд╢рдХрдд рдирд╛рд╣реАрдд рдЖрдгрд┐ рдЖрдордЪреНрдпрд╛рдХрдбреЗ рд╕рд░реНрд╡рдХрд╛рд╣реА рдШреЗрдгреЗ рдЖрдгрд┐ рд╣рд╕реНрддрд╛рдВрддрд░рд┐рдд рдХрд░рдгреЗ рдЖрдгрдЦреА рд╕реЛрдкреЗ рдЖрд╣реЗ, рдЖрдгрд┐ рдЖрдореНрд╣реА рдХреНрд▓рд╛рдпрдВрдЯрд▓рд╛ рд╕рдВрдЧрдгрдХ рдЖрдгрд┐ рдореЛрдмрд╛рдИрд▓ рдЙрдкрдХрд░рдгрд╛рдВрд╡рд░реВрди рдЬреЛрдбрдгреЗ рд╕реБрд░реВ рдХрд░реВ рдЗрдЪреНрдЫрд┐рддреЛ (OS, Cisco AnyConnect рдЖрдгрд┐ strongSwan рдЖрдгрд┐ рд╕рд╛рд░рдЦреЗ рдордзреНрдпреЗ рддрдпрд╛рд░ рдХреЗрд▓реЗрд▓реЗ рдЙрдкрд╛рдп). рдпрд╛ рджреГрд╖реНрдЯреАрдХреЛрдирд╛рддреВрди, рдкрд╛рдпрд╛рднреВрдд рд╕реБрд╡рд┐рдзрд╛рдВрдЪреЗ рд╡рд╛рд╕реНрддрд╡рд┐рдХ рдмрд╛рдВрдзрдХрд╛рдо рд╕реБрд░рдХреНрд╖рд┐рддрдкрдгреЗ рдСрдкрд░реЗрдЯрд░рдХрдбреЗ рд╕реЛрдкрд╡рд▓реЗ рдЬрд╛рдК рд╢рдХрддреЗ, рдлрдХреНрдд рд╕реАрдкреАрдИ рдХрд┐рдВрд╡рд╛ рд╣реЛрд╕реНрдЯрдЪреЗ рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рд╕реЛрдбреВрди.

IPSec рдореЛрдбрд╕рд╛рдареА рдХрдиреЗрдХреНрд╢рди рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХрд╢реА рдХрд╛рд░реНрдп рдХрд░рддреЗ:

  1. рдХреНрд▓рд╛рдпрдВрдЯ рддреНрдпрд╛рдЪреНрдпрд╛ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХрд╛рд▓рд╛ рд╡рд┐рдирдВрддреА рдХрд░рддреЛ рдЬреНрдпрд╛рдордзреНрдпреЗ рддреЛ рдмреЛрдЧрджреНрдпрд╛рд╕рд╛рдареА рдЖрд╡рд╢реНрдпрдХ рдХрдиреЗрдХреНрд╢рди рдЧрддреА, рд░рд╣рджрд╛рд░реА рдкреНрд░реЛрдлрд╛рдЗрд▓ рдЖрдгрд┐ рдЖрдпрдкреА рдЕреЕрдбреНрд░реЗрд╕рд┐рдВрдЧ рдкреЕрд░рд╛рдореАрдЯрд░реНрд╕ (рдбрд┐рдлреЙрд▓реНрдЯрдиреБрд╕рд╛рд░, /30 рдорд╛рд╕реНрдХрд╕рд╣ рд╕рдмрдиреЗрдЯ) рдЖрдгрд┐ рд░рд╛рдЙрдЯрд┐рдВрдЧрдЪрд╛ рдкреНрд░рдХрд╛рд░ (рд╕реНрдерд┐рд░ рдХрд┐рдВрд╡рд╛ BGP) рд╕реВрдЪрд┐рдд рдХрд░рддреЛ. рдХрдиреЗрдХреНрдЯ рдХреЗрд▓реЗрд▓реНрдпрд╛ рдСрдлрд┐рд╕рдордзреНрдпреЗ рдХреНрд▓рд╛рдпрдВрдЯрдЪреНрдпрд╛ рд╕реНрдерд╛рдирд┐рдХ рдиреЗрдЯрд╡рд░реНрдХрд╡рд░ рдорд╛рд░реНрдЧ рд╣рд╕реНрддрд╛рдВрддрд░рд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, IPSec рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдЯрдкреНрдкреНрдпрд╛рддреАрд▓ IKEv2 рдпрдВрддреНрд░рдгрд╛ рдХреНрд▓рд╛рдпрдВрдЯ рд░рд╛рдЙрдЯрд░рд╡рд░реАрд▓ рдпреЛрдЧреНрдп рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рд╡рд╛рдкрд░реВрди рд╡рд╛рдкрд░рд▓реА рдЬрд╛рддрд╛рдд рдХрд┐рдВрд╡рд╛ рдХреНрд▓рд╛рдпрдВрдЯрдЪреНрдпрд╛ рдНрдкреНрд▓рд┐рдХреЗрд╢рдирдордзреНрдпреЗ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХреЗрд▓реЗрд▓реНрдпрд╛ рдЦрд╛рдЬрдЧреА BGP AS рд╡рд░реВрди MPLS рдордзреНрдпреЗ BGP рджреНрд╡рд╛рд░реЗ рдЬрд╛рд╣рд┐рд░рд╛рдд рдХреЗрд▓реА рдЬрд╛рддреЗ. . рдЕрд╢рд╛ рдкреНрд░рдХрд╛рд░реЗ, рдХреНрд▓рд╛рдпрдВрдЯ рдиреЗрдЯрд╡рд░реНрдХрдЪреНрдпрд╛ рдорд╛рд░реНрдЧрд╛рдВрдмрджреНрджрд▓рдЪреА рдорд╛рд╣рд┐рддреА рдХреНрд▓рд╛рдпрдВрдЯрджреНрд╡рд╛рд░реЗ рдХреНрд▓рд╛рдпрдВрдЯ рд░рд╛рдЙрдЯрд░рдЪреНрдпрд╛ рд╕реЗрдЯрд┐рдВрдЧреНрдЬрджреНрд╡рд╛рд░реЗ рдкреВрд░реНрдгрдкрдгреЗ рдирд┐рдпрдВрддреНрд░рд┐рдд рдХреЗрд▓реА рдЬрд╛рддреЗ.
  2. рддреНрдпрд╛рдЪреНрдпрд╛ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХрд╛рдХрдбреВрди рдкреНрд░рддрд┐рд╕рд╛рдж рдореНрд╣рдгреВрди, рдХреНрд▓рд╛рдпрдВрдЯрд▓рд╛ рддреНрдпрд╛рдЪреНрдпрд╛ рдлреЙрд░реНрдордЪреНрдпрд╛ VRF рдордзреНрдпреЗ рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд▓реЗрдЦрд╛ рдбреЗрдЯрд╛ рдкреНрд░рд╛рдкреНрдд рд╣реЛрддреЛ:
    • VPN-HUB IP рдкрддреНрддрд╛
    • рд▓реЙрдЧ рдЗрди
    • рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкрд╛рд╕рд╡рд░реНрдб
  3. CPE рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рддреЗ, рдЦрд╛рд▓реА, рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, рджреЛрди рдореВрд▓рднреВрдд рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рди рдкрд░реНрдпрд╛рдп:

    рд╕рд┐рд╕реНрдХреЛрд╕рд╛рдареА рдкрд░реНрдпрд╛рдп:
    crypto ikev2 keyring BeelineIPsec_keyring
    peer Beeline_VPNHub
    рдкрддреНрддрд╛ 62.141.99.183 -рд╡реНрд╣реАрдкреАрдПрди рд╣рдм рдмреАрд▓рд╛рдЗрди
    pre-shared-key <рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкрд╛рд╕рд╡рд░реНрдб>
    !
    рд╕реНрдЯреЕрдЯрд┐рдХ рд░реВрдЯрд┐рдВрдЧ рдкрд░реНрдпрд╛рдпрд╛рд╕рд╛рдареА, Vpn-рд╣рдмрджреНрд╡рд╛рд░реЗ рдкреНрд░рд╡реЗрд╢рдпреЛрдЧреНрдп рдиреЗрдЯрд╡рд░реНрдХрдЪреЗ рдорд╛рд░реНрдЧ IKEv2 рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рдирдордзреНрдпреЗ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХреЗрд▓реЗ рдЬрд╛рдК рд╢рдХрддрд╛рдд рдЖрдгрд┐ рддреЗ рд╕реНрд╡рдпрдВрдЪрд▓рд┐рддрдкрдгреЗ CE рд░рд╛рдЙрдЯрд┐рдВрдЧ рдЯреЗрдмрд▓рдордзреНрдпреЗ рд╕реНрдерд┐рд░ рдорд╛рд░реНрдЧ рдореНрд╣рдгреВрди рджрд┐рд╕реВрди рдпреЗрддреАрд▓. рдпрд╛ рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рд╕реНрдерд┐рд░ рдорд╛рд░реНрдЧ рд╕реЗрдЯ рдХрд░рдгреНрдпрд╛рдЪреНрдпрд╛ рдорд╛рдирдХ рдкрджреНрдзрддреАрдЪрд╛ рд╡рд╛рдкрд░ рдХрд░реВрди рджреЗрдЦреАрд▓ рдХреЗрд▓реНрдпрд╛ рдЬрд╛рдК рд╢рдХрддрд╛рдд (рдЦрд╛рд▓реА рдкрд╣рд╛).

    рдХреНрд░рд┐рдкреНрдЯреЛ ikev2 рдЕрдзрд┐рдХреГрддрддрд╛ рдзреЛрд░рдг FlexClient-рд▓реЗрдЦрдХ

    CE рд░рд╛рдЙрдЯрд░рдЪреНрдпрд╛ рдорд╛рдЧреЗ рдиреЗрдЯрд╡рд░реНрдХрдЪрд╛ рдорд╛рд░реНрдЧ тАУ CE рдЖрдгрд┐ PE рджрд░рдореНрдпрд╛рди рд╕реНрдерд┐рд░ рд░рд╛рдЙрдЯрд┐рдВрдЧрд╕рд╛рдареА рдЕрдирд┐рд╡рд╛рд░реНрдп рд╕реЗрдЯрд┐рдВрдЧ. рдЬреЗрд╡реНрд╣рд╛ IKEv2 рдкрд░рд╕реНрдкрд░рд╕рдВрд╡рд╛рджрд╛рджреНрд╡рд╛рд░реЗ рдмреЛрдЧрджрд╛ рдЙрднрд╛ рдХреЗрд▓рд╛ рдЬрд╛рддреЛ рддреЗрд╡реНрд╣рд╛ PE рдХрдбреЗ рдорд╛рд░реНрдЧ рдбреЗрдЯрд╛рдЪреЗ рд╣рд╕реНрддрд╛рдВрддрд░рдг рд╕реНрд╡рдпрдВрдЪрд▓рд┐рддрдкрдгреЗ рдХреЗрд▓реЗ рдЬрд╛рддреЗ.

    рдорд╛рд░реНрдЧ рд╕реЗрдЯ рд░рд┐рдореЛрдЯ ipv4 10.1.1.0 255.255.255.0 - рдСрдлрд┐рд╕ рд╕реНрдерд╛рдирд┐рдХ рдиреЗрдЯрд╡рд░реНрдХ
    !
    рдХреНрд░рд┐рдкреНрдЯреЛ ikev2 рдкреНрд░реЛрдлрд╛рдЗрд▓ BeelineIPSec_profile
    рдУрд│рдЦ рд╕реНрдерд╛рдирд┐рдХ <рд▓реЙрдЧрд┐рди>
    рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╕реНрдерд╛рдирд┐рдХ рдкреНрд░реА-рд╢реЗрдЕрд░
    рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд░рд┐рдореЛрдЯ рдкреНрд░реА-рд╢реЗрдЕрд░
    keyring рд╕реНрдерд╛рдирд┐рдХ BeelineIPsec_keyring
    aaa рдЕрдзрд┐рдХреГрддрддрд╛ рдЧрдЯ psk рдпрд╛рджреА рдЧрдЯ-рд▓реЗрдЦрдХ-рд╕реВрдЪреА FlexClient-рд▓реЗрдЦрдХ
    !
    рдХреНрд░рд┐рдкреНрдЯреЛ ikev2 рдХреНрд▓рд╛рдпрдВрдЯ flexvpn BeelineIPsec_flex
    peer 1 Beeline_VPNHub
    рдХреНрд▓рд╛рдпрдВрдЯ рдХрдиреЗрдХреНрдЯ Tunnel1
    !
    рдХреНрд░рд┐рдкреНрдЯреЛ ipsec рдЯреНрд░рд╛рдиреНрд╕рдлреЙрд░реНрдо-рд╕реЗрдЯ TRANSFORM1 esp-aes 256 esp-sha256-hmac
    рдореЛрдб рдмреЛрдЧрджрд╛
    !
    рдХреНрд░рд┐рдкреНрдЯреЛ ipsec рдкреНрд░реЛрдлрд╛рдЗрд▓ рдбреАрдлреЙрд▓реНрдЯ
    transform-set TRANSFORM1 рд╕реЗрдЯ рдХрд░рд╛
    ikev2-profile BeelineIPSec_profile рд╕реЗрдЯ рдХрд░рд╛
    !
    рдЗрдВрдЯрд░рдлреЗрд╕ рдЯрдиреЗрд▓1
    рдЖрдпрдкреА рдкрддреНрддрд╛ 10.20.1.2 255.255.255.252 - рдмреЛрдЧрджреНрдпрд╛рдЪрд╛ рдкрддреНрддрд╛
    рдмреЛрдЧрджрд╛ рд╕реНрд░реЛрдд GigabitEthernet0/2 - рдЗрдВрдЯрд░рдиреЗрдЯ рдкреНрд░рд╡реЗрд╢ рдЗрдВрдЯрд░рдлреЗрд╕
    рдЯрдирд▓ рдореЛрдб ipsec ipv4
    рдмреЛрдЧрджрд╛ рдЧрдВрддрд╡реНрдп рдбрд╛рдпрдиреЕрдорд┐рдХ
    рдЯрдирд▓ рд╕рдВрд░рдХреНрд╖рдг ipsec рдкреНрд░реЛрдлрд╛рдЗрд▓ рдбреАрдлреЙрд▓реНрдЯ
    !
    Beeline VPN concentrator рджреНрд╡рд╛рд░реЗ рдкреНрд░рд╡реЗрд╢ рдХрд░рдгреНрдпрд╛рдпреЛрдЧреНрдп рдХреНрд▓рд╛рдпрдВрдЯрдЪреНрдпрд╛ рдЦрд╛рдЬрдЧреА рдиреЗрдЯрд╡рд░реНрдХрдЪреЗ рдорд╛рд░реНрдЧ рд╕реНрдерд┐рд░рдкрдгреЗ рд╕реЗрдЯ рдХреЗрд▓реЗ рдЬрд╛рдК рд╢рдХрддрд╛рдд.

    ip рдорд╛рд░реНрдЧ 172.16.0.0 255.255.0.0 рдмреЛрдЧрджрд╛1
    ip рдорд╛рд░реНрдЧ 192.168.0.0 255.255.255.0 рдмреЛрдЧрджрд╛1

    Huawei рд╕рд╛рдареА рдкрд░реНрдпрд╛рдп (ar160/120):
    ike local-name <login>
    #
    acl рдирд╛рд╡ ipsec 3999
    рдирд┐рдпрдо 1 рдкрд░рд╡рд╛рдирдЧреА ip рд╕реНрд░реЛрдд 10.1.1.0 0.0.0.255 - рдСрдлрд┐рд╕ рд╕реНрдерд╛рдирд┐рдХ рдиреЗрдЯрд╡рд░реНрдХ
    #
    aaa
    рд╕реЗрд╡рд╛ рдпреЛрдЬрдирд╛ IPSEC
    рдорд╛рд░реНрдЧ рд╕реЗрдЯ acl 3999
    #
    ipsec рдкреНрд░рд╕реНрддрд╛рд╡ ipsec
    esp рдкреНрд░рдорд╛рдгреАрдХрд░рдг-рдЕрд▓реНрдЧреЛрд░рд┐рджрдо sha2-256
    esp рдПрдирдХреНрд░рд┐рдкреНрд╢рди-рдЕрд▓реНрдЧреЛрд░рд┐рджрдо aes-256
    #
    ike рдкреНрд░рд╕реНрддрд╛рд╡ рдбреАрдлреЙрд▓реНрдЯ
    рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди-рдЕрд▓реНрдЧреЛрд░рд┐рджрдо aes-256
    dh рдЧрдЯ2
    рдкреНрд░рдорд╛рдгреАрдХрд░рдг-рдЕрд▓реНрдЧреЛрд░рд┐рджрдо sha2-256
    рдкреНрд░рдорд╛рдгреАрдХрд░рдг-рдкрджреНрдзрдд рдкреНрд░реА-рд╢реЗрдЕрд░
    рдЗрдВрдЯрд┐рдЧреНрд░рд┐рдЯреА-рдЕрд▓реНрдЧреЛрд░рд┐рджрдо hmac-sha2-256
    prf hmac-sha2-256
    #
    ike рдкреАрдЕрд░ ipsec
    рдкреВрд░реНрд╡-рд╕рд╛рдорд╛рдпрд┐рдХ-рдХреА рд╕рд╛рдзреА <рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкрд╛рд╕рд╡рд░реНрдб>
    рд╕реНрдерд╛рдирд┐рдХ-рдЖрдпрдбреА-рдкреНрд░рдХрд╛рд░ fqdn
    рд░рд┐рдореЛрдЯ-рдЖрдпрдбреА-рдкреНрд░рдХрд╛рд░ рдЖрдпрдкреА
    рд░рд┐рдореЛрдЯ-рдкрддреНрддрд╛ 62.141.99.183 -рд╡реНрд╣реАрдкреАрдПрди рд╣рдм рдмреАрд▓рд╛рдЗрди
    рд╕реЗрд╡рд╛ рдпреЛрдЬрдирд╛ IPSEC
    рдХреЙрдиреНрдлрд┐рдЧ-рдПрдХреНрд╕реНрдЪреЗрдВрдЬ рд╡рд┐рдирдВрддреА
    рдХреЙрдиреНрдлрд┐рдЧ-рдПрдХреНрд╕реНрдЪреЗрдВрдЬ рд╕реЗрдЯ рд╕реНрд╡реАрдХрд╛рд░рд╛
    рдХреЙрдиреНрдлрд┐рдЧ-рдПрдХреНрд╕реНрдЪреЗрдВрдЬ рд╕реЗрдЯ рдкрд╛рдард╡рд╛
    #
    ipsec рдкреНрд░реЛрдлрд╛рдЗрд▓ ipsecprof
    ike-peer ipsec
    рдкреНрд░рд╕реНрддрд╛рд╡ ipsec
    #
    рдЗрдВрдЯрд░рдлреЗрд╕ рдЯрдиреЗрд▓0/0/0
    рдЖрдпрдкреА рдкрддреНрддрд╛ 10.20.1.2 255.255.255.252 - рдмреЛрдЧрджреНрдпрд╛рдЪрд╛ рдкрддреНрддрд╛
    рдмреЛрдЧрджрд╛-рдкреНрд░реЛрдЯреЛрдХреЙрд▓ ipsec
    рд╕реНрд░реЛрдд GigabitEthernet0/0/1 - рдЗрдВрдЯрд░рдиреЗрдЯ рдкреНрд░рд╡реЗрд╢ рдЗрдВрдЯрд░рдлреЗрд╕
    ipsec рдкреНрд░реЛрдлрд╛рдЗрд▓ ipsecprof
    #
    рдмреАрд▓рд╛рдЗрди рд╡реНрд╣реАрдкреАрдПрди рдХреЙрдиреНрд╕реЗрдВрдЯреНрд░реЗрдЯрд░рджреНрд╡рд╛рд░реЗ рдкреНрд░рд╡реЗрд╢ рдХрд░рдгреНрдпрд╛рдпреЛрдЧреНрдп рдХреНрд▓рд╛рдпрдВрдЯрдЪреНрдпрд╛ рдЦрд╛рдЬрдЧреА рдиреЗрдЯрд╡рд░реНрдХрдЪреЗ рдорд╛рд░реНрдЧ рд╕реНрдерд┐рд░рдкрдгреЗ рд╕реЗрдЯ рдХреЗрд▓реЗ рдЬрд╛рдК рд╢рдХрддрд╛рдд

    ip рдорд╛рд░реНрдЧ-рд╕реНрдерд┐рд░ 192.168.0.0 255.255.255.0 рдЯрдиреЗрд▓0/0/0
    ip рдорд╛рд░реНрдЧ-рд╕реНрдерд┐рд░ 172.16.0.0 255.255.0.0 рдЯрдиреЗрд▓0/0/0

рдкрд░рд┐рдгрд╛рдореА рд╕рдВрдкреНрд░реЗрд╖рдг рдЖрдХреГрддреА рдЕрд╕реЗ рдХрд╛рд╣реАрддрд░реА рджрд┐рд╕рддреЗ:

IPSec рджреНрд╡рд╛рд░реЗ Beeline IPVPN рд╡рд░ рдХрд╕реЗ рдЬрд╛рдпрдЪреЗ. рднрд╛рдЧ 1

рдЬрд░ рдХреНрд▓рд╛рдпрдВрдЯрдХрдбреЗ рдореВрд▓рднреВрдд рдХреЙрдиреНрдлрд┐рдЧрд░реЗрд╢рдирдЪреА рдХрд╛рд╣реА рдЙрджрд╛рд╣рд░рдгреЗ рдирд╕рддреАрд▓, рддрд░ рдЖрдореНрд╣реА рд╕рд╣рд╕рд╛ рддреНрдпрд╛рдВрдЪреНрдпрд╛ рдирд┐рд░реНрдорд┐рддреАрдордзреНрдпреЗ рдорджрдд рдХрд░рддреЛ рдЖрдгрд┐ рддреНрдпрд╛рдВрдирд╛ рдЗрддрд░ рдкреНрд░рддреНрдпреЗрдХрд╛рд╕рд╛рдареА рдЙрдкрд▓рдмреНрдз рдХрд░реВрди рджреЗрддреЛ.

рдлрдХреНрдд рд╕реАрдкреАрдИрд▓рд╛ рдЗрдВрдЯрд░рдиреЗрдЯрд╢реА рдХрдиреЗрдХреНрдЯ рдХрд░рдгреЗ, рд╡реНрд╣реАрдкреАрдПрди рдмреЛрдЧрджреНрдпрд╛рдЪреНрдпрд╛ рдкреНрд░рддрд┐рд╕рд╛рдж рднрд╛рдЧрд╛рд▓рд╛ рдкрд┐рдВрдЧ рдХрд░рдгреЗ рдЖрдгрд┐ рд╡реНрд╣реАрдкреАрдПрдирдЪреНрдпрд╛ рдЖрдд рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рдХреЛрдгрддреНрдпрд╛рд╣реА рд╣реЛрд╕реНрдЯрд▓рд╛ рдкрд┐рдВрдЧ рдХрд░рдгреЗ рдЖрдгрд┐ рдЗрддрдХреЗрдЪ, рдЖрдореНрд╣реА рдЕрд╕реЗ рдорд╛рдиреВ рд╢рдХрддреЛ рдХреА рдХрдиреЗрдХреНрд╢рди рдХреЗрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗ.

Huawei CPE рд╡рд╛рдкрд░реВрди рдЖрдореНрд╣реА рд╣реА рдпреЛрдЬрдирд╛ IPSec рдЖрдгрд┐ MultiSIM рд░рд┐рдбрдВрдбрдиреНрд╕реАрд╕реЛрдмрдд рдХрд╢реА рдПрдХрддреНрд░ рдХреЗрд▓реА рддреЗ рдЖрдореНрд╣реА рддреБрдореНрд╣рд╛рд▓рд╛ рдкреБрдвреАрд▓ рд▓реЗрдЦрд╛рдд рд╕рд╛рдВрдЧреВ: рдЖрдореНрд╣реА рдЧреНрд░рд╛рд╣рдХрд╛рдВрд╕рд╛рдареА рдЖрдордЪреЗ Huawei CPE рдЗрдВрд╕реНрдЯреЙрд▓ рдХрд░рддреЛ, рдЬреЗ рдХреЗрд╡рд│ рд╡рд╛рдпрд░реНрдб рдЗрдВрдЯрд░рдиреЗрдЯ рдЪреЕрдиреЗрд▓рдЪ рдирд╛рд╣реА рддрд░ 2 рднрд┐рдиреНрди рд╕рд┐рдо рдХрд╛рд░реНрдб рдЖрдгрд┐ CPE рджреЗрдЦреАрд▓ рд╡рд╛рдкрд░реВ рд╢рдХрддрд╛рдд. рдкрд░рд┐рдгрд╛рдореА рд╕реЗрд╡реЗрдЪреА рдЙрдЪреНрдЪ рджреЛрд╖ рд╕рд╣рд┐рд╖реНрдгреБрддрд╛ рд▓рдХреНрд╖рд╛рдд рдШреЗрдКрди рд╡рд╛рдпрд░реНрдб WAN рджреНрд╡рд╛рд░реЗ рдХрд┐рдВрд╡рд╛ рд░реЗрдбрд┐рдУ (LTE#1/LTE#2) рджреНрд╡рд╛рд░реЗ IPSec- рдмреЛрдЧрджрд╛ рд╕реНрд╡рдпрдВрдЪрд▓рд┐рддрдкрдгреЗ рдкреБрдирд░реНрдмрд╛рдВрдзрдгреА рдХрд░рддреЗ.

рд╣рд╛ рд▓реЗрдЦ рддрдпрд╛рд░ рдХреЗрд▓реНрдпрд╛рдмрджреНрджрд▓ рдЖрдордЪреНрдпрд╛ RnD рд╕рд╣рдХрд╛рд▒реНрдпрд╛рдВрдЪреЗ рд╡рд┐рд╢реЗрд╖ рдЖрднрд╛рд░ (рдЖрдгрд┐ рдЦрд░реЗ рддрд░ рдпрд╛ рддрд╛рдВрддреНрд░рд┐рдХ рдЙрдкрд╛рдпрд╛рдВрдЪреНрдпрд╛ рд▓реЗрдЦрдХрд╛рдВрдирд╛)!

рд╕реНрддреНрд░реЛрдд: www.habr.com

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛