рдкрд╛рд▓реЛ рдЕрд▓реНрдЯреЛ рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗрдЯрдЕрдк рд╕реБрд╡рд┐рдзрд╛рд╣рд░реВ: SSL VPN

рдкрд╛рд▓реЛ рдЕрд▓реНрдЯреЛ рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗрдЯрдЕрдк рд╕реБрд╡рд┐рдзрд╛рд╣рд░реВ: SSL VPN

рдкрд╛рд▓реЛ рдЕрд▓реНрдЯреЛ рд╕рдЮреНрдЬрд╛рд▓ рдлрд╛рдпрд░рд╡рд╛рд▓рд╣рд░реВрдХреЛ рд╕рдмреИ рдлрд╛рдЗрджрд╛рд╣рд░реВрдХреЛ рдмрд╛рд╡рдЬреБрдж, рдпреА рдЙрдкрдХрд░рдгрд╣рд░реВ рд╕реЗрдЯрдЕрдк рдЧрд░реНрди рд░реБрдиреЗрдЯрдорд╛ рдзреЗрд░реИ рд╕рд╛рдордЧреНрд░реА рдЫреИрди, рд╕рд╛рдереИ рддрд┐рдиреАрд╣рд░реВрдХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирдХреЛ рдЕрдиреБрднрд╡ рд╡рд░реНрдгрди рдЧрд░реНрдиреЗ рдкрд╛рдард╣рд░реВред рд╣рд╛рдореАрд▓реЗ рдпрд╕ рд╡рд┐рдХреНрд░реЗрддрд╛рдХреЛ рдЙрдкрдХрд░рдгрд╕рдБрдЧ рд╣рд╛рдореНрд░реЛ рдХрд╛рдордХреЛ рдХреНрд░рдордорд╛ рд╕рдВрдХрд▓рди рдЧрд░реЗрдХрд╛ рд╕рд╛рдордЧреНрд░реАрд╣рд░реВ рд╕рдВрдХреНрд╖реЗрдк рдЧрд░реНрдиреЗ рд░ рд╡рд┐рднрд┐рдиреНрди рдкрд░рд┐рдпреЛрдЬрдирд╛рд╣рд░реВрдХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирдХреЛ рдХреНрд░рдордорд╛ рд╣рд╛рдореАрд▓реЗ рд╕рд╛рдордирд╛ рдЧрд░реЗрдХрд╛ рд╕реБрд╡рд┐рдзрд╛рд╣рд░реВрдХреЛ рдмрд╛рд░реЗрдорд╛ рдХреБрд░рд╛ рдЧрд░реНрдиреЗ рдирд┐рд░реНрдгрдп рдЧрд░реНрдпреМрдВред

рддрдкрд╛рдИрдВрд▓рд╛рдИ Palo Alto Networks рдорд╛ рдкрд░рд┐рдЪрдп рдЧрд░рд╛рдЙрдирдХреЛ рд▓рд╛рдЧрд┐, рдпрд╕ рд▓реЗрдЦрд▓реЗ рд╕рдмреИрднрдиреНрджрд╛ рд╕рд╛рдорд╛рдиреНрдп рдлрд╛рдпрд░рд╡рд╛рд▓ рдХрд╛рд░реНрдпрд╣рд░реВ рдордзреНрдпреЗ рдПрдХ рд╕рдорд╛рдзрд╛рди рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рдирд▓рд╛рдИ рд╣реЗрд░реНрдиреЗрдЫ - рдЯрд╛рдврд╛рдХреЛ рдкрд╣реБрдБрдЪрдХреЛ рд▓рд╛рдЧрд┐ SSL VPNред рд╣рд╛рдореА рд╕рд╛рдорд╛рдиреНрдп рдлрд╛рдпрд░рд╡рд╛рд▓ рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рди, рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдкрд╣рд┐рдЪрд╛рди, рдЕрдиреБрдкреНрд░рдпреЛрдЧрд╣рд░реВ, рд░ рд╕реБрд░рдХреНрд╖рд╛ рдиреАрддрд┐рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдЙрдкрдпреЛрдЧрд┐рддрд╛ рдкреНрд░рдХрд╛рд░реНрдпрд╣рд░реВрдХреЛ рдмрд╛рд░реЗрдорд╛ рдкрдирд┐ рдХреБрд░рд╛ рдЧрд░реНрдиреЗрдЫреМрдВред рдпрджрд┐ рд╡рд┐рд╖рдп рдкрд╛рдардХрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдЪрд╛рд╕реЛрдХреЛ рдЫ рднрдиреЗ, рднрд╡рд┐рд╖реНрдпрдорд╛ рд╣рд╛рдореА Panorama рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рд╕рд╛рдЗрдЯ-рдЯреБ-рд╕рд╛рдЗрдЯ VPN, рдЧрддрд┐рд╢реАрд▓ рдорд╛рд░реНрдЧ рд░ рдХреЗрдиреНрджреНрд░реАрдХреГрдд рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдЧрд░реНрдиреЗ рд╕рд╛рдордЧреНрд░реАрд╣рд░реВ рдЬрд╛рд░реА рдЧрд░реНрдиреЗрдЫреМрдВред

рдкрд╛рд▓реЛ рдЕрд▓реНрдЯреЛ рдиреЗрдЯрд╡рд░реНрдХ рдлрд╛рдпрд░рд╡рд╛рд▓рд╣рд░реВрд▓реЗ рдПрдк-рдЖрдИрдбреА, рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛-рдЖрдИрдбреА, рд╕рд╛рдордЧреНрд░реА-рдЖрдИрдбреА рд╕рд╣рд┐рдд рдзреЗрд░реИ рдирд╡реАрди рдкреНрд░рд╡рд┐рдзрд┐рд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдЫрдиреНред рдпрд╕ рдкреНрд░рдХрд╛рд░реНрдпрдХреЛ рдкреНрд░рдпреЛрдЧрд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ рдЙрдЪреНрдЪ рд╕реНрддрд░рдХреЛ рд╕реБрд░рдХреНрд╖рд╛ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, рдПрдк-рдЖрдИрдбреА рдорд╛рд░реНрдлрдд SSL рдЯрдиреЗрд▓ рднрд┐рддреНрд░ рд▓рдЧрд╛рдпрдд рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдПрдХреЛ рдкреЛрд░реНрдЯ рд░ рдкреНрд░реЛрдЯреЛрдХрд▓рдХреЛ рдкрд░реНрд╡рд╛рд╣ рдирдЧрд░реА рд╣рд╕реНрддрд╛рдХреНрд╖рд░, рдбрд┐рдХреЛрдбрд┐рдЩ рд░ рд╣реЗрд░рд┐рд╕реНрдЯрд┐рдХреНрд╕рдорд╛ рдЖрдзрд╛рд░рд┐рдд рдЕрдиреБрдкреНрд░рдпреЛрдЧ рдЯреНрд░рд╛рдлрд┐рдХ рдкрд╣рд┐рдЪрд╛рди рдЧрд░реНрди рд╕рдореНрднрд╡ рдЫред рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛-рдЖрдИрдбреАрд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ LDAP рдПрдХреАрдХрд░рдг рдорд╛рд░реНрдлрдд рдиреЗрдЯрд╡рд░реНрдХ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВ рдкрд╣рд┐рдЪрд╛рди рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред рд╕рд╛рдордЧреНрд░реА-рдЖрдИрдбреАрд▓реЗ рдЯреНрд░рд╛рдлрд┐рдХ рд╕реНрдХреНрдпрд╛рди рдЧрд░реНрди рд░ рдкреНрд░рд╕рд╛рд░рд┐рдд рдлрд╛рдЗрд▓рд╣рд░реВ рд░ рддрд┐рдиреАрд╣рд░реВрдХреЛ рд╕рд╛рдордЧреНрд░реАрд╣рд░реВ рдкрд╣рд┐рдЪрд╛рди рдЧрд░реНрди рд╕рдореНрднрд╡ рдмрдирд╛рдЙрдБрдЫред рдЕрдиреНрдп рдлрд╛рдпрд░рд╡рд╛рд▓ рдкреНрд░рдХрд╛рд░реНрдпрд╣рд░реВрдорд╛ рдШреБрд╕рдкреИрда рд╕реБрд░рдХреНрд╖рд╛, рдХрдордЬреЛрд░реАрд╣рд░реВ рд░ DoS рдЖрдХреНрд░рдордгрд╣рд░реВ рд╡рд┐рд░реБрджреНрдз рд╕реБрд░рдХреНрд╖рд╛, рдирд┐рд░реНрдорд┐рдд рдПрдиреНрдЯрд┐-рд╕реНрдкрд╛рдЗрд╡реЗрдпрд░, URL рдлрд┐рд▓реНрдЯрд░рд┐рдЩ, рдХреНрд▓рд╕реНрдЯрд░рд┐рдЩ, рд░ рдХреЗрдиреНрджреНрд░реАрдХреГрдд рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рд╕рдорд╛рд╡реЗрд╢ рдЫред

рдкреНрд░рджрд░реНрд╢рдирдХреЛ рд▓рд╛рдЧрд┐, рд╣рд╛рдореА рдЙрдкрдХрд░рдг рдирд╛рдорд╣рд░реВ, AD рдбреЛрдореЗрди рдирд╛рдо рд░ IP рдареЗрдЧрд╛рдирд╛рд╣рд░реВ рдмрд╛рд╣реЗрдХ, рд╡рд╛рд╕реНрддрд╡рд┐рдХрд╕рдБрдЧ рдорд┐рд▓реНрджреЛрдЬреБрд▓реНрджреЛ рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рдирдХреЛ рд╕рд╛рде, рдПрдХ рдЕрд▓рдЧ рд╕реНрдЯреНрдпрд╛рдиреНрдб рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреЗрдЫреМрдВред рд╡рд╛рд╕реНрддрд╡рдорд╛, рд╕рдмреИ рдХреБрд░рд╛ рдЕрдзрд┐рдХ рдЬрдЯрд┐рд▓ рдЫ - рддреНрдпрд╣рд╛рдБ рдзреЗрд░реИ рд╢рд╛рдЦрд╛ рд╣реБрди рд╕рдХреНрдЫред рдпрд╕ рдЕрд╡рд╕реНрдерд╛рдорд╛, рдПрдХрд▓ рдлрд╛рдпрд░рд╡рд╛рд▓рдХреЛ рд╕рдЯреНрдЯрд╛, рдХреЗрдиреНрджреНрд░реАрдп рд╕рд╛рдЗрдЯрд╣рд░реВрдХреЛ рд╕реАрдорд╛рдорд╛ рдХреНрд▓рд╕реНрдЯрд░ рд╕реНрдерд╛рдкрдирд╛ рдЧрд░рд┐рдиреЗрдЫ, рд░ рдЧрддрд┐рд╢реАрд▓ рдорд╛рд░реНрдЧ рдкрдирд┐ рдЖрд╡рд╢реНрдпрдХ рд╣реБрди рд╕рдХреНрдЫред

рд╕реНрдЯреНрдпрд╛рдиреНрдбрдорд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫ PAN-OS 7.1.9ред рдПрдХ рд╕рд╛рдорд╛рдиреНрдп рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рдирдХреЛ рд░реВрдкрдорд╛, рдХрд┐рдирд╛рд░рдорд╛ рдкрд╛рд▓реЛ рдЕрд▓реНрдЯреЛ рдиреЗрдЯрд╡рд░реНрдХ рдлрд╛рдпрд░рд╡рд╛рд▓ рднрдПрдХреЛ рдиреЗрдЯрд╡рд░реНрдХрд▓рд╛рдИ рд╡рд┐рдЪрд╛рд░ рдЧрд░реНрдиреБрд╣реЛрд╕реНред рдлрд╛рдпрд░рд╡рд╛рд▓рд▓реЗ рдореБрдЦреНрдп рдХрд╛рд░реНрдпрд╛рд▓рдпрдорд╛ рдЯрд╛рдврд╛рдХреЛ SSL VPN рдкрд╣реБрдБрдЪ рдкреНрд░рджрд╛рди рдЧрд░реНрджрдЫред рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдбреЛрдореЗрди рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдбрд╛рдЯрд╛рдмреЗрд╕ (рдЪрд┐рддреНрд░ 1) рдХреЛ рд░реВрдкрдорд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреЗрдЫред

рдкрд╛рд▓реЛ рдЕрд▓реНрдЯреЛ рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗрдЯрдЕрдк рд╕реБрд╡рд┐рдзрд╛рд╣рд░реВ: SSL VPN
рдЪрд┐рддреНрд░ рез тАУ рдиреЗрдЯрд╡рд░реНрдХ рдмреНрд▓рдХ рд░реЗрдЦрд╛рдЪрд┐рддреНрд░

рд╕реЗрдЯрдЕрдк рдЪрд░рдгрд╣рд░реВ:

  1. рдЙрдкрдХрд░рдг рдкреВрд░реНрд╡ рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рдиред рдирд╛рдо, рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди IP рдареЗрдЧрд╛рдирд╛, рд╕реНрдерд┐рд░ рдорд╛рд░реНрдЧрд╣рд░реВ, рдкреНрд░рд╢рд╛рд╕рдХ рдЦрд╛рддрд╛рд╣рд░реВ, рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рдкреНрд░реЛрдлрд╛рдЗрд▓рд╣рд░реВ рд╕реЗрдЯ рдЧрд░реНрджреИ
  2. рдЗрдЬрд╛рдЬрддрдкрддреНрд░рд╣рд░реВ рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрджреИ, рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрджреИ рд░ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХрд╣рд░реВ рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрджреИ
  3. рд╕реБрд░рдХреНрд╖рд╛ рдХреНрд╖реЗрддреНрд░рд╣рд░реВ, рдиреЗрдЯрд╡рд░реНрдХ рдЗрдиреНрдЯрд░рдлреЗрд╕рд╣рд░реВ, рдЯреНрд░рд╛рдлрд┐рдХ рдиреАрддрд┐рд╣рд░реВ, рдареЗрдЧрд╛рдирд╛ рдЕрдиреБрд╡рд╛рдж рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрджреИ
  4. LDAP рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрд░реЛрдлрд╛рдЗрд▓ рд░ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдкрд╣рд┐рдЪрд╛рди рд╕реБрд╡рд┐рдзрд╛ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрджреИ
  5. SSL VPN рд╕реЗрдЯрдЕрдк рдЧрд░реНрджреИ

1. рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд

рдкрд╛рд▓реЛ рдЕрд▓реНрдЯреЛ рдиреЗрдЯрд╡рд░реНрдХ рдлрд╛рдпрд░рд╡рд╛рд▓ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрдиреЗ рдореБрдЦреНрдп рдЙрдкрдХрд░рдг рд╡реЗрдм рдЗрдиреНрдЯрд░рдлреЗрд╕ рд╣реЛ; CLI рдорд╛рд░реНрдлрдд рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рдкрдирд┐ рд╕рдореНрднрд╡ рдЫред рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛, рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рдЗрдиреНрдЯрд░рдлреЗрд╕ рдЖрдИрдкреА рдареЗрдЧрд╛рдирд╛ 192.168.1.1/24 рдорд╛ рд╕реЗрдЯ рдЧрд░рд┐рдПрдХреЛ рдЫ, рд▓рдЧрдЗрди: рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ, рдкрд╛рд╕рд╡рд░реНрдб: рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХред

рддрдкрд╛рдЗрдБ рдПрдЙрдЯреИ рдиреЗрдЯрд╡рд░реНрдХрдмрд╛рдЯ рд╡реЗрдм рдЗрдиреНрдЯрд░рдлреЗрд╕рдорд╛ рдЬрдбрд╛рди рдЧрд░реЗрд░ рд╡рд╛ рдЖрджреЗрд╢ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдареЗрдЧрд╛рдирд╛ рдкрд░рд┐рд╡рд░реНрддрди рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ рдЙрдкрдХрд░рдг рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рди рдкреНрд░рдгрд╛рд▓реА рдЖрдИрдкреА-рдареЗрдЧрд╛рдирд╛ <> рдиреЗрдЯрдорд╛рд╕реНрдХ <> рд╕реЗрдЯ рдЧрд░реНрдиреБрд╣реЛрд╕реНред рдпреЛ рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рди рдореЛрдб рдорд╛ рдкреНрд░рджрд░реНрд╢рди рдЧрд░рд┐рдПрдХреЛ рдЫред рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рди рдореЛрдбрдорд╛ рд╕реНрд╡рд┐рдЪ рдЧрд░реНрди, рдЖрджреЗрд╢ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреБрд╣реЛрд╕реН рдХрдиреНрдлрд┐рдЧрд░ред рдлрд╛рдпрд░рд╡рд╛рд▓рдорд╛ рднрдПрдХрд╛ рд╕рдмреИ рдкрд░рд┐рд╡рд░реНрддрдирд╣рд░реВ рдЖрджреЗрд╢рджреНрд╡рд╛рд░рд╛ рд╕реЗрдЯрд┐рдЩрд╣рд░реВ рдкреБрд╖реНрдЯрд┐ рднрдПрдкрдЫрд┐ рдорд╛рддреНрд░ рд╣реБрдиреНрдЫрдиреН рдкреНрд░рддрд┐рдмрджреНрдз, рджреБрдмреИ рдХрдорд╛рдгреНрдб рд▓рд╛рдЗрди рдореЛрдб рд░ рд╡реЗрдм рдЗрдиреНрдЯрд░рдлреЗрд╕рдорд╛ред

рд╡реЗрдм рдЗрдиреНрдЯрд░рдлреЗрд╕рдорд╛ рд╕реЗрдЯрд┐рдЩрд╣рд░реВ рдкрд░рд┐рд╡рд░реНрддрди рдЧрд░реНрди, рдЦрдгреНрдб рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреБрд╣реЛрд╕реН рдЙрдкрдХрд░рдг -> рд╕рд╛рдорд╛рдиреНрдп рд╕реЗрдЯрд┐рдЩрд╣рд░реВ рд░ рдЙрдкрдХрд░рдг -> рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рдЗрдиреНрдЯрд░рдлреЗрд╕ рд╕реЗрдЯрд┐рдЩрд╣рд░реВред рдирд╛рдо, рдмреНрдпрд╛рдирд░, рд╕рдордп рдХреНрд╖реЗрддреНрд░ рд░ рдЕрдиреНрдп рд╕реЗрдЯрд┐рдЩрд╣рд░реВ рд╕рд╛рдорд╛рдиреНрдп рд╕реЗрдЯрд┐рдЩрд╣рд░реВ рдЦрдгреНрдб (рдЪрд┐рддреНрд░ 2) рдорд╛ рд╕реЗрдЯ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред

рдкрд╛рд▓реЛ рдЕрд▓реНрдЯреЛ рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗрдЯрдЕрдк рд╕реБрд╡рд┐рдзрд╛рд╣рд░реВ: SSL VPN
рдЪрд┐рддреНрд░ реи - рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рдЗрдиреНрдЯрд░рдлреЗрд╕ рдкреНрдпрд╛рд░рд╛рдорд┐рдЯрд░рд╣рд░реВ

рдпрджрд┐ рддрдкрд╛рдЗрдБ ESXi рд╡рд╛рддрд╛рд╡рд░рдгрдорд╛ рднрд░реНрдЪреБрдЕрд▓ рдлрд╛рдпрд░рд╡рд╛рд▓ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреБрд╣реБрдиреНрдЫ рднрдиреЗ, рд╕рд╛рдорд╛рдиреНрдп рд╕реЗрдЯрд┐рдЩ рдЦрдгреНрдбрдорд╛ рддрдкрд╛рдЗрдБрд▓реЗ рд╣рд╛рдЗрдкрд░рднрд╛рдЗрдЬрд░рджреНрд╡рд╛рд░рд╛ рддреЛрдХрд┐рдПрдХреЛ MAC рдареЗрдЧрд╛рдирд╛рдХреЛ рдкреНрд░рдпреЛрдЧ рд╕рдХреНрд╖рдо рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫ, рд╡рд╛ рд╣рд╛рдЗрдкрд░рднрд╛рдЗрдЬрд░рдорд╛ рдлрд╛рдпрд░рд╡рд╛рд▓ рдЗрдиреНрдЯрд░рдлреЗрд╕рд╣рд░реВрдорд╛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░рд┐рдПрдХреЛ MAC рдареЗрдЧрд╛рдирд╛рд╣рд░реВ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрдиреБрд╣реЛрд╕реН, рд╡рд╛ рд╕реЗрдЯрд┐рдЩрд╣рд░реВ рдкрд░рд┐рд╡рд░реНрддрди рдЧрд░реНрдиреБрд╣реЛрд╕реНред MAC рд▓рд╛рдИ рдареЗрдЧрд╛рдирд╛рд╣рд░реВ рдкрд░рд┐рд╡рд░реНрддрди рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рди рднрд░реНрдЪреБрдЕрд▓ рд╕реНрд╡рд┐рдЪрд╣рд░реВред рдЕрдиреНрдпрдерд╛, рдпрд╛рддрд╛рдпрд╛рдд рдкрд╛рд╕ рд╣реБрдиреЗрдЫреИрдиред

рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рдЗрдиреНрдЯрд░рдлреЗрд╕ рдЫреБрдЯреНрдЯреИ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░рд┐рдПрдХреЛ рдЫ рд░ рдиреЗрдЯрд╡рд░реНрдХ рдЗрдиреНрдЯрд░рдлреЗрд╕рд╣рд░реВрдХреЛ рд╕реВрдЪреАрдорд╛ рдкреНрд░рджрд░реНрд╢рд┐рдд рд╣реБрдБрджреИрдиред рдЕрдзреНрдпрд╛рдпрдорд╛ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рдЗрдиреНрдЯрд░рдлреЗрд╕ рд╕реЗрдЯрд┐рдЩрд╣рд░реВ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рдЗрдиреНрдЯрд░рдлреЗрд╕рдХреЛ рд▓рд╛рдЧрд┐ рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдЧреЗрдЯрд╡реЗ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░реНрджрдЫред рдЕрдиреНрдп рд╕реНрдерд┐рд░ рдорд╛рд░реНрдЧрд╣рд░реВ рднрд░реНрдЪреБрдЕрд▓ рд░рд╛рдЙрдЯрд░ рд╕реЗрдХреНрд╕рдирдорд╛ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░рд┐рдПрдХрд╛ рдЫрдиреН; рдпреЛ рдкрдЫрд┐ рдЫрд▓рдлрд▓ рдЧрд░рд┐рдиреЗрдЫред

рдЕрдиреНрдп рдЗрдиреНрдЯрд░рдлреЗрд╕рд╣рд░реВ рдорд╛рд░реНрдлрдд рдЙрдкрдХрд░рдгрдорд╛ рдкрд╣реБрдБрдЪ рдЕрдиреБрдорддрд┐ рджрд┐рди, рддрдкрд╛рдИрдВрд▓реЗ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рдкреНрд░реЛрдлрд╛рдЗрд▓ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдиреБрдкрд░реНрдЫ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рдкреНрд░реЛрдлрд╛рдЗрд▓ рдЦрдгреНрдб рдиреЗрдЯрд╡рд░реНрдХ -> рдиреЗрдЯрд╡рд░реНрдХ рдкреНрд░реЛрдлрд╛рдЗрд▓ -> рдЗрдиреНрдЯрд░рдлреЗрд╕ Mgmt рд░ рдпрд╕рд▓рд╛рдИ рдЙрдкрдпреБрдХреНрдд рдЗрдиреНрдЯрд░рдлреЗрд╕рдорд╛ рдЕрд╕рд╛рдЗрди рдЧрд░реНрдиреБрд╣реЛрд╕реНред

рдЕрд░реНрдХреЛ, рддрдкрд╛рдИрдВрд▓реЗ рд╕реЗрдХреНрд╕рдирдорд╛ DNS рд░ NTP рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫ рдпрдиреНрддреНрд░ -> рд╕реЗрд╡рд╛рд╣рд░реВ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХрд╣рд░реВ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрди рд░ рд╕рдордп рд╕рд╣реА рд░реВрдкрдорд╛ рдкреНрд░рджрд░реНрд╢рди рдЧрд░реНрди (рдЪрд┐рддреНрд░ 3)ред рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛, рдлрд╛рдпрд░рд╡рд╛рд▓ рджреНрд╡рд╛рд░рд╛ рдЙрддреНрдкрдиреНрди рд╕рдмреИ рдЯреНрд░рд╛рдлрд┐рдХрд▓реЗ рдпрд╕рдХреЛ рд╕реНрд░реЛрдд рдЖрдИрдкреА рдареЗрдЧрд╛рдирд╛рдХреЛ рд░реВрдкрдорд╛ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рдЗрдиреНрдЯрд░рдлреЗрд╕ IP рдареЗрдЧрд╛рдирд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрдЫред рддрдкрд╛рдИрдВрд▓реЗ рдЦрдгреНрдбрдорд╛ рдкреНрд░рддреНрдпреЗрдХ рд╡рд┐рд╢рд┐рд╖реНрдЯ рд╕реЗрд╡рд╛рдХреЛ рд▓рд╛рдЧрд┐ рдлрд░рдХ рдЗрдиреНрдЯрд░рдлреЗрд╕ рддреЛрдХреНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ рд╕реЗрд╡рд╛ рдорд╛рд░реНрдЧ рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рди.

рдкрд╛рд▓реЛ рдЕрд▓реНрдЯреЛ рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗрдЯрдЕрдк рд╕реБрд╡рд┐рдзрд╛рд╣рд░реВ: SSL VPN
рдЪрд┐рддреНрд░ рей тАУ DNS, NTP рд░ рдкреНрд░рдгрд╛рд▓реА рдорд╛рд░реНрдЧ рд╕реЗрд╡рд╛ рдкреНрдпрд╛рд░рд╛рдорд┐рдЯрд░рд╣рд░реВ

2. рдЗрдЬрд╛рдЬрддрдкрддреНрд░рд╣рд░реВ рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрджреИ, рдЕрджреНрдпрд╛рд╡рдзрд┐рдХрд╣рд░реВ рд╕реЗрдЯрдЕрдк рд░ рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрджреИ

рд╕рдмреИ рдлрд╛рдпрд░рд╡рд╛рд▓ рдкреНрд░рдХрд╛рд░реНрдпрд╣рд░реВрдХреЛ рдкреВрд░реНрдг рд╕рдЮреНрдЪрд╛рд▓рдирдХреЛ рд▓рд╛рдЧрд┐, рддрдкрд╛рдИрдВрд▓реЗ рдЗрдЬрд╛рдЬрддрдкрддреНрд░ рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрдиреБрдкрд░реНрдЫред рддрдкрд╛рдИрдВрд▓реЗ рдкрд╛рд▓реЛ рдЕрд▓реНрдЯреЛ рдиреЗрдЯрд╡рд░реНрдХ рд╕рд╛рдЭреЗрджрд╛рд░рд╣рд░реВрдмрд╛рдЯ рдЕрдиреБрд░реЛрдз рдЧрд░реЗрд░ рдкрд░реАрдХреНрд╖рдг рдЗрдЬрд╛рдЬрддрдкрддреНрд░ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред рдпрд╕рдХреЛ рд╡реИрдзрддрд╛ рдЕрд╡рдзрд┐ 30 рджрд┐рди рд╣реЛред рдЗрдЬрд╛рдЬрддрдкрддреНрд░ рдпрд╛ рдд рдлрд╛рдЗрд▓ рдорд╛рд░реНрдлрдд рд╡рд╛ рдкреНрд░рдорд╛рдг-рдХреЛрдб рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рд╕рдХреНрд░рд┐рдп рдЧрд░рд┐рдПрдХреЛ рдЫред рдЦрдгреНрдбрдорд╛ рдЗрдЬрд╛рдЬрддрдкрддреНрд░рд╣рд░реВ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░рд┐рдПрдХрд╛ рдЫрдиреН рдпрдиреНрддреНрд░ -> рдЗрдЬрд╛рдЬрддрдкрддреНрд░рд╣рд░реВ (рдЪрд┐рддреНрд░ 4)
рдЗрдЬрд╛рдЬрддрдкрддреНрд░ рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реЗрдкрдЫрд┐, рддрдкрд╛рдИрдВрд▓реЗ рд╕реЗрдХреНрд╕рдирдорд╛ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХрд╣рд░реВрдХреЛ рд╕реНрдерд╛рдкрдирд╛ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫ рдпрдиреНрддреНрд░ -> рдЧрддрд┐рд╢реАрд▓ рдЕрдкрдбреЗрдЯрд╣рд░реВ.
рдЦрдгреНрдб рдЙрдкрдХрд░рдг -> рд╕рдлреНрдЯрд╡реЗрдпрд░ рддрдкрд╛рдИрдВ PAN-OS рдХреЛ рдирдпрд╛рдБ рд╕рдВрд╕реНрдХрд░рдгрд╣рд░реВ рдбрд╛рдЙрдирд▓реЛрдб рд░ рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред

рдкрд╛рд▓реЛ рдЕрд▓реНрдЯреЛ рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗрдЯрдЕрдк рд╕реБрд╡рд┐рдзрд╛рд╣рд░реВ: SSL VPN
рдЪрд┐рддреНрд░ 4 - рд▓рд╛рдЗрд╕реЗрдиреНрд╕ рдирд┐рдпрдиреНрддреНрд░рдг рдкреНрдпрд╛рдирд▓

3. рд╕реБрд░рдХреНрд╖рд╛ рдХреНрд╖реЗрддреНрд░рд╣рд░реВ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрджреИ, рдиреЗрдЯрд╡рд░реНрдХ рдЗрдиреНрдЯрд░рдлреЗрд╕рд╣рд░реВ, рдЯреНрд░рд╛рдлрд┐рдХ рдиреАрддрд┐рд╣рд░реВ, рдареЗрдЧрд╛рдирд╛ рдЕрдиреБрд╡рд╛рдж

рдкрд╛рд▓реЛ рдЕрд▓реНрдЯреЛ рдиреЗрдЯрд╡рд░реНрдХ рдлрд╛рдпрд░рд╡рд╛рд▓рд╣рд░реВрд▓реЗ рдиреЗрдЯрд╡рд░реНрдХ рдирд┐рдпрдорд╣рд░реВ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрджрд╛ рдХреНрд╖реЗрддреНрд░ рддрд░реНрдХ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрдЫред рдиреЗрдЯрд╡рд░реНрдХ рдЗрдиреНрдЯрд░рдлреЗрд╕рд╣рд░реВ рдПрдХ рд╡рд┐рд╢реЗрд╖ рдХреНрд╖реЗрддреНрд░рдорд╛ рддреЛрдХрд┐рдПрдХрд╛ рдЫрдиреН, рд░ рдпреЛ рдХреНрд╖реЗрддреНрд░ рдЯреНрд░рд╛рдлрд┐рдХ рдирд┐рдпрдорд╣рд░реВрдорд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫред рдпрд╕ рджреГрд╖реНрдЯрд┐рдХреЛрдгрд▓реЗ рднрд╡рд┐рд╖реНрдпрдорд╛, рдЗрдиреНрдЯрд░рдлреЗрд╕ рд╕реЗрдЯрд┐рдЩрд╣рд░реВ рдкрд░рд┐рд╡рд░реНрддрди рдЧрд░реНрджрд╛, рдЯреНрд░рд╛рдлрд┐рдХ рдирд┐рдпрдорд╣рд░реВ рдкрд░рд┐рд╡рд░реНрддрди рдЧрд░реНрди рд╣реЛрдЗрди, рддрд░ рдЙрдкрдпреБрдХреНрдд рдХреНрд╖реЗрддреНрд░рд╣рд░реВрдорд╛ рдЖрд╡рд╢реНрдпрдХ рдЗрдиреНрдЯрд░рдлреЗрд╕рд╣рд░реВ рдкреБрди: рдирд┐рдпреБрдХреНрдд рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛, рдПрдХ рдХреНрд╖реЗрддреНрд░ рднрд┐рддреНрд░ рдЯреНрд░рд╛рдлрд┐рдХ рдЕрдиреБрдорддрд┐ рдЫ, рдЬреЛрди рдмреАрдЪ рдЯреНрд░рд╛рдлрд┐рдХ рдирд┐рд╖реЗрдзрд┐рдд рдЫ, рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдирд┐рдпрдорд╣рд░реВ рдпрд╕рдХреЛ рд▓рд╛рдЧрд┐ рдЬрд┐рдореНрдореЗрд╡рд╛рд░ рдЫрдиреН intrazone-рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд ╨╕ interzone-рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд.

рдкрд╛рд▓реЛ рдЕрд▓реНрдЯреЛ рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗрдЯрдЕрдк рд╕реБрд╡рд┐рдзрд╛рд╣рд░реВ: SSL VPN
рдЪрд┐рддреНрд░ рел тАУ рд╕реБрд░рдХреНрд╖рд╛ рдХреНрд╖реЗрддреНрд░рд╣рд░реВ

рдпрд╕ рдЙрджрд╛рд╣рд░рдгрдорд╛, рдЖрдиреНрддрд░рд┐рдХ рдиреЗрдЯрд╡рд░реНрдХрдорд╛ рдЗрдиреНрдЯрд░рдлреЗрд╕ рдЬреЛрдирдорд╛ рддреЛрдХрд┐рдПрдХреЛ рдЫ рдЖрдиреНрддрд░рд┐рдХ, рд░ рдЗрдиреНрдЯрд░рдиреЗрдЯрдХреЛ рд╕рд╛рдордирд╛ рдЧрд░реНрдиреЗ рдЗрдиреНрдЯрд░рдлреЗрд╕ рдЬреЛрдирдорд╛ рддреЛрдХрд┐рдПрдХреЛ рдЫ рдмрд╛рд╣реНрдпред SSL VPN рдХреЛ рд▓рд╛рдЧрд┐, рдПрдЙрдЯрд╛ рд╕реБрд░реБрдЩ рдЗрдиреНрдЯрд░рдлреЗрд╕ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реА рдЬреЛрдирдорд╛ рддреЛрдХрд┐рдПрдХреЛ рдЫ VPN (рдЪрд┐рддреНрд░ 5)

рдкрд╛рд▓реЛ рдЕрд▓реНрдЯреЛ рдиреЗрдЯрд╡рд░реНрдХ рдлрд╛рдпрд░рд╡рд╛рд▓ рдиреЗрдЯрд╡рд░реНрдХ рдЗрдиреНрдЯрд░рдлреЗрд╕рд╣рд░реВ рдкрд╛рдБрдЪ рдлрд░рдХ рдореЛрдбрд╣рд░реВрдорд╛ рд╕рдЮреНрдЪрд╛рд▓рди рдЧрд░реНрди рд╕рдХреНрдЫрдиреН:

  • рдЯреНрдпрд╛рдк рдЧрд░реНрдиреБрд╣реЛрд╕реН - рдЕрдиреБрдЧрдорди рд░ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдЙрджреНрджреЗрд╢реНрдпрдХрд╛ рд▓рд╛рдЧрд┐ рдЯреНрд░рд╛рдлрд┐рдХ рд╕рдЩреНрдХрд▓рди рдЧрд░реНрди рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдпреЛ
  • HA - рдХреНрд▓рд╕реНрдЯрд░ рд╕рдЮреНрдЪрд╛рд▓рдирдХреЛ рд▓рд╛рдЧрд┐ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫ
  • рднрд░реНрдЪреБрдЕрд▓ рддрд╛рд░ - рдпрд╕ рдореЛрдбрдорд╛, рдкрд╛рд▓реЛ рдЕрд▓реНрдЯреЛ рдиреЗрдЯрд╡рд░реНрдХрд▓реЗ рджреБрдИ рдЗрдиреНрдЯрд░рдлреЗрд╕рд╣рд░реВ рд╕рдВрдпреЛрдЬрди рдЧрд░реНрджрдЫ рд░ MAC рд░ IP рдареЗрдЧрд╛рдирд╛рд╣рд░реВ рдкрд░рд┐рд╡рд░реНрддрди рдирдЧрд░реА рдкрд╛рд░рджрд░реНрд╢реА рд░реВрдкрдорд╛ рддрд┐рдиреАрд╣рд░реВрдХреЛ рдмреАрдЪрдорд╛ рдЯреНрд░рд╛рдлрд┐рдХ рдкрд╛рд╕ рдЧрд░реНрджрдЫред
  • рд▓реЗрдпрд░ реи - рд╕реНрд╡рд┐рдЪ рдореЛрдб
  • рд▓реЗрдпрд░ реи - рд░рд╛рдЙрдЯрд░ рдореЛрдб

рдкрд╛рд▓реЛ рдЕрд▓реНрдЯреЛ рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗрдЯрдЕрдк рд╕реБрд╡рд┐рдзрд╛рд╣рд░реВ: SSL VPN
рдЪрд┐рддреНрд░ 6 - рдЗрдиреНрдЯрд░рдлреЗрд╕ рдЕрдкрд░реЗрдЯрд┐рдЩ рдореЛрдб рд╕реЗрдЯ рдЧрд░реНрджреИ

рдпрд╕ рдЙрджрд╛рд╣рд░рдгрдорд╛, Layer3 рдореЛрдб рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреЗрдЫ (рдЪрд┐рддреНрд░ 6)ред рдиреЗрдЯрд╡рд░реНрдХ рдЗрдиреНрдЯрд░рдлреЗрд╕ рдкреНрдпрд╛рд░рд╛рдорд┐рдЯрд░рд╣рд░реВрд▓реЗ IP рдареЗрдЧрд╛рдирд╛, рдЕрдкрд░реЗрдЯрд┐рдЩ рдореЛрдб рд░ рд╕рдореНрдмрдиреНрдзрд┐рдд рд╕реБрд░рдХреНрд╖рд╛ рдХреНрд╖реЗрддреНрд░рд▓рд╛рдИ рд╕рдВрдХреЗрдд рдЧрд░реНрджрдЫред рдЗрдиреНрдЯрд░рдлреЗрд╕рдХреЛ рдЕрдкрд░реЗрдЯрд┐рдЩ рдореЛрдбрдХреЛ рдЕрддрд┐рд░рд┐рдХреНрдд, рддрдкрд╛рдИрдВрд▓реЗ рдпрд╕рд▓рд╛рдИ рднрд░реНрдЪреБрдЕрд▓ рд░рд╛рдЙрдЯрд░ рднрд░реНрдЪреБрдЕрд▓ рд░рд╛рдЙрдЯрд░рдорд╛ рдЕрд╕рд╛рдЗрди рдЧрд░реНрдиреБрдкрд░реНрдЫ, рдпреЛ Palo Alto рдиреЗрдЯрд╡рд░реНрдХрд╣рд░реВрдорд╛ VRF рдЙрджрд╛рд╣рд░рдгрдХреЛ рдПрдирд╛рд▓рдЧ рд╣реЛред рднрд░реНрдЪреБрдЕрд▓ рд░рд╛рдЙрдЯрд░рд╣рд░реВ рдПрдХрдЕрд░реНрдХрд╛рдмрд╛рдЯ рдЕрд▓рдЧ рдЫрдиреН рд░ рддрд┐рдиреАрд╣рд░реВрдХреЛ рдЖрдлреНрдиреИ рд░реВрдЯрд┐рдЩ рддрд╛рд▓рд┐рдХрд╛рд╣рд░реВ рд░ рдиреЗрдЯрд╡рд░реНрдХ рдкреНрд░реЛрдЯреЛрдХрд▓ рд╕реЗрдЯрд┐рдЩрд╣рд░реВ рдЫрдиреНред

рднрд░реНрдЪреБрдЕрд▓ рд░рд╛рдЙрдЯрд░ рд╕реЗрдЯрд┐рдЩрд╣рд░реВрд▓реЗ рд╕реНрдерд┐рд░ рдорд╛рд░реНрдЧрд╣рд░реВ рд░ рд░реВрдЯрд┐рдЩ рдкреНрд░реЛрдЯреЛрдХрд▓ рд╕реЗрдЯрд┐рдЩрд╣рд░реВ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░реНрджрдЫред рдпрд╕ рдЙрджрд╛рд╣рд░рдгрдорд╛, рдмрд╛рд╣реНрдп рдиреЗрдЯрд╡рд░реНрдХрд╣рд░реВ рдкрд╣реБрдБрдЪ рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐ рдХреЗрд╡рд▓ рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдорд╛рд░реНрдЧ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░рд┐рдПрдХреЛ рдЫ (рдЪрд┐рддреНрд░ 7)ред

рдкрд╛рд▓реЛ рдЕрд▓реНрдЯреЛ рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗрдЯрдЕрдк рд╕реБрд╡рд┐рдзрд╛рд╣рд░реВ: SSL VPN
рдЪрд┐рддреНрд░ 7 - рднрд░реНрдЪреБрдЕрд▓ рд░рд╛рдЙрдЯрд░ рд╕реЗрдЯрдЕрдк рдЧрд░реНрджреИ

рдЕрд░реНрдХреЛ рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рди рдЪрд░рдг рдЯреНрд░рд╛рдлрд┐рдХ рдиреАрддрд┐рд╣рд░реВ, рдЦрдгреНрдб рд╣реЛ рдиреАрддрд┐рд╣рд░реВ -> рд╕реБрд░рдХреНрд╖рд╛ред рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рдирдХреЛ рдЙрджрд╛рд╣рд░рдг рдЪрд┐рддреНрд░ 8 рдорд╛ рджреЗрдЦрд╛рдЗрдПрдХреЛ рдЫред рдирд┐рдпрдорд╣рд░реВрдХреЛ рддрд░реНрдХ рд╕рдмреИ рдлрд╛рдпрд░рд╡рд╛рд▓рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд╛рди рдЫред рдирд┐рдпрдорд╣рд░реВ рдорд╛рдерд┐рджреЗрдЦрд┐ рддрд▓рд╕рдореНрдо, рдкрд╣рд┐рд▓реЛ рдЦреЗрд▓рдорд╛ рддрд▓ рдЬрд╛рдБрдЪ рдЧрд░рд┐рдиреНрдЫред рдирд┐рдпрдорд╣рд░реВрдХреЛ рд╕рдВрдХреНрд╖рд┐рдкреНрдд рд╡рд┐рд╡рд░рдг:

1. рд╡реЗрдм рдкреЛрд░реНрдЯрд▓рдорд╛ SSL VPN рдкрд╣реБрдБрдЪред рдЯрд╛рдврд╛рдХреЛ рдЬрдбрд╛рдирд╣рд░реВ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдЧрд░реНрди рд╡реЗрдм рдкреЛрд░реНрдЯрд▓рдорд╛ рдкрд╣реБрдБрдЪ рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫ
2. VPN рдЯреНрд░рд╛рдлрд┐рдХ - рд░рд┐рдореЛрдЯ рдЬрдбрд╛рдирд╣рд░реВ рд░ рдореБрдЦреНрдп рдХрд╛рд░реНрдпрд╛рд▓рдп рдмреАрдЪ рдЯреНрд░рд╛рдлрд┐рдХ рдЕрдиреБрдорддрд┐ рджрд┐рдБрджреИ
3. рдЖрдзрд╛рд░рднреВрдд рдЗрдиреНрдЯрд░рдиреЗрдЯ - dns, ping, traceroute, ntp рдЕрдиреБрдкреНрд░рдпреЛрдЧрд╣рд░реВрд▓рд╛рдИ рдЕрдиреБрдорддрд┐ рджрд┐рдБрджреИред рдлрд╛рдпрд░рд╡рд╛рд▓рд▓реЗ рдкреЛрд░реНрдЯ рдирдореНрдмрд░рд╣рд░реВ рд░ рдкреНрд░реЛрдЯреЛрдХрд▓рд╣рд░реВрдХреЛ рд╕рдЯреНрдЯрд╛ рд╣рд╕реНрддрд╛рдХреНрд╖рд░, рдбрд┐рдХреЛрдбрд┐рдЩ, рд░ рд╣реЗрд░рд┐рд╕реНрдЯрд┐рдХреНрд╕рдорд╛ рдЖрдзрд╛рд░рд┐рдд рдЕрдиреБрдкреНрд░рдпреЛрдЧрд╣рд░реВрд▓рд╛рдИ рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫ, рддреНрдпрд╕реИрд▓реЗ рд╕реЗрд╡рд╛ рдЦрдгреНрдбрд▓реЗ рдЕрдиреБрдкреНрд░рдпреЛрдЧ-рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рднрдиреНрдЫред рдпрд╕ рдЕрдиреБрдкреНрд░рдпреЛрдЧрдХреЛ рд▓рд╛рдЧрд┐ рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдкреЛрд░реНрдЯ/рдкреНрд░реЛрдЯреЛрдХрд▓
4. рд╡реЗрдм рдкрд╣реБрдБрдЪ - рдЕрдиреБрдкреНрд░рдпреЛрдЧ рдирд┐рдпрдиреНрддреНрд░рдг рдмрд┐рдирд╛ HTTP рд░ HTTPS рдкреНрд░реЛрдЯреЛрдХрд▓ рдорд╛рд░реНрдлрдд рдЗрдиреНрдЯрд░рдиреЗрдЯ рдкрд╣реБрдБрдЪ рдЕрдиреБрдорддрд┐ рджрд┐рдБрджреИ
рел.ремред рдЕрдиреНрдп рдпрд╛рддрд╛рдпрд╛рддрдХрд╛ рд▓рд╛рдЧрд┐ рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдирд┐рдпрдорд╣рд░реВред

рдкрд╛рд▓реЛ рдЕрд▓реНрдЯреЛ рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗрдЯрдЕрдк рд╕реБрд╡рд┐рдзрд╛рд╣рд░реВ: SSL VPN
рдЪрд┐рддреНрд░ 8 тАФ рдиреЗрдЯрд╡рд░реНрдХ рдирд┐рдпрдорд╣рд░реВ рд╕реЗрдЯрдЕрдк рдЧрд░реНрдиреЗ рдЙрджрд╛рд╣рд░рдг

NAT рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрди, рдЦрдгреНрдб рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреБрд╣реЛрд╕реН рдиреАрддрд┐рд╣рд░реВ -> NATред NAT рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рдирдХреЛ рдЙрджрд╛рд╣рд░рдг рдЪрд┐рддреНрд░ 9 рдорд╛ рджреЗрдЦрд╛рдЗрдПрдХреЛ рдЫред

рдкрд╛рд▓реЛ рдЕрд▓реНрдЯреЛ рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗрдЯрдЕрдк рд╕реБрд╡рд┐рдзрд╛рд╣рд░реВ: SSL VPN
рдЪрд┐рддреНрд░ реп - NAT рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рдирдХреЛ рдЙрджрд╛рд╣рд░рдг

рдЖрдиреНрддрд░рд┐рдХ рджреЗрдЦрд┐ рдмрд╛рд╣реНрдп рдХреБрдиреИ рдкрдирд┐ рдЯреНрд░рд╛рдлрд┐рдХрдХреЛ рд▓рд╛рдЧрд┐, рддрдкрд╛рдЗрдБ рдлрд╛рдпрд░рд╡рд╛рд▓рдХреЛ рдмрд╛рд╣реНрдп рдЖрдИрдкреА рдареЗрдЧрд╛рдирд╛рдорд╛ рд╕реНрд░реЛрдд рдареЗрдЧрд╛рдирд╛ рдкрд░рд┐рд╡рд░реНрддрди рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ рд░ рдбрд╛рдпрдирд╛рдорд┐рдХ рдкреЛрд░реНрдЯ рдареЗрдЧрд╛рдирд╛ (PAT) рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред

4. LDAP рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрд░реЛрдлрд╛рдЗрд▓ рд░ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдкрд╣рд┐рдЪрд╛рди рдкреНрд░рдХрд╛рд░реНрдп рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрджреИ
SSL-VPN рдорд╛рд░реНрдлрдд рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВ рдЬрдбрд╛рди рдЧрд░реНрдиреБ рдЕрдШрд┐, рддрдкрд╛рдИрдВрд▓реЗ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╕рдВрдпрдиреНрддреНрд░ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫред рдпрд╕ рдЙрджрд╛рд╣рд░рдгрдорд╛, рдкрд╛рд▓реЛ рдЕрд▓реНрдЯреЛ рдиреЗрдЯрд╡рд░реНрдХ рд╡реЗрдм рдЗрдиреНрдЯрд░рдлреЗрд╕ рдорд╛рд░реНрдлрдд рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдбреЛрдореЗрди рдирд┐рдпрдиреНрддреНрд░рдХрдорд╛ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╣реБрдиреЗрдЫред

рдкрд╛рд▓реЛ рдЕрд▓реНрдЯреЛ рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗрдЯрдЕрдк рд╕реБрд╡рд┐рдзрд╛рд╣рд░реВ: SSL VPN
рдЪрд┐рддреНрд░ 10 - LDAP рдкреНрд░реЛрдлрд╛рдЗрд▓

рдХрд╛рдо рдЧрд░реНрди рдкреНрд░рдорд╛рдгрд┐рдХрд░рдгрдХреЛ рд▓рд╛рдЧрд┐, рддрдкрд╛рдИрдВрд▓реЗ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫ LDAP рдкреНрд░реЛрдлрд╛рдЗрд▓ ╨╕ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрд░реЛрдлрд╛рдЗрд▓ред рд╕реЗрдХреНрд╕рдирдорд╛ рдпрдиреНрддреНрд░ -> рд╕рд░реНрднрд░ рдкреНрд░реЛрдлрд╛рдЗрд▓ -> LDAP (рдЪрд┐рддреНрд░ 10) рддрдкрд╛рдИрдВрд▓реЗ рдбреЛрдореЗрди рдирд┐рдпрдиреНрддреНрд░рдХрдХреЛ IP рдареЗрдЧрд╛рдирд╛ рд░ рдкреЛрд░реНрдЯ, LDAP рдкреНрд░рдХрд╛рд░ рд░ рд╕рдореВрд╣рд╣рд░реВрдорд╛ рд╕рдорд╛рд╡реЗрд╢ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдЦрд╛рддрд╛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫред рд╕рд░реНрднрд░ рдЕрдкрд░реЗрдЯрд░рд╣рд░реВ, рдШрдЯрдирд╛ рд▓рдЧ рдкрд╛рдардХрд╣рд░реВ, рд╡рд┐рддрд░рд┐рдд COM рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВред рддреНрдпрд╕рдкрдЫрд┐ рдЦрдгреНрдбрдорд╛ рдпрдиреНрддреНрд░ -> рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрд░реЛрдлрд╛рдЗрд▓ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрд░реЛрдлрд╛рдЗрд▓ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдиреБрд╣реЛрд╕реН (рдЪрд┐рддреНрд░ 11), рдкрд╣рд┐рд▓реЗ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░рд┐рдПрдХреЛ рдПрдХ рдЪрд┐рдиреНрд╣ рд▓рдЧрд╛рдЙрдиреБрд╣реЛрд╕реН LDAP рдкреНрд░реЛрдлрд╛рдЗрд▓ рд░ рдЙрдиреНрдирдд рдЯреНрдпрд╛рдмрдорд╛ рд╣рд╛рдореА рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрдХреЛ рд╕рдореВрд╣ (рдЪрд┐рддреНрд░ 12) рд▓рд╛рдИ рд╕рдВрдХреЗрдд рдЧрд░реНрдЫреМрдВ рдЬрд╕рд▓рд╛рдИ рдЯрд╛рдврд╛рдХреЛ рдкрд╣реБрдБрдЪ рдЕрдиреБрдорддрд┐ рдЫред рддрдкрд╛рдИрдВрдХреЛ рдкреНрд░реЛрдлрд╛рдЗрд▓рдорд╛ рдкреНрдпрд╛рд░рд╛рдорд┐рдЯрд░ рдиреЛрдЯ рдЧрд░реНрди рдорд╣рддреНрддреНрд╡рдкреВрд░реНрдг рдЫ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдбреЛрдореЗрди, рдЕрдиреНрдпрдерд╛ рд╕рдореВрд╣-рдЖрдзрд╛рд░рд┐рдд рдкреНрд░рд╛рдзрд┐рдХрд░рдгрд▓реЗ рдХрд╛рдо рдЧрд░реНрджреИрдиред рдлрд┐рд▓реНрдбрд▓реЗ NetBIOS рдбреЛрдореЗрди рдирд╛рдо рд╕рдВрдХреЗрдд рдЧрд░реНрдиреБрдкрд░реНрдЫред

рдкрд╛рд▓реЛ рдЕрд▓реНрдЯреЛ рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗрдЯрдЕрдк рд╕реБрд╡рд┐рдзрд╛рд╣рд░реВ: SSL VPN
рдЪрд┐рддреНрд░ 11 - рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрд░реЛрдлрд╛рдЗрд▓

рдкрд╛рд▓реЛ рдЕрд▓реНрдЯреЛ рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗрдЯрдЕрдк рд╕реБрд╡рд┐рдзрд╛рд╣рд░реВ: SSL VPN
рдЪрд┐рддреНрд░ 12 - AD рд╕рдореВрд╣ рдЪрдпрди

рдЕрд░реНрдХреЛ рдЪрд░рдг рд╕реЗрдЯрдЕрдк рд╣реЛ рдпрдиреНрддреНрд░ -> рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдкрд╣рд┐рдЪрд╛рдиред рдпрд╣рд╛рдБ рддрдкрд╛рдИрдВрд▓реЗ рдбреЛрдореЗрди рдирд┐рдпрдиреНрддреНрд░рдХрдХреЛ рдЖрдИрдкреА рдареЗрдЧрд╛рдирд╛, рдЬрдбрд╛рди рдкреНрд░рдорд╛рдгрд╣рд░реВ, рд░ рд╕реЗрдЯрд┐рдЩрд╣рд░реВ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫред рд╕реБрд░рдХреНрд╖рд╛ рд▓рдЧ рд╕рдХреНрд╖рдо рдЧрд░реНрдиреБрд╣реЛрд╕реН, рд╕рддреНрд░ рд╕рдХреНрд╖рдо рдЧрд░реНрдиреБрд╣реЛрд╕реН, рдЬрд╛рдБрдЪ рд╕рдХреНрд╖рдо рдЧрд░реНрдиреБрд╣реЛрд╕реН (рдЪрд┐рддреНрд░ 13)ред рдЕрдзреНрдпрд╛рдпрдорд╛ рд╕рдореВрд╣ рдореНрдпрд╛рдкрд┐рдЩ (рдЪрд┐рддреНрд░ 14) рддрдкрд╛рдИрдВрд▓реЗ LDAP рдорд╛ рд╡рд╕реНрддреБрд╣рд░реВ рдкрд╣рд┐рдЪрд╛рди рдЧрд░реНрдирдХрд╛ рд▓рд╛рдЧрд┐ рдкреНрдпрд╛рд░рд╛рдорд┐рдЯрд░рд╣рд░реВ рд░ рдкреНрд░рд╛рдзрд┐рдХрд░рдгрдХреЛ рд▓рд╛рдЧрд┐ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреЗ рд╕рдореВрд╣рд╣рд░реВрдХреЛ рд╕реВрдЪреА рдиреЛрдЯ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫред рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрд░реЛрдлрд╛рдЗрд▓рдорд╛ рдЬрд╕реНрддреИ, рдпрд╣рд╛рдБ рддрдкрд╛рдИрдВрд▓реЗ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдбреЛрдореЗрди рдкреНрдпрд╛рд░рд╛рдорд┐рдЯрд░ рд╕реЗрдЯ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫред

рдкрд╛рд▓реЛ рдЕрд▓реНрдЯреЛ рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗрдЯрдЕрдк рд╕реБрд╡рд┐рдзрд╛рд╣рд░реВ: SSL VPN
рдЪрд┐рддреНрд░ 13 - рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдореНрдпрд╛рдкрд┐рдЩ рдкреНрдпрд╛рд░рд╛рдорд┐рдЯрд░рд╣рд░реВ

рдкрд╛рд▓реЛ рдЕрд▓реНрдЯреЛ рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗрдЯрдЕрдк рд╕реБрд╡рд┐рдзрд╛рд╣рд░реВ: SSL VPN
рдЪрд┐рддреНрд░ 14 - рд╕рдореВрд╣ рдореНрдпрд╛рдкрд┐рдЩ рдкреНрдпрд╛рд░рд╛рдорд┐рдЯрд░рд╣рд░реВ

рдпрд╕ рдЪрд░рдгрдХреЛ рдЕрдиреНрддрд┐рдо рдЪрд░рдг рднрдиреЗрдХреЛ VPN рдХреНрд╖реЗрддреНрд░ рд░ рддреНрдпреЛ рдХреНрд╖реЗрддреНрд░рдХреЛ рд▓рд╛рдЧрд┐ рдЗрдиреНрдЯрд░рдлреЗрд╕ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдиреБ рд╣реЛред рддрдкрд╛рдИрдВрд▓реЗ рдЗрдиреНрдЯрд░рдлреЗрд╕рдорд╛ рд╡рд┐рдХрд▓реНрдк рд╕рдХреНрд╖рдо рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдкрд╣рд┐рдЪрд╛рди рд╕рдХреНрд╖рдо рдЧрд░реНрдиреБрд╣реЛрд╕реН (рдЪрд┐рддреНрд░ 15)

рдкрд╛рд▓реЛ рдЕрд▓реНрдЯреЛ рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗрдЯрдЕрдк рд╕реБрд╡рд┐рдзрд╛рд╣рд░реВ: SSL VPN
рдЪрд┐рддреНрд░ 15 - рдПрдХ VPN рдХреНрд╖реЗрддреНрд░ рд╕реЗрдЯ рдЕрдк рдЧрд░реНрджреИ

5. SSL VPN рд╕реЗрдЯрдЕрдк рдЧрд░реНрджреИ

SSL VPN рдорд╛ рдЬрдбрд╛рди рдЧрд░реНрдиреБ рдЕрдШрд┐, рд░рд┐рдореЛрдЯ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд▓реЗ рд╡реЗрдм рдкреЛрд░реНрдЯрд▓рдорд╛ рдЬрд╛рдиреБрдкрд░реНрдЫ, рдЧреНрд▓реЛрдмрд▓ рдкреНрд░реЛрдЯреЗрдХреНрдЯ рдХреНрд▓рд╛рдЗрдиреНрдЯрд▓рд╛рдИ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд░ рдбрд╛рдЙрдирд▓реЛрдб рдЧрд░реНрдиреБрдкрд░реНрдЫред рдЕрд░реНрдХреЛ, рдпреЛ рдХреНрд▓рд╛рдЗрдиреНрдЯрд▓реЗ рдкреНрд░рдорд╛рдгрд╣рд░реВ рдЕрдиреБрд░реЛрдз рдЧрд░реНрдиреЗрдЫ рд░ рдХрд░реНрдкреЛрд░реЗрдЯ рдиреЗрдЯрд╡рд░реНрдХрдорд╛ рдЬрдбрд╛рди рдЧрд░реНрдиреЗрдЫред рд╡реЗрдм рдкреЛрд░реНрдЯрд▓ https рдореЛрдбрдорд╛ рд╕рдЮреНрдЪрд╛рд▓рди рд╣реБрдиреНрдЫ рд░, рддрджрдиреБрд╕рд╛рд░, рддрдкрд╛рдИрдВрд▓реЗ рдпрд╕рдХреЛ рд▓рд╛рдЧрд┐ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫред рд╕рдореНрднрд╡ рднрдПрдорд╛ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреБрд╣реЛрд╕реНред рддреНрдпрд╕рдкрдЫрд┐ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд▓реЗ рд╕рд╛рдЗрдЯрдорд╛ рдкреНрд░рдорд╛рдгрдкрддреНрд░рдХреЛ рдЕрдорд╛рдиреНрдпрддрд╛рдХреЛ рдмрд╛рд░реЗрдорд╛ рдЪреЗрддрд╛рд╡рдиреА рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрдиреЗ рдЫреИрдиред рдпрджрд┐ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдореНрднрд╡ рдЫреИрди рднрдиреЗ, рддрдкрд╛рдИрдВрд▓реЗ рдЖрдлреНрдиреИ рдЬрд╛рд░реА рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫ, рдЬреБрди https рдХреЛ рд▓рд╛рдЧрд┐ рд╡реЗрдм рдкреГрд╖реНрдардорд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреЗрдЫред рдпрд╕рд▓рд╛рдИ рд╕реНрдерд╛рдиреАрдп рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдкреНрд░рд╛рдзрд┐рдХрд░рдг рдорд╛рд░реНрдлрдд рд╕реНрд╡-рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рд╡рд╛ рдЬрд╛рд░реА рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред рд░рд┐рдореЛрдЯ рдХрдореНрдкреНрдпреБрдЯрд░рд╕рдБрдЧ рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рд░реВрдЯ рдЕрдзрд┐рдХрд╛рд░реАрд╣рд░реВрдХреЛ рд╕реВрдЪреАрдорд╛ рд░реВрдЯ рд╡рд╛ рд╕реНрд╡-рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд┐рдд рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╣реБрдиреБрдкрд░реНрдЫ рддрд╛рдХрд┐ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд▓реЗ рд╡реЗрдм рдкреЛрд░реНрдЯрд▓рдорд╛ рдЬрдбрд╛рди рдЧрд░реНрджрд╛ рддреНрд░реБрдЯрд┐ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрджреИрдиред рдпреЛ рдЙрджрд╛рд╣рд░рдгрд▓реЗ рд╕рдХреНрд░рд┐рдп рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╕реЗрд╡рд╛рд╣рд░реВ рдорд╛рд░реНрдлрдд рдЬрд╛рд░реА рдЧрд░рд┐рдПрдХреЛ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреЗрдЫред

рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдЬрд╛рд░реА рдЧрд░реНрди, рддрдкрд╛рдИрдВрд▓реЗ рдЦрдгреНрдбрдорд╛ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдЕрдиреБрд░реЛрдз рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫ рдпрдиреНрддреНрд░ -> рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди -> рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВ -> рдЙрддреНрдкрдиреНрди рдЧрд░реНрдиреБрд╣реЛрд╕реНред рдЕрдиреБрд░реЛрдзрдорд╛ рд╣рд╛рдореАрд▓реЗ рдкреНрд░рдорд╛рдгрдкрддреНрд░рдХреЛ рдирд╛рдо рд░ рд╡реЗрдм рдкреЛрд░реНрдЯрд▓рдХреЛ IP рдареЗрдЧрд╛рдирд╛ рд╡рд╛ FQDN (рдЪрд┐рддреНрд░ 16) рд╕рдВрдХреЗрдд рдЧрд░реНрдЫреМрдВред рдЕрдиреБрд░реЛрдз рдЙрддреНрдкрдиреНрди рдЧрд░реЗрдкрдЫрд┐, рдбрд╛рдЙрдирд▓реЛрдб рдЧрд░реНрдиреБрд╣реЛрд╕реН .csr рдлрд╛рдЗрд▓ рдЧрд░реНрдиреБрд╣реЛрд╕реН рд░ рдпрд╕рдХреЛ рд╕рд╛рдордЧреНрд░реАрд╣рд░реВ AD CS рд╡реЗрдм рдирд╛рдорд╛рдВрдХрди рд╡реЗрдм рдлрд╛рд░рдордорд╛ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдЕрдиреБрд░реЛрдз рдХреНрд╖реЗрддреНрд░рдорд╛ рдкреНрд░рддрд┐рд▓рд┐рдкрд┐ рдЧрд░реНрдиреБрд╣реЛрд╕реНред рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдкреНрд░рд╛рдзрд┐рдХрд░рдг рдХрд╕рд░реА рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░рд┐рдПрдХреЛ рдЫ рднрдиреНрдиреЗ рдЖрдзрд╛рд░рдорд╛, рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдЕрдиреБрд░реЛрдз рд╕реНрд╡реАрдХреГрдд рд╣реБрдиреБрдкрд░реНрдЫ рд░ рдЬрд╛рд░реА рдЧрд░рд┐рдПрдХреЛ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдврд╛рдБрдЪрд╛рдорд╛ рдбрд╛рдЙрдирд▓реЛрдб рд╣реБрдиреБрдкрд░реНрдЫред Base64 рдПрдиреНрдХреЛрдб рдЧрд░рд┐рдПрдХреЛ рдкреНрд░рдорд╛рдгрдкрддреНрд░ред рдердк рд░реВрдкрдорд╛, рддрдкрд╛рдИрдВрд▓реЗ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрд░рд╛рдзрд┐рдХрд░рдгрдХреЛ рдореВрд▓ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдбрд╛рдЙрдирд▓реЛрдб рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫред рддреНрдпрд╕рдкрдЫрд┐ рддрдкрд╛рдИрдВрд▓реЗ рдлрд╛рдпрд░рд╡рд╛рд▓рдорд╛ рджреБрд╡реИ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВ рдЖрдпрд╛рдд рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫред рд╡реЗрдм рдкреЛрд░реНрдЯрд▓рдХреЛ рд▓рд╛рдЧрд┐ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдЖрдпрд╛рдд рдЧрд░реНрджрд╛, рддрдкрд╛рдИрдВрд▓реЗ рд╡рд┐рдЪрд╛рд░рд╛рдзреАрди рд╕реНрдерд┐рддрд┐рдорд╛ рдЕрдиреБрд░реЛрдз рдЪрдпрди рдЧрд░реНрдиреБрдкрд░реНрдЫ рд░ рдЖрдпрд╛рддрдорд╛ рдХреНрд▓рд┐рдХ рдЧрд░реНрдиреБрдкрд░реНрдЫред рдкреНрд░рдорд╛рдгрдкрддреНрд░рдХреЛ рдирд╛рдо рдЕрдиреБрд░реЛрдзрдорд╛ рдкрд╣рд┐рд▓реЗ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░рд┐рдПрдХреЛ рдирд╛рдорд╕рдБрдЧ рдореЗрд▓ рдЦрд╛рдиреБрдкрд░реНрдЫред рдореВрд▓ рдкреНрд░рдорд╛рдгрдкрддреНрд░рдХреЛ рдирд╛рдо рд╕реНрд╡реЗрдЪреНрдЫрд╛рдЪрд╛рд░реА рд░реВрдкрдорд╛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдЖрдпрд╛рдд рдЧрд░реЗрдкрдЫрд┐, рддрдкрд╛рдИрдВрд▓реЗ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫ SSL/TLS рд╕реЗрд╡рд╛ рдкреНрд░реЛрдлрд╛рдЗрд▓ рдЦрдгреНрдб рдпрдиреНрддреНрд░ -> рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдиред рдкреНрд░реЛрдлрд╛рдЗрд▓рдорд╛ рд╣рд╛рдореАрд▓реЗ рдкрд╣рд┐рд▓реЗ рдЖрдпрд╛рдд рдЧрд░рд┐рдПрдХреЛ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд▓рд╛рдИ рд╕рдВрдХреЗрдд рдЧрд░реНрдЫреМрдВред

рдкрд╛рд▓реЛ рдЕрд▓реНрдЯреЛ рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗрдЯрдЕрдк рд╕реБрд╡рд┐рдзрд╛рд╣рд░реВ: SSL VPN
рдЪрд┐рддреНрд░ 16 - рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдЕрдиреБрд░реЛрдз

рдЕрд░реНрдХреЛ рдЪрд░рдг рд╡рд╕реНрддреБрд╣рд░реВ рд╕реЗрдЯ рдЕрдк рдЧрд░реНрджреИрдЫ рдЧреНрд▓реЛрдмрд▓ рдкреНрд░реЛрдЯреЗрдХреНрдЯ рдЧреЗрдЯрд╡реЗ ╨╕ рдЧреНрд▓реЛрдмрд▓ рдкреНрд░реЛрдЯреЗрдХреНрдЯ рдкреЛрд░реНрдЯрд▓ рдЦрдгреНрдб рдиреЗрдЯрд╡рд░реНрдХ -> рдЧреНрд▓реЛрдмрд▓ рдкреНрд░реЛрдЯреЗрдХреНрдЯред рд╕реЗрдЯрд┐рдЩрд╣рд░реВрдорд╛ рдЧреНрд▓реЛрдмрд▓ рдкреНрд░реЛрдЯреЗрдХреНрдЯ рдЧреЗрдЯрд╡реЗ рдлрд╛рдпрд░рд╡рд╛рд▓рдХреЛ рдмрд╛рд╣реНрдп IP рдареЗрдЧрд╛рдирд╛, рд╕рд╛рдереИ рдкрд╣рд┐рд▓реЗ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░рд┐рдПрдХреЛ рд╕рдВрдХреЗрдд рдЧрд░реНрдиреБрд╣реЛрд╕реН SSL рдкреНрд░реЛрдлрд╛рдЗрд▓, рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрд░реЛрдлрд╛рдЗрд▓, рдЯрдиреЗрд▓ рдЗрдиреНрдЯрд░рдлреЗрд╕ рд░ рдЧреНрд░рд╛рд╣рдХ рдЖрдИрдкреА рд╕реЗрдЯрд┐рдЩрд╣рд░реВред рддрдкрд╛рдИрдВрд▓реЗ рдЖрдИрдкреА рдареЗрдЧрд╛рдирд╛рд╣рд░реВрдХреЛ рдкреВрд▓ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫ рдЬрд╕рдмрд╛рдЯ рдареЗрдЧрд╛рдирд╛ рдЧреНрд░рд╛рд╣рдХрд▓рд╛рдИ рддреЛрдХрд┐рдПрдХреЛ рдЫ, рд░ рдкрд╣реБрдБрдЪ рдорд╛рд░реНрдЧ - рдпреА рд╕рдмрдиреЗрдЯрд╣рд░реВ рд╣реБрдиреН рдЬрд╕рдорд╛ рдЧреНрд░рд╛рд╣рдХрдХреЛ рдорд╛рд░реНрдЧ рд╣реБрдиреЗрдЫред рдпрджрд┐ рдХрд╛рд░реНрдп рдлрд╛рдпрд░рд╡рд╛рд▓ рдорд╛рд░реНрдлрдд рд╕рдмреИ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдЯреНрд░рд╛рдлрд┐рдХ рд▓рдкреЗрдЯреНрдиреЗ рд╣реЛ рднрдиреЗ, рддрдкрд╛рдИрдВрд▓реЗ рд╕рдмрдиреЗрдЯ 0.0.0.0/0 (рдЪрд┐рддреНрд░ 17) рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫред

рдкрд╛рд▓реЛ рдЕрд▓реНрдЯреЛ рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗрдЯрдЕрдк рд╕реБрд╡рд┐рдзрд╛рд╣рд░реВ: SSL VPN
рдЪрд┐рддреНрд░ 17 - IP рдареЗрдЧрд╛рдирд╛ рд░ рдорд╛рд░реНрдЧрд╣рд░реВрдХреЛ рдкреВрд▓ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрджреИ

рддреНрдпрд╕рдкрдЫрд┐ рддрдкрд╛рдЗрдБ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫ рдЧреНрд▓реЛрдмрд▓ рдкреНрд░реЛрдЯреЗрдХреНрдЯ рдкреЛрд░реНрдЯрд▓ред рдлрд╛рдпрд░рд╡рд╛рд▓рдХреЛ IP рдареЗрдЧрд╛рдирд╛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░реНрдиреБрд╣реЛрд╕реН, SSL рдкреНрд░реЛрдлрд╛рдЗрд▓ ╨╕ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрд░реЛрдлрд╛рдЗрд▓ рд░ рдлрд╛рдпрд░рд╡рд╛рд▓рд╣рд░реВрдХреЛ рдмрд╛рд╣реНрдп IP рдареЗрдЧрд╛рдирд╛рд╣рд░реВрдХреЛ рд╕реВрдЪреА рдЬрд╕рдорд╛ рдЧреНрд░рд╛рд╣рдХ рдЬрдбрд╛рди рд╣реБрдиреЗрдЫред рдпрджрд┐ рддреНрдпрд╣рд╛рдБ рдзреЗрд░реИ рдлрд╛рдпрд░рд╡рд╛рд▓рд╣рд░реВ рдЫрдиреН рднрдиреЗ, рддрдкрд╛рдЗрдБ рдкреНрд░рддреНрдпреЗрдХрдХреЛ рд▓рд╛рдЧрд┐ рдкреНрд░рд╛рдердорд┐рдХрддрд╛ рд╕реЗрдЯ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ, рдЬрд╕ рдЕрдиреБрд╕рд╛рд░ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрд▓реЗ рдЬрдбрд╛рди рдЧрд░реНрди рдлрд╛рдпрд░рд╡рд╛рд▓ рдЫрдиреМрдЯ рдЧрд░реНрдиреЗрдЫрдиреНред

рдЦрдгреНрдб рдЙрдкрдХрд░рдг -> GlobalProtect рдЧреНрд░рд╛рд╣рдХ рддрдкрд╛рдИрдВрд▓реЗ рдкрд╛рд▓реЛ рдЕрд▓реНрдЯреЛ рдиреЗрдЯрд╡рд░реНрдХ рд╕рд░реНрднрд░рдмрд╛рдЯ VPN рдЧреНрд░рд╛рд╣рдХ рд╡рд┐рддрд░рдг рдбрд╛рдЙрдирд▓реЛрдб рдЧрд░реНрди рд░ рдпрд╕рд▓рд╛рдИ рд╕рдХреНрд░рд┐рдп рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫред рдЬрдбрд╛рди рдЧрд░реНрди, рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд▓реЗ рдкреЛрд░реНрдЯрд▓ рд╡реЗрдм рдкреГрд╖реНрдардорд╛ рдЬрд╛рдиреБрдкрд░реНрдЫ, рдЬрд╣рд╛рдБ рдЙрд╕рд▓рд╛рдИ рдбрд╛рдЙрдирд▓реЛрдб рдЧрд░реНрди рд╕реЛрдзрд┐рдиреЗрдЫ рдЧреНрд▓реЛрдмрд▓ рдкреНрд░реЛрдЯреЗрдХреНрдЯ рдЧреНрд░рд╛рд╣рдХред рдПрдХ рдкрдЯрдХ рдбрд╛рдЙрдирд▓реЛрдб рд░ рд╕реНрдерд╛рдкрдирд╛ рднрдПрдкрдЫрд┐, рддрдкрд╛рдИрдВ рдЖрдлреНрдиреЛ рдкреНрд░рдорд╛рдгрд╣рд░реВ рдкреНрд░рд╡рд┐рд╖реНрдЯ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ рд░ SSL VPN рдорд╛рд░реНрдлрдд рдЖрдлреНрдиреЛ рдХрд░реНрдкреЛрд░реЗрдЯ рдиреЗрдЯрд╡рд░реНрдХрдорд╛ рдЬрдбрд╛рди рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред

рдирд┐рд╖реНрдХрд░реНрд╖рдорд╛

рдпрд╕рд▓реЗ рд╕реЗрдЯрдЕрдкрдХреЛ рдкрд╛рд▓реЛ рдЕрд▓реНрдЯреЛ рдиреЗрдЯрд╡рд░реНрдХрдХреЛ рднрд╛рдЧ рдкреВрд░рд╛ рдЧрд░реНрдЫред рд╣рд╛рдореА рдЖрд╢рд╛ рдЧрд░реНрдЫреМрдВ рдХрд┐ рдЬрд╛рдирдХрд╛рд░реА рдЙрдкрдпреЛрдЧреА рдерд┐рдпреЛ рд░ рдкрд╛рдардХрд▓реЗ Palo Alto Networks рдорд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдПрдХрд╛ рдкреНрд░рд╡рд┐рдзрд┐рд╣рд░реВрдХреЛ рдмрд╛рд░реЗрдорд╛ рдмреБрдЭреЗрдХрд╛ рдЫрдиреНред рдпрджрд┐ рддрдкрд╛рдЗрдБрд╕рдБрдЧ рднрд╡рд┐рд╖реНрдпрдХрд╛ рд▓реЗрдЦрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рд╡рд┐рд╖рдпрд╣рд░реВрдорд╛ рд╕реЗрдЯрдЕрдк рд░ рд╕реБрдЭрд╛рд╡рд╣рд░реВрдХреЛ рдмрд╛рд░реЗрдорд╛ рдкреНрд░рд╢реНрдирд╣рд░реВ рдЫрдиреН рднрдиреЗ, рддрд┐рдиреАрд╣рд░реВрд▓рд╛рдИ рдЯрд┐рдкреНрдкрдгреАрд╣рд░реВрдорд╛ рд▓реЗрдЦреНрдиреБрд╣реЛрд╕реН, рд╣рд╛рдореА рдЬрд╡рд╛рдл рджрд┐рди рдЦреБрд╕реА рд╣реБрдиреЗрдЫреМрдВред

рд╕реНрд░реЛрдд: www.habr.com

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди