Rutoken EDS 2 เจ…เจคเฉ‡ Rutoken PKI เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ L2.0TP เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจตเจฟเฉฑเจš เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจธเจฅเจพเจชเจค เจ•เจฐเจจเจพ

Rutoken EDS 2 เจ…เจคเฉ‡ Rutoken PKI เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ L2.0TP เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจตเจฟเฉฑเจš เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจธเจฅเจพเจชเจค เจ•เจฐเจจเจพ

เจฎเฉเฉฑเจฆเฉ‡

เจนเจพเจฒ เจนเฉ€ เจตเจฟเฉฑเจš, เจฌเจนเฉเจค เจธเจพเจฐเฉ‡ เจจเจนเฉ€เจ‚ เจœเจพเจฃเจฆเฉ‡ เจธเจจ เจ•เจฟ เจ˜เจฐ เจคเฉ‹เจ‚ เจ•เฉฐเจฎ เจ•เจฐเจจเจพ เจ•เฉ€ เจนเฉเฉฐเจฆเจพ เจนเฉˆ. เจฎเจนเจพเจ‚เจฎเจพเจฐเฉ€ เจจเฉ‡ เจธเฉฐเจธเจพเจฐ เจตเจฟเฉฑเจš เจธเจฅเจฟเจคเฉ€ เจจเฉ‚เฉฐ เจจเจพเจŸเจ•เฉ€ เจฐเฉ‚เจช เจตเจฟเฉฑเจš เจฌเจฆเจฒ เจฆเจฟเฉฑเจคเจพ เจนเฉˆ; เจนเจฐ เจ•เฉ‹เจˆ เจฎเฉŒเจœเฉ‚เจฆเจพ เจนเจพเจฒเจพเจคเจพเจ‚ เจฆเฉ‡ เจ…เจจเฉเจ•เฉ‚เจฒ เจนเฉ‹เจฃเจพ เจธเจผเฉเจฐเฉ‚ เจ•เจฐ เจฆเจฟเฉฑเจคเจพ เจนเฉˆ, เจ…เจฐเจฅเจพเจค เจ‡เจธ เจคเฉฑเจฅ เจฆเฉ‡ เจ…เจจเฉเจธเจพเจฐ เจ•เจฟ เจ˜เจฐ เจ›เฉฑเจกเจฃเจพ เจ…เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค เจนเฉ‹ เจ—เจฟเจ† เจนเฉˆเฅค เจ…เจคเฉ‡ เจฌเจนเฉเจค เจธเจพเจฐเฉ‡ เจฒเฉ‹เจ•เจพเจ‚ เจจเฉ‚เฉฐ เจ†เจชเจฃเฉ‡ เจ•เจฐเจฎเจšเจพเจฐเฉ€เจ†เจ‚ เจฒเจˆ เจœเจฒเจฆเฉ€ เจ˜เจฐ เจคเฉ‹เจ‚ เจ•เฉฐเจฎ เจฆเจพ เจชเฉเจฐเจฌเฉฐเจง เจ•เจฐเจจเจพ เจชเจฟเจ†เฅค

เจนเจพเจฒเจพเจ‚เจ•เจฟ, เจฐเจฟเจฎเฉ‹เจŸ เจ•เฉฐเจฎ เจฒเจˆ เจนเฉฑเจฒ เจšเฉเจฃเจจ เจฒเจˆ เจ‡เฉฑเจ• เจธเจฎเจฐเฉฑเจฅ เจชเจนเฉเฉฐเจš เจฆเฉ€ เจ˜เจพเจŸ เจ•เจพเจฐเจจ เจจเจพ เจชเฉ‚เจฐเจพ เจนเฉ‹เจฃ เจตเจพเจฒเจพ เจจเฉเจ•เจธเจพเจจ เจนเฉ‹ เจธเจ•เจฆเจพ เจนเฉˆเฅค เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจชเจพเจธเจตเจฐเจก เจšเฉ‹เจฐเฉ€ เจ•เฉ€เจคเฉ‡ เจœเจพ เจธเจ•เจฆเฉ‡ เจนเจจ, เจ…เจคเฉ‡ เจ‡เจน เจ‡เฉฑเจ• เจนเจฎเจฒเจพเจตเจฐ เจจเฉ‚เฉฐ เจเจ‚เจŸเจฐเจชเฉเจฐเจพเจˆเจœเจผ เจฆเฉ‡ เจจเฉˆเจŸเจตเจฐเจ• เจ…เจคเฉ‡ IT เจธเจฐเฉ‹เจคเจพเจ‚ เจจเจพเจฒ เจฌเฉ‡เจ•เจพเจฌเฉ‚ เจคเฉŒเจฐ 'เจคเฉ‡ เจœเฉเฉœเจจ เจฆเฉ€ เจ†เจ—เจฟเจ† เจฆเฉ‡เจตเฉ‡เจ—เจพเฅค

เจ‡เจธ เจฒเจˆ เจนเฉเจฃ เจญเจฐเฉ‹เจธเฉ‡เจฏเฉ‹เจ— เจ•เจพเจฐเจชเฉ‹เจฐเฉ‡เจŸ VPN เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจฌเจฃเจพเจ‰เจฃ เจฆเฉ€ เจฒเฉ‹เฉœ เจตเจง เจ—เจˆ เจนเฉˆเฅค เจฎเฉˆเจ‚ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจฌเจพเจฐเฉ‡ เจฆเฉฑเจธเจพเจ‚เจ—เจพ เจญเจฐเฉ‹เจธเฉ‡เจฏเฉ‹เจ—, เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค ะธ เจธเจงเจพเจฐเจจ เจ‡เฉฑเจ• VPN เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจจ เจตเจฟเฉฑเจš.

เจ‡เจน IPsec/L2TP เจธเจ•เฉ€เจฎ เจฆเฉ‡ เจ…เจจเฉเจธเจพเจฐ เจ•เฉฐเจฎ เจ•เจฐเจฆเจพ เจนเฉˆ, เจœเฉ‹ เจ•เจฟ เจ—เจพเจนเจ•เจพเจ‚ เจจเฉ‚เฉฐ เจชเฉเจฐเจฎเจพเจฃเจฟเจค เจ•เจฐเจจ เจฒเจˆ เจŸเฉ‹เจ•เจจเจพเจ‚ 'เจคเฉ‡ เจธเจŸเฉ‹เจฐ เจ•เฉ€เจคเฉ€เจ†เจ‚ เจ—เฉˆเจฐ-เจชเฉเจฐเจพเจชเจค เจ•เจฐเจจ เจฏเฉ‹เจ— เจ•เฉเฉฐเจœเฉ€เจ†เจ‚ เจ…เจคเฉ‡ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸเจพเจ‚ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเจพ เจนเฉˆ, เจ…เจคเฉ‡ เจเจจเจ•เฉเจฐเจฟเจชเจŸเจก เจฐเฉ‚เจช เจตเจฟเฉฑเจš เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจ‰เฉฑเจคเฉ‡ เจกเจพเจŸเจพ เจตเฉ€ เจชเฉเจฐเจธเจพเจฐเจฟเจค เจ•เจฐเจฆเจพ เจนเฉˆเฅค

CentOS 7 เจตเจพเจฒเจพ เจธเจฐเจตเจฐ (เจชเจคเจพ: centos.vpn.server.ad) เจ…เจคเฉ‡ เจ‰เจฌเฉฐเจŸเฉ‚ 20.04 เจตเจพเจฒเจพ เจ‡เฉฑเจ• เจ•เจฒเจพเจ‡เฉฐเจŸ, เจ…เจคเฉ‡ เจจเจพเจฒ เจนเฉ€ เจตเจฟเฉฐเจกเฉ‹เจœเจผ 10 เจตเจพเจฒเจพ เจ‡เฉฑเจ• เจ•เจฒเจพเจ‡เฉฐเจŸ, เจธเฉฐเจฐเจšเจจเจพ เจฒเจˆ เจชเฉเจฐเจฆเจฐเจธเจผเจจ เจธเจŸเฉˆเจ‚เจก เจตเจœเฉ‹เจ‚ เจตเจฐเจคเจฟเจ† เจ—เจฟเจ† เจธเฉ€เฅค

เจธเจฟเจธเจŸเจฎ เจตเจฐเจฃเจจ

VPN IPSec + L2TP + PPP เจธเจ•เฉ€เจฎ เจฆเฉ‡ เจ…เจจเฉเจธเจพเจฐ เจ•เฉฐเจฎ เจ•เจฐเฉ‡เจ—เจพเฅค เจชเฉเจฐเฉ‹เจŸเฉ‹เจ•เฉ‹เจฒ เจชเฉเจ†เจ‡เฉฐเจŸ-เจŸเฉ‚-เจชเฉเจ†เจ‡เฉฐเจŸ เจชเฉเจฐเฉ‹เจŸเฉ‹เจ•เฉ‹เจฒ (เจชเฉ€เจชเฉ€เจชเฉ€) OSI เจฎเจพเจกเจฒ เจฆเฉ€ เจกเจพเจŸเจพ เจฒเจฟเฉฐเจ• เจชเจฐเจค 'เจคเฉ‡ เจ•เฉฐเจฎ เจ•เจฐเจฆเจพ เจนเฉˆ เจ…เจคเฉ‡ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจ…เจคเฉ‡ เจชเฉเจฐเจธเจพเจฐเจฟเจค เจกเฉ‡เจŸเจพ เจฆเฉ€ เจเจจเจ•เฉเจฐเจฟเจชเจธเจผเจจ เจชเฉเจฐเจฆเจพเจจ เจ•เจฐเจฆเจพ เจนเฉˆเฅค เจ‡เจธเจฆเจพ เจกเฉ‡เจŸเจพ L2TP เจชเฉเจฐเฉ‹เจŸเฉ‹เจ•เฉ‹เจฒ เจฆเฉ‡ เจกเฉ‡เจŸเจพ เจตเจฟเฉฑเจš เจธเจผเจพเจฎเจฒ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆ, เจœเฉ‹ เจ…เจธเจฒ เจตเจฟเฉฑเจš VPN เจจเฉˆเจŸเจตเจฐเจ• เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจ•เจจเฉˆเจ•เจธเจผเจจ เจฌเจฃเจพเจ‰เจฃ เจจเฉ‚เฉฐ เจฏเจ•เฉ€เจจเฉ€ เจฌเจฃเจพเจ‰เจ‚เจฆเจพ เจนเฉˆ, เจชเจฐ เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจ…เจคเฉ‡ เจเจจเจ•เฉเจฐเจฟเจชเจธเจผเจจ เจชเฉเจฐเจฆเจพเจจ เจจเจนเฉ€เจ‚ เจ•เจฐเจฆเจพ เจนเฉˆเฅค

L2TP เจกเฉ‡เจŸเจพ เจจเฉ‚เฉฐ IPSec เจตเจฟเฉฑเจš เจธเจผเจพเจฎเจฒ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆ, เจœเฉ‹ เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจ…เจคเฉ‡ เจเจจเจ•เฉเจฐเจฟเจชเจธเจผเจจ เจตเฉ€ เจชเฉเจฐเจฆเจพเจจ เจ•เจฐเจฆเจพ เจนเฉˆ, เจชเจฐ PPP เจฆเฉ‡ เจ‰เจฒเจŸ, เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจ…เจคเฉ‡ เจเจจเจ•เฉเจฐเจฟเจชเจธเจผเจจ เจกเจฟเจตเจพเจˆเจธ เจชเฉฑเจงเจฐ 'เจคเฉ‡ เจนเฉเฉฐเจฆเฉ€ เจนเฉˆ, เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจชเฉฑเจงเจฐ 'เจคเฉ‡ เจจเจนเฉ€เจ‚เฅค

เจ‡เจน เจตเจฟเจธเจผเฉ‡เจธเจผเจคเจพ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจธเจฟเจฐเจซ เจ•เฉเจ เจกเจฟเจตเจพเจˆเจธเจพเจ‚ เจคเฉ‹เจ‚ เจ‰เจชเจญเฉ‹เจ—เจคเจพเจตเจพเจ‚ เจจเฉ‚เฉฐ เจชเฉเจฐเจฎเจพเจฃเจฟเจค เจ•เจฐเจจ เจฆเฉ€ เจ†เจ—เจฟเจ† เจฆเจฟเฉฐเจฆเฉ€ เจนเฉˆเฅค เจ…เจธเฉ€เจ‚ IPSec เจชเฉเจฐเฉ‹เจŸเฉ‹เจ•เฉ‹เจฒ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ‰เจธเฉ‡ เจคเจฐเฉเจนเจพเจ‚ เจ•เจฐเจพเจ‚เจ—เฉ‡ เจœเจฟเจตเฉ‡เจ‚ เจ‡เจน เจนเฉˆ เจ…เจคเฉ‡ เจ•เจฟเจธเฉ‡ เจตเฉ€ เจกเจฟเจตเจพเจˆเจธ เจคเฉ‹เจ‚ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจชเฉเจฐเจฎเจพเจฃเฉ€เจ•เจฐเจจ เจฆเฉ€ เจ†เจ—เจฟเจ† เจฆเฉ‡เจตเจพเจ‚เจ—เฉ‡เฅค

Rutoken EDS 2 เจ…เจคเฉ‡ Rutoken PKI เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ L2.0TP เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจตเจฟเฉฑเจš เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจธเจฅเจพเจชเจค เจ•เจฐเจจเจพ

เจธเจฎเจพเจฐเจŸ เจ•เจพเจฐเจกเจพเจ‚ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจชเฉเจฐเจฎเจพเจฃเฉ€เจ•เจฐเจจ EAP-TLS เจชเฉเจฐเฉ‹เจŸเฉ‹เจ•เฉ‹เจฒ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ PPP เจชเฉเจฐเฉ‹เจŸเฉ‹เจ•เฉ‹เจฒ เจชเฉฑเจงเจฐ 'เจคเฉ‡ เจ•เฉ€เจคเจพ เจœเจพเจตเฉ‡เจ—เจพเฅค

เจ‡เจธ เจธเจฐเจ•เจŸ เจฆเฉ‡ เจธเฉฐเจšเจพเจฒเจจ เจฌเจพเจฐเฉ‡ เจตเจงเฉ‡เจฐเฉ‡ เจตเจฟเจธเจคเฉเจฐเจฟเจค เจœเจพเจฃเจ•เจพเจฐเฉ€ เจตเจฟเฉฑเจš เจฒเฉฑเจญเฉ€ เจœเจพ เจธเจ•เจฆเฉ€ เจนเฉˆ เจ‡เจธ เจฒเฉ‡เจ–.

เจ‡เจน เจธเจ•เฉ€เจฎ เจ‡เฉฑเจ• เจšเฉฐเจ—เฉ‡ VPN เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจฆเฉ€เจ†เจ‚ เจคเจฟเฉฐเจจเฉ‹เจ‚ เจฒเฉ‹เฉœเจพเจ‚ เจจเฉ‚เฉฐ เจชเฉ‚เจฐเจพ เจ•เจฟเจ‰เจ‚ เจ•เจฐเจฆเฉ€ เจนเฉˆ?

  1. เจ‡เจธ เจธเจ•เฉ€เจฎ เจฆเฉ€ เจญเจฐเฉ‹เจธเฉ‡เจฏเฉ‹เจ—เจคเจพ เจธเจฎเฉ‡เจ‚ เจฆเฉเจ†เจฐเจพ เจชเจฐเจ–เฉ€ เจ—เจˆ เจนเฉˆเฅค เจ‡เจน 2000 เจคเฉ‹เจ‚ VPN เจจเฉˆเฉฑเจŸเจตเจฐเจ•เจพเจ‚ เจจเฉ‚เฉฐ เจคเฉˆเจจเจพเจค เจ•เจฐเจจ เจฒเจˆ เจตเจฐเจคเจฟเจ† เจ—เจฟเจ† เจนเฉˆเฅค
  2. เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ PPP เจชเฉเจฐเฉ‹เจŸเฉ‹เจ•เฉ‹เจฒ เจฆเฉเจ†เจฐเจพ เจชเฉเจฐเจฆเจพเจจ เจ•เฉ€เจคเฉ€ เจœเจพเจ‚เจฆเฉ€ เจนเฉˆเฅค เจชเจพเจฒ เจฎเฉˆเจ•เจฐเฉ‡เจธ เจฆเฉเจ†เจฐเจพ เจตเจฟเจ•เจธเจค เจชเฉ€เจชเฉ€เจชเฉ€ เจชเฉเจฐเฉ‹เจŸเฉ‹เจ•เฉ‹เจฒ เจฆเจพ เจฎเจฟเจ†เจฐเฉ€ เจฒเจพเจ—เฉ‚เจ•เจฐเจจ เจธเฉเจฐเฉฑเจ–เจฟเจ† เจฆเจพ เจ•เจพเจซเฉ€ เจชเฉฑเจงเจฐ เจชเฉเจฐเจฆเจพเจจ เจจเจนเฉ€เจ‚ เจ•เจฐเจฆเจพ, เจ•เจฟเจ‰เจ‚เจ•เจฟ เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจฒเจˆ, เจธเจญ เจคเฉ‹เจ‚ เจตเจงเฉ€เจ† เจธเจฅเจฟเจคเฉ€ เจตเจฟเฉฑเจš, เจ‡เฉฑเจ• เจฒเฉŒเจ—เจ‡เจจ เจ…เจคเฉ‡ เจชเจพเจธเจตเจฐเจก เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจ•เฉ‡ เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เฉ€เจคเฉ€ เจœเจพเจ‚เจฆเฉ€ เจนเฉˆเฅค เจ…เจธเฉ€เจ‚ เจธเจพเจฐเฉ‡ เจœเจพเจฃเจฆเฉ‡ เจนเจพเจ‚ เจ•เจฟ เจ‡เฉฑเจ• เจฒเฉŒเจ—เจ‡เจจ เจชเจพเจธเจตเจฐเจก เจฆเฉ€ เจœเจพเจธเฉ‚เจธเฉ€ เจ•เฉ€เจคเฉ€ เจœเจพ เจธเจ•เจฆเฉ€ เจนเฉˆ, เจ…เจจเฉเจฎเจพเจจ เจฒเจ—เจพเจ‡เจ† เจœเจพ เจธเจ•เจฆเจพ เจนเฉˆ เจœเจพเจ‚ เจšเฉ‹เจฐเฉ€ เจ•เฉ€เจคเจพ เจœเจพ เจธเจ•เจฆเจพ เจนเฉˆเฅค เจนเจพเจฒเจพเจ‚เจ•เจฟ, เจนเฉเจฃ เจฒเฉฐเจฌเฉ‡ เจธเจฎเฉ‡เจ‚ เจคเฉ‹เจ‚ เจกเจฟเจตเฉˆเจฒเจชเจฐ เจœเจพเจจ เจฌเจธ เจ•เฉ€เจœเจธเจฐ ะฒ เจ‡เจธ เจฆเฉ‡ เจฒเจพเจ—เฉ‚ เจ•เจฐเจจ เจ‡เจธ เจชเฉเจฐเฉ‹เจŸเฉ‹เจ•เฉ‹เจฒ เจจเฉ‡ เจ‡เจธ เจฎเฉเฉฑเจฆเฉ‡ เจจเฉ‚เฉฐ เจ เฉ€เจ• เจ•เฉ€เจคเจพ เจ…เจคเฉ‡ เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจฒเจˆ เจ…เจธเจฎเฉˆเจŸเฉเจฐเจฟเจ• เจเจจเจ•เฉเจฐเจฟเจชเจธเจผเจจ, เจœเจฟเจตเฉ‡เจ‚ เจ•เจฟ EAP-TLS, 'เจคเฉ‡ เจ†เจงเจพเจฐเจฟเจค เจชเฉเจฐเฉ‹เจŸเฉ‹เจ•เฉ‹เจฒ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจจ เจฆเฉ€ เจฏเฉ‹เจ—เจคเจพ เจจเฉ‚เฉฐ เจœเฉ‹เฉœเจฟเจ†เฅค เจ‡เจธ เจคเฉ‹เจ‚ เจ‡เจฒเจพเจตเจพ, เจ‰เจธเจจเฉ‡ เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจฒเจˆ เจธเจฎเจพเจฐเจŸ เจ•เจพเจฐเจกเจพเจ‚ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจจ เจฆเฉ€ เจฏเฉ‹เจ—เจคเจพ เจจเฉ‚เฉฐ เจœเฉ‹เฉœเจฟเจ†, เจœเจฟเจธ เจจเจพเจฒ เจธเจฟเจธเจŸเจฎ เจจเฉ‚เฉฐ เจตเจงเฉ‡เจฐเฉ‡ เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค เจฌเจฃเจพเจ‡เจ† เจ—เจฟเจ†เฅค
    เจตเจฐเจคเจฎเจพเจจ เจตเจฟเฉฑเจš, เจ‡เจนเจจเจพเจ‚ เจฆเฉ‹ เจชเฉเจฐเฉ‹เจœเฉˆเจ•เจŸเจพเจ‚ เจจเฉ‚เฉฐ เจฎเจฟเจฒเจพเจ‰เจฃ เจฒเจˆ เจธเจฐเจ—เจฐเจฎ เจ—เฉฑเจฒเจฌเจพเจค เจšเฉฑเจฒ เจฐเจนเฉ€ เจนเฉˆ เจ…เจคเฉ‡ เจคเฉเจธเฉ€เจ‚ เจจเจฟเจธเจผเจšเจค เจนเฉ‹ เจธเจ•เจฆเฉ‡ เจนเฉ‹ เจ•เจฟ เจœเจฒเจฆเฉ€ เจœเจพเจ‚ เจฌเจพเจ…เจฆ เจตเจฟเฉฑเจš เจ‡เจน เจ•เจฟเจธเฉ‡ เจตเฉ€ เจคเจฐเฉเจนเจพเจ‚ เจนเฉ‹เจตเฉ‡เจ—เจพเฅค เจ‰เจฆเจพเจนเจฐเจจ เจฒเจˆ, PPP เจฆเจพ เจ‡เฉฑเจ• เจชเฉˆเจš เจ•เฉ€เจคเจพ เจธเฉฐเจธเจ•เจฐเจฃ เจซเฉ‡เจกเฉ‹เจฐเจพ เจฐเจฟเจชเฉ‹เจœเจผเจŸเจฐเฉ€เจ†เจ‚ เจตเจฟเฉฑเจš เจฒเฉฐเจฌเฉ‡ เจธเจฎเฉ‡เจ‚ เจคเฉ‹เจ‚ เจนเฉˆ, เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจฒเจˆ เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค เจชเฉเจฐเฉ‹เจŸเฉ‹เจ•เฉ‹เจฒ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจเฅค
  3. เจนเจพเจฒ เจนเฉ€ เจคเฉฑเจ•, เจ‡เจธ เจจเฉˆเจŸเจตเจฐเจ• เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจธเจฟเจฐเจซ เจตเจฟเฉฐเจกเฉ‹เจœเจผ เจ‰เจชเจญเฉ‹เจ—เจคเจพเจตเจพเจ‚ เจฆเฉเจ†เจฐเจพ เจ•เฉ€เจคเฉ€ เจœเจพ เจธเจ•เจฆเฉ€ เจธเฉ€, เจชเจฐ เจฎเจพเจธเจ•เฉ‹ เจธเจŸเฉ‡เจŸ เจฏเฉ‚เจจเฉ€เจตเจฐเจธเจฟเจŸเฉ€ เจฆเฉ‡ เจธเจพเจกเฉ‡ เจธเจนเจฟเจฏเฉ‹เจ—เฉ€เจ†เจ‚ เจตเฉˆเจธเฉ€เจฒเฉ€ เจธเจผเฉ‹เจ•เฉ‹เจต เจ…เจคเฉ‡ เจ…เจฒเฉˆเจ—เจœเจผเฉˆเจ‚เจกเจฐ เจธเจฎเจฟเจฐเจจเฉ‹เจต เจจเฉ‡ เจชเจพเจ‡เจ† เจฒเฉ€เจจเจ•เจธ เจฒเจˆ เจชเฉเจฐเจพเจฃเจพ L2TP เจ•เจฒเจพเจ‡เฉฐเจŸ เจชเฉเจฐเฉ‹เจœเฉˆเจ•เจŸ เจ…เจคเฉ‡ เจ‡เจธ เจจเฉ‚เฉฐ เจธเฉ‹เจงเจฟเจ†. เจ‡เจ•เฉฑเจ เฉ‡ เจฎเจฟเจฒ เจ•เฉ‡, เจ…เจธเฉ€เจ‚ เจ•เจฒเจพเจ‡เฉฐเจŸ เจฆเฉ‡ เจ•เฉฐเจฎ เจตเจฟเฉฑเจš เจฌเจนเฉเจค เจธเจพเจฐเฉ‡ เจฌเฉฑเจ— เจ…เจคเฉ‡ เจ•เจฎเฉ€เจ†เจ‚ เจจเฉ‚เฉฐ เจ เฉ€เจ• เจ•เฉ€เจคเจพ, เจธเจฟเจธเจŸเจฎ เจฆเฉ€ เจธเจฅเจพเจชเจจเจพ เจ…เจคเฉ‡ เจธเฉฐเจฐเจšเจจเจพ เจจเฉ‚เฉฐ เจธเจฐเจฒ เจฌเจฃเจพเจ‡เจ†, เจญเจพเจตเฉ‡เจ‚ เจธเจฐเฉ‹เจค เจคเฉ‹เจ‚ เจฌเจฃเจพเจ‰เจ‚เจฆเฉ‡ เจธเจฎเฉ‡เจ‚เฅค เจ‰เจนเจจเจพเจ‚ เจตเจฟเฉฑเจšเฉ‹เจ‚ เจธเจญ เจคเฉ‹เจ‚ เจฎเจนเฉฑเจคเจตเจชเฉ‚เจฐเจจ เจนเจจ:
    • openssl เจ…เจคเฉ‡ qt เจฆเฉ‡ เจจเจตเฉ‡เจ‚ เจธเฉฐเจธเจ•เจฐเจฃเจพเจ‚ เจฆเฉ‡ เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ เจจเจพเจฒ เจชเฉเจฐเจพเจฃเฉ‡ เจ•เจฒเจพเจ‡เฉฐเจŸ เจฆเฉ€เจ†เจ‚ เจธเจฅเจฟเจฐ เจ…เจจเฉเจ•เฉ‚เจฒเจคเจพ เจธเจฎเฉฑเจธเจฟเจ†เจตเจพเจ‚เฅค
    • pppd เจจเฉ‚เฉฐ เจ‡เฉฑเจ• เจ…เจธเจฅเจพเจˆ เจซเจพเจˆเจฒ เจฐเจพเจนเฉ€เจ‚ เจŸเฉ‹เจ•เจจ เจชเจฟเฉฐเจจ เจชเจพเจธ เจ•เจฐเจจ เจคเฉ‹เจ‚ เจนเจŸเจพเจ‡เจ† เจ—เจฟเจ†เฅค
    • เจ—เฉเจฐเจพเจซเจฟเจ•เจฒ เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ เจฆเฉเจ†เจฐเจพ เจชเจพเจธเจตเจฐเจก เจฌเฉ‡เจจเจคเฉ€ เจชเฉเจฐเฉ‹เจ—เจฐเจพเจฎ เจฆเฉ‡ เจ—เจฒเจค เจฒเจพเจ‚เจš เจจเฉ‚เฉฐ เจ เฉ€เจ• เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆเฅค เจ‡เจน xl2tpd เจธเฉ‡เจตเจพ เจฒเจˆ เจธเจนเฉ€ เจตเจพเจคเจพเจตเจฐเจฃ เจจเฉ‚เฉฐ เจธเจฅเจพเจชเจฟเจค เจ•เจฐเจ•เฉ‡ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจธเฉ€เฅค
    • L2tpIpsecVpn เจกเฉˆเจฎเจจ เจฆเจพ เจจเจฟเจฐเจฎเจพเจฃ เจนเฉเจฃ เจ•เจฒเจพเจ‡เฉฐเจŸ เจฆเฉ‡ เจ–เฉเจฆ เจฆเฉ‡ เจฌเจฟเจฒเจก เจฆเฉ‡ เจจเจพเจฒ เจ•เฉ€เจคเจพ เจœเจพเจ‚เจฆเจพ เจนเฉˆ, เจœเฉ‹ เจฌเจฟเจฒเจก เจ…เจคเฉ‡ เจธเฉฐเจฐเจšเจจเจพ เจชเฉเจฐเจ•เจฟเจฐเจฟเจ† เจจเฉ‚เฉฐ เจธเจฐเจฒ เจฌเจฃเจพเจ‰เจ‚เจฆเจพ เจนเฉˆเฅค
    • เจตเจฟเจ•เจพเจธ เจฆเฉ€ เจธเฉŒเจ– เจฒเจˆ, เจ…เจœเจผเฉ‚เจฐ เจชเจพเจˆเจชเจฒเจพเจˆเจจ เจธเจฟเจธเจŸเจฎ เจฌเจฟเจฒเจก เจฆเฉ€ เจธเจผเฉเฉฑเจงเจคเจพ เจฆเฉ€ เจœเจพเจ‚เจš เจ•เจฐเจจ เจฒเจˆ เจœเฉเฉœเจฟเจ† เจนเฉ‹เจ‡เจ† เจนเฉˆเฅค
    • เจœเจผเจฌเจฐเจฆเจธเจคเฉ€ เจกเจพเจŠเจจเจ—เฉเจฐเฉ‡เจก เจ•เจฐเจจ เจฆเฉ€ เจฏเฉ‹เจ—เจคเจพ เจธเจผเจพเจฎเจฒ เจ•เฉ€เจคเฉ€ เจ—เจˆ เจธเฉเจฐเฉฑเจ–เจฟเจ† เจชเฉฑเจงเจฐ openssl เจฆเฉ‡ เจธเฉฐเจฆเจฐเจญ เจตเจฟเฉฑเจš. เจ‡เจน เจจเจตเฉ‡เจ‚ เจ“เจชเจฐเฉ‡เจŸเจฟเฉฐเจ— เจธเจฟเจธเจŸเจฎเจพเจ‚ เจฆเจพ เจธเจนเฉ€ เจธเจฎเจฐเจฅเจจ เจ•เจฐเจจ เจฒเจˆ เจฒเจพเจญเจฆเจพเจ‡เจ• เจนเฉˆ เจœเจฟเฉฑเจฅเฉ‡ เจฎเจฟเจ†เจฐเฉ€ เจธเฉเจฐเฉฑเจ–เจฟเจ† เจชเฉฑเจงเจฐ 2 'เจคเฉ‡ เจธเฉˆเฉฑเจŸ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆ, VPN เจจเฉˆเฉฑเจŸเจตเจฐเจ•เจพเจ‚ เจฆเฉ‡ เจจเจพเจฒ เจœเฉ‹ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸเจพเจ‚ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเจจ เจœเฉ‹ เจ‡เจธ เจชเฉฑเจงเจฐ เจฆเฉ€เจ†เจ‚ เจธเฉเจฐเฉฑเจ–เจฟเจ† เจฒเฉ‹เฉœเจพเจ‚ เจจเฉ‚เฉฐ เจชเฉ‚เจฐเจพ เจจเจนเฉ€เจ‚ เจ•เจฐเจฆเฉ‡ เจนเจจเฅค เจ‡เจน เจตเจฟเจ•เจฒเจช เจฎเฉŒเจœเฉ‚เจฆเจพ เจชเฉเจฐเจพเจฃเฉ‡ VPN เจจเฉˆเฉฑเจŸเจตเจฐเจ•เจพเจ‚ เจจเจพเจฒ เจ•เฉฐเจฎ เจ•เจฐเจจ เจฒเจˆ เจฒเจพเจญเจฆเจพเจ‡เจ• เจนเฉ‹เจตเฉ‡เจ—เจพเฅค

เจ เฉ€เจ• เจ•เฉ€เจคเจพ เจธเฉฐเจธเจ•เจฐเจฃ เจตเจฟเฉฑเจš เจชเจพเจ‡เจ† เจœเจพ เจธเจ•เจฆเจพ เจนเฉˆ เจ‡เจน เจฐเจฟเจชเฉ‹เจœเจผเจŸเจฐเฉ€.

เจ‡เจน เจ•เจฒเจพเจ‡เฉฐเจŸ เจชเฉเจฐเจฎเจพเจฃเฉ€เจ•เจฐเจจ เจฒเจˆ เจธเจฎเจพเจฐเจŸ เจ•เจพเจฐเจกเจพเจ‚ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจฆเจพ เจธเจฎเจฐเจฅเจจ เจ•เจฐเจฆเจพ เจนเฉˆ, เจ…เจคเฉ‡ เจฒเฉ€เจจเจ•เจธ เจฆเฉ‡ เจ…เจงเฉ€เจจ เจ‡เจธ เจธเจ•เฉ€เจฎ เจจเฉ‚เฉฐ เจธเจฅเจพเจชเจค เจ•เจฐเจจ เจฆเฉ€เจ†เจ‚ เจธเจพเจฐเฉ€เจ†เจ‚ เจฎเฉเจธเจผเจ•เจฒเจพเจ‚ เจ…เจคเฉ‡ เจ”เจ•เฉœเจพเจ‚ เจจเฉ‚เฉฐ เจตเฉ€ เจฒเฉเจ•เจพเจ‰เจ‚เจฆเจพ เจนเฉˆ, เจœเจฟเจธ เจจเจพเจฒ เจ•เจฒเจพเจ‡เฉฐเจŸ เจธเฉˆเฉฑเจŸเจ…เฉฑเจช เจจเฉ‚เฉฐ เจœเจฟเฉฐเจจเจพ เจธเฉฐเจญเจต เจนเฉ‹ เจธเจ•เฉ‡ เจธเจฐเจฒ เจ…เจคเฉ‡ เจคเฉ‡เจœเจผ เจฌเจฃเจพเจ‡เจ† เจœเจพ เจธเจ•เจฆเจพ เจนเฉˆเฅค

เจฌเฉ‡เจธเจผเฉฑเจ•, เจชเฉ€เจชเฉ€เจชเฉ€ เจ…เจคเฉ‡ เจ•เจฒเจพเจ‡เฉฐเจŸ เจœเฉ€เจฏเฉ‚เจ†เจˆ เจฆเฉ‡ เจตเจฟเจšเจ•เจพเจฐ เจ‡เฉฑเจ• เจธเฉเจตเจฟเจงเจพเจœเจจเจ• เจ•เฉเจจเฉˆเจ•เจธเจผเจจ เจฒเจˆ, เจนเจฐเฉ‡เจ• เจชเฉเจฐเฉ‹เจœเฉˆเจ•เจŸ เจตเจฟเฉฑเจš เจตเจพเจงเฉ‚ เจธเฉฐเจชเจพเจฆเจจเจพเจ‚ เจคเฉ‹เจ‚ เจฌเจฟเจจเจพเจ‚ เจ‡เจน เจธเฉฐเจญเจต เจจเจนเฉ€เจ‚ เจธเฉ€, เจชเจฐ เจซเจฟเจฐ เจตเฉ€ เจ‰เจนเจจเจพเจ‚ เจจเฉ‚เฉฐ เจ˜เฉฑเจŸ เจคเฉ‹เจ‚ เจ˜เฉฑเจŸ เจ…เจคเฉ‡ เจ˜เฉฑเจŸ เจคเฉ‹เจ‚ เจ˜เฉฑเจŸ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจธเฉ€:

เจนเฉเจฃ เจคเฉเจธเฉ€เจ‚ เจธเฉˆเฉฑเจŸเจ…เฉฑเจช เจ•เจฐเจจเจพ เจธเจผเฉเจฐเฉ‚ เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹เฅค

เจธเจฐเจตเจฐ เจŸเจฟเจŠเจจเจฟเฉฐเจ—

เจ†เจ‰ เจธเจพเจฐเฉ‡ เจฒเฉ‹เฉœเฉ€เจ‚เจฆเฉ‡ เจชเฉˆเจ•เฉ‡เจœ เจ‡เฉฐเจธเจŸเจพเจฒ เจ•เจฐเฉ€เจเฅค

เจธเจŸเฉเจฐเฉŒเจ‚เจ—เจธเจตเจพเจจ (IPsec) เจธเจฅเจพเจชเจค เจ•เจฐเจจเจพ

เจธเจญ เจคเฉ‹เจ‚ เจชเจนเจฟเจฒเจพเจ‚, เจ†เจ“ ipsec เจ“เจชเจฐเฉ‡เจธเจผเจจ เจฒเจˆ เจซเจพเจ‡เจฐเจตเจพเจฒ เจจเฉ‚เฉฐ เจธเฉฐเจฐเจšเจฟเจค เจ•เจฐเฉ€เจ

sudo firewall-cmd --permanent --add-port=1701/{tcp,udp}
sudo firewall-cmd --permanent --add-service=ipsec
sudo firewall-cmd --reload

เจซเจฟเจฐ เจ†เจ“ เจ‡เฉฐเจธเจŸเจพเจฒเฉ‡เจธเจผเจจ เจธเจผเฉเจฐเฉ‚ เจ•เจฐเฉ€เจ

sudo yum install epel-release ipsec-tools dnf
sudo dnf install strongswan

เจ‡เฉฐเจธเจŸเจพเจฒเฉ‡เจธเจผเจจ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ, เจคเฉเจนเจพเจจเฉ‚เฉฐ เจธเจŸเฉเจฐเฉŒเจ‚เจ—เจธเจตเจพเจจ (IPSec เจฒเจพเจ—เฉ‚เจ•เจฐเจจเจพเจ‚ เจตเจฟเฉฑเจšเฉ‹เจ‚ เจ‡เฉฑเจ•) เจจเฉ‚เฉฐ เจ•เฉŒเจ‚เจซเจฟเจ—เจฐ เจ•เจฐเจจ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆเฅค เจ…เจœเจฟเจนเจพ เจ•เจฐเจจ เจฒเจˆ, เจซเจพเจˆเจฒ เจจเฉ‚เฉฐ เจธเฉ‹เจงเฉ‹ /etc/strongswan/ipsec.conf :

config setup
    nat_traversal=yes
    virtual_private=%v4:10.0.0.0/8,%v4:192.168.0.0/16,%v4:172.16.0.0/12
    oe=off
    protostack=netkey 

conn L2TP-PSK-NAT
    rightsubnet=vhost:%priv
    also=L2TP-PSK-noNAT

conn L2TP-PSK-noNAT
    authby=secret
    pfs=no
    auto=add
    keyingtries=3
    rekey=no
    ikelifetime=8h
    keylife=1h
    type=transport
    left=%any
    leftprotoport=udp/1701
    right=%any
    rightprotoport=udp/%any
    ike=aes128-sha1-modp1536,aes128-sha1-modp1024,aes128-md5-modp1536,aes128-md5-modp1024,3des-sha1-modp1536,3des-sha1-modp1024,3des-md5-modp1536,3des-md5-modp1024
    esp=aes128-sha1-modp1536,aes128-sha1-modp1024,aes128-md5-modp1536,aes128-md5-modp1024,3des-sha1-modp1536,3des-sha1-modp1024,3des-md5-modp1536,3des-md5-modp1024

เจ…เจธเฉ€เจ‚ เจ‡เฉฑเจ• เจ†เจฎ เจฒเฉŒเจ—เจ‡เจจ เจชเจพเจธเจตเจฐเจก เจตเฉ€ เจธเฉˆเจŸ เจ•เจฐเจพเจ‚เจ—เฉ‡เฅค เจธเจพเจ‚เจเจพ เจ•เฉ€เจคเจพ เจชเจพเจธเจตเจฐเจก เจชเฉเจฐเจฎเจพเจฃเฉ€เจ•เจฐเจจ เจฒเจˆ เจธเจพเจฐเฉ‡ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจญเจพเจ—เฉ€เจฆเจพเจฐเจพเจ‚ เจจเฉ‚เฉฐ เจœเจพเจฃเจฟเจ† เจœเจพเจฃเจพ เจšเจพเจนเฉ€เจฆเจพ เจนเฉˆเฅค เจ‡เจน เจตเจฟเจงเฉ€ เจธเจชเฉฑเจธเจผเจŸ เจคเฉŒเจฐ 'เจคเฉ‡ เจญเจฐเฉ‹เจธเฉ‡เจฏเฉ‹เจ— เจจเจนเฉ€เจ‚ เจนเฉˆ, เจ•เจฟเจ‰เจ‚เจ•เจฟ เจ‡เจน เจชเจพเจธเจตเจฐเจก เจ‰เจนเจจเจพเจ‚ เจตเจฟเจ…เจ•เจคเฉ€เจ†เจ‚ เจจเฉ‚เฉฐ เจ†เจธเจพเจจเฉ€ เจจเจพเจฒ เจœเจพเจฃเจฟเจ† เจœเจพ เจธเจ•เจฆเจพ เจนเฉˆ เจœเจฟเจจเฉเจนเจพเจ‚ เจจเฉ‚เฉฐ เจ…เจธเฉ€เจ‚ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจคเฉฑเจ• เจชเจนเฉเฉฐเจš เจชเฉเจฐเจฆเจพเจจ เจจเจนเฉ€เจ‚ เจ•เจฐเจจเจพ เจšเจพเจนเฉเฉฐเจฆเฉ‡ เจนเจพเจ‚เฅค
เจนเจพเจฒเจพเจ‚เจ•เจฟ, เจ‡เจน เจคเฉฑเจฅ เจตเฉ€ เจจเฉˆเจŸเจตเจฐเจ• เจฆเฉ€ เจธเฉเจฐเฉฑเจ–เจฟเจ† เจจเฉ‚เฉฐ เจชเฉเจฐเจญเจพเจตเจค เจจเจนเฉ€เจ‚ เจ•เจฐเฉ‡เจ—เจพ, เจ•เจฟเจ‰เจ‚เจ•เจฟ เจฌเฉ‡เจธเจฟเจ• เจกเจพเจŸเจพ เจ‡เจจเจ•เฉเจฐเจฟเจชเจธเจผเจจ เจ…เจคเฉ‡ เจฏเฉ‚เจœเจผเจฐ เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ PPP เจชเฉเจฐเฉ‹เจŸเฉ‹เจ•เฉ‹เจฒ เจฆเฉเจ†เจฐเจพ เจ•เฉ€เจคเฉ€ เจœเจพเจ‚เจฆเฉ€ เจนเฉˆเฅค เจชเจฐ เจจเจฟเจฐเจชเฉฑเจ–เจคเจพ เจตเจฟเฉฑเจš, เจ‡เจน เจงเจฟเจ†เจจ เจฆเฉ‡เจฃ เจฏเฉ‹เจ— เจนเฉˆ เจ•เจฟ เจธเจŸเฉเจฐเฉŒเจ‚เจ—เจธเจตเจพเจจ เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจฒเจˆ เจตเจงเฉ‡เจฐเฉ‡ เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค เจคเจ•เจจเจพเจฒเฉ‹เจœเฉ€เจ†เจ‚ เจฆเจพ เจธเจฎเจฐเจฅเจจ เจ•เจฐเจฆเจพ เจนเฉˆ, เจ‰เจฆเจพเจนเจฐเจจ เจฒเจˆ, เจชเฉเจฐเจพเจˆเจตเฉ‡เจŸ เจ•เฉเฉฐเจœเฉ€เจ†เจ‚ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจจเจพเฅค เจธเจŸเฉเจฐเฉ‹เจ‚เจ—เจธเจตเจพเจจ เจ•เฉ‹เจฒ เจธเจฎเจพเจฐเจŸ เจ•เจพเจฐเจกเจพเจ‚ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจ•เฉ‡ เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจชเฉเจฐเจฆเจพเจจ เจ•เจฐเจจ เจฆเฉ€ เจธเจฎเจฐเฉฑเจฅเจพ เจตเฉ€ เจนเฉˆ, เจชเจฐ เจนเฉเจฃ เจคเฉฑเจ• เจธเจฟเจฐเจซเจผ เจ‡เฉฑเจ• เจธเฉ€เจฎเจค เจฐเฉ‡เจ‚เจœ เจฆเฉ‡ เจฏเฉฐเจคเจฐเจพเจ‚ เจจเฉ‚เฉฐ เจธเจฎเจฐเจฅเจฟเจค เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆ เจ…เจคเฉ‡ เจ‡เจธเจฒเจˆ เจฐเฉเจŸเฉ‹เจ•เฉ‡เจจ เจŸเฉ‹เจ•เจจเจพเจ‚ เจ…เจคเฉ‡ เจธเจฎเจพเจฐเจŸ เจ•เจพเจฐเจกเจพเจ‚ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจ•เฉ‡ เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจ…เจœเฉ‡ เจตเฉ€ เจฎเฉเจธเจผเจ•เจฒ เจนเฉˆเฅค เจ†เจ‰ เจซเจพเจˆเจฒ เจฆเฉเจ†เจฐเจพ เจ‡เฉฑเจ• เจ†เจฎ เจชเจพเจธเจตเจฐเจก เจธเฉˆเจŸ เจ•เจฐเฉ€เจ /etc/strongswan/ipsec.secrets:

# ipsec.secrets - strongSwan IPsec secrets file
%any %any : PSK "SECRET_PASSPHRASE"

เจ†เจ“ เจธเจŸเฉเจฐเฉŒเจ‚เจ—เจธเจตเจพเจจ เจจเฉ‚เฉฐ เจฎเฉเฉœ เจšเจพเจฒเฉ‚ เจ•เจฐเฉ€เจ:

sudo systemctl enable strongswan
sudo systemctl restart strongswan

xl2tp เจ‡เฉฐเจธเจŸเจพเจฒ เจ•เจฐเจจเจพ

sudo dnf install xl2tpd

เจšเจฒเฉ‹ เจ‡เจธเจจเฉ‚เฉฐ เจซเจพเจˆเจฒ เจฐเจพเจนเฉ€เจ‚ เจธเฉฐเจฐเจšเจฟเจค เจ•เจฐเฉ€เจ /etc/xl2tpd/xl2tpd.conf:

[global]
force userspace = yes
listen-addr = 0.0.0.0
ipsec saref = yes

[lns default]
exclusive = no
; ะพะฟั€ะตะดะตะปัะตั‚ ัั‚ะฐั‚ะธั‡ะตัะบะธะน ะฐะดั€ะตั ัะตั€ะฒะตั€ะฐ ะฒ ะฒะธั€ั‚ัƒะฐะปัŒะฝะพะน ัะตั‚ะธ
local ip = 100.10.10.1
; ะทะฐะดะฐะตั‚ ะดะธะฐะฟะฐะทะพะฝ ะฒะธั€ั‚ัƒะฐะปัŒะฝั‹ั… ะฐะดั€ะตัะพะฒ
ip range = 100.10.10.1-100.10.10.254
assign ip = yes
refuse pap = yes
require authentication = yes
; ะดะฐะฝะฝัƒัŽ ะพะฟั†ะธัŽ ะผะพะถะฝะพ ะพั‚ะบะปัŽั‡ะธั‚ัŒ ะฟะพัะปะต ัƒัะฟะตัˆะฝะพะน ะฝะฐัั‚ั€ะพะนะบะธ ัะตั‚ะธ
ppp debug = yes
length bit = yes
pppoptfile = /etc/ppp/options.xl2tpd
; ัƒะบะฐะทั‹ะฒะฐะตั‚ ะฐะดั€ะตั ัะตั€ะฒะตั€ะฐ ะฒ ัะตั‚ะธ
name = centos.vpn.server.ad

เจ†เจ“ เจธเฉ‡เจตเจพ เจจเฉ‚เฉฐ เจฎเฉเฉœ เจšเจพเจฒเฉ‚ เจ•เจฐเฉ€เจ:

sudo systemctl enable xl2tpd
sudo systemctl restart xl2tpd

เจชเฉ€เจชเฉ€เจชเฉ€ เจธเฉˆเฉฑเจŸเจ…เฉฑเจช

pppd เจฆเจพ เจจเจตเฉ€เจจเจคเจฎ เจธเฉฐเจธเจ•เจฐเจฃ เจธเจฅเจพเจชเจค เจ•เจฐเจจ เจฆเฉ€ เจธเจฒเจพเจน เจฆเจฟเฉฑเจคเฉ€ เจœเจพเจ‚เจฆเฉ€ เจนเฉˆเฅค เจ…เจœเจฟเจนเจพ เจ•เจฐเจจ เจฒเจˆ, เจ•เจฎเจพเจ‚เจกเจพเจ‚ เจฆเฉ‡ เจนเฉ‡เจ  เจฆเจฟเฉฑเจคเฉ‡ เจ•เฉเจฐเจฎ เจจเฉ‚เฉฐ เจšเจฒเจพเจ“:

sudo yum install git make gcc openssl-devel
git clone "https://github.com/jjkeijser/ppp"
cd ppp
./configure --prefix /usr
make -j4
sudo make install

เจซเจพเจˆเจฒ เจตเจฟเฉฑเจš เจฒเจฟเจ–เฉ‹ /etc/ppp/options.xl2tpd เจนเฉ‡เจ เจพเจ‚ เจฆเจฟเฉฑเจคเฉ‡ (เจœเฉ‡ เจ‰เฉฑเจฅเฉ‡ เจ•เฉ‹เจˆ เจฎเฉเฉฑเจฒ เจนเจจ, เจคเจพเจ‚ เจคเฉเจธเฉ€เจ‚ เจ‰เจนเจจเจพเจ‚ เจจเฉ‚เฉฐ เจฎเจฟเจŸเจพ เจธเจ•เจฆเฉ‡ เจนเฉ‹):

ipcp-accept-local
ipcp-accept-remote
ms-dns 8.8.8.8
ms-dns 1.1.1.1

noccp
auth
crtscts
idle 1800
mtu 1410
mru 1410
nodefaultroute
debug
lock
proxyarp
connect-delay 5000

เจ…เจธเฉ€เจ‚ เจฐเฉ‚เจŸ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจ…เจคเฉ‡ เจธเจฐเจตเจฐ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจœเจพเจฐเฉ€ เจ•เจฐเจฆเฉ‡ เจนเจพเจ‚:

#ะดะธั€ะตะบั‚ะพั€ะธั ั ัะตั€ั‚ะธั„ะธะบะฐั‚ะฐะผะธ ะฟะพะปัŒะทะพะฒะฐั‚ะตะปะตะน, ะฃะฆ ะธ ัะตั€ะฒะตั€ะฐ
sudo mkdir /etc/ppp/certs
#ะดะธั€ะตะบั‚ะพั€ะธั ั ะทะฐะบั€ั‹ั‚ั‹ะผะธ ะบะปัŽั‡ะฐะผะธ ัะตั€ะฒะตั€ะฐ ะธ ะฃะฆ
sudo mkdir /etc/ppp/keys
#ะทะฐะฟั€ะตั‰ะฐะตะผ ะปัŽะฑะพะน ะดะพัั‚ัƒะฟ ะบ ัั‚ะพะน ะดะธั€ั€ะตะบั‚ะพั€ะธะธ ะบั€ะพะผะต ะฐะดะผะธะฝะธัั‚ะฐั‚ะพั€ะฐ
sudo chmod 0600 /etc/ppp/keys/

#ะณะตะฝะตั€ะธั€ัƒะตะผ ะบะปัŽั‡ ะธ ะฒั‹ะฟะธัั‹ะฒะฐะตะผ ัะตั€ั‚ะธั„ะธะบะฐั‚ ะฃะฆ
sudo openssl genrsa -out /etc/ppp/keys/ca.pem 2048
sudo openssl req -key /etc/ppp/keys/ca.pem -new -x509 -out /etc/ppp/certs/ca.pem -subj "/C=RU/CN=L2TP CA"

#ะณะตะฝะตั€ะธั€ัƒะตะผ ะบะปัŽั‡ ะธ ะฒั‹ะฟะธัั‹ะฒะฐะตะผ ัะตั€ั‚ะธั„ะธะบะฐั‚ ัะตั€ะฒะตั€ะฐ
sudo openssl genrsa -out /etc/ppp/keys/server.pem 2048
sudo openssl req -new -out server.req -key /etc/ppp/keys/server.pem -subj "/C=RU/CN=centos.vpn.server.ad"
sudo openssl x509 -req -in server.req -CAkey /etc/ppp/keys/ca.pem -CA /etc/ppp/certs/ca.pem -out /etc/ppp/certs/server.pem -CAcreateserial

เจ‡เจธ เจคเจฐเฉเจนเจพเจ‚, เจ…เจธเฉ€เจ‚ เจฌเฉเจจเจฟเจ†เจฆเฉ€ เจธเจฐเจตเจฐ เจธเฉˆเจŸเจ…เจช เจฆเฉ‡ เจจเจพเจฒ เจชเฉ‚เจฐเจพ เจ•เจฐ เจฒเจฟเจ† เจนเฉˆเฅค เจฌเจพเจ•เฉ€ เจธเจฐเจตเจฐ เจธเฉฐเจฐเจšเจจเจพ เจตเจฟเฉฑเจš เจจเจตเฉ‡เจ‚ เจ•เจฒเจพเจ‡เฉฐเจŸเจธ เจจเฉ‚เฉฐ เจธเจผเจพเจฎเจฒ เจ•เจฐเจจเจพ เจธเจผเจพเจฎเจฒ เจนเฉˆเฅค

เจ‡เฉฑเจ• เจจเจตเจพเจ‚ เจ•เจฒเจพเจ‡เฉฐเจŸ เจธเจผเจพเจฎเจฒ เจ•เจฐเจจเจพ

เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจจเจตเจพเจ‚ เจ•เจฒเจพเจ‡เฉฐเจŸ เจธเจผเจพเจฎเจฒ เจ•เจฐเจจ เจฒเจˆ, เจคเฉเจนเจพเจจเฉ‚เฉฐ เจ‡เจธ เจ•เจฒเจพเจ‡เฉฐเจŸ เจฒเจˆ เจญเจฐเฉ‹เจธเฉ‡เจฏเฉ‹เจ— เจฒเฉ‹เจ•เจพเจ‚ เจฆเฉ€ เจธเฉ‚เจšเฉ€ เจตเจฟเฉฑเจš เจ‡เจธเจฆเจพ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจธเจผเจพเจฎเจฒ เจ•เจฐเจจเจพ เจšเจพเจนเฉ€เจฆเจพ เจนเฉˆเฅค

เจœเฉ‡เจ•เจฐ เจ•เฉ‹เจˆ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจ‡เฉฑเจ• VPN เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจฆเจพ เจฎเฉˆเจ‚เจฌเจฐ เจฌเจฃเจจเจพ เจšเจพเจนเฉเฉฐเจฆเจพ เจนเฉˆ, เจคเจพเจ‚ เจ‰เจน เจ‡เจธ เจ•เจฒเจพเจ‡เฉฐเจŸ เจฒเจˆ เจ‡เฉฑเจ• เจ•เฉเฉฐเจœเฉ€ เจœเฉ‹เฉœเจพ เจ…เจคเฉ‡ เจ‡เฉฑเจ• เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจเจชเจฒเฉ€เจ•เฉ‡เจธเจผเจจ เจฌเจฃเจพเจ‰เจ‚เจฆเจพ เจนเฉˆเฅค เจœเฉ‡เจ•เจฐ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจญเจฐเฉ‹เจธเฉ‡เจฏเฉ‹เจ— เจนเฉˆ, เจคเจพเจ‚ เจ‡เจธ เจเจชเจฒเฉ€เจ•เฉ‡เจธเจผเจจ 'เจคเฉ‡ เจฆเจธเจคเจ–เจค เจ•เฉ€เจคเฉ‡ เจœเจพ เจธเจ•เจฆเฉ‡ เจนเจจ, เจ…เจคเฉ‡ เจจเจคเฉ€เจœเฉ‡ เจตเจœเฉ‹เจ‚ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจจเฉ‚เฉฐ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจกเจพเจ‡เจฐเฉˆเจ•เจŸเจฐเฉ€ เจตเจฟเฉฑเจš เจฒเจฟเจ–เจฟเจ† เจœเจพ เจธเจ•เจฆเจพ เจนเฉˆ:

sudo openssl x509 -req -in client.req -CAkey /etc/ppp/keys/ca.pem -CA /etc/ppp/certs/ca.pem -out /etc/ppp/certs/client.pem -CAcreateserial

เจ†เจ‰ เจ•เจฒเจพเจ‡เฉฐเจŸ เจจเจพเจฎ เจ…เจคเฉ‡ เจ‡เจธเจฆเฉ‡ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจจเจพเจฒ เจฎเฉ‡เจฒ เจ•เจฐเจจ เจฒเจˆ /etc/ppp/eaptls-server เจซเจพเจˆเจฒ เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจฒเจพเจˆเจจ เจœเฉ‹เฉœเฉ€เจ:

"client" * /etc/ppp/certs/client.pem /etc/ppp/certs/server.pem /etc/ppp/certs/ca.pem /etc/ppp/keys/server.pem *

เจธเฉ‚เจšเจจเจพ
เจ‰เจฒเจเจฃ เจคเฉ‹เจ‚ เจฌเจšเจฃ เจฒเจˆ, เจ‡เจน เจฌเจฟเจนเจคเจฐ เจนเฉˆ เจ•เจฟ: เจ†เจฎ เจจเจพเจฎ, เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจซเจพเจˆเจฒ เจจเจพเจฎ เจ…เจคเฉ‡ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจจเจพเจฎ เจตเจฟเจฒเฉฑเจ–เจฃ เจนเฉ‹เจตเฉ‡เฅค

เจ‡เจน เจตเฉ€ เจœเจพเจ‚เจšเจฃ เจฏเฉ‹เจ— เจนเฉˆ เจ•เจฟ เจœเจฟเจธ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจฆเจพ เจจเจพเจฎ เจ…เจธเฉ€เจ‚ เจœเฉ‹เฉœ เจฐเจนเฉ‡ เจนเจพเจ‚ เจ‰เจน เจนเฉ‹เจฐ เจชเฉเจฐเจฎเจพเจฃเฉ€เจ•เจฐเจจ เจซเจพเจˆเจฒเจพเจ‚ เจตเจฟเฉฑเจš เจ•เจฟเจคเฉ‡ เจตเฉ€ เจฆเจฟเจ–เจพเจˆ เจจเจนเฉ€เจ‚ เจฆเจฟเฉฐเจฆเจพ, เจจเจนเฉ€เจ‚ เจคเจพเจ‚ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจจเฉ‚เฉฐ เจชเฉเจฐเจฎเจพเจฃเจฟเจค เจ•เจฐเจจ เจฆเฉ‡ เจคเจฐเฉ€เจ•เฉ‡ เจจเจพเจฒ เจธเจฎเฉฑเจธเจฟเจ†เจตเจพเจ‚ เจชเฉˆเจฆเจพ เจนเฉ‹เจฃเจ—เฉ€เจ†เจ‚.

เจ‰เจนเฉ€ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจจเฉ‚เฉฐ เจตเจพเจชเจธ เจญเฉ‡เจœเจฟเจ† เจœเจพเจฃเจพ เจšเจพเจนเฉ€เจฆเจพ เจนเฉˆเฅค

เจ‡เฉฑเจ• เจ•เฉเฉฐเจœเฉ€ เจœเฉ‹เฉœเจพ เจ…เจคเฉ‡ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจคเจฟเจ†เจฐ เจ•เฉ€เจคเจพ เจœเจพ เจฐเจฟเจนเจพ เจนเฉˆ

เจธเจซเจฒ เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจฒเจˆ, เจ•เจฒเจพเจ‡เฉฐเจŸ เจจเฉ‚เฉฐ:

  1. เจ‡เฉฑเจ• เจ•เฉเฉฐเจœเฉ€ เจœเฉ‹เฉœเจพ เจคเจฟเจ†เจฐ เจ•เจฐเฉ‹;
  2. เจ‡เฉฑเจ• CA เจฐเฉ‚เจŸ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจนเฉˆ;
  3. เจคเฉเจนเจพเจกเฉ‡ เจ•เฉ‹เจฒ เจฐเฉ‚เจŸ CA เจฆเฉเจ†เจฐเจพ เจนเจธเจคเจพเจ–เจฐ เจ•เฉ€เจคเฉ‡ เจ†เจชเจฃเฉ‡ เจ•เฉเฉฐเจœเฉ€ เจœเฉ‹เฉœเฉ‡ เจฒเจˆ เจ‡เฉฑเจ• เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจนเฉˆเฅค

เจฒเฉ€เจจเจ•เจธ 'เจคเฉ‡ เจ•เจฒเจพเจ‡เฉฐเจŸ เจฒเจˆ

เจชเจนเจฟเจฒเจพเจ‚, เจ†เจ“ เจŸเฉ‹เจ•เจจ 'เจคเฉ‡ เจ‡เฉฑเจ• เจ•เฉเฉฐเจœเฉ€ เจœเฉ‹เฉœเจพ เจคเจฟเจ†เจฐ เจ•เจฐเฉ€เจ เจ…เจคเฉ‡ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจฒเจˆ เจ‡เฉฑเจ• เจเจชเจฒเฉ€เจ•เฉ‡เจธเจผเจจ เจฌเจฃเจพเจˆเจ:

#ะธะดะตะฝั‚ะธั„ะธะบะฐั‚ะพั€ ะบะปัŽั‡ะฐ (ะฟะฐั€ะฐะผะตั‚ั€ --id) ะผะพะถะฝะพ ะทะฐะผะตะฝะธั‚ัŒ ะฝะฐ ะปัŽะฑะพะน ะดั€ัƒะณะพะน.
pkcs11-tool --module /usr/lib/librtpkcs11ecp.so --keypairgen --key-type rsa:2048 -l --id 45

openssl
OpenSSL> engine dynamic -pre SO_PATH:/usr/lib/x86_64-linux-gnu/engines-1.1/pkcs11.so -pre ID:pkcs11 -pre LIST_ADD:1 -pre LOAD -pre MODULE_PATH:librtpkcs11ecp.so
...
OpenSSL> req -engine pkcs11 -new -key 45 -keyform engine -out client.req -subj "/C=RU/CN=client"

CA เจจเฉ‚เฉฐ เจฆเจฟเจ–เจพเจˆ เจฆเฉ‡เจฃ เจตเจพเจฒเฉ€ client.req เจเจชเจฒเฉ€เจ•เฉ‡เจธเจผเจจ เจญเฉ‡เจœเฉ‹เฅค เจ‡เฉฑเจ• เจตเจพเจฐ เจœเจฆเฉ‹เจ‚ เจคเฉเจธเฉ€เจ‚ เจ†เจชเจฃเฉ€ เจ•เฉเฉฐเจœเฉ€ เจœเฉ‹เฉœเฉ€ เจฒเจˆ เจ‡เฉฑเจ• เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจชเฉเจฐเจพเจชเจค เจ•เจฐ เจฒเฉˆเจ‚เจฆเฉ‡ เจนเฉ‹, เจคเจพเจ‚ เจ‡เจธเจจเฉ‚เฉฐ เจ•เฉเฉฐเจœเฉ€ เจฆเฉ‡ เจธเจฎเจพเจจ ID เจตเจพเจฒเฉ‡ เจŸเฉ‹เจ•เจจ เจตเจฟเฉฑเจš เจฒเจฟเจ–เฉ‹:

pkcs11-tool --module /usr/lib/librtpkcs11ecp.so -l -y cert -w ./client.pem --id  45

เจตเจฟเฉฐเจกเฉ‹เจœเจผ เจ…เจคเฉ‡ เจฒเฉ€เจจเจ•เจธ เจ•เจฒเจพเจ‡เฉฐเจŸเจธ เจฒเจˆ (เจนเฉ‹เจฐ เจฏเฉ‚เจจเฉ€เจตเจฐเจธเจฒ เจตเจฟเจงเฉ€)

เจ‡เจน เจตเจฟเจงเฉ€ เจตเจงเฉ‡เจฐเฉ‡ เจตเจฟเจ†เจชเจ• เจนเฉˆ, เจ•เจฟเจ‰เจ‚เจ•เจฟ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจ‡เฉฑเจ• เจ•เฉเฉฐเจœเฉ€ เจ…เจคเฉ‡ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจฌเจฃเจพเจ‰เจฃ เจฆเฉ€ เจ†เจ—เจฟเจ† เจฆเจฟเฉฐเจฆเจพ เจนเฉˆ เจœเฉ‹ เจตเจฟเฉฐเจกเฉ‹เจœเจผ เจ…เจคเฉ‡ เจฒเฉ€เจจเจ•เจธ เจ‰เจชเจญเฉ‹เจ—เจคเจพเจตเจพเจ‚ เจฆเฉเจ†เจฐเจพ เจธเจซเจฒเจคเจพเจชเฉ‚เจฐเจตเจ• เจชเจ›เจพเจฃเจฟเจ† เจœเจพเจตเฉ‡เจ—เจพ, เจชเจฐ เจ‡เจธเจจเฉ‚เฉฐ เจ•เฉเฉฐเจœเฉ€ เจฌเจฃเจพเจ‰เจฃ เจฆเฉ€ เจชเฉเจฐเจ•เจฟเจฐเจฟเจ† เจจเฉ‚เฉฐ เจชเฉ‚เจฐเจพ เจ•เจฐเจจ เจฒเจˆ เจ‡เฉฑเจ• เจตเจฟเฉฐเจกเฉ‹เจœเจผ เจฎเจธเจผเฉ€เจจ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉเฉฐเจฆเฉ€ เจนเฉˆเฅค

เจฌเฉ‡เจจเจคเฉ€เจ†เจ‚ เจฌเจฃเจพเจ‰เจฃ เจ…เจคเฉ‡ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจ†เจฏเจพเจค เจ•เจฐเจจ เจคเฉ‹เจ‚ เจชเจนเจฟเจฒเจพเจ‚, เจคเฉเจนเจพเจจเฉ‚เฉฐ VPN เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจฆเฉ‡ เจฐเฉ‚เจŸ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจจเฉ‚เฉฐ เจญเจฐเฉ‹เจธเฉ‡เจฏเฉ‹เจ— เจฒเฉ‹เจ•เจพเจ‚ เจฆเฉ€ เจธเฉ‚เจšเฉ€ เจตเจฟเฉฑเจš เจธเจผเจพเจฎเจฒ เจ•เจฐเจจเจพ เจšเจพเจนเฉ€เจฆเจพ เจนเฉˆเฅค เจ…เจœเจฟเจนเจพ เจ•เจฐเจจ เจฒเจˆ, เจ‡เจธเจจเฉ‚เฉฐ เจ–เฉ‹เจฒเฉเจนเฉ‹ เจ…เจคเฉ‡ เจ–เฉเฉฑเจฒเจฃ เจตเจพเจฒเฉ€ เจตเจฟเฉฐเจกเฉ‹ เจตเจฟเฉฑเจš, "เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจธเจฅเจพเจชเจฟเจค เจ•เจฐเฉ‹" เจตเจฟเจ•เจฒเจช เจฆเฉ€ เจšเฉ‹เจฃ เจ•เจฐเฉ‹:

Rutoken EDS 2 เจ…เจคเฉ‡ Rutoken PKI เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ L2.0TP เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจตเจฟเฉฑเจš เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจธเจฅเจพเจชเจค เจ•เจฐเจจเจพ

เจ–เฉเฉฑเจฒเจฃ เจตเจพเจฒเฉ€ เจตเจฟเฉฐเจกเฉ‹ เจตเจฟเฉฑเจš, เจธเจฅเจพเจจเจ• เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจฒเจˆ เจ‡เฉฑเจ• เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจธเจฅเจพเจชเจค เจ•เจฐเจจเจพ เจšเฉเจฃเฉ‹:

Rutoken EDS 2 เจ…เจคเฉ‡ Rutoken PKI เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ L2.0TP เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจตเจฟเฉฑเจš เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจธเจฅเจพเจชเจค เจ•เจฐเจจเจพ

เจ†เจ“ CA เจฆเฉ‡ เจญเจฐเฉ‹เจธเฉ‡เจฏเฉ‹เจ— เจฐเฉ‚เจŸ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจธเจŸเฉ‹เจฐ เจตเจฟเฉฑเจš เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจจเฉ‚เฉฐ เจธเจฅเจพเจชเจฟเจค เจ•เจฐเฉ€เจ:

Rutoken EDS 2 เจ…เจคเฉ‡ Rutoken PKI เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ L2.0TP เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจตเจฟเฉฑเจš เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจธเจฅเจพเจชเจค เจ•เจฐเจจเจพ

เจ‡เจนเจจเจพเจ‚ เจธเจพเจฐเฉ€เจ†เจ‚ เจ•เจพเจฐเจตเจพเจˆเจ†เจ‚ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ, เจ…เจธเฉ€เจ‚ เจ…เจ—เจฒเฉ‡ เจธเจพเจฐเฉ‡ เจจเฉเจ•เจคเจฟเจ†เจ‚ เจจเจพเจฒ เจธเจนเจฟเจฎเจค เจนเจพเจ‚เฅค เจธเจฟเจธเจŸเจฎ เจจเฉ‚เฉฐ เจนเฉเจฃ เจธเฉฐเจฐเจšเจฟเจค เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆเฅค

เจ†เจ“ เจนเฉ‡เจ เจพเจ‚ เจฆเจฟเฉฑเจคเฉ€ เจธเจฎเฉฑเจ—เจฐเฉ€ เจจเจพเจฒ เจ‡เฉฑเจ• เจซเจพเจˆเจฒ cert.tmp เจฌเจฃเจพเจˆเจ:

[NewRequest]
Subject = "CN=client"
KeyLength = 2048
KeySpec = "AT_KEYEXCHANGE" 
ProviderName = "Microsoft Base Smart Card Crypto Provider"
KeyUsage = "CERT_KEY_ENCIPHERMENT_KEY_USAGE"
KeyUsageProperty = "NCRYPT_ALLOW_DECRYPT_FLAG"
RequestType = PKCS10
SMIME = FALSE

เจ‡เจธ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ, เจ…เจธเฉ€เจ‚ เจ‡เฉฑเจ• เจ•เฉเฉฐเจœเฉ€ เจœเฉ‹เฉœเจพ เจคเจฟเจ†เจฐ เจ•เจฐเจพเจ‚เจ—เฉ‡ เจ…เจคเฉ‡ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจฒเจˆ เจ‡เฉฑเจ• เจเจชเจฒเฉ€เจ•เฉ‡เจธเจผเจจ เจฌเจฃเจพเจตเจพเจ‚เจ—เฉ‡เฅค เจ…เจœเจฟเจนเจพ เจ•เจฐเจจ เจฒเจˆ, เจชเจพเจตเจฐเจธเจผเฉ‡เจฒ เจ–เฉ‹เจฒเฉเจนเฉ‹ เจ…เจคเฉ‡ เจนเฉ‡เจ  เจฆเจฟเฉฑเจคเฉ€ เจ•เจฎเจพเจ‚เจก เจฆเจฟเจ“:

certreq.exe -new -pin $PIN .cert.tmp .client.req

เจคเจฟเจ†เจฐ เจ•เฉ€เจคเฉ€ เจเจชเจฒเฉ€เจ•เฉ‡เจธเจผเจจ client.req เจจเฉ‚เฉฐ เจ†เจชเจฃเฉ‡ CA เจจเฉ‚เฉฐ เจญเฉ‡เจœเฉ‹ เจ…เจคเฉ‡ client.pem เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจชเฉเจฐเจพเจชเจค เจนเฉ‹เจฃ เจฆเฉ€ เจ‰เจกเฉ€เจ• เจ•เจฐเฉ‹เฅค เจ‡เจธเจจเฉ‚เฉฐ เจ‡เฉฑเจ• เจŸเฉ‹เจ•เจจ เจตเจฟเฉฑเจš เจฒเจฟเจ–เจฟเจ† เจœเจพ เจธเจ•เจฆเจพ เจนเฉˆ เจ…เจคเฉ‡ เจนเฉ‡เจ เจพเจ‚ เจฆเจฟเฉฑเจคเฉ€ เจ•เจฎเจพเจ‚เจก เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจ•เฉ‡ เจตเจฟเฉฐเจกเฉ‹เจœเจผ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจธเจŸเฉ‹เจฐ เจตเจฟเฉฑเจš เจœเฉ‹เฉœเจฟเจ† เจœเจพ เจธเจ•เจฆเจพ เจนเฉˆ:

certreq.exe -accept .client.pem

เจ‡เจน เจงเจฟเจ†เจจ เจฆเฉ‡เจฃ เจฏเฉ‹เจ— เจนเฉˆ เจ•เจฟ เจเจฎเจเจฎเจธเฉ€ เจชเฉเจฐเฉ‹เจ—เจฐเจพเจฎ เจฆเฉ‡ เจ—เฉเจฐเจพเจซเจฟเจ•เจฒ เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจ•เฉ‡ เจธเจฎเจพเจจ เจ•เจฟเจฐเจฟเจ†เจตเจพเจ‚ เจจเฉ‚เฉฐ เจฆเฉเจฌเจพเจฐเจพ เจคเจฟเจ†เจฐ เจ•เฉ€เจคเจพ เจœเจพ เจธเจ•เจฆเจพ เจนเฉˆ, เจชเจฐ เจ‡เจน เจตเจฟเจงเฉ€ เจตเจงเฉ‡เจฐเฉ‡ เจธเจฎเจพเจ‚ เจฒเฉˆเจฃ เจตเจพเจฒเฉ€ เจ…เจคเฉ‡ เจ˜เฉฑเจŸ เจชเฉเจฐเฉ‹เจ—เจฐเจพเจฎเฉ‡เจฌเจฒ เจนเฉˆเฅค

เจ‰เจฌเฉฐเจŸเฉ‚ เจ•เจฒเจพเจ‡เฉฐเจŸ เจจเฉ‚เฉฐ เจธเฉˆเจŸ เจ…เจช เจ•เจฐเจจเจพ

เจธเฉ‚เจšเจจเจพ
เจฒเฉ€เจจเจ•เจธ 'เจคเฉ‡ เจ‡เฉฑเจ• เจ•เจฒเจพเจ‡เฉฐเจŸ เจธเจฅเจพเจชเจค เจ•เจฐเจจเจพ เจ‡เจธ เจธเจฎเฉ‡เจ‚ เจ•เจพเจซเจผเฉ€ เจธเจฎเจพเจ‚ เจฌเจฐเจฌเจพเจฆ เจ•เจฐเจจ เจตเจพเจฒเจพ เจนเฉˆ, เจ•เจฟเจ‰เจ‚เจ•เจฟ... เจธเจฐเฉ‹เจค เจคเฉ‹เจ‚ เจตเฉฑเจ–เจฐเฉ‡ เจชเฉเจฐเฉ‹เจ—เจฐเจพเจฎ เจฌเจฃเจพเจ‰เจฃ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆเฅค เจ…เจธเฉ€เจ‚ เจ‡เจน เจฏเจ•เฉ€เจจเฉ€ เจฌเจฃเจพเจ‰เจฃ เจฆเฉ€ เจ•เฉ‹เจธเจผเจฟเจธเจผ เจ•เจฐเจพเจ‚เจ—เฉ‡ เจ•เจฟ เจจเฉ‡เฉœเจฒเฉ‡ เจญเจตเจฟเฉฑเจ– เจตเจฟเฉฑเจš เจธเจพเจฐเฉ‡ เจฌเจฆเจฒเจพเจ… เจ…เจงเจฟเจ•เจพเจฐเจค เจฐเจฟเจชเฉ‹เจœเจผเจŸเจฐเฉ€เจ†เจ‚ เจตเจฟเฉฑเจš เจธเจผเจพเจฎเจฒ เจ•เฉ€เจคเฉ‡ เจœเจพเจฃเฅค

เจธเจฐเจตเจฐ เจจเจพเจฒ IPSec เจชเฉฑเจงเจฐ 'เจคเฉ‡ เจ•เฉเจจเฉˆเจ•เจธเจผเจจ เจฏเจ•เฉ€เจจเฉ€ เจฌเจฃเจพเจ‰เจฃ เจฒเจˆ, เจธเจŸเฉเจฐเฉŒเจ‚เจ—เจธเจตเจพเจจ เจชเฉˆเจ•เฉ‡เจœ เจ…เจคเฉ‡ xl2tp เจกเฉˆเจฎเจจ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เฉ€เจคเฉ€ เจœเจพเจ‚เจฆเฉ€ เจนเฉˆเฅค เจธเจฎเจพเจฐเจŸ เจ•เจพเจฐเจกเจพเจ‚ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจจเจพเจฒ เจœเฉเฉœเจจ เจจเฉ‚เฉฐ เจธเจฐเจฒ เจฌเจฃเจพเจ‰เจฃ เจฒเจˆ, เจ…เจธเฉ€เจ‚ l2tp-ipsec-vpn เจชเฉˆเจ•เฉ‡เจœ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจพเจ‚เจ—เฉ‡, เจœเฉ‹ เจ•เจฟ เจธเจฐเจฒ เจ•เฉเจจเฉˆเจ•เจธเจผเจจ เจธเฉˆเฉฑเจŸเจ…เฉฑเจช เจฒเจˆ เจ—เฉเจฐเจพเจซเจฟเจ•เจฒ เจธเจผเฉˆเฉฑเจฒ เจชเฉเจฐเจฆเจพเจจ เจ•เจฐเจฆเจพ เจนเฉˆเฅค

เจ†เจ‰ เจ•เจฆเจฎ-เจฆเจฐ-เจ•เจฆเจฎ เจคเฉฑเจคเจพเจ‚ เจจเฉ‚เฉฐ เจ‡เจ•เฉฑเจ เจพ เจ•เจฐเจจเจพ เจธเจผเฉเจฐเฉ‚ เจ•เจฐเฉ€เจ, เจชเจฐ เจ‡เจธ เจคเฉ‹เจ‚ เจชเจนเจฟเจฒเจพเจ‚ เจ…เจธเฉ€เจ‚ VPN เจฆเฉ‡ เจธเจฟเฉฑเจงเฉ‡ เจ•เฉฐเจฎ เจ•เจฐเจจ เจฒเจˆ เจธเจพเจฐเฉ‡ เจฒเฉ‹เฉœเฉ€เจ‚เจฆเฉ‡ เจชเฉˆเจ•เฉ‡เจœเจพเจ‚ เจจเฉ‚เฉฐ เจธเจฅเจพเจชเจฟเจค เจ•เจฐเจพเจ‚เจ—เฉ‡:

sudo apt-get install xl2tpd strongswan libp11-3

เจŸเฉ‹เจ•เจจเจพเจ‚ เจจเจพเจฒ เจ•เฉฐเจฎ เจ•เจฐเจจ เจฒเจˆ เจธเฉŒเจซเจŸเจตเฉ‡เจ…เจฐ เจธเจฅเจพเจชเจค เจ•เจฐเจจเจพ

เจคเฉ‹เจ‚ เจจเจตเฉ€เจจเจคเจฎ librtpkcs11ecp.so เจฒเจพเจ‡เจฌเฉเจฐเฉ‡เจฐเฉ€ เจจเฉ‚เฉฐ เจธเจฅเจพเจชเจฟเจค เจ•เจฐเฉ‹ เจธเจพเจˆเจŸ, เจธเจฎเจพเจฐเจŸ เจ•เจพเจฐเจกเจพเจ‚ เจจเจพเจฒ เจ•เฉฐเจฎ เจ•เจฐเจจ เจฒเจˆ เจฒเจพเจ‡เจฌเฉเจฐเฉ‡เจฐเฉ€เจ†เจ‚ เจตเฉ€:

sudo apt-get install pcscd pcsc-tools opensc libengine-pkcs11-openssl

เจฐเฉเจŸเฉ‹เจ•เฉ‡เจจ เจจเฉ‚เฉฐ เจ•เจจเฉˆเจ•เจŸ เจ•เจฐเฉ‹ เจ…เจคเฉ‡ เจœเจพเจ‚เจš เจ•เจฐเฉ‹ เจ•เจฟ เจ‡เจน เจธเจฟเจธเจŸเจฎ เจฆเฉเจ†เจฐเจพ เจฎเจพเจจเจคเจพ เจชเฉเจฐเจพเจชเจค เจนเฉˆ:

pkcs11-tool --module /usr/lib/librtpkcs11ecp.so  -O -l

เจชเฉˆเจš เจ•เฉ€เจคเฉ‡ เจชเฉ€เจชเฉ€เจชเฉ€ เจจเฉ‚เฉฐ เจธเจฅเจพเจชเจฟเจค เจ•เจฐเจจเจพ

sudo apt-get -y install git make gcc libssl-dev
git clone "https://github.com/jjkeijser/ppp"
cd ppp
./configure --prefix /usr
make -j4
sudo make install

L2tpIpsecVpn เจ•เจฒเจพเจ‡เฉฐเจŸ เจจเฉ‚เฉฐ เจธเจฅเจพเจชเจฟเจค เจ•เจฐเจจเจพ

เจ‡เจธ เจธเจฎเฉ‡เจ‚, เจ•เจฒเจพเจ‡เฉฐเจŸ เจจเฉ‚เฉฐ เจธเจฐเฉ‹เจค เจ•เฉ‹เจก เจคเฉ‹เจ‚ เจตเฉ€ เจ•เฉฐเจชเจพเจ‡เจฒ เจ•เจฐเจจ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆเฅค เจ‡เจน เจ•เจฎเจพเจ‚เจกเจพเจ‚ เจฆเฉ‡ เจนเฉ‡เจ เจฒเฉ‡ เจ•เฉเจฐเจฎ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจ•เฉ‡ เจ•เฉ€เจคเจพ เจœเจพเจ‚เจฆเจพ เจนเฉˆ:

sudo apt-get -y install git qt5-qmake qt5-default build-essential libctemplate-dev libltdl-dev
git clone "https://github.com/Sander80/l2tp-ipsec-vpn"
cd l2tp-ipsec-vpn
make -j4
sudo make install

L2tpIpsecVpn เจ•เจฒเจพเจ‡เฉฐเจŸ เจธเฉˆเฉฑเจŸเจ…เฉฑเจช เจ•เจฐ เจฐเจฟเจนเจพ เจนเฉˆ

เจธเจฅเจพเจชเจฟเจค เจ•เจฒเจพเจ‡เฉฐเจŸ เจฒเจพเจ‚เจš เจ•เจฐเฉ‹:

Rutoken EDS 2 เจ…เจคเฉ‡ Rutoken PKI เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ L2.0TP เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจตเจฟเฉฑเจš เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจธเจฅเจพเจชเจค เจ•เจฐเจจเจพ

เจฒเจพเจ‚เจš เจ•เจฐเจจ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ, L2tpIpsecVPN เจเจชเจฒเจฟเจŸ เจ–เฉเฉฑเจฒเฉเจนเจฃเจพ เจšเจพเจนเฉ€เจฆเจพ เจนเฉˆเฅค เจ‡เจธ 'เจคเฉ‡ เจธเฉฑเจœเจพ-เจ•เจฒเจฟเจ• เจ•เจฐเฉ‹ เจ…เจคเฉ‡ เจ•เจจเฉˆเจ•เจธเจผเจจ เจฆเฉ€ เจธเฉฐเจฐเจšเจจเจพ เจ•เจฐเฉ‹:

Rutoken EDS 2 เจ…เจคเฉ‡ Rutoken PKI เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ L2.0TP เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจตเจฟเฉฑเจš เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจธเจฅเจพเจชเจค เจ•เจฐเจจเจพ

เจŸเฉ‹เจ•เจจเจพเจ‚ เจจเจพเจฒ เจ•เฉฐเจฎ เจ•เจฐเจจ เจฒเจˆ, เจธเจญ เจคเฉ‹เจ‚ เจชเจนเจฟเจฒเจพเจ‚, เจ…เจธเฉ€เจ‚ OpenSSL เจ‡เฉฐเจœเจฃ เจ…เจคเฉ‡ PKCS#11 เจฒเจพเจ‡เจฌเฉเจฐเฉ‡เจฐเฉ€ เจฆเฉ‡ เจ“เจชเจจเจธเจ• เจ‡เฉฐเจœเจฃ เจฆเจพ เจฎเจพเจฐเจ— เจฆเจฐเจธเจพเจ‰เจ‚เจฆเฉ‡ เจนเจพเจ‚เฅค เจ…เจœเจฟเจนเจพ เจ•เจฐเจจ เจฒเจˆ, openssl เจชเฉˆเจฐเจพเจฎเฉ€เจŸเจฐเจพเจ‚ เจจเฉ‚เฉฐ เจธเฉฐเจฐเจšเจฟเจค เจ•เจฐเจจ เจฒเจˆ "เจคเจฐเจœเฉ€เจนเฉ€" เจŸเฉˆเจฌ เจจเฉ‚เฉฐ เจ–เฉ‹เจฒเฉเจนเฉ‹:

Rutoken EDS 2 เจ…เจคเฉ‡ Rutoken PKI เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ L2.0TP เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจตเจฟเฉฑเจš เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจธเจฅเจพเจชเจค เจ•เจฐเจจเจพ.

เจšเจฒเฉ‹ OpenSSL เจธเฉˆเจŸเจฟเฉฐเจ— เจตเจฟเฉฐเจกเฉ‹ เจจเฉ‚เฉฐ เจฌเฉฐเจฆ เจ•เจฐเฉ€เจ เจ…เจคเฉ‡ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจธเฉˆเจŸ เจ…เจช เจ•เจฐเจจ เจฒเจˆ เจ…เฉฑเจ—เฉ‡ เจตเจงเฉ€เจเฅค เจ†เจ‰ เจธเฉˆเจŸเจฟเฉฐเจ— เจชเฉˆเจจเจฒ เจตเจฟเฉฑเจš Add... เจฌเจŸเจจ 'เจคเฉ‡ เจ•เจฒเจฟเฉฑเจ• เจ•เจฐเจ•เฉ‡ เจ‡เฉฑเจ• เจจเจตเจพเจ‚ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจœเฉ‹เฉœเฉ€เจ เจ…เจคเฉ‡ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจจเจพเจฎ เจฆเจฐเจœ เจ•เจฐเฉ€เจ:

Rutoken EDS 2 เจ…เจคเฉ‡ Rutoken PKI เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ L2.0TP เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจตเจฟเฉฑเจš เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจธเจฅเจพเจชเจค เจ•เจฐเจจเจพ

เจ‡เจธ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ, เจ‡เจน เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจธเฉˆเจŸเจฟเฉฐเจ— เจชเฉˆเจจเจฒ เจตเจฟเฉฑเจš เจ‰เจชเจฒเจฌเจง เจนเฉ‹ เจœเจพเจตเฉ‡เจ—เจพเฅค เจ‡เจธ เจจเฉ‚เฉฐ เจธเฉฐเจฐเจšเจฟเจค เจ•เจฐเจจ เจฒเจˆ เจจเจตเฉ‡เจ‚ เจจเฉˆเฉฑเจŸเจตเจฐเจ• 'เจคเฉ‡ เจกเจฌเจฒ-เจธเฉฑเจœเจพ-เจ•เจฒเจฟเฉฑเจ• เจ•เจฐเฉ‹เฅค เจชเจนเจฟเจฒเฉ€ เจŸเฉˆเจฌ 'เจคเฉ‡ เจคเฉเจนเจพเจจเฉ‚เฉฐ IPsec เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจฌเจฃเจพเจ‰เจฃ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆเฅค เจšเจฒเฉ‹ เจธเจฐเจตเจฐ เจเจกเจฐเฉˆเฉฑเจธ เจ…เจคเฉ‡ เจชเจฌเจฒเจฟเจ• เจ•เฉเฉฐเจœเฉ€ เจธเฉˆเจŸ เจ•เจฐเฉ€เจ:

Rutoken EDS 2 เจ…เจคเฉ‡ Rutoken PKI เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ L2.0TP เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจตเจฟเฉฑเจš เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจธเจฅเจพเจชเจค เจ•เจฐเจจเจพ

เจ‡เจธ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ, PPP เจธเฉˆเจŸเจฟเฉฐเจ—เจœเจผ เจŸเฉˆเจฌ 'เจคเฉ‡ เจœเจพเจ“ เจ…เจคเฉ‡ เจ‰เฉฑเจฅเฉ‡ เจ‰เจธ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจจเจพเจฎ เจจเฉ‚เฉฐ เจฆเจฐเจธเจพเจ“ เจœเจฟเจธ เจฆเฉ‡ เจคเจนเจฟเจค เจ…เจธเฉ€เจ‚ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจคเฉฑเจ• เจชเจนเฉเฉฐเจš เจ•เจฐเจจเจพ เจšเจพเจนเฉเฉฐเจฆเฉ‡ เจนเจพเจ‚:

Rutoken EDS 2 เจ…เจคเฉ‡ Rutoken PKI เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ L2.0TP เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจตเจฟเฉฑเจš เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจธเจฅเจพเจชเจค เจ•เจฐเจจเจพ

เจ‡เจธ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ, เจตเจฟเจธเจผเฉ‡เจธเจผเจคเจพ เจŸเฉˆเจฌ เจ–เฉ‹เจฒเฉเจนเฉ‹ เจ…เจคเฉ‡ เจ•เฉเฉฐเจœเฉ€, เจ•เจฒเจพเจ‡เฉฐเจŸ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจ…เจคเฉ‡ CA เจฆเจพ เจฎเจพเจฐเจ— เจจเจฟเจฐเจงเจพเจฐเจค เจ•เจฐเฉ‹:
Rutoken EDS 2 เจ…เจคเฉ‡ Rutoken PKI เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ L2.0TP เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจตเจฟเฉฑเจš เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจธเจฅเจพเจชเจค เจ•เจฐเจจเจพ

เจšเจฒเฉ‹ เจ‡เจธ เจŸเฉˆเจฌ เจจเฉ‚เฉฐ เจฌเฉฐเจฆ เจ•เจฐเฉ€เจ เจ…เจคเฉ‡ เจ…เฉฐเจคเจฟเจฎ เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจ•เจฐเฉ€เจ; เจ…เจœเจฟเจนเจพ เจ•เจฐเจจ เจฒเจˆ, "IP เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚" เจŸเฉˆเจฌ เจจเฉ‚เฉฐ เจ–เฉ‹เจฒเฉเจนเฉ‹ เจ…เจคเฉ‡ "DNS เจธเจฐเจตเจฐ เจเจกเจฐเฉˆเฉฑเจธ เจ†เจŸเฉ‹เจฎเฉˆเจŸเจฟเจ• เจชเฉเจฐเจพเจชเจค เจ•เจฐเฉ‹" เจตเจฟเจ•เจฒเจช เจฆเฉ‡ เจ…เฉฑเจ—เฉ‡ เจตเจพเจฒเฉ‡ เจฌเจพเจ•เจธ เจจเฉ‚เฉฐ เจšเฉเจฃเฉ‹:

Rutoken EDS 2 เจ…เจคเฉ‡ Rutoken PKI เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ L2.0TP เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจตเจฟเฉฑเจš เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจธเจฅเจพเจชเจค เจ•เจฐเจจเจพ
เจ‡เจน เจตเจฟเจ•เจฒเจช เจ—เจพเจนเจ• เจจเฉ‚เฉฐ เจธเจฐเจตเจฐ เจคเฉ‹เจ‚ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจฆเฉ‡ เจ…เฉฐเจฆเจฐ เจ‡เฉฑเจ• เจจเจฟเฉฑเจœเฉ€ IP เจชเจคเจพ เจชเฉเจฐเจพเจชเจค เจ•เจฐเจจ เจฆเฉ€ เจ‡เจœเจพเจœเจผเจค เจฆเฉ‡เจตเฉ‡เจ—เจพเฅค

เจธเจพเจฐเฉ€เจ†เจ‚ เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ, เจธเจพเจฐเฉ€เจ†เจ‚ เจŸเฉˆเจฌเจพเจ‚ เจฌเฉฐเจฆ เจ•เจฐเฉ‹ เจ…เจคเฉ‡ เจ•เจฒเจพเจ‡เฉฐเจŸ เจจเฉ‚เฉฐ เจฎเฉเฉœ เจšเจพเจฒเฉ‚ เจ•เจฐเฉ‹:

Rutoken EDS 2 เจ…เจคเฉ‡ Rutoken PKI เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ L2.0TP เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจตเจฟเฉฑเจš เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจธเจฅเจพเจชเจค เจ•เจฐเจจเจพ

เจจเฉˆเจŸเจตเจฐเจ• เจจเจพเจฒ เจœเฉเฉœ เจฐเจฟเจนเจพ เจนเฉˆ

เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ, เจคเฉเจธเฉ€เจ‚ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจจเจพเจฒ เจœเฉเฉœ เจธเจ•เจฆเฉ‡ เจนเฉ‹เฅค เจ…เจœเจฟเจนเจพ เจ•เจฐเจจ เจฒเจˆ, เจเจชเจฒเจฟเจŸ เจŸเฉˆเจฌ เจ–เฉ‹เจฒเฉเจนเฉ‹ เจ…เจคเฉ‡ เจ‰เจธ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจจเฉ‚เฉฐ เจšเฉเจฃเฉ‹ เจœเจฟเจธ เจจเจพเจฒ เจ…เจธเฉ€เจ‚ เจœเฉเฉœเจจเจพ เจšเจพเจนเฉเฉฐเจฆเฉ‡ เจนเจพเจ‚:

Rutoken EDS 2 เจ…เจคเฉ‡ Rutoken PKI เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ L2.0TP เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจตเจฟเฉฑเจš เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจธเจฅเจพเจชเจค เจ•เจฐเจจเจพ

เจ•เฉเจจเฉˆเจ•เจธเจผเจจ เจธเจฅเจพเจชเจจเจพ เจชเฉเจฐเจ•เจฟเจฐเจฟเจ† เจฆเฉ‡ เจฆเฉŒเจฐเจพเจจ, เจ•เจฒเจพเจ‡เฉฐเจŸ เจธเจพเจจเฉ‚เฉฐ เจฐเฉเจŸเฉ‹เจ•เจจ เจชเจฟเฉฐเจจ เจ•เฉ‹เจก เจฆเจฐเจœ เจ•เจฐเจจ เจฒเจˆ เจ•เจนเฉ‡เจ—เจพ:

Rutoken EDS 2 เจ…เจคเฉ‡ Rutoken PKI เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ L2.0TP เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจตเจฟเฉฑเจš เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจธเจฅเจพเจชเจค เจ•เจฐเจจเจพ

เจœเฉ‡เจ•เจฐ เจธเจŸเฉ‡เจŸเจธ เจฌเจพเจฐ เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจจเฉ‹เจŸเฉ€เจซเจฟเจ•เฉ‡เจธเจผเจจ เจฆเจฟเจ–เจพเจˆ เจฆเจฟเฉฐเจฆเจพ เจนเฉˆ เจ•เจฟ เจ•เฉเจจเฉˆเจ•เจธเจผเจจ เจธเจซเจฒเจคเจพเจชเฉ‚เจฐเจตเจ• เจธเจฅเจพเจชเจฟเจค เจนเฉ‹ เจ—เจฟเจ† เจนเฉˆ, เจคเจพเจ‚ เจ‡เจธเจฆเจพ เจฎเจคเจฒเจฌ เจนเฉˆ เจ•เจฟ เจธเฉˆเฉฑเจŸเจ…เฉฑเจช เจธเจซเจฒ เจธเฉ€:

Rutoken EDS 2 เจ…เจคเฉ‡ Rutoken PKI เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ L2.0TP เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจตเจฟเฉฑเจš เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจธเจฅเจพเจชเจค เจ•เจฐเจจเจพ

เจจเจนเฉ€เจ‚ เจคเจพเจ‚, เจ‡เจน เจชเจคเจพ เจฒเจ—เจพเจ‰เจฃเจพ เจฎเจนเฉฑเจคเจตเจชเฉ‚เจฐเจฃ เจนเฉˆ เจ•เจฟ เจ•เจจเฉˆเจ•เจธเจผเจจ เจ•เจฟเจ‰เจ‚ เจจเจนเฉ€เจ‚ เจธเจฅเจพเจชเจฟเจค เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจธเฉ€เฅค เจ…เจœเจฟเจนเจพ เจ•เจฐเจจ เจฒเจˆ, เจคเฉเจนเจพเจจเฉ‚เฉฐ เจเจชเจฒเจฟเจŸ เจตเจฟเฉฑเจš "เจ•เฉเจจเฉˆเจ•เจธเจผเจจ เจœเจพเจฃเจ•เจพเจฐเฉ€" เจ•เจฎเจพเจ‚เจก เจฆเฉ€ เจšเฉ‹เจฃ เจ•เจฐเจ•เฉ‡ เจชเฉเจฐเฉ‹เจ—เจฐเจพเจฎ เจฒเฉŒเจ— เจจเฉ‚เฉฐ เจฆเฉ‡เจ–เจฃเจพ เจšเจพเจนเฉ€เจฆเจพ เจนเฉˆ:

Rutoken EDS 2 เจ…เจคเฉ‡ Rutoken PKI เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ L2.0TP เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจตเจฟเฉฑเจš เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจธเจฅเจพเจชเจค เจ•เจฐเจจเจพ

เจตเจฟเฉฐเจกเฉ‹เจœเจผ เจ•เจฒเจพเจ‡เฉฐเจŸ เจจเฉ‚เฉฐ เจธเฉˆเจŸ เจ…เจช เจ•เจฐเจจเจพ

เจตเจฟเฉฐเจกเฉ‹เจœเจผ เจ‰เฉฑเจคเฉ‡ เจ‡เฉฑเจ• เจ•เจฒเจพเจ‡เฉฐเจŸ เจธเฉˆเจŸ เจ…เจช เจ•เจฐเจจเจพ เจฒเฉ€เจจเจ•เจธ เจจเจพเจฒเฉ‹เจ‚ เจฌเจนเฉเจค เจธเฉŒเจ–เจพ เจนเฉˆ, เจ•เจฟเจ‰เจ‚เจ•เจฟ... เจธเจพเจฐเฉ‡ เจฒเฉ‹เฉœเฉ€เจ‚เจฆเฉ‡ เจธเฉŒเจซเจŸเจตเฉ‡เจ…เจฐ เจชเจนเจฟเจฒเจพเจ‚ เจนเฉ€ เจธเจฟเจธเจŸเจฎ เจตเจฟเฉฑเจš เจฌเจฃเจพเจ เจ—เจ เจนเจจ.

เจธเจฟเจธเจŸเจฎ เจธเฉˆเฉฑเจŸเจ…เฉฑเจช

เจ…เจธเฉ€เจ‚ Rutokens เจจเจพเจฒ เจ•เฉฐเจฎ เจ•เจฐเจจ เจฒเจˆ เจธเจพเจฐเฉ‡ เจฒเฉ‹เฉœเฉ€เจ‚เจฆเฉ‡ เจกเจฐเจพเจˆเจตเจฐเจพเจ‚ เจจเฉ‚เฉฐ เจ‡เจนเจจเจพเจ‚ เจคเฉ‹เจ‚ เจกเจพเจŠเจจเจฒเฉ‹เจก เจ•เจฐเจ•เฉ‡ เจธเจฅเจพเจชเจฟเจค เจ•เจฐเจพเจ‚เจ—เฉ‡ เจฆเฉ‡. เจธเจพเจˆเจŸ.

เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจฒเจˆ เจฐเฉ‚เจŸ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจ†เจฏเจพเจค เจ•เฉ€เจคเจพ เจœเจพ เจฐเจฟเจนเจพ เจนเฉˆ

เจธเจฐเจตเจฐ เจฐเฉ‚เจŸ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจจเฉ‚เฉฐ เจกเจพเจ‰เจจเจฒเฉ‹เจก เจ•เจฐเฉ‹ เจ…เจคเฉ‡ เจ‡เจธเจจเฉ‚เฉฐ เจธเจฟเจธเจŸเจฎ เจคเฉ‡ เจธเจฅเจพเจชเจฟเจค เจ•เจฐเฉ‹เฅค เจ…เจœเจฟเจนเจพ เจ•เจฐเจจ เจฒเจˆ, เจ‡เจธเจจเฉ‚เฉฐ เจ–เฉ‹เจฒเฉเจนเฉ‹ เจ…เจคเฉ‡ เจ–เฉเฉฑเจฒเจฃ เจตเจพเจฒเฉ€ เจตเจฟเฉฐเจกเฉ‹ เจตเจฟเฉฑเจš, "เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจธเจฅเจพเจชเจฟเจค เจ•เจฐเฉ‹" เจตเจฟเจ•เจฒเจช เจฆเฉ€ เจšเฉ‹เจฃ เจ•เจฐเฉ‹:

Rutoken EDS 2 เจ…เจคเฉ‡ Rutoken PKI เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ L2.0TP เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจตเจฟเฉฑเจš เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจธเจฅเจพเจชเจค เจ•เจฐเจจเจพ

เจ–เฉเฉฑเจฒเจฃ เจตเจพเจฒเฉ€ เจตเจฟเฉฐเจกเฉ‹ เจตเจฟเฉฑเจš, เจธเจฅเจพเจจเจ• เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจฒเจˆ เจ‡เฉฑเจ• เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจธเจฅเจพเจชเจค เจ•เจฐเจจเจพ เจšเฉเจฃเฉ‹เฅค เจœเฉ‡เจ•เจฐ เจคเฉเจธเฉ€เจ‚ เจšเจพเจนเฉเฉฐเจฆเฉ‡ เจนเฉ‹ เจ•เจฟ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจ•เฉฐเจชเจฟเจŠเจŸเจฐ 'เจคเฉ‡ เจธเจพเจฐเฉ‡ เจ‰เจชเจญเฉ‹เจ—เจคเจพเจตเจพเจ‚ เจฒเจˆ เจ‰เจชเจฒเจฌเจง เจนเฉ‹เจตเฉ‡, เจคเจพเจ‚ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจธเจฅเจพเจจเจ• เจ•เฉฐเจชเจฟเจŠเจŸเจฐ 'เจคเฉ‡ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจธเจฅเจพเจชเจค เจ•เจฐเจจ เจฆเฉ€ เจšเฉ‹เจฃ เจ•เจฐเจจเฉ€ เจšเจพเจนเฉ€เจฆเฉ€ เจนเฉˆ:

Rutoken EDS 2 เจ…เจคเฉ‡ Rutoken PKI เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ L2.0TP เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจตเจฟเฉฑเจš เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจธเจฅเจพเจชเจค เจ•เจฐเจจเจพ

เจ†เจ“ CA เจฆเฉ‡ เจญเจฐเฉ‹เจธเฉ‡เจฏเฉ‹เจ— เจฐเฉ‚เจŸ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจธเจŸเฉ‹เจฐ เจตเจฟเฉฑเจš เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจจเฉ‚เฉฐ เจธเจฅเจพเจชเจฟเจค เจ•เจฐเฉ€เจ:

Rutoken EDS 2 เจ…เจคเฉ‡ Rutoken PKI เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ L2.0TP เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจตเจฟเฉฑเจš เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจธเจฅเจพเจชเจค เจ•เจฐเจจเจพ

เจ‡เจนเจจเจพเจ‚ เจธเจพเจฐเฉ€เจ†เจ‚ เจ•เจพเจฐเจตเจพเจˆเจ†เจ‚ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ, เจ…เจธเฉ€เจ‚ เจ…เจ—เจฒเฉ‡ เจธเจพเจฐเฉ‡ เจจเฉเจ•เจคเจฟเจ†เจ‚ เจจเจพเจฒ เจธเจนเจฟเจฎเจค เจนเจพเจ‚เฅค เจธเจฟเจธเจŸเจฎ เจจเฉ‚เฉฐ เจนเฉเจฃ เจธเฉฐเจฐเจšเจฟเจค เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆเฅค

เจ‡เฉฑเจ• VPN เจ•เจจเฉˆเจ•เจธเจผเจจ เจธเจฅเจพเจชเจค เจ•เจฐเจจเจพ

VPN เจ•เจจเฉˆเจ•เจธเจผเจจ เจธเฉˆเจŸ เจ…เจช เจ•เจฐเจจ เจฒเจˆ, เจ•เฉฐเจŸเจฐเฉ‹เจฒ เจชเฉˆเจจเจฒ 'เจคเฉ‡ เจœเจพเจ“ เจ…เจคเฉ‡ เจจเจตเจพเจ‚ เจ•เจจเฉˆเจ•เจธเจผเจจ เจฌเจฃเจพเจ‰เจฃ เจฒเจˆ เจตเจฟเจ•เจฒเจช เจšเฉเจฃเฉ‹เฅค

Rutoken EDS 2 เจ…เจคเฉ‡ Rutoken PKI เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ L2.0TP เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจตเจฟเฉฑเจš เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจธเจฅเจพเจชเจค เจ•เจฐเจจเจพ

เจชเฉŒเจช-เจ…เฉฑเจช เจตเจฟเฉฐเจกเฉ‹ เจตเจฟเฉฑเจš, เจ†เจชเจฃเฉ‡ เจ•เฉฐเจฎ เจตเจพเจฒเฉ€ เจฅเจพเจ‚ เจจเจพเจฒ เจœเฉเฉœเจจ เจฒเจˆ เจ‡เฉฑเจ• เจ•เจจเฉˆเจ•เจธเจผเจจ เจฌเจฃเจพเจ‰เจฃ เจฒเจˆ เจตเจฟเจ•เจฒเจช เจšเฉเจฃเฉ‹:

Rutoken EDS 2 เจ…เจคเฉ‡ Rutoken PKI เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ L2.0TP เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจตเจฟเฉฑเจš เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจธเจฅเจพเจชเจค เจ•เจฐเจจเจพ

เจ…เจ—เจฒเฉ€ เจตเจฟเฉฐเจกเฉ‹ เจตเจฟเฉฑเจš, เจ‡เฉฑเจ• VPN เจ•เจจเฉˆเจ•เจธเจผเจจ เจšเฉเจฃเฉ‹:

Rutoken EDS 2 เจ…เจคเฉ‡ Rutoken PKI เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ L2.0TP เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจตเจฟเฉฑเจš เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจธเจฅเจพเจชเจค เจ•เจฐเจจเจพ

เจ…เจคเฉ‡ VPN เจ•เจจเฉˆเจ•เจธเจผเจจ เจตเฉ‡เจฐเจตเฉ‡ เจฆเจฐเจœ เจ•เจฐเฉ‹, เจ…เจคเฉ‡ เจธเจฎเจพเจฐเจŸ เจ•เจพเจฐเจก เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจจ เจฆเจพ เจตเจฟเจ•เจฒเจช เจตเฉ€ เจจเจฟเจฐเจงเจพเจฐเจค เจ•เจฐเฉ‹:

Rutoken EDS 2 เจ…เจคเฉ‡ Rutoken PKI เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ L2.0TP เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจตเจฟเฉฑเจš เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจธเจฅเจพเจชเจค เจ•เจฐเจจเจพ

เจธเฉˆเฉฑเจŸเจ…เฉฑเจช เจ…เจœเฉ‡ เจชเฉ‚เจฐเจพ เจจเจนเฉ€เจ‚ เจนเฉ‹เจ‡เจ† เจนเฉˆเฅค เจœเฉ‹ เจฌเจšเจฟเจ† เจนเฉˆ เจ‰เจน เจนเฉˆ IPsec เจชเฉเจฐเฉ‹เจŸเฉ‹เจ•เฉ‹เจฒ เจฒเจˆ เจธเจพเจ‚เจเฉ€ เจ•เฉเฉฐเจœเฉ€ เจจเฉ‚เฉฐ เจจเจฟเจธเจผเจšเจฟเจค เจ•เจฐเจจเจพ; เจ…เจœเจฟเจนเจพ เจ•เจฐเจจ เจฒเจˆ, "เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจ•เจจเฉˆเจ•เจธเจผเจจ เจธเฉˆเจŸเจฟเฉฐเจ—เจœเจผ" เจŸเฉˆเจฌ 'เจคเฉ‡ เจœเจพเจ“ เจ…เจคเฉ‡ เจซเจฟเจฐ "เจ‡เจธ เจ•เฉเจจเฉˆเจ•เจธเจผเจจ เจฒเจˆ เจตเจฟเจธเจผเฉ‡เจธเจผเจคเจพ" เจŸเฉˆเจฌ 'เจคเฉ‡ เจœเจพเจ“:

Rutoken EDS 2 เจ…เจคเฉ‡ Rutoken PKI เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ L2.0TP เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจตเจฟเฉฑเจš เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจธเจฅเจพเจชเจค เจ•เจฐเจจเจพ

เจ–เฉเฉฑเจฒเฉเจนเจฃ เจตเจพเจฒเฉ€ เจตเจฟเฉฐเจกเฉ‹ เจตเจฟเฉฑเจš, "เจธเฉเจฐเฉฑเจ–เจฟเจ†" เจŸเฉˆเจฌ 'เจคเฉ‡ เจœเจพเจ“, "L2TP/IPsec เจจเฉˆเฉฑเจŸเจตเจฐเจ•" เจจเฉ‚เฉฐ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจ•เจฟเจธเจฎ เจฆเฉ‡ เจคเฉŒเจฐ 'เจคเฉ‡ เจฆเจฟเจ“ เจ…เจคเฉ‡ "เจเจกเจตเจพเจ‚เจธเจก เจธเฉˆเจŸเจฟเฉฐเจ—เจœเจผ" เจšเฉเจฃเฉ‹:

Rutoken EDS 2 เจ…เจคเฉ‡ Rutoken PKI เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ L2.0TP เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจตเจฟเฉฑเจš เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจธเจฅเจพเจชเจค เจ•เจฐเจจเจพ

เจ–เฉเฉฑเจฒเจฃ เจตเจพเจฒเฉ€ เจตเจฟเฉฐเจกเฉ‹ เจตเจฟเฉฑเจš, เจธเจผเฉ‡เจ…เจฐเจก IPsec เจ•เฉเฉฐเจœเฉ€ เจฆเจฟเจ“:
Rutoken EDS 2 เจ…เจคเฉ‡ Rutoken PKI เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ L2.0TP เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจตเจฟเฉฑเจš เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจธเจฅเจพเจชเจค เจ•เจฐเจจเจพ

เจ•เฉเจจเฉˆเจ•เจธเจผเจจ

เจธเฉˆเฉฑเจŸเจ…เฉฑเจช เจชเฉ‚เจฐเจพ เจ•เจฐเจจ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ, เจคเฉเจธเฉ€เจ‚ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจจเจพเจฒ เจœเฉเฉœเจจ เจฆเฉ€ เจ•เฉ‹เจธเจผเจฟเจธเจผ เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹:

Rutoken EDS 2 เจ…เจคเฉ‡ Rutoken PKI เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ L2.0TP เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจตเจฟเฉฑเจš เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจธเจฅเจพเจชเจค เจ•เจฐเจจเจพ

เจ•เฉเจจเฉˆเจ•เจธเจผเจจ เจชเฉเจฐเจ•เจฟเจฐเจฟเจ† เจฆเฉ‡ เจฆเฉŒเจฐเจพเจจ, เจธเจพเจจเฉ‚เฉฐ เจŸเฉ‹เจ•เจจ เจชเจฟเฉฐเจจ เจ•เฉ‹เจก เจฆเจฐเจœ เจ•เจฐเจจ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉ‹เจตเฉ‡เจ—เฉ€:

Rutoken EDS 2 เจ…เจคเฉ‡ Rutoken PKI เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ L2.0TP เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจตเจฟเฉฑเจš เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจธเจฅเจพเจชเจค เจ•เจฐเจจเจพ

เจ…เจธเฉ€เจ‚ เจ‡เฉฑเจ• เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค VPN เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจธเจฅเจพเจชเจค เจ•เฉ€เจคเจพ เจนเฉˆ เจ…เจคเฉ‡ เจ‡เจน เจฏเจ•เฉ€เจจเฉ€ เจฌเจฃเจพเจ‡เจ† เจนเฉˆ เจ•เจฟ เจ‡เจน เจฎเฉเจธเจผเจ•เจฒ เจจเจนเฉ€เจ‚ เจนเฉˆเฅค

เจชเฉเจฐเจตเจพเจจเจ—เฉ€

เจฎเฉˆเจ‚ เจ‡เฉฑเจ• เจตเจพเจฐ เจซเจฟเจฐ เจธเจพเจกเฉ‡ เจธเจนเจฟเจฏเฉ‹เจ—เฉ€เจ†เจ‚ เจตเฉˆเจธเฉ€เจฒเฉ€ เจธเจผเฉ‹เจ•เฉ‹เจต เจ…เจคเฉ‡ เจ…เจฒเฉˆเจ—เจœเจผเฉˆเจ‚เจกเจฐ เจธเจฎเจฟเจฐเจจเฉ‹เจต เจฆเจพ เจงเฉฐเจจเจตเจพเจฆ เจ•เจฐเจจเจพ เจšเจพเจนเจพเจ‚เจ—เจพ เจœเฉ‹ เจ‰เจนเจจเจพเจ‚ เจจเฉ‡ เจฎเจฟเจฒ เจ•เฉ‡ เจฒเฉ€เจจเจ•เจธ เจ•เจฒเจพเจ‡เฉฐเจŸเจธ เจฒเจˆ VPN เจ•เจจเฉˆเจ•เจธเจผเจจเจพเจ‚ เจฆเฉ€ เจธเจฟเจฐเจœเจฃเจพ เจจเฉ‚เฉฐ เจธเจฐเจฒ เจฌเจฃเจพเจ‰เจฃ เจฒเจˆ เจ•เฉ€เจคเฉ‡ เจนเจจเฅค

เจธเจฐเฉ‹เจค: www.habr.com

เจ‡เฉฑเจ• เจŸเจฟเฉฑเจชเจฃเฉ€ เจœเฉ‹เฉœเฉ‹