рдПрдХ рд╕рд░реНрд╡рд░ рдХреЗ рд░реВрдк рдореЗрдВ OpenVZ рдХрдВрдЯреЗрдирд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ l2tp + ipsec рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд╡реАрдкреАрдПрди рдХрдиреЗрдХреНрд╢рди рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░реЗрдВ

рд╕реНрд╡рд╛рдЧрдд

рдЗрддрдирд╛ рд╕рдордп рдкрд╣рд▓реЗ рдирд╣реАрдВ, OpenVZ рдЯреАрдо рдиреЗ рдХрдВрдЯреЗрдирд░ рдХреЗ рдЕрдВрджрд░ ipsec рд╕рдорд░реНрдерди рдХреЗ рд╕рд╛рде рдПрдХ рдирдпрд╛ рдХрд░реНрдиреЗрд▓ рдЬрд╛рд░реА рдХрд┐рдпрд╛ред рдореИрдВ рд▓рдВрдмреЗ рд╕рдордп рд╕реЗ рдПрдХ рд╕реНрдерд╛рдиреАрдп рд╡рд┐рдВрдбреЛрдЬ рдорд╢реАрди рдкрд░ рддреАрд╕рд░реЗ рдкрдХреНрд╖ рдХреЗ рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рдХреЛ рдЫреЛрдбрд╝рдирд╛ рдЪрд╛рд╣рддрд╛ рдерд╛ рдФрд░ рд╕рд┐рд╕реНрдЯрдо рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдПрдХ рд╕реБрд░рдХреНрд╖рд┐рдд рд╡реАрдкреАрдПрди рдЪреИрдирд▓ рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реВрдВред рд╣рдо OpenVZ рдкрд░ рд╕рд░реНрд╡рд░ рдХреЗ рд░реВрдк рдореЗрдВ рдбреЗрдмрд┐рдпрди 7 рдХрдВрдЯреЗрдирд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВрдЧреЗред рдПрдХ рдХреНрд▓рд╛рдЗрдВрдЯ рдХреЗ рд░реВрдк рдореЗрдВ - рдПрдХ рдорд╛рдирдХ рд╡рд┐рдВрдбреЛрдЬ рд╡реАрдкреАрдПрди рдХреНрд▓рд╛рдЗрдВрдЯред рдкреНрд░рд╛рдзрд┐рдХрд░рдг рдХреЗ рд░реВрдк рдореЗрдВ, PSK рджреНрд╡рд╛рд░рд╛ рдкреНрд░рд╛рдзрд┐рдХрд░рдг (рдХреБрдВрдЬреА рджреНрд╡рд╛рд░рд╛)ред


рд╕рдмрд╕реЗ рдкрд╣рд▓реЗ, рд╣рдо рдХрдВрдЯреЗрдирд░ рдХреЗ рд▓рд┐рдП net_admin рд╕реБрд╡рд┐рдзрд╛ рдХреЛ рд╕рдХреНрд░рд┐рдп рдХрд░рддреЗ рд╣реИрдВ рдФрд░ рдбреЗрд╡рд▓рдкрд░реНрд╕ рд╕реЗ рд╕рдВрдХреЗрдд рдХреЗ рд░реВрдк рдореЗрдВ рдХрд╛рдо рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП ppp рдХрдВрдЯреЗрдирд░ рдХреЛ рдЙрдкрдХрд░рдг рджреЗрддреЗ рд╣реИрдВ:
vzctl set CTID --capability net_admin:on --save vzctl set CTID --devices c:108:0:rw --save vzctl restart CTID 


рдХрдВрдЯреЗрдирд░ рдХреЗ рдЕрдВрджрд░, рдПрдХ ppp рдбрд┐рд╡рд╛рдЗрд╕ рдмрдирд╛рдПрдВ рдФрд░ рдЙрд╕ рддрдХ рд╕рд╣реА рдкрд╣реБрдВрдЪ рдЕрдзрд┐рдХрд╛рд░ рд╕реЗрдЯ рдХрд░реЗрдВ:
 mknod /dev/ppp c 108 0 chmod 600 /dev/ppp 


modprobe рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ HN рдкрд░ рдЖрд╡рд╢реНрдпрдХ рдореЙрдбреНрдпреВрд▓ рд▓реЛрдб рдХрд░реЗрдВ:
 modprobe ppp_async modprobe pppol2tp modprobe xfrm4_mode_transport modprobe xfrm4_mode_tunnel modprobe xfrm_ipcomp modprobe esp4 


рдХрдВрдЯреЗрдирд░ рдХреЗ рдЕрдВрджрд░, рд╣рдо рдУрдкреНрд╕рд╡рди рдбреЗрдореЙрди рдХреЗ рд░реВрдк рдореЗрдВ рдУрд╕реНрд╡рд╛рди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВрдЧреЗ, рдФрд░ рд░рд┐рдкреЙрдЬрд┐рдЯрд░реА рд╕реЗ рдорд╛рдирдХ xl2tpd рдХреЛ l2tp рд╕рд░реНрд╡рд░ рдХреЗ рд░реВрдк рдореЗрдВ:
 apt-get install openswan xl2tpd 


рдЕрдЧрд▓рд╛, рдиреИрдЯ рдФрд░ рд╡реАрдкреАрдПрди рдХреЗ рд╕рд╛рде рд╕рд╣реА рдврдВрдЧ рд╕реЗ рдХрд╛рдо рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдлреЙрд░рд╡рд░реНрдбрд┐рдВрдЧ рдФрд░ рдмрд╛рдХреА рдиреЗрдЯрд╡рд░реНрдХ рд╕рдмрд╕рд┐рд╕реНрдЯрдо рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░реЗрдВ:
 echo 1 > /proc/sys/net/ipv4/ip_forward iptables -t nat -A POSTROUTING -s 10.0.0.0/24 -j SNAT --to-source <main IP of server> iptables -A FORWARD -s 10.0.0.0/24 -j ACCEPT iptables -A FORWARD -d 10.0.0.0/24 -j ACCEPT iptables -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu for each in /proc/sys/net/ipv4/conf/*; do echo 0 > $each/accept_redirects; echo 0 > $each/send_redirects; done 


рдЪрд▓реЛ ipsec рдбреЗрдореЙрди рд╕реЗрдЯ рдХрд░реЗрдВред

рдЖрдЗрдП рдлреЙрд░реНрдо рдореЗрдВ /etc/ipsec.conf рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░реЗрдВ:
 config setup protostack=netkey nat_traversal=yes # Enables NAT traversal virtual_private=%v4:192.168.1.0/8 # with this option you can add your local IP in NAT conn L2TP-PSK-NAT rightsubnet=vhost:%priv also=L2TP-PSK-noNAT conn L2TP-PSK-noNAT authby=secret # Auth with PSK ( preshared key ) pfs=no auto=add keyingtries=3 rekey=no ikelifetime=8h salifetime=10m type=tunnel # type of l2tp connection ( tunnel / transport ) left=11.11.11.11 # left - is internet IP of l2tp server leftprotoport=17/1701 right=%any # right - is IP of client ( if client NATed , that IP of client is IP in NAT ) rightprotoport=17/1701 

рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХреЗ рд╕рдмрд╕реЗ рдорд╣рддреНрд╡рдкреВрд░реНрдг рдмрд┐рдВрджреБрдУрдВ рдкрд░ рдЯрд┐рдкреНрдкрдгреА рдХреА рдЬрд╛рддреА рд╣реИред рдЗрд╕рдХреЗ рдЕрд▓рд╛рд╡рд╛, рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдХреЛ рдареАрдХ рдЙрд╕реА рддрд░рд╣ рд╕реЗ рд▓рд┐рдЦрдирд╛ рди рднреВрд▓реЗрдВ, рдЬреИрд╕рд╛ рдХрд┐ рдКрдкрд░ рдмрддрд╛рдпрд╛ рдЧрдпрд╛ рд╣реИ, рдЕрд░реНрдерд╛рдд, рдЙрди рдЯреАрдореЛрдВ рдХреЗ рд▓рд┐рдП рд▓рд╛рдЗрди рдХреА рд╢реБрд░реБрдЖрдд рдореЗрдВ рд░рд┐рдХреНрдд рд╕реНрдерд╛рди рд░рдЦрдирд╛, рдЬрд┐рдирдХреЗ рд▓рд┐рдП рдЙрдиреНрд╣реЗрдВ рд╕рдВрдХреЗрдд рджрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ, рдХреНрдпреЛрдВрдХрд┐ рдбреЗрдорди рджреНрд╡рд╛рд░рд╛ рдХрдорд╛рдВрдб рдХрд╛ рдЗрдВрдбреЗрдВрдЯ рд▓рдЧрд╛рддрд╛рд░ "рдХреЙрди" рджреНрд╡рд╛рд░рд╛ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдмреНрд▓реЙрдХ рд╕реЗ рдмрдВрдзрд╛ рд╣реБрдЖ рд╣реИред

рдЕрдм рд╣рдо ipsec рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХреЗ рд▓рд┐рдП рдкреНрд░рд╛рдзрд┐рдХрд░рдг рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░реЗрдВрдЧреЗред рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЗ рджреЛ рддрд░реАрдХреЗ рд╣реИрдВ - рдкреНрд░рдорд╛рдгрдкрддреНрд░ рджреНрд╡рд╛рд░рд╛ рдФрд░ рдХреБрдВрдЬреА (PSK)ред рдЗрд╕ рдЙрджрд╛рд╣рд░рдг рдореЗрдВ, рд╣рдо /etc/ipsec.secrets рдлрд╝рд╛рдЗрд▓ рдореЗрдВ рдореБрдЦреНрдп рдкреНрд░рд╛рдзрд┐рдХрд░рдг рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░реЗрдВрдЧреЗ:

 11.11.11.11 %any: PSK "mykey" 


11.11.11.11 рд╣рдорд╛рд░реЗ рд╕рд░реНрд╡рд░ рдХрд╛ рдмрд╛рд╣рд░реА рдЖрдИрдкреА рдкрддрд╛ рд╣реИ
% рдХреЛрдИ рднреА рдПрдХ рдЕрдВрддрд░реНрдирд┐рд╣рд┐рдд рд╡реИрд░рд┐рдПрдмрд▓ рд╣реИ рдЬреЛ рдХрд┐рд╕реА рднреА рдЖрдИрдкреА рдкрддреЗ рдХрд╛ рдкреНрд░рддрд┐рдирд┐рдзрд┐рддреНрд╡ рдХрд░рддрд╛ рд╣реИ
PSK - рдкреНрд░рд╛рдзрд┐рдХрд░рдг рд╡рд┐рдзрд┐ (рд╢рд╛рдпрдж RSA)
"Mykey" - рдкреНрд░рд╛рдзрд┐рдХрд░рдг рдХреЗ рд▓рд┐рдП рдПрдХ рдЧреБрдкреНрдд рдХреБрдВрдЬреА, рдЬрд┐рд╕реЗ рдХреНрд▓рд╛рдЗрдВрдЯ рдХреЛ рд╕реНрдерд╛рдирд╛рдВрддрд░рд┐рдд рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред

рдЕрдм l2tp рд╕рд░реНрд╡рд░ рд╕реЗрдЯ рдХрд░рдиреЗ рдХрд╛ рд╕рдордп рдЖ рдЧрдпрд╛ рд╣реИред рдпрд╣ ppp рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдХрд╛рдо рдХрд░реЗрдЧрд╛ред

рд╣рдо рдлреЙрд░реНрдо рдореЗрдВ /etc/xl2tpd/xl2tpd.conf рд▓рд╛рддреЗ рд╣реИрдВ:
 [global] port = 1701 auth file = /etc/xl2tpd/l2tp-secrets # auth file with pars login/password for l2tp auth [lns default] ip range = 10.0.0.2-10.0.0.200 # range of IP's , that give to clients when auth is good local ip = 10.0.0.1 refuse chap = yes refuse pap = yes require authentication = yes ppp debug = no # debug mode pppoptfile = /etc/ppp/options.xl2tpd # this is ppp options config file length bit = yes exclusive = no assign ip = yes name = VPN-Server 

рдЗрд╕ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдореЗрдВ, рдлрд┐рд░ рд╕реЗ, рд╕рднреА рдорд╣рддреНрд╡рдкреВрд░реНрдг рд╕реНрдерд╛рдиреЛрдВ рдкрд░ рдЯрд┐рдкреНрдкрдгреА рдХреА рдЬрд╛рддреА рд╣реИ, рдФрд░ рдмрд╛рдХреА рд╕рд╣рдЬ рд╣реИрдВред рд╕рд░реНрд╡рд░ рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рддреЗ рд╕рдордп, рд╡рд┐рдиреНрдпрд╛рд╕ рд╕реЗ рдЯрд┐рдкреНрдкрдгрд┐рдпреЛрдВ рдХреЛ рд╣рдЯрд╛рдпрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдПред

рд╣рдо l2tp рдкреНрд░рд╛рдзрд┐рдХрд░рдг рдлрд╝рд╛рдЗрд▓ - / etc / xl2tpd / l2tp-secret рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рддреЗ рд╣реИрдВред рдлрд╝рд╛рдЗрд▓ рдореЗрдВ, рд╣рдо рд╕рднреА рд╕реЗ рдХрдиреЗрдХреНрдЯ рдХрд░рддреЗ рд╣реИрдВ, рдХреНрдпреЛрдВрдХрд┐ l2tp рдпрд╣рд╛рдБ ppp рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдХрд╛рдо рдХрд░рддрд╛ рд╣реИ, рддреЛ рд╣рдо ppp рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВрдЧреЗред

 # Secrets for authenticating l2tp tunnels # us them secret # * marko blah2 # zeus marko blah # * * interop * * * # let all , because we use auth with ppp 


рдЕрдЧрд▓рд╛, рд╣рдорд╛рд░реЗ l2tp рдбреЗрдореЙрди (/etc/ppp/options.xl2tpd) рджреНрд╡рд╛рд░рд╛ рдЕрдиреБрд░реЛрдзрд┐рдд ppp рдХреЙрдиреНрдлрд┐рдЧрд░ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░реЗрдВ:
 refuse-mschap-v2 refuse-mschap ms-dns 8.8.8.8 ms-dns 8.8.4.4 asyncmap 0 auth crtscts idle 1800 mtu 1200 mru 1200 lock hide-password local #debug name l2tpd proxyarp lcp-echo-interval 30 lcp-echo-failure 4 


L2tp рдбрд┐рдмрдЧрд┐рдВрдЧ рдХреЗ рд▓рд┐рдП рд╕рдВрдЪрд╛рд░ рдпрд╛ рдХрдиреЗрдХреНрд╢рди рд╕рдорд╕реНрдпрд╛рдУрдВ рдХреЗ рдорд╛рдорд▓реЗ рдореЗрдВ, рд╣рдо рдмрд╕ "#debug" рдХреЛ рдЕрдирд╕реБрдирд╛ рдХрд░рддреЗ рд╣реИрдВ рдФрд░ рддреНрд░реБрдЯрд┐рдпреЛрдВ рдХреЗ рд▓рд┐рдП рд╕рд┐рд╕реНрдЯрдо рд▓реЙрдЧ / var / log / syslog рдореЗрдВ рджреЗрдЦрддреЗ рд╣реИрдВред

Ppp (/ etc / ppp / chap-secret) рдореЗрдВ рдкреНрд░рд╛рдзрд┐рдХрд░рдг рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░реЗрдВ:
 # Secrets for authentication using CHAP # client server secret IP addresses test2 l2tpd test * 


рд▓реЙрдЧрд┐рди - test2
рд╕рд░реНрд╡рд░ рдЬрд┐рд╕рдХреЗ рд▓рд┐рдП рдпрд╣ рдЬреЛрдбрд╝реА рдкреНрд░рд╛рдзрд┐рдХрд░рдг рдХреЗ рд▓рд┐рдП рдорд╛рдиреНрдп рд╣реИ - l2tpd
рдкрд╛рд╕рд╡рд░реНрдб - рдкрд░реАрдХреНрд╖рдг
рд╕рднреА рдЖрдИрдкреА рдкрддреЗ рд╡рд╛рд▓реЗ рдЧреНрд░рд╛рд╣рдХ рдЗрд╕ рдкрд╛рд╕рд╡рд░реНрдб рд╕реЗ рдЬреБрдбрд╝ рд╕рдХрддреЗ рд╣реИрдВ - *

рд╣рдо рджреЛрдиреЛрдВ рд╕реЗрд╡рд╛рдУрдВ рдХреЛ рдлрд┐рд░ рд╕реЗ рд╢реБрд░реВ рдХрд░рддреЗ рд╣реИрдВ:
 /etc/init.d/ipsec restart /etc/init.d/xl2tpd restart 


рдЕрдм рдХрдВрдЯреЗрдирд░ рдХреЗ рдЕрдВрджрд░ рд╣реА ipsec рдХреЗ рдореЙрдбреНрдпреВрд▓ рдХреЗ рд╕рд╣реА рд╕рдВрдЪрд╛рд▓рди рдХреА рдЬрд╛рдБрдЪ рдХрд░реЗрдВ:
 ipsec verify 

рдПрдХ рд╕реНрд╡рд╕реНрде ipsec рдЙрддреНрдкрд╛рджрди рдХреБрдЫ рдЗрд╕ рддрд░рд╣ рд╣реЛрдЧрд╛:
 root@XXX:~# ipsec verify Checking your system to see if IPsec got installed and started correctly: Version check and ipsec on-path [OK] Linux Openswan U2.6.37-g955aaafb-dirty/K2.6.32-042stab084.10 (netkey) Checking for IPsec support in kernel [OK] SAref kernel support [N/A] NETKEY: Testing XFRM related proc values [OK] [OK] [OK] Checking that pluto is running [OK] Pluto listening for IKE on udp 500 [OK] Pluto listening for NAT-T on udp 4500 [OK] Checking for 'ip' command [OK] Checking /bin/sh is not /bin/dash [WARNING] Checking for 'iptables' command [OK] Opportunistic Encryption Support 


рдЕрдм рд╣рдо рдЕрдкрдиреЗ рд╡реАрдкреАрдПрди l2tp рдХреЛ ipsec рдкрд░ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХреЗ рд╕рд╛рде рдХрдиреЗрдХреНрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╡рд┐рдВрдбреЛрдЬ 7 рдореЗрдВ рдПрдХ рдХреНрд▓рд╛рдЗрдВрдЯ рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░реЗрдВрдЧреЗред

рд╕рдмрд╕реЗ рдкрд╣рд▓реЗ, рдПрдХ рдирдпрд╛ рд╡реАрдкреАрдПрди рдХрдиреЗрдХреНрд╢рди рдмрдирд╛рдПрдВред
рд╕рдм рдХреБрдЫ рдорд╛рдирдХ рд╣реИ
рд╕реНрдЯрд╛рд░реНрдЯ - рдХрдВрдЯреНрд░реЛрд▓ рдкреИрдирд▓ - рдиреЗрдЯрд╡рд░реНрдХ рдФрд░ рд╢реЗрдпрд░рд┐рдВрдЧ рд╕реЗрдВрдЯрд░ - рдПрдХ рдирдпрд╛ рдХрдиреЗрдХреНрд╢рди рдпрд╛ рдиреЗрдЯрд╡рд░реНрдХ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдирд╛ - рдПрдХ рдХрд╛рд░реНрдпрд╕реНрдерд▓ рд╕реЗ рдХрдиреЗрдХреНрдЯ рдХрд░рдирд╛ - рдореЗрд░реЗ рдЗрдВрдЯрд░рдиреЗрдЯ (рд╡реАрдкреАрдПрди) рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВ

рдЗрд╕рдХреЗ рдмрд╛рдж, l2tp рд╕рд░реНрд╡рд░ рдХрд╛ IP рдкрддрд╛ рдпрд╛ FQDN рдирд╛рдо рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░реЗрдВ
рдорджрдж
рдЫрд╡рд┐

L2tp рд╕реЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдирд╛рдо рдФрд░ рдкрд╛рд╕рд╡рд░реНрдб рджрд░реНрдЬ рдХрд░реЗрдВ
рдорджрдж


рд╣рдо рдХрдиреЗрдХреНрд╢рди рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдХреЛ рдХрдиреЗрдХреНрдЯ рдФрд░ рдмрдВрдж рдирд╣реАрдВ рдХрд░рддреЗ рд╣реИрдВ
рдорджрдж


рд╣рдо рдЕрдкрдиреЗ рдирдП рдХрдиреЗрдХреНрд╢рди рдХреЗ рдЧреБрдгреЛрдВ рдореЗрдВ рдЬрд╛рддреЗ рд╣реИрдВ рдФрд░ рдПрдХ рдмрд╛рд░ рдлрд┐рд░ рд╕реЗ рд╕рд░реНрд╡рд░ рдПрдбреНрд░реЗрд╕ (рдЬрдирд░рд▓ рдЯреИрдм) рджрд░реНрдЬ рдХрд░рдиреЗ рдХреА рд╢реБрджреНрдзрддрд╛ рдХреА рдЬрд╛рдВрдЪ рдХрд░рддреЗ рд╣реИрдВ
рдорджрдж


"рд╕реБрд░рдХреНрд╖рд╛" рдЯреИрдм рдореЗрдВ, рд╣рдорд╛рд░реЗ рдХрдиреЗрдХреНрд╢рди рдХрд╛ рд╕рд╣реА рдкреНрд░рдХрд╛рд░ (ipsec рдкрд░ l2tp) рд╕реЗрдЯ рдХрд░реЗрдВ рдФрд░ CHAP рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдкреНрд░рд╛рдзрд┐рдХрд░рдг рдХреЛ рд╕рдХреНрд╖рдо рдХрд░реЗрдВред рдЕрддрд┐рд░рд┐рдХреНрдд l2tp рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдореЗрдВ, рдХреБрдВрдЬреА рджреНрд╡рд╛рд░рд╛ рдкреНрд░рд╛рдзрд┐рдХрд░рдг рдХрд╛ рдЪрдпрди рдХрд░реЗрдВ рдФрд░ IPsec рд╕реЗ рд╣рдорд╛рд░реЗ PSK рджрд░реНрдЬ рдХрд░реЗрдВ
рдорджрдж




рд╕реЗрдЯрдЕрдк рдЦрддреНрдо рд╣реЛ рдЧрдпрд╛ рд╣реИред рдЕрдм рдЖрдк рдирдП рд╡реАрдкреАрдПрди рдХрдиреЗрдХреНрд╢рди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред

рдЖрдкрдХрд╛ рдзреНрдпрд╛рди рджреЗрдиреЗ рдХреЗ рд▓рд┐рдП рдзрдиреНрдпрд╡рд╛рджред

рд╡рд╛рдЧрдиреЛрд╡ рдирд┐рдХреЛрд▓реЗ, рд╡рд░рд┐рд╖реНрда рд╕рд┐рд╕реНрдЯрдо рдкреНрд░рд╢рд╛рд╕рдХ рдлрд╛рд╕реНрдЯрд╡реАрдкреАрдПрд╕ рдПрд▓рдПрд▓рд╕реА

UPD рдлрд┐рд▓рд╣рд╛рд▓, рд▓реЗрдЦ рдореЗрдВ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░реНрдиреЗрд▓ рдЕрд╕реНрдерд┐рд░ рд╣реИ рдФрд░ рд╣рдорд╛рд░реЗ рдиреЛрдбреНрд╕ рдкрд░ рд╕реНрдерд╛рдкрд┐рдд рдирд╣реАрдВ рд╣реИред рдореБрдЭреЗ рд▓рдЧрддрд╛ рд╣реИ рдХрд┐ рдХреБрдЫ рд╣рдлрд╝реНрддреЗ рдХреЗ рднреАрддрд░ рдХрд░реНрдиреЗрд▓ рдбреЗрд╡рд▓рдкрд░реНрд╕ рдЗрд╕реЗ рдПрдХ рд╕реНрдерд┐рд░ рд╢рд╛рдЦрд╛ рдореЗрдВ рд╢рд╛рдорд┐рд▓ рдХрд░реЗрдВрдЧреЗред

Source: https://habr.com/ru/post/In205162/


All Articles