| √оловна > ћереж≥ > Ћокальн≥ > |
| VPN Novell's Faq |
Q1: ўо таке VPN? Virtual Private Network (VPN) - концепц≥¤ по захищен≥й передач≥ корпоративноњ ≥нформац≥њ, м≥ж географ≥чно в≥ддаленими корпоративними мережами, через мережу Internet. Q2: як дос¤гаЇтьс¤ онф≥денц≥йн≥сть, јвтентичн≥сть (Authenticity) ≥ ÷≥л≥сн≥сть корпоративних даних, ¤к≥ передаютьс¤ через VPN? 1) онф≥денц≥йн≥сть - «астосовуютьс¤ алгоритми шифруванн¤ ( рипто-системи з
симетричним ключем) Q3: ўо таке "крипто система з в≥дкритим ключем" ? ожна сторона волод≥Ї парою ключ≥в; один дл¤ шифруванн¤ (¬≥дкритий ключ), ≥нший дл¤ розшифруванн¤ (ќсобистий ключ). Ќаприклад: RSA, Diffie-Hellman, тощо. Q4: ўо доброго в VPN? ¬≥н гнучкий, ≥ Ї виг≥дним, за затратами, р≥шенн¤м. Q5: як? у VPN можливост??
Q6: „и може працювати VPN на одн≥й машин≥ з Proxy серв≥сами ≥ Firewall'ом? “ак. ¬и можете запустити будь-¤кий proxy або TCP/UDP сеpв≥с ≥ FireWall'ом на т≥й сам≥й машин≥, на ¤к≥й працюЇ VPN. якщо у ¬ас стоњть FireWall, ¬и маЇте зробити можливим проходженн¤ VPN пакет≥в на UDP порт 2010 ≥ TCP порт 213 . Q7: „и може VPN бути ≥нтегрований з FireWall р≥шенн¤ми в≥д ≥нших постачальник≥в? “ак, али ¬и повинн≥ дозволити VPN пакетам дос¤гати UDP порту 2010 ≥ TCP порту 213 . Q8: Ќав≥що Master VPN потр≥бна пара RSA ключ≥в? Master VPN використовуЇтьс¤ дл¤ централ≥зованого управл≥нн¤ ус≥ма членами VPN. “аким чином Master VPN повинен п≥дписувати посилаЇму ≥нформац≥ю використовуючи RSA private ключ. ÷е дозволить членам VPN, ¤к≥ приймають управл¤ючу ≥нформац≥ю, перев≥рити њњ лег≥тимн≥сть, щл¤хом перев≥рки сигнатури в≥дкритим RSA ключем Master'a. Q9: „и можу ¤ використовувати VPN, ¤кщо у мене т≥льки IPX мережа? “ак, ¤кщо ви п≥дключен≥ до Internet. ¬и можете використовувати VPN дл¤ шифруванн¤ IPX пакет≥в та передач≥ його через Internet. (IPX over IP) Q10: „и можу ¤ використовувати VPN, ¤кщо у мене т≥льки IP мережа? “ак, ¤кщо ви п≥дключен≥ до Internet ≥ машина на ¤к≥й встановлений VPN маЇ IPX. ¬и можете використовувати VPN дл¤ шифруванн¤ IP пакет≥в ≥ передач≥ њх через Internet (IP over IP) Q11: „и можу ¤ використовувати VPN, ¤кщо мо¤ локальна мережа побудована на IP та IPX? “ак, ¤кщо ви п≥д'Їднан≥ до Internet. ¬и можете використовувати VPN дл¤ шифруванн¤ IP та IPX пакет≥в ≥ передач≥ њх через Internet. Q12: „и може одна машина бути бути членом двох VPN? Ќ≥, кожна машина може бути членом т≥льки одн≥Їњ VPN. Q13: „и може будь-¤ка IP адреса бути асоц≥йованною з VPTunnel ≥нтерфейсом? “ак. якщо р≥зн≥ VPN члени з-асоц≥юють р≥зн≥ IP адреси на VPTunnel ≥нтерфейс, ви повинн≥ додати статичний маршрут, дл¤ кожного VPN члена, з локального VPTunnel ≥нтерфейсу, ¤к наступний хоп (hop). ¬с≥ VPN члени VPTunnel IP адрес повинн≥ належати одн≥й мереж≥. Q14: як ¤ можу гарантувати, що зашифрован≥ дан≥, ¤к≥ проход¤ть м≥ж двома корпоративними мережами, будуть спр¤мован≥ до р≥зних член≥в VPN? - якщо на кожному член≥ VPN дозволений протокол RIP, коли IP адреси
з-асоц≥йован≥ на VPTunnel ≥нтерфейс, RIP буде посланий через VPTunnel до вс≥х
член≥в внутр≥шньоњ мереж≥. “аким чином, ¤кщо ваша внутр≥шн¤ мережа розрубана
Internet'ом, то VPN точки призначенн¤ будуть ≥нформован≥ про найкоротший шл¤х
через VPTunnel, з цього моменту вс≥ пакети будуть спр¤мовуватис¤ через
VPTunnel. Q15: „и можна асоц≥ювати з VPN ¤к≥-небудь ф≥льтри? “ак, ¤кщо ви тунелюЇте IP пакети через VPN. Q16: „ому ¤ повинен блокувати оголошенн¤ по RIP зовн≥шньоњ IP адреси через VPTunnel ≥нтерфейс. якщо ви хочете м≥н≥м≥зувати траф≥к по з'Їднанню. Comment: Q17: оли повинн≥ бути блокован≥ оголошенн¤ по RIP VPTunnel IP адреси по зовн≥шньому ≥нтерфейсу? VPTunnel IP адреса може бути не зареЇстрована або некоректною IP адресою. (Comment: ћоже. “≥льки потр≥бно ж написати, що саме в цьому випадку не можна
анонсувати адресу тунелю у зовн≥шню мережу. якщо IP адреса зареЇстрована ≥ ¤кщо ваша FireWall пол≥тика дозвол¤Ї вам використанн¤ RIP на зовн≥шньому ≥нтерфейс≥, то ви можете не блокувати ц≥ оголошенн¤. Q18: оли ¤ повинен синхрон≥зовувати вс≥х VPN член≥в? 1) ожен раз, коли ви зм≥нюЇте загальн≥ параметри дл¤ вс≥х член≥в VPN.
(спр¤мовуванн¤ ≥н≥ц≥ац≥њ з'Їднанн¤, асоц≥йован≥ протоколи, timeout'и, статичн≥
маршрути, тощо) ≥н≥ц≥юйте "Synchronize All" ≥ тод≥ ≥нформац≥¤ буде над≥слана
вс≥м членам VPN. ќриг≥нал: TID928297 |
√оловна јлфав≥тний ≤ндекс ƒов≥дка ƒодати FAQ E-mail |
Ќовини ѕошук по сайту |
© ”крFAQ 2009 |