Вопросы с меткой [ipsec]

IPSec - это метод обеспечения интернет-безопасности на уровне 3 модели OSI.

1
голос
1ответ
41 показов

IPSec не скрывает информацию IAX2

Я пытаюсь настроить безопасное транковое соединение IAX2 с IPSec между маршрутизаторами: Но когда я делаю нюхающую атаку с помощью wireshark, вся информация о звонке показывается! IPsec хорошо ...
1
голос
1ответ
802 показов

Принудительно использовать Windows IPSec/L2TP VPN для использования AES в основном режиме IPSec

VPN-клиент IPSec на базе RAS в Windows, похоже, не соблюдает настройки IPSec по умолчанию в брандмауэре Windows (в котором размещается драйвер IPSec), но настаивает на использовании шифрования 3DES с ...
1
голос
1ответ
9 показов

Есть ли способ, которым я могу настроить политику Windows IPSEC, чтобы использовать только режим AH, а не ESP

Я выполнил проверку подлинности Windows-машины с Linux, на котором работает бесплатный сервер Swan. При конфигурации по умолчанию я мог видеть пинг, зашифрованный с помощью ESP. Но я хочу проверить ...
1
голос
1ответ
313 показов

OS X: как выяснить, что мешает L2TP/IPSec работать правильно

Кажется, что старая установка Cisco Anyconnect не позволяет запустить встроенный L2TP/IPSec-клиент OS X (я разместил здесь вопрос: OS X 10.7, не могу войти ни в один L2TP VPN-сервер, но не получил ...
1
голос
1ответ
1k показов

Частный IP-адрес через туннель IPSEC

У меня есть два выделенных сервера, которые я настроил так, чтобы им требовались AH и ESP между их (общедоступными) IP-адресами и использованием racoon, который я настроил isakmp. Туннель IPsec между ...
1
голос
1ответ
1k показов

Может ли IPSec (или любой другой VPN-туннель) скрыть ваш IP-адрес во время просмотра?

Есть ли способ VPN/ туннелирования, который вы можете использовать для просмотра веб-страниц, но также не позволят кому-либо увидеть ваш IP-адрес, если он прослушивал сеть? Я не был уверен, всегда ли ...
1
голос
3ответа
7k показов

VPN-соединение IPsec прерывается автоматически каждые 47 минут

Я использую Cisco Systems VPN Client версии 5.0.07.0440 в 64-разрядной версии Windows 7 Ultimate для подключения к серверу VPN через IPSec/UDP. Проблема в том, что каждый раз, когда он подключается, ...
1
голос
1ответ
2k показов

Как остановить разделенное туннелирование через cisco VPN (OS X)?

Я использую OS X (Snow Leopard) и встроенный клиент Cisco IP Sec для подключения к моей корпоративной VPN. В настоящее время все работает, как задумано, и желательно для большинства людей. Однако я ...
1
голос
1ответ
12k показов

Найти идентификатор IPsec и секретный идентификатор для моего подключения VPN

Привет, я использую Ubuntu и новичок в cisco vpn anyconnect client. Я успешно установил его и установил соединение, указав имя пользователя и пароль. Но это показывает ошибку timeout . Поэтому я ...
1
голос
1ответ
2k показов

Почему xl2tpd / pppd добавляет маршрут для 192.0.0.0/8 после открытия ссылки?

Я устанавливаю соединение l2tp с IPSEC между двумя хостами, и когда появляется ссылка, на стороне клиента добавляется маршрут для 192/8, указывающий на вновь установленный интерфейс ppp. Я не могу ...
1
голос
1ответ
157 показов

Действительно ли необходим Windows IPsec при использовании стороннего брандмауэра?

Я установил COMODO Firewall, и у меня есть некоторые знания о безопасности в Интернете, и я установил свои правила брандмауэра, чтобы мой компьютер был достаточно защищен (что на самом деле не имеет ...
1
голос
1ответ
331 показов

VPN обратно в домашнюю сеть для безопасного IP-трафика?

Я хотел бы настроить VPN, работающую где-нибудь в моей домашней сети, которая позволила бы мне безопасно туннелировать весь интернет-трафик через нее из ненадежной сети. Таким образом, я мог бы ...
1
голос
1ответ
3k показов

VPN-соединение Cisco ASA5505 не устанавливает туннель для удаленного узла

Удаленный узел может успешно запустить туннель при доступе к моей локальной сети, например, пропинговать локальный хост, однако туннель не может быть автоматически запущен с локальной стороны. Журнал ...
1
голос
0ответов
258 показов

M0n0wall IPsec туннель отказывает после переключения на PPPoE

У меня была IPsec VPN M0n0wall, работающая в течение нескольких месяцев на статическом IP через маршрутизатор ADSL. Мы только что переключились на оптоволоконное (FTTC) соединение, и теперь M0n0wall ...
1
голос
0ответов
187 показов

Netgear NAT через локальную сеть в локальную сеть

У меня следующий вопрос: Мне нужно подключиться через VPN-туннель IPsec LAN 2 с партнером, но они хотят, чтобы я подключался через определенную подсеть ip, которая не принадлежит мне. Вот ситуация: ...
1
голос
0ответов
1k показов

Трафик PFsense OpenVPN маршрутизируется через WAN, а не через туннель IPsec.

Поэтому у меня есть настройка брандмауэра PFsense с туннелем IPsec, созданным для доступа к специальной веб-странице, размещенной на веб-сайте другой компании. Внутренний трафик правильно проходит ...
1
голос
0ответов
63 показов

IP-заголовок "Поле параметров"

Правда ли, что заголовок GRE (туннель Cisco) помещен в заголовок IP "поле опции"? Заголовки IPSec (ESP или AH) также установлены в "поле опции"?
1
голос
2ответа
943 показов

Как часто IPsec используется в сетях IPV4?

Если я отключу его на своем компьютере, я что-нибудь потеряю?
1
голос
1ответ
1k показов

Как настроить Netgear FVS336g для использования с Amazon VPC?

Я думаю, что возможно создать туннель IPSec между брандмауэром / маршрутизатором Netgear FVS336Gv2 и AWS VPC, однако я не смог после нескольких попыток. Как настроить соединение для Amazon VPC?
0
голосов
3ответа
524 показов

Что-то относительно просмотра интернет-страниц с использованием IPSec VPN?

Что-то вызывает у меня настоящую головную боль: Если мое рабочее место предлагало беспроводное подключение к Интернету, на рабочем месте, используя VPN (предположим, что это IPSec на данный момент). ...
0
голосов
2ответа
1k показов

Macbook Pro не может использовать Интернет при подключении к IPSec VPN

Короткий вопрос Чего-то не хватает при настройке VPN-соединения Cisco IPSec, которое перенаправляет весь трафик через VPN? Фон Когда я подключен к VPN, я могу без проблем просматривать интранет нашей ...
0
голосов
0ответов
316 показов

Настройка статических маршрутов с помощью Libreswan

Мы используем Libreswan для подключения локальной сети к Azure и BGP для рекламы маршрутов. Но Azure BGP это eBGP с 2 прыжками. Вариант использования это: настроить IPSec туннель б. маршрутизировать ...
0
голосов
0ответов
125 показов

IPSec VPN маршрутизируемые локальные сети

Недавно я перешел с домашнего OpenVPN на домашний Cisco (XAuth) IPSec VPN для большей совместимости. Однако я не нашел документации по "проталкиванию" маршрутов от сервера IPSec к клиентам. В OpenVPN ...
0
голосов
0ответов
349 показов

Как вы подключаетесь к VPN с IKEV2 с аутентификацией EAP-TLS в Ubuntu 16.0.4?

Недавно я получил три файла под названием: VPN-хост-Certificate.cer Компания-ча-Certificate.cer me.p12 Моя рабочая среда - Ubuntu 16.0.4. Было запрошено, чтобы я подключился к VPN, которая использует ...
0
голосов
1ответ
220 показов

Почему VPN-клиент подключается с pfs = yes, когда на сервере есть pfs = no?

У меня небольшая настройка VPN. Рассматриваемый клиент - Raspberry Pi, работающий под управлением strongswan и xl2tpd для работы в качестве IPsec/L2TP. Я сделал ошибку конфигурации на клиенте, где я ...
0
голосов
1ответ
867 показов

сильный воин

Я хочу, чтобы клиент Linux подключался к шлюзу Linux, чтобы он мог получать доступ к хостам из этой сети (обычная установка воина дороги). У меня есть этот конфиг на стороне сервера: conn ...
0
голосов
0ответов
90 показов

IPsec туннель MTU слишком маленький

В настоящее время я пытаюсь настроить IPsec-туннель между роуд-воином и частной сетью с помощью strongswan. Мне удалось установить соединение, и я могу пинговать между роуд-воином и клиентами в сети. ...
0
голосов
1ответ
427 показов

Требуемые типы ICMP для туннеля IPSec?

У меня есть туннель IPSec, настроенный между 2 маршрутизаторами. Раньше все работало нормально, однако недавно я ужесточил политику в IDS и начал получать предупреждения о том, что код 1 ICMP типа 11 ...
0
голосов
1ответ
3k показов

Будет ли опция StrongSwan left | rightfirewall открывать UDP 500/4500 и протокол 50 на iptable?

Я знаю, что StrongSwan использует UDP 500 и 4500 для трафика IKE и протокольный номер IP 50 для пакетов ESP. Я не уверен, что использование опции left | rightfirewall ...
0
голосов
0ответов
510 показов

Политика IPSec блокирует 127.0.0.1

Я создал политику IPSec в Windows 8.1, ее целью было разрешить только трафик, проходящий через VPN, все остальное должно быть заблокировано (кроме LAN и 127.0.0.1). Локальная сеть работает нормально, ...
0
голосов
1ответ
80 показов

обмен интернетом через ipsec

Я пытаюсь подключить свою рабочую станцию Windows 7 к Интернету через туннель ipsec. Я имею: 192.168.88.251 - win7 workstation 192.168.88.1 - my mikrotik router VPN_IPSEC - my vpn with ipsec address ...
0
голосов
1ответ
25 показов

Расположение базы данных IPSec

Протокол безопасности Интернета (IPSec) имеет две базы данных: базу данных политики безопасности (SPD) и базу данных ассоциации безопасности (SAD). Я хочу знать, где находятся эти базы данных? ...
0
голосов
1ответ
15 показов

Туннель IKEV2 не создается

Получение ниже сообщения об ошибке при попытке пинга. 12 февраля 17: 51: 11.383 IST: IKEv2-INTERNAL: обработка элемента вне очереди pak 12 февраля 17: 51: 11.384 IST: IKEv2-INTERNAL: не удалось найти ...
0
голосов
0ответов
32 показов

IPSec VPN между DO Droplet и другим (доверенным) провайдером

У меня есть требование настроить IPsec VPN между каплей моей компании и сетью, принадлежащей компании-партнеру, которая использует другого поставщика. Инструментальное: Debian (моя капелька) с IP, ...
0
голосов
2ответа
14 показов

белый список 127.0.0.1 в Windows IPSEC

Как мы добавляем в белый список localhost 0r 127.0.0.1 на IPSec? На данный момент у меня два полиса. 1. Блокировать все IP-адреса. 2. Разрешить некоторые IP. Правило № 1 также заблокировало локальный ...
0
голосов
1ответ
61 показов

Openconnect с протоколом IPsec

Мне нужно заставить openconnect использовать протокол IPsec в качестве первого варианта. Насколько я знаю, openconnect сначала попробует SSL-соединение (поправьте меня, если я ошибаюсь). Проблема в ...
0
голосов
0ответов
25 показов

Как узнать и исправить ошибки или ошибки при случайном отключении туннельного соединения ipsec?

У меня есть сервер, подключенный VPN-сайтом к сайту с strongswan (первый раз с VPN), когда я запускаю соединение ( sudo ipsec up my-conn) все работает хорошо, но в какой-то момент сервер потерял ...
0
голосов
0ответов
84 показов

L2TP/IPSec, использующий srongswan в Ubuntu

Я использую strongswan на Ubuntu 16.04 для подключения к третьей стороне L2TP/IPSec VPN. Они предоставили мне файл профиля, как это: VPN connection IP : X.X.X.X IPSEC Authentication : ...
0
голосов
1ответ
44 показов

Докер: хост захватывает пакеты ICMP (Strongswan IPsec)

Эти машины представляют собой Docker-контейнеры с установленным strongswan туннелями IPsec. routeur1 и routeur2 имеют туннель IPsec между сайтами, а pc-nomad - туннель IPsec с routeur1 . routeur1 ...
0
голосов
1ответ
22 показов

Пакеты IPSec-tools

Эти два пакета разные вещи? (1 и 2) apt-get установить ipsec-tools против apt-get установить racoon Я думал, что racoon содержится в пакетах ipsec-tools. Зачем им обоим? Я не уверен, нормально ли ...
0
голосов
0ответов
30 показов

Брандмауэр Windows с расширенным правилом подключения безопасности не работает с IPSec

Мы просто настраиваем DMZ на новом клиенте для размещения сервера RODC и SCCM для подключения интернет-клиента. Мы создали объект групповой политики с необходимыми правилами подключения WFAS для ...
0
голосов
3ответа
4k показов

Не удается подключиться к L2TP IPsec VPN из Windows 10, но он работает с macOS High Sierra

Я пытаюсь подключиться с клиента Windows 10 к Ubiquiti EdgeRouter VPN, я прошел инструкции на https://help.ubnt.com/hc/en-us/articles/204950294-EdgeRouter-L2TP-IPsec-VPN- Сервер, но всякий раз, когда ...
0
голосов
0ответов
47 показов

Настройте клиент Linux для Windows VPN

Я пытаюсь подключиться с моего личного ноутбука Arch Linux к VPN-серверу Windows в моем офисе. Я следовал инструкциям Arch wiki, но не могу подключиться к туннелю IPSec. Я получаю сообщение: $sudo ...
0
голосов
1ответ
53 показов

Туннельный режим IPsec - пинг не будет работать после 15 минут отсутствия трафика

У меня есть соединение IPsec (туннельный режим), которое после примерно 15 минут отсутствия трафика, ping перестает работать и может быть возобновлено, только если ping инициирован с другого конца. ...
0
голосов
1ответ
28 показов

VPN-туннель с сайта на сайт для внешней компании

Я хотел бы установить IPSec-туннель между сайтами между моей компанией и внешней компанией. (Внешняя компания не поддерживает механизм дозвона, поэтому мне приходится использовать VPN типа ...
0
голосов
1ответ
274 показов

Не удается подключиться к IPsec/L2TP в OpenSUSE Tumbleweed

Я хочу получить доступ к сети VPN с моего ноутбука, на котором работает OpenSUSE Tumbleweed. Проблема в том, что я не могу подключиться ни к NetworkManager, ни к настройке чего-либо вручную. Логи ...
0
голосов
0ответов
13 показов

Маршрутизация некоторых конкретных сетей из OpenVPN в VirtualBox VM

У меня есть настольный Linux-компьютер (довольно свежий Debian9.3, если он имеет значение), подключенный к Интернету через беспроводную сеть и имеющий рабочее IPSec (vpnc) соединение с моим офисом. ...
0
голосов
0ответов
218 показов

Как подключиться к VPN-серверу IKEv2 с помощью командной строки в Ubuntu?

Как я могу подключить машину Ubuntu 16.04 к серверу IKEv2 VPN, используя только командную строку. Поскольку это удаленный компьютер, я не могу использовать любой графический интерфейс. Мне дают: Имя ...
0
голосов
1ответ
4k показов

настроить L2TP на Ubuntu 10.10

Я следую этому руководству, чтобы настроить VPS на моем Ubuntu VPS:http://riobard.com/blog/2010-04-30-l2tp-over-ipsec-ubuntu/ Мои конфигурационные файлы настроены так, как в этом руководстве, версия ...
0
голосов
0ответов
94 показов

Сконфигурируйте L2TP/IPSec, чтобы идентификатор пользователя передавался правилу iptables

Привет, я довольно новичок в этом, так что вам нужно быть очень откровенным. Я установил L2TP/IPSec на CentOS, чтобы я мог VPN. Идентификационные данные пользователей хранятся в /etc/ppp/chap-secrets ...