|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Две политики в ipsec |
|
Две политики в ipsec
|
Новый участник Сообщения: 5 |
Профиль | Отправить PM | Цитировать
Приветствую всех
Проблема в следующем на одном компе 2 сетевых интерфейса с разными IP-адресами Нужно создать и применить политику ipsec к одному и тому же хосту с разным preshared-ключом от двух сетевых интерфейсов Как можно такое реализовать? Система: Windows 2003 x86 R2 Спасибо за внимание и надеюсь на помощь Кстати, ipsec настаривается через secpol.msc |
|
Отправлено: 09:16, 23-09-2009 |
Ветеран Сообщения: 2101
|
Профиль | Отправить PM | Цитировать okosv, в одной политике создайте 2 правила, настройте их одинаково, в 1 правиле в фильтре пропишите IP одной сетевухи, во 2-м правиле в фильтре пропишите IP 2-й сетевухи, аналогично в каждом правиле назначьте нужный предварительный ключ ( закладка "методы проверки подлинности"). Если я вас правильно понял: правила должны быть одинаковые, но предварительный ключ для каждой сети должен быть свой, да?
PS: я думаю вы в курсе, что предварительный ключ передается открытым текстом, и стандартным сетевым монитором человек может его узнать. |
------- Последний раз редактировалось __sa__nya, 23-09-2009 в 12:55. Отправлено: 12:41, 23-09-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать _sa_nya, спасибо большое, попробую "замутить", хмм... не знал что предварительный ключ передается в открытом виде, ппц
но все равно спасибо ;-) |
Отправлено: 13:28, 23-09-2009 | #3 |
Ветеран Сообщения: 969
|
Профиль | Отправить PM | Цитировать __sa__nya,
Цитата __sa__nya:
|
|
Отправлено: 13:47, 23-09-2009 | #4 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать и зачем IPSEC ваще
хотя бы XOR'ом чтоли зашифровали |
|
Отправлено: 13:54, 23-09-2009 | #5 |
Ветеран Сообщения: 2101
|
Профиль | Отправить PM | Цитировать Предварительный ключ используется обычно в тестовых целях, при проверке работоспособности IPSec, если нужно, чтобы никто "левый" не проник к вам, можно использовать в качестве проверки подлинности сертификаты ( но там и головняков больше).
|
------- Отправлено: 14:36, 23-09-2009 | #6 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать _sa_nya
Спасибо за помощь |
Отправлено: 16:51, 23-09-2009 | #7 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Cisco - IPSEC | Aleksey Potapov | Сетевое оборудование | 0 | 30-04-2008 21:21 | |
Две мышки и две клавы на одном компе | OverLord | Непонятные проблемы с Железом | 14 | 09-09-2003 20:17 | |
Две мышки и две клавы на одном компе | OverLord | Microsoft Windows 95/98/Me (архив) | 14 | 09-09-2003 18:23 | |
две видеокарты и две аудиокарты | XAM | Железо в Linux | 6 | 05-09-2003 18:58 |
|