Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Две политики в ipsec

Ответить
Настройки темы
Две политики в ipsec

Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: monkkey
Дата: 24-09-2009
Приветствую всех
Проблема в следующем на одном компе 2 сетевых интерфейса с разными IP-адресами
Нужно создать и применить политику ipsec к одному и тому же хосту с разным preshared-ключом от двух сетевых интерфейсов
Как можно такое реализовать?
Система: Windows 2003 x86 R2
Спасибо за внимание и надеюсь на помощь

Кстати, ipsec настаривается через secpol.msc

Отправлено: 09:16, 23-09-2009

 

Ветеран


Сообщения: 2101
Благодарности: 144

Профиль | Отправить PM | Цитировать


okosv, в одной политике создайте 2 правила, настройте их одинаково, в 1 правиле в фильтре пропишите IP одной сетевухи, во 2-м правиле в фильтре пропишите IP 2-й сетевухи, аналогично в каждом правиле назначьте нужный предварительный ключ ( закладка "методы проверки подлинности"). Если я вас правильно понял: правила должны быть одинаковые, но предварительный ключ для каждой сети должен быть свой, да?

PS: я думаю вы в курсе, что предварительный ключ передается открытым текстом, и стандартным сетевым монитором человек может его узнать.

-------
"Нет" - войне.


Последний раз редактировалось __sa__nya, 23-09-2009 в 12:55.


Отправлено: 12:41, 23-09-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


_sa_nya, спасибо большое, попробую "замутить", хмм... не знал что предварительный ключ передается в открытом виде, ппц
но все равно спасибо ;-)

Отправлено: 13:28, 23-09-2009 | #3


Ветеран


Сообщения: 969
Благодарности: 12

Профиль | Отправить PM | Цитировать


__sa__nya,
Цитата __sa__nya:
PS: я думаю вы в курсе, что предварительный ключ передается открытым текстом, и стандартным сетевым монитором человек может его узнать. »
помню, когда готовился на 70-291 экзамену, сам удивился во время экспериментов )

Отправлено: 13:47, 23-09-2009 | #4


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


и зачем IPSEC ваще
хотя бы XOR'ом чтоли зашифровали

Отправлено: 13:54, 23-09-2009 | #5


Ветеран


Сообщения: 2101
Благодарности: 144

Профиль | Отправить PM | Цитировать


Предварительный ключ используется обычно в тестовых целях, при проверке работоспособности IPSec, если нужно, чтобы никто "левый" не проник к вам, можно использовать в качестве проверки подлинности сертификаты ( но там и головняков больше).

-------
"Нет" - войне.

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:36, 23-09-2009 | #6


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


_sa_nya
Спасибо за помощь

Отправлено: 16:51, 23-09-2009 | #7



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Две политики в ipsec

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Cisco - IPSEC Aleksey Potapov Сетевое оборудование 0 30-04-2008 21:21
Две мышки и две клавы на одном компе OverLord Непонятные проблемы с Железом 14 09-09-2003 20:17
Две мышки и две клавы на одном компе OverLord Microsoft Windows 95/98/Me (архив) 14 09-09-2003 18:23
две видеокарты и две аудиокарты XAM Железо в Linux 6 05-09-2003 18:58




 
Переход