Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Две политики в ipsec (http://forum.oszone.net/showthread.php?t=151239)

okosv 23-09-2009 09:16 1225303

Приветствую всех
Проблема в следующем на одном компе 2 сетевых интерфейса с разными IP-адресами
Нужно создать и применить политику ipsec к одному и тому же хосту с разным preshared-ключом от двух сетевых интерфейсов
Как можно такое реализовать?
Система: Windows 2003 x86 R2
Спасибо за внимание и надеюсь на помощь

Кстати, ipsec настаривается через secpol.msc

__sa__nya 23-09-2009 12:41 1225440

okosv, в одной политике создайте 2 правила, настройте их одинаково, в 1 правиле в фильтре пропишите IP одной сетевухи, во 2-м правиле в фильтре пропишите IP 2-й сетевухи, аналогично в каждом правиле назначьте нужный предварительный ключ ( закладка "методы проверки подлинности"). Если я вас правильно понял: правила должны быть одинаковые, но предварительный ключ для каждой сети должен быть свой, да?

PS: я думаю вы в курсе, что предварительный ключ передается открытым текстом, и стандартным сетевым монитором человек может его узнать.

okosv 23-09-2009 13:28 1225481

_sa_nya, спасибо большое, попробую "замутить", хмм... не знал что предварительный ключ передается в открытом виде, ппц
но все равно спасибо ;-)

krec 23-09-2009 13:47 1225500

__sa__nya,
Цитата:

Цитата __sa__nya
PS: я думаю вы в курсе, что предварительный ключ передается открытым текстом, и стандартным сетевым монитором человек может его узнать. »

помню, когда готовился на 70-291 экзамену, сам удивился во время экспериментов :))

okosv 23-09-2009 13:54 1225509

и зачем IPSEC ваще ;)
хотя бы XOR'ом чтоли зашифровали

__sa__nya 23-09-2009 14:36 1225558

Предварительный ключ используется обычно в тестовых целях, при проверке работоспособности IPSec, если нужно, чтобы никто "левый" не проник к вам, можно использовать в качестве проверки подлинности сертификаты ( но там и головняков больше).

okosv 23-09-2009 16:51 1225712

_sa_nya
Спасибо за помощь


Время: 16:30.

Время: 16:30.
© OSzone.net 2001-