Вы создаете VPN с RAS-серверами WindowsNT 4.0; они поддерживают только РРТР.Windows NT 4.0 не поддерживаетшифрование IPSec.Вам требуется только аутентифицироватьпользователя VPN-соединения.Р РТР-соединения устанавливаются послеаутентификации предъявленной учетнойзаписи пользователя.L2TP/IPSec Для соединения между сайтами необходимостойкое шифрование.Требуется аутентификация учетных записейи пользователя, и компьютера.Туннельные серверы расположены не забрандмауэром или пограничным сервером,выполняющим NAT.Туннельный режим IPSec Туннельные серверы расположены забрандмауэром или пограничным сервером,выполняющим NAT.Соединение происходит со стороннимбрандмауэром или брандмауэром, неподдерживающим РРТР или L2TP/IPSec.Между двумя конечными точками туннелянеобходимо аутентифицировать толькокомпьютеры.Для защиты туннельного сервера включите в свой проект безопасности следующее.• Настройте IPSec SA для использования аутентификации по обемусекретному ключу. Сторонний брандмауэр не поддерживает аутентификацию по сертификатам. Вы не можете использовать аутентификацию Kerberos, поскольку этот брандмауэр не может бытьучастником домена. Следовательно, аутентификация по общемуключу — единственный вариант.• Настройте сторонний брандмауэр для приема соединений толькоот туннельного сервера Windows 2000. Это гарантирует, что толькоэтот туннельный сервер может подключиться к брандмауэру.• Настройте сторонний брандмауэр как конечную точку туннеля длясвязи яо IPSec. Это IPSec SA требует два пакетных фильтра, описывающие трафик из Уоррода в Монреаль через сторонний брандмауэр и из Монреаля в Уоррод через внешний сетевой адаптерсвязи яо IPSec. Это IPSec SA требует два пакетных фильтра, описывающие трафик из Уоррода в Монреаль через сторонний брандмауэр и из Монреаля в Уоррод через внешний сетевой адаптер
Опубликовал vovan666
March 27 2013 10:44:26 ·
0 Комментариев ·
2584 Прочтений ·
• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •
Комментарии
Нет комментариев.
Добавить комментарий
Рейтинги
Рейтинг доступен только для пользователей.
Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.
Нет данных для оценки.
Гость
Вы не зарегистрированны? Нажмите здесь для регистрации.