Racoon Против Openswan: Настройка Ipsec Vpn-Туннеля Host-To-Site С Cisco И L2Tp Через Ipsec Для Windows, Ios И Android

Добрых дел, дорогие хабравцы! В этой статье я хотел бы увлечь вас историей своих приключений в поисках надежной и безопасной связи IPSec, где ждет множество удивительных открытий и разочарований, загадок и ответов, историй верной службы и вероломных предательств.

Итак, дорогой мой читатель, приготовьтесь, начнем рассказ.

Читателю, которому нужна срочная помощь, а не рассказы о моих несчастьях, приведших к написанию этой темы, рекомендую пролистать до заголовка «Вообще-то тема» Около полугода назад мне нужно было настроить сервер платежных терминалов с подключением к платежной системе по IPSec. Мой выбор пал на Debian Squeeze и KAME ipsec-tools, или в просторечии racoon. Ох и не знаю почему моя душа привязалась к этому приложению.

Сначала поверхностно изучив теорию IPSec, я занялся практикой:

  
   

apt-get install racoon

Racoon успешно скачал, установил, перетащив с собой кучу других пакетов, и радостно уведомил меня, что он здесь.

На другой стороне ждала его любимая CISCO, которая, правда, стабильно поддерживала еще пару десятков защищенных соединений, но с нетерпением ждала, когда наш герой постучит к ней в дверь, позвонит ей PreShared Key и обнимет ее в объятия своего надежный канал IPSec. Но перед этим нужно было пройти непростое испытание, поскольку строгий, но справедливый отец CISCO, сисадмин с другой стороны, не дал доступа к своему подопечному, не пройдя успешно испытание.

Условия прохождения были следующие:

IKE 3DES

Теги: #ipsec #linux #vpn #security #Road Warrior #l2tp #iOS #Android #Windows #информационная безопасность

Вместе с данным постом часто просматривают: