К основному контенту

Сообщения

Сообщения за сентябрь, 2011

Настройка IPSec

Ман написан в 2011 году, про актуальность его в 2018 ничего не могу сказать. IPSec (сокращение от IP Security ) — набор протоколов для обеспечения защиты данных, передаваемых по межсетевому протоколу IP, позволяет осуществлять подтверждение подлинности и/или шифрование IP-пакетов. IPsec также включает в себя протоколы для защищённого обмена ключами в сети Интернет. Делюсь с тем, с чем предоставилось познакомиться в ходе обучения на работе. Тут, конечно, далеко не всё, но я постарался расписать подробно, чтобы была ясна логика работы IPSec . Система —  Debian 6.0.2.1. Ставим на машины  ipsec-tools ,  racoon . Для анализа сетевого трафика можно поставить  tcpdump . 2 вида соединения: туннельный и транспортный. Туннельный режим  предполагает шифрование всего пакета, включая заголовок сетевого уровня. Туннельный режим применяется в случае необходимости скрытия информационного обмена организации с внешним миром. Транспортный режим  используется для шифрования поля данных