Примечание Для прохождения трафика IPSec через брандмауэр нужно разрешить
Примечание Для прохождения трафика IPSec через брандмауэр нужно разрешить прохождение через него пакетов, использующих UDP500 и идентификатор протокола 51 для АН или 50 для ESP. Кроме того,брандмауэр не должен транслировать сетевой адрес (Network AddressTranslation, NAT). Пакеты IPSec не могут пройти через NAT, поскольку поля, измененные в результате процесса NAT. уже защищены IPSecи при их изменении пакет станет недействительным.Выработка решенияРешение об использовании протоколов АН, ESP или их комбинациизависит от требований к защите TPSec. Включение в проект IPSecпротокола АН обеспечит выполнение следующих задач.• Защита от изменения всего пакета целиком. Для защиты пакета отизменений при передаче протокол АН осуществляет цифровуюподпись всего пакета, включая исходный заголовок IP. Используйте АН для подписи пакета, когда требуется защитить весь пакет от попыток изменить заголовок ГР и маршрут пакета в сети.• Взаимная аутентификация клиента и сервера. В случае АН IPSecтребует взаимной аутентификации компьютеров, участвующих вобмене данными. Аутентификация осуществляется между компьютерами, а не между работающими на них пользователями,• Ограничение соединений в рамках проекта только полномочнымикомпьютерами. АН требует взаимной аутентификации компьютеров, обменивающихся данными. Если компьютеры не могут согласовать SA, соединения не будут установлены. АН обеспечиваетустановление соединения только между авторизованными компьютерами,Использование в проекте IPSec протокола ESP обеспечивает выполнение следующих задач.Использование в проекте IPSec протокола ESP обеспечивает выполнение следующих задач.
Опубликовал vovan666
March 27 2013 10:40:16 ·
0 Комментариев ·
3853 Прочтений ·
• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •
Комментарии
Нет комментариев.
Добавить комментарий
Рейтинги
Рейтинг доступен только для пользователей.
Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.
Нет данных для оценки.
Гость
Вы не зарегистрированны? Нажмите здесь для регистрации.