BEFVP41 и Kerio WRF

JamesB

Турист
Регистрация
26 Ноя 2007
Сообщения
3
Реакции
0
Credits
4
Кто-нибудь пробовал настроить ВПН через такую связку?
Не могу настроить КВРФ. Точнее - уперлись в сертификат при создании ВПН. Керио требует сертификат от другого устройства. В связке Керио-Керио это понятно. Но в BEFVP41 такого нет.
 

Veda

Местный
Регистрация
12 Май 2005
Сообщения
1,285
Реакции
564
Credits
0
ни с керио, ни с линсисом не работал...
однако о каком протоколе речь pptp/l2tp/ipsec ?
 

JamesB

Турист
Регистрация
26 Ноя 2007
Сообщения
3
Реакции
0
Credits
4
Дело не в протоколе.
При создании ВПН Керио необходимо указать сертификат. Для шифрования.
Сам Керио сертификат генерит, в случае его отсутствия. Но, ему нужен ответный.
От другой стороны. А в BEFVP41 такого нет
 

Veda

Местный
Регистрация
12 Май 2005
Сообщения
1,285
Реакции
564
Credits
0
Сам Керио сертификат генерит, в случае его отсутствия. Но, ему нужен ответный.

JamesB, Вы меня не поняли, но да не важно. Суть в том, что скорее всего речь идёт о том, чтобы со стороны линксис настраивать не сертификаты, а параметры криптокарты таким же набором и в той же последовательности как генерит керио в сертификате (причём лучше покопаться и разобраться с настройками генерации этого сертификата со стороны керио, дабы понимать что и насколько устойчиво он будет криптовать).
Если же всё же речь идёт именно о сертификатах, то поскольку они не являются неотемлемой частью работы туннеля, можно предположить что либо вы не донастроили керио забыв убрать например опцию с сертификатами, либо настраиваете какие-то дополнительные опции на туннеле - например аутентификация по сертификату, либо спецефическую разновидность туннеля - например SSL-туннель, чего не может сделать линксис, либо если даже может это требует отдельных настроек кроме настроек туннеля - то-есть морочите себе голову не тем чем надо.

Почему я спросил про протоколы? Потому что если речь идёт об IPSec, то наиболее вероятен именно первый расклад - непонятки в названиях, если речь идёт об pptp/l2tp, то как раз таки наиболее вероятен второй вариант - тобишь сначало надо разобраться с построением туннеля, а потом докручивать не него всё что захочеться.
 
Последнее редактирование модератором: