site-to-site VPN ipsec

  • Автор темы Автор темы Vinny
  • Дата начала Дата начала
  • Теги Теги
    vpn

Vinny

Случайный прохожий
11.05.2018
137
10
18
Здравствуйте! Нужно настроить VPN tunnel до другой организации. Админ на той стороне просит для настроек кучу параметров для построения IPSec VPN (Site-to-Site). Его параметры такие:
Код:
[B]IKE Phase1[/B]
Authentication:	pre-shared key
Hash: (SHA-1 или MD5)	SHA256
Encryption: (AES (256 Bits), AES (128 Bits), 3DES)	AES256
Diffie-Hellman group: 	Group 14
IKE mode: 	main/aggressive
Lifetime: 	28800 sec

[B]IKE Phase2 (transform-set)[/B]
IPSec Mode:	Tunnel	
Encryption: (AES (256 Bits), AES (128 Bits), 3DES)	AES256	
Perfect Forward Secrecy (PFS): 
(NO или YES, DH group)	YES, DH Group14	
Hash:	SHA256	
Lifetime:	3600 sec

Я не очень шарю в сетях и впн прошу помочь разобраться. Где мне в чекпойнте взять эти настройки и передать на ту сторону??

- -Подумал и добавил - -

Или у меня вообще нужно настроить так что бы совпадало с его настройками?
 
Администрирование сервисов
Администрирование сервисов
может конечно, если с обоих сторон параметры ipsec одинаковые поддерживаются
 
Вобщем создал VPN community, тип star community, создал правила в security policy. Все вроде сделал по инструкции но судя по логам туннель не поднимается. В смарт консоли ошибки:
Код:
TUNNEL STATUS CHANGE: Peer gateway remote-gw has changed status to DOWN
Код:
no response from peer.
 
Администрирование сервисов