<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; ipsec и Aktiv Rutoken ECP]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/3236" />
	<updated>2020-08-28T14:06:49Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/3236/</id>
		<entry>
			<title type="html"><![CDATA[Re: ipsec и Aktiv Rutoken ECP]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14715/#p14715" />
			<content type="html"><![CDATA[<p>На нашем Портале документации появилась статья по <a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=72451903">настройке Strongswan IPsec VPN сервера и клиента с поддержкой двухфакторной аутентификации по смарт-карте</a>.<br />Ознакомьтесь с ней, возможно она поможет решить вашу проблему.</p>]]></content>
			<author>
				<name><![CDATA[Фатеева Светлана]]></name>
				<uri>https://forum.rutoken.ru/user/11129/</uri>
			</author>
			<updated>2020-08-28T14:06:49Z</updated>
			<id>https://forum.rutoken.ru/post/14715/#p14715</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: ipsec и Aktiv Rutoken ECP]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14710/#p14710" />
			<content type="html"><![CDATA[<p>ПО CheckPointVPN использует IPSec, но с некоторыми расширениями, делающими его несовместимыми с другими реализациями.<br />Согласно вашей схеме вы пытаетесь настроить аутентификацию по смарт-карте на уровне IPsec, а не на уровне PPP.<br />В настоящий момент не поддерживается такая схема использования Rutoken. Если вы хотите настроить VPN подключение, то пока можем рекомендовать использовать схему из <a href="https://habr.com/ru/company/aktiv-company/blog/506256/">статьи</a>.</p>]]></content>
			<author>
				<name><![CDATA[Фатеева Светлана]]></name>
				<uri>https://forum.rutoken.ru/user/11129/</uri>
			</author>
			<updated>2020-08-26T08:18:51Z</updated>
			<id>https://forum.rutoken.ru/post/14710/#p14710</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: ipsec и Aktiv Rutoken ECP]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14708/#p14708" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Фатеева Светлана пишет:</cite><blockquote><p>Можете уточнить и описать более подробно какую схему подключения VPN вы используете и настраиваете?</p></blockquote></div><p>как я описывал выше, я добиваюсь возможности получения аналогичной функциональности, какой имеет клиентское ПО CheckPointVPN на windows. В данный момент я использую Virtualbox с windows, в который пробрасывается rutoken ключ с сертификатом и ключом. Зная адрес сервера, имея рутокен с сертификато и ключом можно через клиентское ПО CheckPoint поднять VPN. Рутокен такой, что из него нет возможности извлечения приватного ключа вместе с сертификатом в формате p12. На просторах интернета прочитал, что Checkpoint использует вполне стандартный ipsec. Вот у меня и возникла мысль избавится от лишней сущности -- windows в виртуалке. Для реализации ipsec пробую использовать strongswan, т.к. он умеет работать с токенами и смарткартами. Но пока ipsec не удается настроить.</p>]]></content>
			<author>
				<name><![CDATA[llirik]]></name>
				<uri>https://forum.rutoken.ru/user/11537/</uri>
			</author>
			<updated>2020-08-25T15:57:21Z</updated>
			<id>https://forum.rutoken.ru/post/14708/#p14708</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: ipsec и Aktiv Rutoken ECP]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14704/#p14704" />
			<content type="html"><![CDATA[<p>Можете уточнить и описать более подробно какую схему подключения VPN вы используете и настраиваете?</p>]]></content>
			<author>
				<name><![CDATA[Фатеева Светлана]]></name>
				<uri>https://forum.rutoken.ru/user/11129/</uri>
			</author>
			<updated>2020-08-25T08:16:24Z</updated>
			<id>https://forum.rutoken.ru/post/14704/#p14704</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: ipsec и Aktiv Rutoken ECP]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14701/#p14701" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Фатеева Светлана пишет:</cite><blockquote><p>Уточните пожалуйста на какой операционной системе настраиваете vpn сервер?</p></blockquote></div><p>я настраиваю не сервер, а клиентскую часть. В данный момент пробую Manjaro linux.</p>]]></content>
			<author>
				<name><![CDATA[llirik]]></name>
				<uri>https://forum.rutoken.ru/user/11537/</uri>
			</author>
			<updated>2020-08-24T17:41:19Z</updated>
			<id>https://forum.rutoken.ru/post/14701/#p14701</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: ipsec и Aktiv Rutoken ECP]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14698/#p14698" />
			<content type="html"><![CDATA[<p>Уточните пожалуйста на какой операционной системе настраиваете vpn сервер?</p>]]></content>
			<author>
				<name><![CDATA[Фатеева Светлана]]></name>
				<uri>https://forum.rutoken.ru/user/11129/</uri>
			</author>
			<updated>2020-08-24T09:20:04Z</updated>
			<id>https://forum.rutoken.ru/post/14698/#p14698</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: ipsec и Aktiv Rutoken ECP]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14697/#p14697" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Фатеева Светлана пишет:</cite><blockquote><p>Можете уточнить на какой конкретно системе вы хотите установить vpn сервер? Версию операционной системы?<br /></p><div class="quotebox"><cite>llirik пишет:</cite><blockquote><p>после вашего поста попробовал -- не выходит. ipsec не поднимается.</p></blockquote></div><p>Можете прислать скриншот или информацию об ошибке?</p></blockquote></div><p>Конечно. Прикладываю лог подключения и скриншот лога программы.<br /><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/images/2020/08/cd6780e99eab60a9def0f63da82770cc.png"><img class="fb_img" src="https://forum.rutoken.ru/uploads/previews/2020/08/cd6780e99eab60a9def0f63da82770cc.png" alt="" /></a></span> <br />П.с. к сожалению, не могу загрузить файл, т.к. система отвечает, что у меня нет на это прав.<br />Ещё, есть догадка, что у меня не хватает сертификата сервера. По check point скачивает его самостоятельно. Но я так пока и не нашёл, в какое место и в каком формате сохраняет клиент check point в windows этот сертификат.</p>]]></content>
			<author>
				<name><![CDATA[llirik]]></name>
				<uri>https://forum.rutoken.ru/user/11537/</uri>
			</author>
			<updated>2020-08-22T03:02:09Z</updated>
			<id>https://forum.rutoken.ru/post/14697/#p14697</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: ipsec и Aktiv Rutoken ECP]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14695/#p14695" />
			<content type="html"><![CDATA[<p>Можете уточнить на какой конкретно системе вы хотите установить vpn сервер? Версию операционной системы?<br /></p><div class="quotebox"><cite>llirik пишет:</cite><blockquote><p>после вашего поста попробовал -- не выходит. ipsec не поднимается.</p></blockquote></div><p>Можете прислать скриншот или информацию об ошибке?</p>]]></content>
			<author>
				<name><![CDATA[Фатеева Светлана]]></name>
				<uri>https://forum.rutoken.ru/user/11129/</uri>
			</author>
			<updated>2020-08-21T09:21:39Z</updated>
			<id>https://forum.rutoken.ru/post/14695/#p14695</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: ipsec и Aktiv Rutoken ECP]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14693/#p14693" />
			<content type="html"><![CDATA[<p>после вашего поста попробовал -- не выходит. ipsec не поднимается.<br />Возможно я немного ввёл в заблуждение. Дело в том, что пользователи ОС windows использую клиентское ПО CheckPointVPN, а для авторизации необходимо лишь установить ПО и использовать Rutoken как авторизацию. К сожалению для ОС linux check point не поставляет своё ПО (snx как понял не умеет работать с рутокен). Поэтому у меня родилась идея обходного пути, без использования ПО CheckPointVPN.</p>]]></content>
			<author>
				<name><![CDATA[llirik]]></name>
				<uri>https://forum.rutoken.ru/user/11537/</uri>
			</author>
			<updated>2020-08-20T17:49:12Z</updated>
			<id>https://forum.rutoken.ru/post/14693/#p14693</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: ipsec и Aktiv Rutoken ECP]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14692/#p14692" />
			<content type="html"><![CDATA[<p>Добрый день!</p><p>Вы уже ознакомились со статьей на хабре <a href="https://habr.com/ru/company/aktiv-company/blog/506256/">&quot;Настройка аутентификации в сети L2TP с помощью Рутокен ЭЦП 2.0 и Рутокен PKI&quot;</a>?</p>]]></content>
			<author>
				<name><![CDATA[Евгений Мироненко]]></name>
				<uri>https://forum.rutoken.ru/user/8673/</uri>
			</author>
			<updated>2020-08-20T08:00:51Z</updated>
			<id>https://forum.rutoken.ru/post/14692/#p14692</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[ipsec и Aktiv Rutoken ECP]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14691/#p14691" />
			<content type="html"><![CDATA[<p>С помощью какого ПО не важно, но нужно построить VPN туннель, используя в качестве авторизации ключ. Самостоятельно пробовал использовать strongswan, скомпилировав его с ключом --enable-pkcs11. Но так и не понял, как корректно настроить авторизацию через Rutoken.<br />Возможно есть готовый рецепт использования в strongswan, libreswan, openswan.</p>]]></content>
			<author>
				<name><![CDATA[llirik]]></name>
				<uri>https://forum.rutoken.ru/user/11537/</uri>
			</author>
			<updated>2020-08-19T16:25:11Z</updated>
			<id>https://forum.rutoken.ru/post/14691/#p14691</id>
		</entry>
</feed>
