<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; ipsec и Aktiv Rutoken ECP]]></title>
		<link>https://forum.rutoken.ru/topic/3236/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/3236" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «ipsec и Aktiv Rutoken ECP».]]></description>
		<lastBuildDate>Fri, 28 Aug 2020 14:06:49 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: ipsec и Aktiv Rutoken ECP]]></title>
			<link>https://forum.rutoken.ru/post/14715/#p14715</link>
			<description><![CDATA[<p>На нашем Портале документации появилась статья по <a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=72451903">настройке Strongswan IPsec VPN сервера и клиента с поддержкой двухфакторной аутентификации по смарт-карте</a>.<br />Ознакомьтесь с ней, возможно она поможет решить вашу проблему.</p>]]></description>
			<author><![CDATA[null@example.com (Фатеева Светлана)]]></author>
			<pubDate>Fri, 28 Aug 2020 14:06:49 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14715/#p14715</guid>
		</item>
		<item>
			<title><![CDATA[Re: ipsec и Aktiv Rutoken ECP]]></title>
			<link>https://forum.rutoken.ru/post/14710/#p14710</link>
			<description><![CDATA[<p>ПО CheckPointVPN использует IPSec, но с некоторыми расширениями, делающими его несовместимыми с другими реализациями.<br />Согласно вашей схеме вы пытаетесь настроить аутентификацию по смарт-карте на уровне IPsec, а не на уровне PPP.<br />В настоящий момент не поддерживается такая схема использования Rutoken. Если вы хотите настроить VPN подключение, то пока можем рекомендовать использовать схему из <a href="https://habr.com/ru/company/aktiv-company/blog/506256/">статьи</a>.</p>]]></description>
			<author><![CDATA[null@example.com (Фатеева Светлана)]]></author>
			<pubDate>Wed, 26 Aug 2020 08:18:51 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14710/#p14710</guid>
		</item>
		<item>
			<title><![CDATA[Re: ipsec и Aktiv Rutoken ECP]]></title>
			<link>https://forum.rutoken.ru/post/14708/#p14708</link>
			<description><![CDATA[<div class="quotebox"><cite>Фатеева Светлана пишет:</cite><blockquote><p>Можете уточнить и описать более подробно какую схему подключения VPN вы используете и настраиваете?</p></blockquote></div><p>как я описывал выше, я добиваюсь возможности получения аналогичной функциональности, какой имеет клиентское ПО CheckPointVPN на windows. В данный момент я использую Virtualbox с windows, в который пробрасывается rutoken ключ с сертификатом и ключом. Зная адрес сервера, имея рутокен с сертификато и ключом можно через клиентское ПО CheckPoint поднять VPN. Рутокен такой, что из него нет возможности извлечения приватного ключа вместе с сертификатом в формате p12. На просторах интернета прочитал, что Checkpoint использует вполне стандартный ipsec. Вот у меня и возникла мысль избавится от лишней сущности -- windows в виртуалке. Для реализации ipsec пробую использовать strongswan, т.к. он умеет работать с токенами и смарткартами. Но пока ipsec не удается настроить.</p>]]></description>
			<author><![CDATA[null@example.com (llirik)]]></author>
			<pubDate>Tue, 25 Aug 2020 15:57:21 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14708/#p14708</guid>
		</item>
		<item>
			<title><![CDATA[Re: ipsec и Aktiv Rutoken ECP]]></title>
			<link>https://forum.rutoken.ru/post/14704/#p14704</link>
			<description><![CDATA[<p>Можете уточнить и описать более подробно какую схему подключения VPN вы используете и настраиваете?</p>]]></description>
			<author><![CDATA[null@example.com (Фатеева Светлана)]]></author>
			<pubDate>Tue, 25 Aug 2020 08:16:24 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14704/#p14704</guid>
		</item>
		<item>
			<title><![CDATA[Re: ipsec и Aktiv Rutoken ECP]]></title>
			<link>https://forum.rutoken.ru/post/14701/#p14701</link>
			<description><![CDATA[<div class="quotebox"><cite>Фатеева Светлана пишет:</cite><blockquote><p>Уточните пожалуйста на какой операционной системе настраиваете vpn сервер?</p></blockquote></div><p>я настраиваю не сервер, а клиентскую часть. В данный момент пробую Manjaro linux.</p>]]></description>
			<author><![CDATA[null@example.com (llirik)]]></author>
			<pubDate>Mon, 24 Aug 2020 17:41:19 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14701/#p14701</guid>
		</item>
		<item>
			<title><![CDATA[Re: ipsec и Aktiv Rutoken ECP]]></title>
			<link>https://forum.rutoken.ru/post/14698/#p14698</link>
			<description><![CDATA[<p>Уточните пожалуйста на какой операционной системе настраиваете vpn сервер?</p>]]></description>
			<author><![CDATA[null@example.com (Фатеева Светлана)]]></author>
			<pubDate>Mon, 24 Aug 2020 09:20:04 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14698/#p14698</guid>
		</item>
		<item>
			<title><![CDATA[Re: ipsec и Aktiv Rutoken ECP]]></title>
			<link>https://forum.rutoken.ru/post/14697/#p14697</link>
			<description><![CDATA[<div class="quotebox"><cite>Фатеева Светлана пишет:</cite><blockquote><p>Можете уточнить на какой конкретно системе вы хотите установить vpn сервер? Версию операционной системы?<br /></p><div class="quotebox"><cite>llirik пишет:</cite><blockquote><p>после вашего поста попробовал -- не выходит. ipsec не поднимается.</p></blockquote></div><p>Можете прислать скриншот или информацию об ошибке?</p></blockquote></div><p>Конечно. Прикладываю лог подключения и скриншот лога программы.<br /><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/images/2020/08/cd6780e99eab60a9def0f63da82770cc.png"><img class="fb_img" src="https://forum.rutoken.ru/uploads/previews/2020/08/cd6780e99eab60a9def0f63da82770cc.png" alt="" /></a></span> <br />П.с. к сожалению, не могу загрузить файл, т.к. система отвечает, что у меня нет на это прав.<br />Ещё, есть догадка, что у меня не хватает сертификата сервера. По check point скачивает его самостоятельно. Но я так пока и не нашёл, в какое место и в каком формате сохраняет клиент check point в windows этот сертификат.</p>]]></description>
			<author><![CDATA[null@example.com (llirik)]]></author>
			<pubDate>Sat, 22 Aug 2020 03:02:09 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14697/#p14697</guid>
		</item>
		<item>
			<title><![CDATA[Re: ipsec и Aktiv Rutoken ECP]]></title>
			<link>https://forum.rutoken.ru/post/14695/#p14695</link>
			<description><![CDATA[<p>Можете уточнить на какой конкретно системе вы хотите установить vpn сервер? Версию операционной системы?<br /></p><div class="quotebox"><cite>llirik пишет:</cite><blockquote><p>после вашего поста попробовал -- не выходит. ipsec не поднимается.</p></blockquote></div><p>Можете прислать скриншот или информацию об ошибке?</p>]]></description>
			<author><![CDATA[null@example.com (Фатеева Светлана)]]></author>
			<pubDate>Fri, 21 Aug 2020 09:21:39 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14695/#p14695</guid>
		</item>
		<item>
			<title><![CDATA[Re: ipsec и Aktiv Rutoken ECP]]></title>
			<link>https://forum.rutoken.ru/post/14693/#p14693</link>
			<description><![CDATA[<p>после вашего поста попробовал -- не выходит. ipsec не поднимается.<br />Возможно я немного ввёл в заблуждение. Дело в том, что пользователи ОС windows использую клиентское ПО CheckPointVPN, а для авторизации необходимо лишь установить ПО и использовать Rutoken как авторизацию. К сожалению для ОС linux check point не поставляет своё ПО (snx как понял не умеет работать с рутокен). Поэтому у меня родилась идея обходного пути, без использования ПО CheckPointVPN.</p>]]></description>
			<author><![CDATA[null@example.com (llirik)]]></author>
			<pubDate>Thu, 20 Aug 2020 17:49:12 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14693/#p14693</guid>
		</item>
		<item>
			<title><![CDATA[Re: ipsec и Aktiv Rutoken ECP]]></title>
			<link>https://forum.rutoken.ru/post/14692/#p14692</link>
			<description><![CDATA[<p>Добрый день!</p><p>Вы уже ознакомились со статьей на хабре <a href="https://habr.com/ru/company/aktiv-company/blog/506256/">&quot;Настройка аутентификации в сети L2TP с помощью Рутокен ЭЦП 2.0 и Рутокен PKI&quot;</a>?</p>]]></description>
			<author><![CDATA[null@example.com (Евгений Мироненко)]]></author>
			<pubDate>Thu, 20 Aug 2020 08:00:51 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14692/#p14692</guid>
		</item>
		<item>
			<title><![CDATA[ipsec и Aktiv Rutoken ECP]]></title>
			<link>https://forum.rutoken.ru/post/14691/#p14691</link>
			<description><![CDATA[<p>С помощью какого ПО не важно, но нужно построить VPN туннель, используя в качестве авторизации ключ. Самостоятельно пробовал использовать strongswan, скомпилировав его с ключом --enable-pkcs11. Но так и не понял, как корректно настроить авторизацию через Rutoken.<br />Возможно есть готовый рецепт использования в strongswan, libreswan, openswan.</p>]]></description>
			<author><![CDATA[null@example.com (llirik)]]></author>
			<pubDate>Wed, 19 Aug 2020 16:25:11 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14691/#p14691</guid>
		</item>
	</channel>
</rss>
