116 читали · 1 год назад
Курс "Сети и безопасность в Linux". Безопасность GRE туннеля. IPsec на базе StrongSwan
Всем привет! Как и обещал начало четвертого блок. StrongSwan - многоплатформенная реализация IPsec. Основное внимание в проекте уделяется механизмам аутентификации с использованием сертификатов открытого ключа X.509 и дополнительного хранения закрытых ключей и сертификатов на смарт-картах через интерфейс PKCS#11 и на TPM 2.0. StrongSwan - проект с открытым исходным кодом. Демон  StrongSwan использует Internet Key Exchange protocols (IKEv1 и IKEv2) для шифрования между хостами. В связи с этим StrongSwan используется для организации VPN...
Ipsec linux настройка
IPsec (Internet Protocol Security) — набор протоколов для аутентификации и шифрования IP‑пакетов. В Linux чаще всего используют strongSwan или Libreswan в качестве IPsec‑реализации. Для Debian/Ubuntu (strongSwan): sudo apt update sudo apt install strongswan Для CentOS/RHEL (Libreswan): sudo yum install libreswan Включите маршрутизацию (если нужен VPN‑туннель между сетями): echo 'net.ipv4.ip_forward=1' | sudo tee -a /etc/sysctl.conf sudo sysctl -p Настройте firewall (пример для ufw): sudo ufw allow 500/udp # IKE sudo ufw allow 4500/udp # NAT‑T sudo ufw reload Пример для туннеля между двумя...
1038 читали · 5 лет назад
Как включить VPN на Kali Linux
На Kali Linux, по умолчанию, опция VPN является неактивной, т. е. недоступной для добавления новых соединений. Эта инструкция покажет пользователям, как установить необходимые пакеты для разрешения проблемы с невозможностью добавить VPN и включением VPN на Kali Linux. 👨‍💻 Наши курсы: В терминале: | aptitude -r install network-manager-openvpn-gnome...