faq обучение настройка
Текущее время: Пт авг 22, 2025 07:39

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: DFL и IPSEC через сертификаты
СообщениеДобавлено: Чт дек 07, 2006 18:18 
Не в сети

Зарегистрирован: Чт мар 03, 2005 10:16
Сообщений: 96
Откуда: N.Novgorod
Каким образом реализовать работу через сертификаты ?
Взял openssl, сгенерил CA сертификат и CA закрытый ключ.
В Certificate Authorities залил CA сертификат.
А что дальше делать:
1. Что должно быть в Certificates of remote peers ?
2. Что такое Identities (lists of names signed by CAs) ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 07, 2006 19:04 
FAQ по использованию сертификатов в DFL
а аттаче


Вложения:
x509.rar [894.08 KiB]
Скачиваний: 383
Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс дек 10, 2006 21:43 
Не в сети

Зарегистрирован: Чт мар 03, 2005 10:16
Сообщений: 96
Откуда: N.Novgorod
Спасибо, help помог.
Но как быть с младшими моделями DFL-200/700 ?
Что должно быть в полях, которые я указал в предыдущм посте?
Certificates of remote peers
lists of names signed by CAs


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 11, 2006 11:16 
Certificates of remote peers

This is a list of all certificates of individual remote peers.

To add a new remote peer certificate, click Add new. The following pages will allow you to specify a name for the remote peer certificate and upload the certificate file. This certificate can be selected in the Certificates field on the VPN page.

Certificate Authorities

This is a list of all CA certificates.

To add a new Certificate Authority certificate, click Add new. The following pages will allow you to specify a name for the CA certificate and upload the certificate file. This certificate can be selected in the Certificates field on the VPN page.

Note: If the uploaded certificate is a CA certificate, it will automatically be placed in the Certificate Authorities list, even if Add New was clicked in the Remote Peers list. Similiarly, a non-CA certificate will be placed in the Remote Peers list even if Add New was clicked from the Certificate Authorities list.
Identities

This is a list of all the configured Identity lists. An Identity list can be used on the VPN page to limit inbound VPN access from this list of known identities.

Normally, a VPN tunnel is established if the certificate of the remote peer is present in the Certificates field in the VPN section, or if the remote peer's certificate is signed by a CA whose certificate is present in the Certificates field in the VPN section. However, in some cases it might be necessary to limit who can establish a VPN tunnel even among peers signed by the same CA.
The Identity list can be selected in the Identity List field on the VPN page.
If an Identity List is configured, the firewall will match the identity of the connecting remote peer against the Identity List, and only allow it to open the VPN tunnel if it matches the contents of the list.
If no Identity List is used, no identity matching is done.


Вернуться наверх
  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 264


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB