ГОСТ VPN
Last updated
Was this helpful?
Last updated
Was this helpful?
ГОСТ VPN - это протокол для соединения двух устройств NGFW с использованием технологии виртуальной частной сети. Соединение шифруется с применением российского сертифицированного решения от компании Рутокен. Использование ГОСТ VPN в Ideco NGFW не делает его сертифицированным ФСТЕК. Если вам требуется сертифицированная ФСТЕК версия межсетевого экрана, используйте Ideco UTM ФСТЭК.
Используются алгоритмы шифрования:
ГОСТ Р 34.10-2012 - для создания ключевой пары;
ГОСТ Р 34.12-2015 (Кузнечик и Магма) - для симметричного шифрования;
VKO ГОСТ Р 34.10-2012 - для выработки сессионных ключей.
Туннельное соединение можно использовать в маршрутизации локальных сетей, динамической маршрутизации OSPF и в Файрволе.
В разделе График загруженности -> ГОСТ VPN представлена информация о входящих и исходящих соединениях ГОСТ VPN, а также данные мониторинга трафика.
В случае извлечения USB-токена или истечения срока действия сертификатов, хранящихся на USB-токене, VPN-соединение будет разорвано.
Для настройки ГОСТ VPN необходимо подготовить два USB-токена в соответствии с инструкцией, представленной в статье, и подключить его к USB-порту сервера.
Для создания соединения между двумя Ideco NGFW необходимо настроить входящее соединение на одном NGFW и исходящее соединение на другом NGFW.
1. Перейдите в раздел Сервисы -> ГОСТ VPN и нажмите Добавить.
2. Заполните поля:
Как подготовить сертификаты и настроить USB-токен - в статье.
1. Перейдите в раздел Сервисы -> ГОСТ VPN и нажмите Добавить.
2. Заполните поля:
Как подготовить сертификаты и настроить USB-токен - в статье.
После настройки в таблице ГОСТ VPN появится site-to-site соединение, в котором можно отслеживать статус подключения.
ГОСТ VPN подключен и работает
Происходит установление соединения или ожидание ответа от другого устройства
Происходит разъединение подключенных устройств
Отсутствует подключение
Возникла ошибка