* Обязательно поставьте восклицательный знак в конце строки.
Так как Astra Linux по умолчанию запрашивает не самые защищенные алгоритмы, рекомендуем заполнить их самостоятельно.
7. При необходимости перейдите в Настройки РРР и настройте разделы Аутентификация, Шифрование и сжатие, Прочее:
8. Нажмите OК, затем Сохранить.
Далее в трее (в настройках сети) Соединение VPN появится VPN-подключение. Для активации установите галку VPN-соединение:
Проверить способы шифрования можно в конфигурации NGFW. Для этого включите в настройках VPN "Подключение по IKEv2/IPsec", откройте терминал NGFW и введите команду:
cat /run/ideco-ipsec-backend/strongswan/swanctl/conf.d/rw_ikev2.conf
для Phase1 Algorithm ищите значения “proposals=”;
для Phase2 Algorithms ищите значения “esp_proposals=”.
Протокол IKEv2/IPsec
Настройка Ideco NGFW:
1. Перейдите в раздел Пользователи -> VPN-подключения -> Основное.
2. Установите флаг Подключение по IKEv2/IPsec и заполните поле Домен и IP-адрес:
3. Скачайте корневой сертификат Ideco NGFW в разделе Сервисы -> Сертификаты -> Загруженные сертификаты в веб-интерфейсе NGFW или в личном кабинете пользователя по кнопке Скачать корневой сертификат.
Корневой сертификат потребуется для настройки подключения рабочей станции пользователя, если не был получен корневой сертификат через Let`s Encrypt. При необходимости перенесите файл сертификата на рабочую станцию.
Если для VPN-подключения используется сертификат, выданный Let`s Encrypt, то установка корневого сертификата на устройство не требуется.
Создание подключения в Astra Linux:
1. Откройте терминал сочетанием клавиш Ctrl+Alt+F1 или через путь Пуск -> Системные -> Терминал Fly и выполните три команды: