Создание VPN-подключения в Alt Linux
Инструкция актуальна для Alt Linux 10.2.
Last updated
Инструкция актуальна для Alt Linux 10.2.
Last updated
Перед настройкой VPN-подключения перейдите в раздел Пользователи -> VPN-подключения -> Доступ по VPN и создайте разрешающее VPN-подключение правило.
Не рекомендуем использовать для VPN-подключений кириллические логины.
Настройка Ideco NGFW:
1. Перейдите в раздел Пользователи -> VPN-подключения -> Основное.
2. Установите опцию Подключение по IKEv2/IPsec и заполните поле Домен и IP-адрес:
3. Скачайте корневой сертификат Ideco NGFW в разделе Сервисы -> Сертификаты -> Загруженные сертификаты в веб-интерфейсе NGFW или в личном кабинете пользователя по кнопке Скачать корневой сертификат.
Корневой сертификат потребуется для настройки подключения рабочей станции пользователя, если не был получен корневой сертификат через Let`s Encrypt. При необходимости перенесите файл сертификата на рабочую станцию. Если для VPN-подключения используется сертификат, выданный Let`s Encrypt, то установка корневого сертификата на устройство не требуется.
Cоздание подключения Alt Linux:
1. Откройте терминал сочетанием клавиш Ctrl+Alt+T и установите необходимые пакеты:
2. Установите корневой сертификат на рабочую станцию:
root-ca.crt
- путь к сертификату.
3. Перейдите в Соединения VPN и нажмите Настроить VPN:
4. Добавьте новое VPN-подключение:
5. Выберите тип VPN-подключения IPsec/IKEv2 (strongswan)
и нажмите Создать:
6. Заполните необходимые поля для создания VPN-подключения, как на скриншоте:
Address - адрес шлюза;
Authentication - тип аутентификации;
Username - логин пользователя на Ideco NGFW;
Password - пароль пользователя на Ideco NGFW.
7. Заполните параметры шифрования, как на скриншоте, и нажмите Сохранить:
8. Включите созданное VPN-подключение: