Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

12 Страницы«<101112
Опции
К последнему сообщению К первому непрочитанному
Offline Дмитрий Пичулин  
#111 Оставлено : 8 августа 2014 г. 11:54:52(UTC)
pd

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 16.09.2010(UTC)
Сообщений: 1,496
Откуда: КРИПТО-ПРО

Сказал(а) «Спасибо»: 35 раз
Поблагодарили: 466 раз в 333 постах
Автор: Dim Перейти к цитате
Почитал.
Насколько я понял для того чтобы реализовать аутентификацию по сертификату должен быть поднят домен в домене поднят ЦС с ролью предприятия.
Либо должен быть указан RADIUS сервер, сторонего производителя, который умеет проводить аутентификацию по сертификатам.

Темой не владею. Если у вас остались вопросы не по теме IPsec попробуйте задать в соответствующей ветке на форуме или обратиться в наш support (support.cryptopro.ru).
Знания в базе знаний, поддержка в техподдержке
Offline Zhh  
#112 Оставлено : 2 ноября 2016 г. 10:46:15(UTC)
Zhh

Статус: Новичок

Группы: Участники
Зарегистрирован: 01.11.2016(UTC)
Сообщений: 2

Доброго времени суток!
Возникла необходимость защитить протокол RDP (обмен данными между удалённой рабочей станцией должн быть защищен сертифицированной реализацией протокола TLS или IPSec). В качестве одного из вариантов рассматриваем применение КриптоПро IPsec.
В руководстве администратора подробно описано все для построения подключения типа «точка-сеть». Сервер удаленного доступа (VPN-сервер) можно настроить с использованием Службы Windows Server RRAS (Routing and Remote Access Server). Подскажите,а каким образом это правильно сделать, если VPN-сервер поднят на Windows 7 и при подключении типа «точка-точка»?
Offline Дмитрий Пичулин  
#113 Оставлено : 2 ноября 2016 г. 12:45:48(UTC)
pd

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 16.09.2010(UTC)
Сообщений: 1,496
Откуда: КРИПТО-ПРО

Сказал(а) «Спасибо»: 35 раз
Поблагодарили: 466 раз в 333 постах
Автор: Zhh Перейти к цитате
Подскажите,а каким образом это правильно сделать, если VPN-сервер поднят на Windows 7 и при подключении типа «точка-точка»?

Расскажите каким образом VPN-сервер поднят на Windows 7?

Расскажите про вашу задачу более подробно:
  • К каким компьютерам необходимо обеспечить защищенное RDP соединение (это сервер или клиентские машины)?
  • Находятся ли они на периметре сети или за NAT?
  • Кто будет подключаться, пользователи внутри сети или через Интернет?


Знания в базе знаний, поддержка в техподдержке
Offline Zhh  
#114 Оставлено : 2 ноября 2016 г. 13:40:29(UTC)
Zhh

Статус: Новичок

Группы: Участники
Зарегистрирован: 01.11.2016(UTC)
Сообщений: 2

Автор: pd Перейти к цитате

Расскажите каким образом VPN-сервер поднят на Windows 7?

Расскажите про вашу задачу более подробно:
  • К каким компьютерам необходимо обеспечить защищенное RDP соединение (это сервер или клиентские машины)?
  • Находятся ли они на периметре сети или за NAT?
  • Кто будет подключаться, пользователи внутри сети или через Интернет?




На самом деле,VPN-сервер пока еще никак не поднят, это пока в теории.

Необходимо обеспечить защищенное RDP соединение к клиентским машинам.

Они находятся за NAT.

Будут подключаться пользователи внутри сети.
Offline Дмитрий Пичулин  
#115 Оставлено : 2 ноября 2016 г. 13:45:15(UTC)
pd

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 16.09.2010(UTC)
Сообщений: 1,496
Откуда: КРИПТО-ПРО

Сказал(а) «Спасибо»: 35 раз
Поблагодарили: 466 раз в 333 постах
Автор: Zhh Перейти к цитате
Необходимо обеспечить защищенное RDP соединение к клиентским машинам.

Они находятся за NAT.

Будут подключаться пользователи внутри сети.


Если и машины, и клиенты находятся в одной сети — накрываете порт RDP правилами IPsec, всё.

Знания в базе знаний, поддержка в техподдержке
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (3)
12 Страницы«<101112
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.