{"id":214789,"date":"2014-03-06T08:54:03","date_gmt":"2014-03-06T04:54:03","guid":{"rendered":"http:\/\/savepearlharbor.com\/?p=214789"},"modified":"-0001-11-30T00:00:00","modified_gmt":"-0001-11-29T21:00:00","slug":"","status":"publish","type":"post","link":"https:\/\/savepearlharbor.com\/?p=214789","title":{"rendered":"<span class=\"post_title\">\u041d\u0430\u0441\u0442\u0440\u0430\u0438\u0432\u0430\u0435\u043c Site-to-Site IPsec-\u0442\u0443\u043d\u043d\u0435\u043b\u044c \u043c\u0435\u0436\u0434\u0443 \u043e\u0431\u043b\u0430\u043a\u043e\u043c Windows Azure \u0438 D-Link DFL-210<\/span>"},"content":{"rendered":"<div class=\"content html_format\">   \t\u041f\u0440\u0438\u0432\u0435\u0442\u0441\u0442\u0432\u0443\u044e!<\/p>\n<p>  \u0412 \u0434\u0430\u043d\u043d\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u044f \u043f\u043e\u044d\u0442\u0430\u043f\u043d\u043e \u043e\u043f\u0438\u0448\u0443 \u0432\u0435\u0441\u044c \u043f\u0440\u043e\u0446\u0435\u0441\u0441 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438 Site-to-Site \u0442\u0443\u043d\u043d\u0435\u043b\u044f \u043c\u0435\u0436\u0434\u0443 \u043e\u0431\u043b\u0430\u043a\u043e\u043c Windows Azure \u0438 \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u044b\u043c \u044d\u043a\u0440\u0430\u043d\u043e\u043c D-Link DFL-210 (\u0430\u043a\u0442\u0443\u0430\u043b\u044c\u043d\u043e \u0434\u043b\u044f \u043b\u0438\u043d\u0435\u0439\u043a\u0438 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432 DFL: 210\\260E\\800\\860E)<\/p>\n<p>  <b>\u0412\u043d\u0438\u043c\u0430\u043d\u0438\u0435! \u0412\u0441\u0435 \u044d\u0442\u0430\u043f\u044b \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438 \u0441\u043e\u043f\u0440\u043e\u0432\u043e\u0436\u0434\u0430\u044e\u0442\u0441\u044f \u0431\u043e\u043b\u044c\u0448\u0438\u043c \u043a\u043e\u043b\u0438\u0447\u0435\u0441\u0442\u0432\u043e\u043c \u043a\u0430\u0440\u0442\u0438\u043d\u043e\u043a!<\/b><\/p>\n<p>  <a name=\"habracut\"><\/a><\/p>\n<h2>\u042d\u0442\u0430\u043f 1. \u041d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 Windows Azure<\/h2>\n<p>  \u0414\u043b\u044f \u043d\u0430\u0447\u0430\u043b\u0430 \u0441\u043e\u0437\u0434\u0430\u0434\u0438\u043c \u043d\u043e\u0432\u0443\u044e \u0432\u0438\u0440\u0442\u0443\u0430\u043b\u044c\u043d\u0443\u044e \u0441\u0435\u0442\u044c Windows Azure \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044f \u043c\u0430\u0441\u0442\u0435\u0440  <\/p>\n<div class=\"spoiler\"><b class=\"spoiler_title\">\u041a\u0430\u0440\u0442\u0438\u043d\u043a\u0430<\/b><\/p>\n<div class=\"spoiler_text\"><img decoding=\"async\" src=\"http:\/\/habrastorage.org\/getpro\/habr\/post_images\/1c0\/158\/15a\/1c015815a32ffa1a6dc74be577f53165.png\"\/><\/div>\n<\/div>\n<p>  <i>\u0418\u043c\u044f: Habratest<br \/>  \u041d\u043e\u0432\u0430\u044f \u0442\u0435\u0440\u0440\u0438\u0442\u043e\u0440\u0438\u0430\u043b\u044c\u043d\u0430\u044f \u0433\u0440\u0443\u043f\u043f\u0430: Habragroup<br \/>  \u0420\u0435\u0433\u0438\u043e\u043d: \u0417\u0430\u043f\u0430\u0434\u043d\u0430\u044f \u0415\u0432\u0440\u043e\u043f\u0430<\/i>  <\/p>\n<div class=\"spoiler\"><b class=\"spoiler_title\">\u041a\u0430\u0440\u0442\u0438\u043d\u043a\u0430<\/b><\/p>\n<div class=\"spoiler_text\"><img decoding=\"async\" src=\"http:\/\/habrastorage.org\/getpro\/habr\/post_images\/034\/b4f\/10e\/034b4f10e74ca23a4a9bdeb085e7c2ff.png\"\/><\/div>\n<\/div>\n<p>  \u0417\u0430\u0442\u0435\u043c \u0432\u0432\u043e\u0434\u0438\u043c \u0438\u043c\u044f \u0438 \u0430\u0434\u0440\u0435\u0441 \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u0433\u043e \u0414\u041d\u0421 (\u043f\u0440\u0438 \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u043e\u0441\u0442\u0438). \u0418\u043d\u0430\u0447\u0435, \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u043c \u0414\u041d\u0421 \u043e\u0442 Windows Azure, \u043b\u0438\u0431\u043e \u043b\u044e\u0431\u043e\u0439 \u043e\u0431\u0449\u0435\u0434\u043e\u0441\u0442\u0443\u043f\u043d\u044b\u0439<br \/>  \u0421\u0442\u0430\u0432\u0438\u043c \u0433\u0430\u043b\u043a\u0443 <b>\u00ab\u041d\u0430\u0441\u0442\u0440\u043e\u0438\u0442\u044c \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u0435 VPN \u0442\u0438\u043f\u0430 \u00ab\u0441\u0435\u0442\u044c-\u0441\u0435\u0442\u044c\u00bb<\/b>\u00bb  <\/p>\n<div class=\"spoiler\"><b class=\"spoiler_title\">\u041a\u0430\u0440\u0442\u0438\u043d\u043a\u0430<\/b><\/p>\n<div class=\"spoiler_text\"><img decoding=\"async\" src=\"http:\/\/habrastorage.org\/getpro\/habr\/post_images\/883\/be8\/fb6\/883be8fb64e2f554486b2afbfc17f2a8.png\"\/><\/div>\n<\/div>\n<p>  \u041d\u0430 \u0441\u043b\u0435\u0434\u0443\u044e\u0449\u0435\u043c \u0448\u0430\u0433\u0435 \u0432\u0432\u043e\u0434\u0438\u043c \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438 \u043d\u0430\u0448\u0435\u0433\u043e DFL:<br \/>  <i>\u0418\u043c\u044f: Mydfl<br \/>  IP-\u0430\u0434\u0440\u0435\u0441 VPN-\u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0430: 78.153.146.110 \u2014 \u044d\u0442\u043e \u0432\u044b\u0434\u0435\u043b\u0435\u043d\u043d\u044b\u0439 \u0441\u0442\u0430\u0442\u0438\u0447\u0435\u0441\u043a\u0438\u0439 IPv4-\u0430\u0434\u0440\u0435\u0441 \u043d\u0430\u0448\u0435\u0433\u043e DFL (<b>\u042d\u0442\u043e \u0432\u0430\u0436\u043d\u043e. \u0415\u0441\u043b\u0438 DFL \u0437\u0430 NAT, \u0442\u043e \u0443 \u043d\u0430\u0441 \u043d\u0438\u0447\u0435\u0433\u043e \u043d\u0435 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u0441\u044f<\/b>)<br \/>  \u0410\u0434\u0440\u0435\u0441\u043d\u043e\u0435 \u043f\u0440\u043e\u0441\u0442\u0440\u0430\u043d\u0441\u0442\u0432\u043e: 192.168.22.0\/24 \u2014 \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u0430\u044f \u043f\u043e\u0434\u0441\u0435\u0442\u044c, \u043a\u043e\u0442\u043e\u0440\u0443\u044e \u043c\u044b \u0431\u0443\u0434\u0435\u043c \u0441\u043e\u0435\u0434\u0438\u043d\u044f\u0442\u044c \u0441 Windows Azure<\/i>  <\/p>\n<div class=\"spoiler\"><b class=\"spoiler_title\">\u041a\u0430\u0440\u0442\u0438\u043d\u043a\u0430<\/b><\/p>\n<div class=\"spoiler_text\"><img decoding=\"async\" src=\"http:\/\/habrastorage.org\/getpro\/habr\/post_images\/854\/121\/a00\/854121a0064727f59e5fbe27fb246667.png\"\/><\/div>\n<\/div>\n<p>  \u041d\u0430 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u043c \u0448\u0430\u0433\u0435 \u0432\u0432\u043e\u0434\u0438\u043c \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438 \u043f\u043e\u0434\u0441\u0435\u0442\u0438, \u043a \u043a\u043e\u0442\u043e\u0440\u043e\u0439 \u043c\u044b \u0431\u0443\u0434\u0435\u043c \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0430\u0442\u044c\u0441\u044f (\u0431\u0443\u0434\u0435\u0442 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c\u0441\u044f \u0434\u043b\u044f \u0441\u0435\u0440\u0432\u0438\u0441\u043e\u0432, \u0441\u043e\u0437\u0434\u0430\u043d\u043d\u044b\u0445 \u0432 Windows Azure)<br \/>  \u0412 \u043d\u0430\u0448\u0435\u043c \u0441\u043b\u0443\u0447\u0430\u0435 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438 \u0431\u0443\u0434\u0443\u0442 \u0441\u043b\u0435\u0434\u0443\u044e\u0449\u0438\u043c\u0438:<br \/>  <i>\u041e\u0431\u0449\u0435\u0435 \u0430\u0434\u0440\u0435\u0441\u043d\u043e\u0435 \u043f\u0440\u043e\u0441\u0442\u0440\u0430\u043d\u0441\u0442\u0432\u043e \u0432\u0438\u0440\u0442\u0443\u0430\u043b\u044c\u043d\u043e\u0439 \u0441\u0435\u0442\u0438: 172.16.80.0\/24<br \/>  \u041f\u043e\u0434\u0441\u0435\u0442\u044c:<br \/>  AzureSubnet 172.16.80.0\/27<br \/>  \u0428\u043b\u044e\u0437 172.16.80.32\/29<\/i>  <\/p>\n<div class=\"spoiler\"><b class=\"spoiler_title\">\u041a\u0430\u0440\u0442\u0438\u043d\u043a\u0430<\/b><\/p>\n<div class=\"spoiler_text\"><img decoding=\"async\" src=\"http:\/\/habrastorage.org\/getpro\/habr\/post_images\/a27\/6f1\/694\/a276f16945229213533329763f50fd13.png\"\/><\/div>\n<\/div>\n<p>  \u0412\u0438\u0440\u0442\u0443\u0430\u043b\u044c\u043d\u0430\u044f \u043f\u043e\u0434\u0441\u0435\u0442\u044c \u0441\u043e\u0437\u0434\u0430\u043d\u0430!<\/p>\n<p>  \u041f\u0435\u0440\u0435\u0445\u043e\u0434\u0438\u043c \u0432 &quot;<b>\u041d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438<\/b>&quot; \u0432\u043d\u043e\u0432\u044c \u0441\u043e\u0437\u0434\u0430\u043d\u043d\u043e\u0439 \u0432\u0438\u0440\u0442\u0443\u0430\u043b\u044c\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 \u0438 \u043f\u0440\u043e\u0432\u0435\u0440\u044f\u0435\u043c, \u0447\u0442\u043e \u043c\u044b \u0432\u0441\u0435 \u043f\u0440\u0430\u0432\u0438\u043b\u044c\u043d\u043e \u0441\u0434\u0435\u043b\u0430\u043b\u0438  <\/p>\n<div class=\"spoiler\"><b class=\"spoiler_title\">\u041a\u0430\u0440\u0442\u0438\u043d\u043a\u0430<\/b><\/p>\n<div class=\"spoiler_text\"><img decoding=\"async\" src=\"http:\/\/habrastorage.org\/getpro\/habr\/post_images\/f35\/2f6\/fcf\/f352f6fcfa94745690f7e8e1f80691ff.png\"\/><\/div>\n<\/div>\n<p>  \u041d\u0430 \u0432\u043a\u043b\u0430\u0434\u043a\u0435 &quot;<b>\u041f\u0430\u043d\u0435\u043b\u044c \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0438\u043d\u0433\u0430<\/b>&quot; \u0432\u0438\u0434\u0438\u043c \u0441\u043b\u0435\u0434\u0443\u044e\u0449\u0443\u044e \u043a\u0430\u0440\u0442\u0438\u043d\u0443  <\/p>\n<div class=\"spoiler\"><b class=\"spoiler_title\">\u041a\u0430\u0440\u0442\u0438\u043d\u043a\u0430<\/b><\/p>\n<div class=\"spoiler_text\"><img decoding=\"async\" src=\"http:\/\/habrastorage.org\/getpro\/habr\/post_images\/3da\/54b\/83d\/3da54b83dadffd778070b2a22f4ef626.png\"\/><\/div>\n<\/div>\n<p>  \u0416\u043c\u0435\u043c \u043a\u043d\u043e\u043f\u043a\u0443 \u00ab<b>\u0421\u043e\u0437\u0434\u0430\u0442\u044c \u0448\u043b\u044e\u0437<\/b>\u00bb \u0432\u043d\u0438\u0437\u0443 \u0441\u0442\u0440\u0430\u043d\u0438\u0446\u044b \u0438 \u0432\u044b\u0431\u0438\u0440\u0430\u0435\u043c \u0440\u0435\u0436\u0438\u043c \u00ab<b>\u0421\u0442\u0430\u0442\u0438\u0447\u0435\u0441\u043a\u043e\u0439 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0446\u0438\u0438<\/b>\u00bb. \u041f\u043e\u0434\u0442\u0432\u0435\u0440\u0436\u0434\u0430\u0435\u043c \u0441\u0432\u043e\u0438 \u043d\u0430\u043c\u0435\u0440\u0435\u043d\u0438\u044f \u043a\u043d\u043e\u043f\u043a\u043e\u0439 \u00ab<b>\u041e\u043a<\/b>\u00bb  <\/p>\n<div class=\"spoiler\"><b class=\"spoiler_title\">\u041a\u0430\u0440\u0442\u0438\u043d\u043a\u0430<\/b><\/p>\n<div class=\"spoiler_text\"><img decoding=\"async\" src=\"http:\/\/habrastorage.org\/getpro\/habr\/post_images\/d9a\/89b\/a8c\/d9a89ba8c40053ae2f4d1bba5a847cb7.png\"\/><\/div>\n<\/div>\n<p>  \u0416\u0434\u0435\u043c 10-15 \u043c\u0438\u043d\u0443\u0442 \u043f\u043e\u043a\u0430 Windows Azure \u0441\u043e\u0437\u0434\u0430\u0441\u0442 \u0434\u043b\u044f \u043d\u0430\u0441 \u0448\u043b\u044e\u0437<\/p>\n<h6>\u2026\u041f\u0440\u043e\u0448\u043b\u043e \u043e\u0442 10 \u0434\u043e 15 \u043c\u0438\u043d\u0443\u0442\u2026<\/h6>\n<p>  \u0418\u0442\u0430\u043a, \u0448\u043b\u044e\u0437 \u0441\u043e\u0437\u0434\u0430\u043d. \u0421\u043c\u043e\u0442\u0440\u0438\u043c, \u0447\u0442\u043e \u0436\u0435 \u043d\u0430\u043c \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u0438\u043b Windows Azure:<br \/>  <i>IP-\u0430\u0434\u0440\u0435\u0441 \u0448\u043b\u044e\u0437\u0430: 23.97.132.122<\/i>  <\/p>\n<div class=\"spoiler\"><b class=\"spoiler_title\">\u041a\u0430\u0440\u0442\u0438\u043d\u043a\u0430<\/b><\/p>\n<div class=\"spoiler_text\"><img decoding=\"async\" src=\"http:\/\/habrastorage.org\/getpro\/habr\/post_images\/00c\/5fd\/b9e\/00c5fdb9e7c6f8a7dc45dd3c17423cc4.png\"\/><\/div>\n<\/div>\n<p>  \u0414\u0430\u043b\u0435\u0435 \u0436\u043c\u0435\u043c \u043a\u043d\u043e\u043f\u043a\u0443 \u00ab<b>\u0423\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0435 \u043a\u043b\u044e\u0447\u0430\u043c\u0438<\/b>\u00bb \u0432\u043d\u0438\u0437\u0443 \u0441\u0442\u0440\u0430\u043d\u0438\u0446\u044b \u0438 \u043f\u043e\u043b\u0443\u0447\u0430\u0435\u043c \u043d\u0430\u0448 \u043f\u0435\u0440\u0441\u043e\u043d\u0430\u043b\u044c\u043d\u044b\u0439 pre-shared key:<br \/>  <i>R9GrgLgZPosdZ7isMdt8MkrDQnfBwUbO<\/i>  <\/p>\n<div class=\"spoiler\"><b class=\"spoiler_title\">\u041a\u0430\u0440\u0442\u0438\u043d\u043a\u0430<\/b><\/p>\n<div class=\"spoiler_text\"><img decoding=\"async\" src=\"http:\/\/habrastorage.org\/getpro\/habr\/post_images\/ed5\/2f7\/5ad\/ed52f75ade0fff7f4e442efd5199231d.png\"\/><\/div>\n<\/div>\n<h2>\u042d\u0442\u0430\u043f 2. \u041d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 DFL<\/h2>\n<p>  \u041e\u0431\u0449\u0438\u0435 \u0442\u0440\u0435\u0431\u043e\u0432\u0430\u043d\u0438\u044f \u043a \u0448\u043b\u044e\u0437\u0443 \u043c\u043e\u0436\u043d\u043e \u043f\u043e\u0441\u043c\u043e\u0442\u0440\u0435\u0442\u044c \u0437\u0434\u0435\u0441\u044c:<br \/>  <a href=\"http:\/\/msdn.microsoft.com\/ru-ru\/library\/windowsazure\/jj156075.aspx#BKMK_VPNGateway\">http:\/\/msdn.microsoft.com\/ru-ru\/library\/windowsazure\/jj156075.aspx#BKMK_VPNGateway<\/a><\/p>\n<blockquote><p><b>\u0417\u0434\u0435\u0441\u044c \u043d\u0430\u0434\u043e \u0441\u0434\u0435\u043b\u0430\u0442\u044c \u043e\u0434\u043d\u043e \u043e\u0447\u0435\u043d\u044c \u0432\u0430\u0436\u043d\u043e\u0435 \u0437\u0430\u043c\u0435\u0447\u0430\u043d\u0438\u0435<\/b><br \/>  \u0412 \u0440\u043e\u0441\u0441\u0438\u0439\u0441\u043a\u043e\u0439 \u043f\u0440\u043e\u0448\u0438\u0432\u043a\u0435 DFL (\u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043b\u0435\u043d\u0430 \u043f\u043e \u0443\u043c\u043e\u043b\u0447\u0430\u043d\u0438\u044e) \u043d\u0435 \u0434\u043e\u0441\u0442\u0443\u043f\u043d\u044b \u0442\u0430\u043a\u0438\u0435 \u0437\u0430\u043c\u0435\u0447\u0430\u0442\u0435\u043b\u044c\u043d\u044b\u0435 \u043c\u0435\u0442\u043e\u0434\u044b \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u043a\u0430\u043a AES, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442 Windows Azure (\u0438 \u043d\u0435 \u0442\u043e\u043b\u044c\u043a\u043e) \u0434\u043b\u044f \u0441\u0432\u043e\u0435\u0439 \u0440\u0430\u0431\u043e\u0442\u044b. \u041e\u0431\u0441\u0443\u0436\u0434\u0435\u043d\u0438\u044f \u043d\u0430 \u044d\u0442\u0443 \u0442\u0435\u043c\u0443 \u043e\u0441\u0442\u0430\u0432\u0438\u043c \u0437\u0430 \u0440\u0430\u043c\u043a\u0430\u043c\u0438 \u0434\u0430\u043d\u043d\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0438 \u0438 \u0432\u043e\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u043c\u0441\u044f \u0441\u043b\u0435\u0434\u0443\u044e\u0449\u0438\u043c \u043f\u0440\u0438\u0435\u043c\u043e\u043c:<br \/>  \u0418\u0434\u0435\u043c \u043f\u043e \u0441\u0441\u044b\u043b\u043a\u0435 <a href=\"http:\/\/tsd.dlink.com.tw\/\">http:\/\/tsd.dlink.com.tw\/<\/a><br \/>  \u0412\u044b\u0431\u0438\u0440\u0430\u0435\u043c \u0438\u0437 \u0441\u043f\u0438\u0441\u043a\u0430 \u0441\u0432\u043e\u044e \u043c\u043e\u0434\u0435\u043b\u044c DFL \u0438 \u0437\u0430\u0433\u0440\u0443\u0436\u0430\u0435\u043c \u0441\u0430\u043c\u0443\u044e \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u044e\u044e WorldWide \u043f\u0440\u043e\u0448\u0438\u0432\u043a\u0443 \u0434\u043b\u044f \u043d\u0430\u0448\u0435\u0433\u043e \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0430 (\u043e\u0431\u043e\u0437\u043d\u0430\u0447\u0430\u0435\u0442\u0441\u044f \u00abFor WW\u00bb)<br \/>  \u0417\u0430\u0433\u0440\u0443\u0436\u0430\u0435\u043c \u043f\u0440\u043e\u0448\u0438\u0432\u043a\u0443 \u0432 \u043d\u0430\u0448 DFL \u0438 \u0436\u0434\u0435\u043c \u0437\u0430\u0432\u0435\u0440\u0448\u0435\u043d\u0438\u044f \u043e\u043f\u0435\u0440\u0430\u0446\u0438\u0438<br \/>  \u041f\u0440\u043e\u0448\u0438\u0432\u043a\u0430 \u0437\u0430\u0433\u0440\u0443\u0436\u0435\u043d\u0430 \u0438 \u043c\u044b \u043c\u043e\u0436\u0435\u043c \u043f\u0440\u043e\u0434\u043e\u043b\u0436\u0430\u0442\u044c<\/p><\/blockquote>\n<p>  \u0422\u0435\u043f\u0435\u0440\u044c \u0434\u0430\u0432\u0430\u0439\u0442\u0435 \u0434\u043e\u0431\u0430\u0432\u0438\u043c \u0432\u0441\u0435 IP-\u0430\u0434\u0440\u0435\u0441\u0430 \u043e\u0431\u043b\u0430\u043a\u0430 \u0432 \u0441\u043f\u0440\u0430\u0432\u043e\u0447\u043d\u0438\u043a (\u00ab<u>Objects-&gt;Address book-&gt;InterfaceAddresses<\/u>):<br \/>  <i>\u0418\u043c\u044f: Habratest_cloud_gateway<br \/>  \u0417\u043d\u0430\u0447\u0435\u043d\u0438\u0435: 23.97.132.122<br \/>  \u0418\u043c\u044f: Habratest_cloud_subnet<br \/>  \u0417\u043d\u0430\u0447\u0435\u043d\u0438\u0435: 172.16.80.0\/24<\/i>  <\/p>\n<div class=\"spoiler\"><b class=\"spoiler_title\">\u041a\u0430\u0440\u0442\u0438\u043d\u043a\u0430<\/b><\/p>\n<div class=\"spoiler_text\"><img decoding=\"async\" src=\"http:\/\/habrastorage.org\/getpro\/habr\/post_images\/fb7\/b32\/f6f\/fb7b32f6f3e6a7ae9fd222a9ad6a6a48.png\"\/><\/div>\n<\/div>\n<p>  \u0417\u0430\u0442\u0435\u043c \u043f\u0435\u0440\u0435\u0445\u043e\u0434\u0438\u043c \u00ab<u>Objects-&gt;Authentication Objects<\/u>\u00bb \u0438 \u0434\u043e\u0431\u0430\u0432\u043b\u044f\u0435\u043c \u043d\u043e\u0432\u044b\u0439 \u043e\u0431\u044a\u0435\u043a\u0442 \u0442\u0438\u043f\u0430 \u00ab<b>Pre-shared key<\/b>\u00bb:<br \/>  <i>\u0418\u043c\u044f: Habratest_cloud_key<br \/>  Passphrase: R9GrgLgZPosdZ7isMdt8MkrDQnfBwUbO<\/i>  <\/p>\n<div class=\"spoiler\"><b class=\"spoiler_title\">\u041a\u0430\u0440\u0442\u0438\u043d\u043a\u0430<\/b><\/p>\n<div class=\"spoiler_text\"><img decoding=\"async\" src=\"http:\/\/habrastorage.org\/getpro\/habr\/post_images\/a3c\/ad0\/97f\/a3cad097f81bd4d8a1ab56fc145bff2d.png\"\/><\/div>\n<\/div>\n<p>  \u0414\u0430\u043b\u0435\u0435 \u043f\u0435\u0440\u0435\u0445\u043e\u0434\u0438\u043c \u0432 \u043f\u0443\u043d\u043a\u0442 \u00ab<u>Objects-&gt;VPN Objects-&gt;IKE Algorithms<\/u>\u00bb \u0438 \u0441\u043e\u0437\u0434\u0430\u0435\u043c \u043d\u043e\u0432\u044b\u0439 \u0430\u043b\u0433\u043e\u0440\u0438\u0442\u043c IKE:<br \/>  <i>\u0418\u043c\u044f: Habratest_cloud_stage1<br \/>  \u0421\u0442\u0430\u0432\u0438\u043c \u0433\u0430\u043b\u043a\u0438: 3DES \u0438 AES(128 128 256), \u0430 \u0442\u0430\u043a \u0436\u0435 \u0433\u0430\u043b\u043a\u0443 SHA1<\/i>  <\/p>\n<div class=\"spoiler\"><b class=\"spoiler_title\">\u041a\u0430\u0440\u0442\u0438\u043d\u043a\u0430<\/b><\/p>\n<div class=\"spoiler_text\"><img decoding=\"async\" src=\"http:\/\/habrastorage.org\/getpro\/habr\/post_images\/3f0\/8f4\/76b\/3f08f476bcb0f10bcc0dde2cf0b5103c.png\"\/><\/div>\n<\/div>\n<p>  \u041f\u043e\u0441\u043b\u0435 \u0441\u043e\u0437\u0434\u0430\u043d\u0438\u044f IKE-\u0430\u043b\u0433\u043e\u0440\u0438\u0442\u043c\u0430 \u043f\u0435\u0440\u0435\u0445\u043e\u0434\u0438\u043c \u043a \u0441\u043e\u0437\u0434\u0430\u043d\u0438\u044e IPsec-\u0430\u043b\u0433\u043e\u0440\u0438\u0442\u043c\u0430 (<u>\u00abObjects-&gt;VPN Objects-&gt;IPsec Algorithms\u00bb<\/u>):<br \/>  <i>\u0418\u043c\u044f: Habratest_cloud_stage2<br \/>  \u0413\u0430\u043b\u043a\u0438: \u0442\u0435 \u0436\u0435, \u0447\u0442\u043e \u0438 \u0443 IKE<\/i>  <\/p>\n<div class=\"spoiler\"><b class=\"spoiler_title\">\u041a\u0430\u0440\u0442\u0438\u043d\u043a\u0430<\/b><\/p>\n<div class=\"spoiler_text\"><img decoding=\"async\" src=\"http:\/\/habrastorage.org\/getpro\/habr\/post_images\/102\/53d\/998\/10253d9988bf7a15dd61aaebe5dfa10d.png\"\/><\/div>\n<\/div>\n<p>  \u0422\u0435\u043f\u0435\u0440\u044c \u043f\u0435\u0440\u0435\u0445\u043e\u0434\u0438\u043c \u043d\u0435\u043f\u043e\u0441\u0440\u0435\u0434\u0441\u0442\u0432\u0435\u043d\u043d\u043e \u043a \u0441\u043e\u0437\u0434\u0430\u043d\u0438\u044e \u043f\u0440\u0430\u0432\u0438\u043b\u0430 \u0434\u043b\u044f IPsec-\u0442\u0443\u043d\u043d\u0435\u043b\u044f (<u>\u00abInterfaces-&gt;IPsec\u00bb<\/u>):<br \/>  \u0412\u043a\u043b\u0430\u0434\u043a\u0430 <u>\u00abGeneral\u00bb<\/u><br \/>  <i>\u0418\u043c\u044f: Habratest_cloud_IPsec<br \/>  Local Network: lannet<br \/>  Remote Network: Habratest_cloud_subnet<br \/>  Remote Endpoint: Habratest_cloud_gateway<br \/>  Encapsulation mode: Tunnel (<b>\u0432\u0430\u0436\u043d\u0430\u044f \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430!<\/b>)<\/i><\/p>\n<p>  <i>IKE Config Mode Pool: None<br \/>  IKE Algorithms: Habratest_cloud_stage1<br \/>  IKE Lifetime: 28800<\/i><\/p>\n<p>  <i>IPsec Algorithms: Habratest_cloud_stage2<br \/>  IPsec Lifetime: 3600 sec<br \/>  IPsec Lifetime: 102400000 Kb<\/i>  <\/p>\n<div class=\"spoiler\"><b class=\"spoiler_title\">\u041a\u0430\u0440\u0442\u0438\u043d\u043a\u0430<\/b><\/p>\n<div class=\"spoiler_text\"><img decoding=\"async\" src=\"http:\/\/habrastorage.org\/getpro\/habr\/post_images\/f23\/99f\/fa8\/f2399ffa8b4067844dd3661aec1f6aca.png\"\/><\/div>\n<\/div>\n<p>  \u0412\u043a\u043b\u0430\u0434\u043a\u0430 <u>\u00abAuthentication\u00bb<\/u><br \/>  \u0421\u0442\u0430\u0432\u0438\u043c \u0442\u043e\u0447\u043a\u0443 \u00ab<b>Pre-shared key<\/b>\u00bb \u0438 \u0432\u044b\u0431\u0438\u0440\u0430\u0435\u043c \u043d\u0430\u0448 \u00ab<b>Habratest_cloud_key<\/b>&gt;\u00bb  <\/p>\n<div class=\"spoiler\"><b class=\"spoiler_title\">\u041a\u0430\u0440\u0442\u0438\u043d\u043a\u0430<\/b><\/p>\n<div class=\"spoiler_text\"><img decoding=\"async\" src=\"http:\/\/habrastorage.org\/getpro\/habr\/post_images\/a9d\/84b\/aff\/a9d84baff88d5a99f47182642b1d6f65.png\"\/><\/div>\n<\/div>\n<p>  \u0412\u043a\u043b\u0430\u0434\u043a\u0430 \u00ab<u>IKE Settings<\/u>\u00bb<br \/>  <i>IKE:<br \/>  Main \u2014 DH Group 2<br \/>  PFS \u2014 None<br \/>  Security Association: Per Net<br \/>  NAT Traversal: On if supported and NATed<br \/>  Dead Peer Detection: Use<\/i>  <\/p>\n<div class=\"spoiler\"><b class=\"spoiler_title\">\u041a\u0430\u0440\u0442\u0438\u043d\u043a\u0430<\/b><\/p>\n<div class=\"spoiler_text\"><img decoding=\"async\" src=\"http:\/\/habrastorage.org\/getpro\/habr\/post_images\/aad\/566\/9dc\/aad5669dc9f9a64470ef7e34e612371b.png\"\/><\/div>\n<\/div>\n<p>  \u0417\u0430\u0442\u0435\u043c \u0441\u043e\u0437\u0434\u0430\u0435\u043c \u0434\u0432\u0430 IP-\u041f\u0440\u0430\u0432\u0438\u043b\u0430 (\u00ab<u>Rules-&gt;IP Rules<\/u>\u00bb):<br \/>  <u>\u041f\u0440\u0430\u0432\u0438\u043b\u043e1<\/u>:<br \/>  <i>\u0418\u043c\u044f: lan_to_cloud<br \/>  Action: Allow<br \/>  Service: All_service<br \/>  Schedule: None<br \/>  Source interface: lan<br \/>  Source Network: lannet<br \/>  Destination Interface: Habratest_cloud_IPsec<br \/>  Destination Network: Habratest_cloud_subnet<\/i>  <\/p>\n<div class=\"spoiler\"><b class=\"spoiler_title\">\u041a\u0430\u0440\u0442\u0438\u043d\u043a\u0430<\/b><\/p>\n<div class=\"spoiler_text\"><img decoding=\"async\" src=\"http:\/\/habrastorage.org\/getpro\/habr\/post_images\/a62\/105\/224\/a6210522465f02e630072a289bcb4ef0.png\"\/><\/div>\n<\/div>\n<p>  <u>\u041f\u0440\u0430\u0432\u0438\u043b\u043e2<\/u>:<br \/>  <i>\u0418\u043c\u044f: cloud_to_lan<br \/>  Action: Allow<br \/>  Service: All_service<br \/>  Schedule: None<br \/>  Source interface: Habratest_cloud_IPsec<br \/>  Source Network: Habratest_cloud_subnet<br \/>  Destination Interface: lan<br \/>  Destination Network: lannet<\/i>  <\/p>\n<div class=\"spoiler\"><b class=\"spoiler_title\">\u041a\u0430\u0440\u0442\u0438\u043d\u043a\u0430<\/b><\/p>\n<div class=\"spoiler_text\"><img decoding=\"async\" src=\"http:\/\/habrastorage.org\/getpro\/habr\/post_images\/edf\/650\/b68\/edf650b68c3e6795b1e2567975fdaf66.png\"\/><\/div>\n<\/div>\n<p>  \u0412\u043e\u0442 \u043c\u044b \u0438 \u0441\u043e\u0437\u0434\u0430\u043b\u0438 \u043e\u0441\u043d\u043e\u0432\u043d\u044b\u0435 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438 \u0434\u043b\u044f \u0442\u0443\u043d\u043d\u0435\u043b\u044f. \u0422\u0435\u043f\u0435\u0440\u044c \u0441\u043e\u0445\u0440\u0430\u043d\u044f\u0435\u043c \u0438 \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u043c \u0432\u043d\u0435\u0441\u0435\u043d\u043d\u044b\u0435 \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u044f \u043d\u0430 DFL<\/p>\n<p>  <b>\u0412\u043e\u0442 \u0438 \u0432\u0441\u0435! \u041d\u0430\u0431\u043b\u044e\u0434\u0430\u0435\u043c \u043a\u0440\u0430\u0441\u0438\u0432\u044b\u0435 \u043a\u0430\u0440\u0442\u0438\u043d\u043a\u0438 \u043f\u043e\u0434\u043d\u044f\u0442\u043e\u0433\u043e \u0442\u0443\u043d\u043d\u0435\u043b\u044f<\/b>  <\/p>\n<div class=\"spoiler\"><b class=\"spoiler_title\">\u041a\u0430\u0440\u0442\u0438\u043d\u043a\u0430<\/b><\/p>\n<div class=\"spoiler_text\"><img decoding=\"async\" src=\"http:\/\/habrastorage.org\/getpro\/habr\/post_images\/c23\/42a\/692\/c2342a692370fbd26fd3113bc0512fc3.png\"\/><br \/>  <img decoding=\"async\" src=\"http:\/\/habrastorage.org\/getpro\/habr\/post_images\/d09\/995\/f58\/d09995f588c9f6ff92b6ed6f17c76082.png\"\/>  <\/div>\n<\/div>\n<p>  \u0414\u0430\u043b\u0435\u0435 \u043c\u043e\u0436\u043d\u043e \u0441\u043e\u0437\u0434\u0430\u0432\u0430\u0442\u044c \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u044b\u0435 \u0441\u0435\u0440\u0432\u0438\u0441\u044b \u0432 Windows Azure (\u0432\u0438\u0440\u0442\u0443\u0430\u043b\u044c\u043d\u044b\u0435 \u043c\u0430\u0448\u0438\u043d\u044b, \u0431\u0430\u0437\u044b \u0434\u0430\u043d\u043d\u044b\u0445, etc)<\/p>\n<hr\/>\n<p>  \u041d\u0435\u043c\u043d\u043e\u0433\u043e \u043e \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u044b\u0445 \u043e\u0448\u0438\u0431\u043a\u0430\u0445 \u0432 \u043b\u043e\u0433\u0430\u0445 DFL:<br \/>  1. statusmsg=\u00abNo proposal chosen\u00bb \u2014 \u043d\u0435 \u043f\u0440\u0430\u0432\u0438\u043b\u044c\u043d\u043e \u0432\u044b\u0431\u0440\u0430\u043d\u044b \u043c\u0435\u0442\u043e\u0434\u044b \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u044f<br \/>  2. reason=\u00abInvalid proposal\u00bb \u2014 \u0442\u043e \u0436\u0435, \u0447\u0442\u043e \u0438 \u043f.1<br \/>  3. reason=\u00abIKE_INVALID_COOKIE\u00bb \u2014 \u0442\u0443\u043d\u043d\u0435\u043b\u044c \u0443\u0436\u0435 \u0431\u044b\u043b \u043f\u043e\u0434\u043d\u044f\u0442, \u043d\u043e \u043f\u043e\u0441\u043b\u0435 \u044d\u0442\u043e\u0433\u043e \u0431\u044b\u043b\u0438 \u0432\u043d\u0435\u0441\u0435\u043d\u044b \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u044f \u0432 \u0435\u0433\u043e \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438. \u0417\u0430\u0445\u043e\u0434\u0438\u043c \u043d\u0430 DFL \u00abStatus-&gt;IPsec-&gt;Habratest_cloud_IPsec-&gt;\u0441\u043f\u0440\u0430\u0432\u0430 \u0432\u0432\u0435\u0440\u0445\u0443 \u0441\u0442\u0440\u0430\u043d\u0438\u0446\u044b List all active IKE SAs\u00bb \u0438 \u0443\u0434\u0430\u043b\u044f\u0435\u043c \u0443\u0441\u0442\u0430\u0440\u0435\u0432\u0448\u0438\u0439 IKE SA. \u041f\u0435\u0440\u0435\u0437\u0430\u0433\u0440\u0443\u0436\u0430\u0435\u043c DFL  <\/p>\n<div class=\"spoiler\"><b class=\"spoiler_title\">\u041a\u0430\u0440\u0442\u0438\u043d\u043a\u0430<\/b><\/p>\n<div class=\"spoiler_text\"><img decoding=\"async\" src=\"http:\/\/habrastorage.org\/getpro\/habr\/post_images\/e58\/7c5\/2fa\/e587c52fa43e117e600359de6114b252.png\"\/><\/div>\n<\/div>\n<p>  <\/p>\n<hr\/>\n<p>  \u041d\u0430 \u044d\u0442\u043e\u043c \u0432\u0441\u0435. \u041d\u0435 \u0437\u0430\u0431\u0443\u0434\u044c\u0442\u0435 \u043f\u043e\u043c\u0435\u043d\u044f\u0442\u044c \u0442\u0435\u0441\u0442\u043e\u0432\u044b\u0435 \u0434\u0430\u043d\u043d\u044b\u0435 \u0438\u0437 \u0441\u0442\u0430\u0442\u044c\u0438 (IP-\u0430\u0434\u0440\u0435\u0441\u0430, \u043f\u043e\u0434\u0441\u0435\u0442\u0438, \u0440\u0435\u0433\u0438\u043e\u043d\u044b, \u043a\u043b\u044e\u0447\u0438 pre-shared key) \u043d\u0430 \u0441\u0432\u043e\u0438<\/p>\n<p>  \u0421\u043f\u0430\u0441\u0438\u0431\u043e \u0437\u0430 \u0432\u043d\u0438\u043c\u0430\u043d\u0438\u0435!    \t<\/p>\n<div class=\"clear\"><\/div>\n<\/p><\/div>\n<p> \u0441\u0441\u044b\u043b\u043a\u0430 \u043d\u0430 \u043e\u0440\u0438\u0433\u0438\u043d\u0430\u043b \u0441\u0442\u0430\u0442\u044c\u0438 <a href=\"http:\/\/habrahabr.ru\/post\/214789\/\"> http:\/\/habrahabr.ru\/post\/214789\/<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<div class=\"content html_format\">   \t\u041f\u0440\u0438\u0432\u0435\u0442\u0441\u0442\u0432\u0443\u044e!<\/p>\n<p>  \u0412 \u0434\u0430\u043d\u043d\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u044f \u043f\u043e\u044d\u0442\u0430\u043f\u043d\u043e \u043e\u043f\u0438\u0448\u0443 \u0432\u0435\u0441\u044c \u043f\u0440\u043e\u0446\u0435\u0441\u0441 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438 Site-to-Site \u0442\u0443\u043d\u043d\u0435\u043b\u044f \u043c\u0435\u0436\u0434\u0443 \u043e\u0431\u043b\u0430\u043a\u043e\u043c Windows Azure \u0438 \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u044b\u043c \u044d\u043a\u0440\u0430\u043d\u043e\u043c D-Link DFL-210 (\u0430\u043a\u0442\u0443\u0430\u043b\u044c\u043d\u043e \u0434\u043b\u044f \u043b\u0438\u043d\u0435\u0439\u043a\u0438 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432 DFL: 210\\260E\\800\\860E)<\/p>\n<p>  <b>\u0412\u043d\u0438\u043c\u0430\u043d\u0438\u0435! \u0412\u0441\u0435 \u044d\u0442\u0430\u043f\u044b \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438 \u0441\u043e\u043f\u0440\u043e\u0432\u043e\u0436\u0434\u0430\u044e\u0442\u0441\u044f \u0431\u043e\u043b\u044c\u0448\u0438\u043c \u043a\u043e\u043b\u0438\u0447\u0435\u0441\u0442\u0432\u043e\u043c \u043a\u0430\u0440\u0442\u0438\u043d\u043e\u043a!<\/b><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[],"tags":[],"class_list":["post-214789","post","type-post","status-publish","format-standard","hentry"],"_links":{"self":[{"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/posts\/214789","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=214789"}],"version-history":[{"count":0,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/posts\/214789\/revisions"}],"wp:attachment":[{"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=214789"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=214789"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=214789"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}