Рубрика:
Администрирование /
Инструменты
|
Facebook
Мой мир
Вконтакте
Одноклассники
Google+
|
ВИЗИТКА
Рашид Ачилов, главный специалист по защите информации в компании, занимающейся автоматизацией горнодобывающей промышленности shelton@sheltonsoft.ru
Построение корпоративных VPN Android – Linux и Android – Mikrotik
Продолжаем рассматривать варианты соединений VPN, и в этот раз рассмотрим вариант Android – Linux и Android – Mikrotik, основанные на применении Android-клиента Strongswan
1. За вашу и нашу свободу?
Почему прямо в подзаголовок вынесено использование Android-клиента Strongswan? Потому что приемлемый для корпоративной сети способ построения VPN на сертификатах X.509 (или более известное название – SSL-сертификаты) предлагает только данный клиент. Встроенные в Android средства построения VPN предлагают исключительно методы аутентификации, которые потом приведут к возможности применения исключительно агрессивного режима установления соединения (IKEv1 aggressive mode).
Все прочие клиенты – это либо клиенты для подключения к брэндовым аппаратным устройствам (NCP, FortiGate), либо либерастические «борцуны за свободу», предлагающие обход блокировок путем подключения к серверам в США, Мексике и островах Зеленого Мыса, где акцент делается исключительно на мимикрию под обычный https и незаметность для СОРМ.
<...>
Полную версию статьи читайте в журнале Подпишитесь на журнал Купите в Интернет-магазине
Facebook
Мой мир
Вконтакте
Одноклассники
Google+
|