Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Выдать сертификат звонящему маршрутизатору под Win 2003

Ответить
Настройки темы
Выдать сертификат звонящему маршрутизатору под Win 2003

Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Ситация следующая. Есть две сети. В каждой установлен софтовый маршрутизатор на Win2003. В одной сети (А) маршрутизатор является членом домена, во второй сети (Б) -- выделенный хост-бастион. В сети А есть развёрнут Центр сертификации.
Необходимо реализовать VPN-соединение двух подсетей А и Б с использованием L2TP/IPSec с выдачей сертификатов конечным точкам VPN-туннеля (т.е. маршрутизаторам в сетях А и Б). В сети А это просто решается через автоматическую выдачу. Но вот как запихнуть сертификат в маршрутизатор сети Б, который не является членом домена сети А?

Отправлено: 17:04, 11-03-2008

 

Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Нет, PKI позволяет реализовать многозвеньевые схемы. В данном случае есть один офлайновый корневой ЦС. Он выдаёт сертификаты уже непосредственно издающим ЦС, которые и обслуживают потребителей. Вот один из издающих ЦС слетел и его переустанавливали.

Последний раз редактировалось Kirill_80, 12-03-2008 в 12:54.


Отправлено: 11:55, 12-03-2008 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Kirill_80:
Нет, PKI позволяет реализовать многозвеньевые схемы реализации »
я стаким не работал, увы. У меня один ЦС, делал все сертификаты на нём.
Но как видите из логов - ошибка только в самих сертификатах.

-------
Вежливый клиент всегда прав!


Отправлено: 12:37, 12-03-2008 | #12


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Увы, все попытки тщетны. Не хочет пахать L2TP/IPSec.

Отправлено: 15:18, 12-03-2008 | #13

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Kirill_80, а если на обоих маршрутизаторах поменять сертификаты?

-------
Вежливый клиент всегда прав!


Отправлено: 15:49, 12-03-2008 | #14


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


exo, попробую завтра, но вряд ли получиться, субъекты выдачи у сертификатов разные.

Вот чего попробую. Возьму экспортирую сертификат, полученный через автовыдачу, с "одомененного" маршрутизатора и поставлю её на одиночный.

Отправлено: 16:27, 12-03-2008 | #15


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Ничего не дало.

Отправлено: 17:25, 12-03-2008 | #16


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Проблема решилась, виноват был ублюдочный WinGate, который какой-то местный умник впихнул в промежуточную сеть.

Отправлено: 12:40, 19-03-2008 | #17



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Выдать сертификат звонящему маршрутизатору под Win 2003

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Необходим драйвер AIC-9410 под Win 2003 64x poisonkit Microsoft Windows NT/2000/2003 2 05-05-2009 07:50
почта под win 2003 nda24 Microsoft Windows NT/2000/2003 2 16-05-2007 12:06
Тормоза на сервере под Win'2003 serg_nt Microsoft Windows NT/2000/2003 12 08-09-2006 12:11
Проблема с доменом под Win 2003 Server 2han Microsoft Windows NT/2000/2003 4 24-04-2006 05:03
Драйвера для чипсета под Win 2003 Namchik Хочу все знать 2 20-02-2005 18:48




 
Переход