![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Выдать сертификат звонящему маршрутизатору под Win 2003 |
|
Выдать сертификат звонящему маршрутизатору под Win 2003
|
Новый участник Сообщения: 12 |
Ситация следующая. Есть две сети. В каждой установлен софтовый маршрутизатор на Win2003. В одной сети (А) маршрутизатор является членом домена, во второй сети (Б) -- выделенный хост-бастион. В сети А есть развёрнут Центр сертификации.
Необходимо реализовать VPN-соединение двух подсетей А и Б с использованием L2TP/IPSec с выдачей сертификатов конечным точкам VPN-туннеля (т.е. маршрутизаторам в сетях А и Б). В сети А это просто решается через автоматическую выдачу. Но вот как запихнуть сертификат в маршрутизатор сети Б, который не является членом домена сети А? |
|
Отправлено: 17:04, 11-03-2008 |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать Нет, PKI позволяет реализовать многозвеньевые схемы. В данном случае есть один офлайновый корневой ЦС. Он выдаёт сертификаты уже непосредственно издающим ЦС, которые и обслуживают потребителей. Вот один из издающих ЦС слетел и его переустанавливали.
|
Последний раз редактировалось Kirill_80, 12-03-2008 в 12:54. Отправлено: 11:55, 12-03-2008 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата Kirill_80:
Но как видите из логов - ошибка только в самих сертификатах. |
|
------- Отправлено: 12:37, 12-03-2008 | #12 |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать Увы, все попытки тщетны. Не хочет пахать L2TP/IPSec.
|
Отправлено: 15:18, 12-03-2008 | #13 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Kirill_80, а если на обоих маршрутизаторах поменять сертификаты?
|
------- Отправлено: 15:49, 12-03-2008 | #14 |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать exo, попробую завтра, но вряд ли получиться, субъекты выдачи у сертификатов разные.
Вот чего попробую. Возьму экспортирую сертификат, полученный через автовыдачу, с "одомененного" маршрутизатора и поставлю её на одиночный. |
Отправлено: 16:27, 12-03-2008 | #15 |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать Ничего не дало.
|
Отправлено: 17:25, 12-03-2008 | #16 |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать Проблема решилась, виноват был ублюдочный WinGate, который какой-то местный умник впихнул в промежуточную сеть.
|
Отправлено: 12:40, 19-03-2008 | #17 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Необходим драйвер AIC-9410 под Win 2003 64x | poisonkit | Microsoft Windows NT/2000/2003 | 2 | 05-05-2009 07:50 | |
почта под win 2003 | nda24 | Microsoft Windows NT/2000/2003 | 2 | 16-05-2007 12:06 | |
Тормоза на сервере под Win'2003 | serg_nt | Microsoft Windows NT/2000/2003 | 12 | 08-09-2006 12:11 | |
Проблема с доменом под Win 2003 Server | 2han | Microsoft Windows NT/2000/2003 | 4 | 24-04-2006 05:03 | |
Драйвера для чипсета под Win 2003 | Namchik | Хочу все знать | 2 | 20-02-2005 18:48 |
|