Привет, сетевой друг!
Продолжим говорить о настройке IPSec VPN с использованием IKEv2 и AES-256.🟣Настройка IPsec-туннеля (шифрование трафика): Теперь нужно настроить сам туннель, чтобы весь трафик был зашифрован и защищён.
На R1:
crypto ipsec transform-set VPN-SET esp-aes-256 esp-sha-hmac
!
crypto map VPN-MAP 10 ipsec-isakmp
set peer 192.168.2.2
set transform-set VPN-SET
match address VPN-ACL
!
interface GigabitEthernet0/1
crypto map VPN-MAP
На R2:
crypto ipsec transform-set VPN-SET esp-aes-256 esp-sha-hmac
!
crypto map VPN-MAP 10 ipsec-isakmp
set peer 192.168.1.1
set transform-set VPN-SET
match address VPN-ACL
!
interface GigabitEthernet0/1
crypto map VPN-MAP
🟣ACL для фильтрации трафика: только нужный трафик в туннель: Сейчас важно указать, какой именно трафик будет передаваться через VPN. Для этого создаём ACL (Access Control List), чтобы фильтровать трафик.
На обоих маршрутизаторах:
ip access-list extended VPN-ACL
permit ip 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0.255
Серверная Админа | #Network