IPSec Site-to-Site [Konfiguracja Fortigate]

Wstęp

VPN (ang. Virtual Private Network) na Fortigate to technologia pozwalająca na bezpieczne połączenie urządzeń z siecią prywatną za pośrednictwem internetu. Fortigate oferuje różne rodzaje VPN, takie jak IPSec VPN, SSL VPN i inne.

IPSec VPN wykorzystuje protokół IPSec do tworzenia tunelu VPN pomiędzy dwoma urządzeniami. W tym trybie komunikacja między urządzeniami jest szyfrowana i zabezpieczona.

Czytaj dalej „IPSec Site-to-Site [Konfiguracja Fortigate]”

Tunele VPN (site to site) na Mikrotiku

Obecnie sposobów na zbudowanie infrastruktury w oparciu o wirtualne sieci prywatne jest tyle co framework’ów do każdego z języków programowania. Nie dość, że możemy przebierać jak w ulęgałkach to jeszcze każdy z producentów ma własne dedykowane rozwiązanie. Oczywiście cechami dobrego VPN’a są:

  • wygoda w konfiguracji,
  • możliwość szyfrowania za pomocą silnych algorytmów kryptograficznych,
  • łatwe przechodzenie przez NAT.
Czytaj dalej „Tunele VPN (site to site) na Mikrotiku”

Serwer L2TP [Konfiguracja Mikrotik]

Wstęp

L2TP (Layer 2 Tunelling Protocol) to nowsza wersja protokołu L2F ( Layer 2 Forwarding Portocol) czyli kolejna odsłona protokołu PPP (Point to Point Protocol). Sam nie zapewnia dosyć mocnego szyfrowania, co za tym idzie łatwo go złamać. W dzisiejszym świecie bezpieczeństwo danych jest ważne, dlatego L2TP współpracuje z protokołem Ipsec (Internet Protocol Security). Ipsec posiada 2 kanały, gdzie pierwszy służy do wymiany kluczy, a drugi przenosi pakiety. Oba protokoły są transportowane za pomocą UDP.

Konfigurację w formie video obejrzysz tutaj 🙂

Czytaj dalej „Serwer L2TP [Konfiguracja Mikrotik]”

Zabezpieczenie VPN MikroTika za pomocą Port Knocking – dlaczego warto?

Wstęp

Jeżeli posiadamy w naszej firmowej sieci router Mikrotik oraz dodatkowo nasi pracownicy korzystają z VPN to warto rozważyć wdrożenie dodatkowego zabezpieczenia jakim jest Port Knocking.

Czytaj dalej „Zabezpieczenie VPN MikroTika za pomocą Port Knocking – dlaczego warto?”