Предварительные требования к стенду:
- Проверить настройки в соответствии с топологией сети. Шаблон сетевой инфраструктуры и ее базовая настройка находится в первой практической работе
- Все linux машинки с названиями Debian имеют операционную систему debian-10-srv (Если отсутствует образ в PNET-LAB (EVE-NG), его необходимо добавить)
- Все linux машинки с названиями Kali имеют операционную систему kali-2021 (можно и более новую) (Если отсутствует образ в PNET-LAB (EVE-NG), его необходимо добавить)
- Mikrotik имеет версию 6.39 или 6.47 (Можно и ver. 7.x.x, но придется перенастраивать динамическую маршрутизацию)
- Firewall pfSense - версия 2.5.2 (или 2.6.0)
Описание практический работы:
Целью практической работы является:
- Научиться работать с протоколом IKEv2
- Научиться настраивать работу VPN протокола IKEv2 на операционной системе Linux (в качестве сервера)
Задание к практической работе:
- Настроить I IKEv2 сервер в соотвествии с топологией сети (на pfsense FW).
- Настроить IKEv2 клиент в соотвествии с топологией сети и подключиться к серверу.
- Настроить сетевую связанность офисов таким образом, чтобы из любого сетевого устройства в сети 172.16.2.0/24 можно было достучаться до сетей первого офиса (172.16.3.0/24, 172.16.12.0/24, 172.16.11.0/24), а также наоборот.
Топология сети:
Методический материал:
Пример настройки IKEv2