IPSec com PSK no servidor do Windows 2000 R2k

1

Estou tentando conectar um sistema Win Server 2k8 R2 a uma máquina remota via IPSec. Para isso, recebi as seguintes configurações da outra parte:

Phase 1: PSK, AES256, SHA-1 Group 2
Phase 2: AES256, SHA-1

Encryption Domain: xxx.yyy.zzz.0/24 <-> aaa.bbb.ccc.ddd

To test the IPSec connection use xxx.yyy.zzz.104:22 (telnet to that Port).

Onde xxx.yyy.zzz são os primeiros três bytes do endereço IP remoto e aaa.bbb.ccc.ddd representa o endereço IP do nosso servidor 2k8 R2.

Tentei configurar a conexão IPSec no Firewall do Windows com Segurança Avançada , mas a escolha do PSK para o primeiro método de autenticação desativa o uso do segundo método de autenticação. Eu também tentei criar uma VPN do tipo Layer 2 Tunneling Protocol com IPSec (L2TP / IPSec) a maneira "convencional" para a qual eu posso fornecer o PSK. Mas então eu não consigo descobrir como configurar todas as outras configurações como AES, SHA, endereços IP, segundo método de autenticação, etc.

Eu nunca configurei uma conexão IPSec antes, então sou totalmente novo neste campo. Instruções detalhadas ou talvez algumas dicas, quer eu esteja procurando na direção certa, me ajudariam muito.

Eu sei que uma pergunta semelhante pode ser encontrada aqui: Posso usar o Win 2k8 R2 como um cliente IPSEC? . Mas eu não consegui descobrir como resolver o problema com base na resposta fornecida lá.

    
por Flinsch 18.05.2011 / 11:28

2 respostas

2

Provavelmente, vale a pena notar que, aparentemente, o Win2k8 só permite a combinação de IPSec sobre L2TP, mas esse não é o padrão normalmente usado em outros dispositivos VPN. Mais frequentemente, o IPSec é colocado em cima do IKE. A partir dos detalhes fornecidos pelo outro lado, eu suspeito que é isso que eles estão sugerindo.
Além disso, lembro-me vagamente (embora isso possa ter mudado com o passar dos anos) de que a implementação L2TP pela Microsoft não correspondia 100% ao padrão e, portanto, só falaria realmente com outros hosts do Windows.

Eu, pessoalmente, sugiro entrar em contato com a outra parte para obter mais detalhes deles, e então provavelmente olhar para o OpenVPN, que é muito mais configurável do que o cliente VPN no Win2k8.

    
por 25.05.2011 / 16:31
1
por 21.05.2011 / 20:39