logo search
Tema_3_5_Virtualnye_chastnye_se-ti_VPN

Установка сзи VipNet

Установка ViPNetOfficeосуществляется в три этапа: сначала инсталлируется модуль менеджера, затем модуль координатора и в последнюю очередь – модули клиентов.

В идеологии данной версии СЗИ VipNetпредполагается, что на компьютерах пользователей устанавливаются модули клиентов (Рис. 1 .12). Координаторы — это компьютеры, выполняющие функции туннелирующих узлов. Менеджер — это центральный узел, хранящий ключи и пароли всех пользователей.

Рис. 1.12. Схема взаимодействия компонентов ViPNet в сети

Для построения имитируемой сети необходим один менеджер, один координатор и два клиента.

Для установки модуля ViPNetManagerнеобходимо запустить мастер (файлSetup.exeиз каталога «\Soft\ViPNetManager»). После перезагрузки компьютера следует активизировать программу «ViPNetManager», нажав иконкуна рабочем столе, и создать структуру сети при помощи «Мастера создания сети ViPNet». С помощью мастера создается структура ViPNet сети, ключевые наборы и начальные пароли для всех пользователей в режиме автоматической генерации структуры с использованием готового сценария (Рис. 1 .13).

Рис. 1.13. Окно «Автогенерирование структуры»

По умолчанию префиксы имен Координаторов – «Coordinator», а префиксы имен Клиентов – «Client». Изменение вышеуказанных значений возможно при соблюдении следующих правил:

Существуют следующие варианты установления связи:

Рис. 1.14. Окно «Редактирование структуры»

После выбора оптимального варианта появляется окно «Редактирование структуры» (Рис. 1 .14). На этом шаге предоставляется возможность модернизации созданной структуры, а также создания новой. В окне можно осуществлять следующие действия: добавлять новые сетевые узлы, переименовывать и удалять существующие узлы, переносить Клиента под обслуживание другим Координатором, удалять сетевую структуру.

После завершения редактирования структуры появляется окно, в котором следует сгенерировать системный пароль, затем, следуя инструкциям мастера установки, необходимо создать дистрибутив ключей. В процессе генерации появится окно «Электронная рулетка» – специальное приложение для генерации случайных значений.

Дистрибутив ключей для каждого сетевого узла размещен в файле с расширением «DST». Исходные ключи зашифрованы на парольной фразе и потому недоступны третьим лицам непосредственно из DST-файла.

Все наборы ключей и пароли к ним будут сохранены в подкаталоге «\NCC\KEYS» для каталога, куда был установлен «ViPNetManager». Файлы с ключевыми наборами сохраняются в каталогах с именами сетевых узлов и имеют расширение .DST. Также будет создан файл «ViPNet.txt», в котором будут указаны пароли для соответствующих ключевых наборов.