Сценарии использования

Типовые сценарии применения

1. Организация удаленного доступа (Remote access). Построение VPN-туннеля от "S-Crypto VPN Client" к локальной сети организации, защищаемой шлюзом безопасности "S-Crypto VPN Server"

Сценарии описывают различные схемы организации удаленного доступа к локальной сети центрального офиса, защищенного шлюзом безопасности «S-Crypto VPN Server», с помощью клиента «S-Crypto VPN Client» путем построения защищенного соединения через недоверенную сеть. В качестве недоверенной сети может выступать как выделенная линия, так и сети общего пользования (например, Интернет).

 

Размещение сервера «S-Crypto VPN Server» на Linux
1 Построение L2 VPN-туннеля (L2-bridge) между клиентом «S-Crypto VPN Client» и шлюзом безопасности «S-Crypto VPN Server», установленным на ОС Debian, находящимся за статическим NAT pdf-icon
2 Построение VPN туннеля между шлюзом безопасности «S‑Crypto VPN Server» на ОС Debian, находящимся за статическим NAT, и клиентом «S‑Crypto VPN Client» с получением адреса от DHCP-сервера и использованием технологии NAT средствами ОС для доступа в локальную сеть pdf-icon
3 Построение VPN туннеля между шлюзом безопасности «S‑Crypto VPN Server» на ОС Debian, находящимся за статическим NAT, и клиентом «S‑Crypto VPN Client» с получением адреса от DHCP-сервера и использованием функции виртуального NAT для доступа в локальную сеть pdf-icon 
4 Построение VPN туннеля между шлюзом безопасности «S‑Crypto VPN Server» на ОС Debian, находящимся за статическим NAT, и клиентом «S‑Crypto VPN Client» с получением адреса от DHCP-сервера и использованием функции виртуального маршрутизатора для маршрутизации трафика между локальной сетью и удаленными клиентами pdf-icon 
5 Построение VPN туннеля между шлюзом безопасности «S‑Crypto VPN Server» на ОС Debian, находящимся за статическим NAT, и клиентом «S‑Crypto VPN Client» с получением адреса от DHCP-сервера и маршрутизацией трафика средствами ОС между локальной сетью и удаленными клиентами pdf-icon
Размещение сервера «S-Crypto VPN Server» на Windows
6 Построение L2 VPN-туннеля (L2-bridge) между клиентом «S-Crypto VPN Client» и шлюзом безопасности «S-Crypto VPN Server», установленным на ОС Windows, находящимся за статическим NAT pdf-icon 
7 Построение VPN туннеля между шлюзом безопасности «S‑Crypto VPN Server» на ОС Windows, находящимся за статическим NAT, и клиентом «S‑Crypto VPN Client» с получением адреса от DHCP-сервера и использованием функции виртуального NAT для доступа в локальную сеть pdf-icon 
8 Построение VPN туннеля между шлюзом безопасности «S‑Crypto VPN Server» на ОС Windows, находящимся за статическим NAT, и клиентом «S‑Crypto VPN Client» с получением адреса от DHCP-сервера и использованием функции виртуального маршрутизатора для маршрутизации трафика между локальной сетью и удаленными клиентами pdf-icon 
2. Межсетевое взаимодействие (Site-to-Site). Построение VPN-туннеля между двумя площадками, защищенными шлюзами безопасности "S-Crypto VPN Server"

Сценарии описывают различные схемы организации межсетевого взаимодействия путем построения защищенного соединения через недоверенную сеть. В качестве недоверенной сети может выступать как выделенная линия, так и сети общего пользования (например, Интернет). Шлюзы безопасности могут быть расположены за NAT.

 

Размещение сервера «S-Crypto VPN Server» на Linux
1 Построение L2VPN туннеля (L2-bridge) для объединения локальных сетей двух удаленных площадок в одну общую сеть pdf-icon
2 Построение туннеля между двумя шлюзами «S‑Crypto VPN Server» на ОС Debian с маршрутизацией между удаленными площадками средствами операционной системы с подключением шлюзов методом Inline pdf-icon
3 Построение туннеля между двумя шлюзами «S‑Crypto VPN Server» на ОС Debian с маршрутизацией между удаленными площадками средствами операционной системы с подключением шлюзов методом Router-on-Stick pdf-icon
4 Построение туннеля между двумя шлюзами «S‑Crypto VPN Server» на ОС Debian с маршрутизацией между удаленными площадками средствами виртуального маршрутизатора pdf-icon
Размещение сервера «S-Crypto VPN Server» на Windows
5 Построение L2VPN туннеля (L2-bridge) для объединения локальных сетей двух удаленных площадок в одну общую сеть

pdf-icon

6 Построение туннеля между двумя шлюзами «S‑Crypto VPN Server» на ОС Windows с маршрутизацией между удаленными площадками средствами виртуального маршрутизатора pdf-icon
3. Расширенные сценарии использования

 

Размещение сервера «S-Crypto VPN Server» на Linux
1 Построение отказоустойчивого решения на базе протокола VRRP с подключением шлюзов «S-Crypto VPN Server» методом Router-on-Stick pdf-icon
2 Построение отказоустойчивого решения на базе протокола VRRP с подключением шлюзов «S-Crypto VPN Server» методом Inline pdf-icon
3 Построение отказоустойчивого решения при наличии двух провайдеров с передачей маршрутной информации OSPF pdf-icon