Работа нескольких VPN ключей на одном компьютере

  • Автор темы Автор темы Sith
  • Дата начала Дата начала

Sith

New Member
Добрый день!
Опишу ситуацию, имеются три VPN ключа установленные на 3-х виртуальных машинах с Windows Server 2008R2 к которым пользователи подключаются по RPD и оттуда работают с системой клиент-сбербанк. Возник вопрос, возможно ли три ключа воткнуть в одну ВМ и настроить так чтобы три VPN соединения работали одновременно, обеспечивая работу 3-х клиент банков(это три разные компании). Или же есть еще какой-то вариант работы нескольких ключей на одном компьютере?
 
<r>Добрый день,

Программно-аппаратный комплекс "ФПСУ-IP/Клиент" предназначен для построения защищенных каналов связи между оборудованными комплексом рабочими станциями и ПАК "ФПСУ-IP". В составе ПАК "ФПСУ-IP/Клиент" используется средство криптографической защиты информации "Туннель 2.0", что позволяет осуществлять шифрование передаваемой информации в соответствии с ГОСТ 28147-89, который не предусматривает установку ПАК на всякого рода виртуальные среды. <B><s></s>Это официальная позиция.
<e>
</e></B>
Но не всех пользователей устраивает подобная схема работы. Поищите, на этом форуме есть подобные решения. К примеру, одно из них в <URL url="http://sergey-s-betke.blogs.novgaro.ru/klient-bank-sberbanka-sb-rf-fpsu-ipklient-amikon-i-isa-server-stroim-specializirovannyj-fpsu-marshrutizator"><s></s>блоге<e></e></URL> форумчанина.</r>
 
<r>Спасибо, Дмитрий, за ссылку на мой блог, приятно.
На самом деле описанное в <URL url="http://sergey-s-betke.blogs.novgaro.ru/klient-bank-sberbanka-sb-rf-fpsu-ipklient-amikon-i-isa-server-stroim-specializirovannyj-fpsu-marshrutizator"><s></s>моей статье<e></e></URL> решение само по себе позволяет использовать клиент банк в виртуальной среде (потому как на сервер терминалов ФПСУ клиент ставить больше нет необходимости, мы сетевые задачи (в том числе и ФПСУ VPN) возлагаем на маршрутизаторы (ISA+спец. маршрутизаторы, которые и описаны в статье)).
Но и сами спец.маршрутизаторы также могут быть виртуальными. В конце статьи небольшое замечание оставил о своих планах на будущее: с целью снижения затрат на лицензирование (ведь по Амикон ФПСУ IP/Клиент требуется именно Windows платформа) при наличии Windows Server Datacenter лицензии лучше всего поднимать спец.маршрутизаторы как виртуальные серверы. Проблема будет с "подключением" к виртуальным серверам USB портов (передача подключенных смарт-карт не подходит в нашем случае). Буду пробовать решение типа этого <URL url="http://www.tweaktown.com/pressrelease/2401/sharkoon_links_usb_device_to_lan/index.html"><s></s><LINK_TEXT text="http://www.twe...s_usb_device_to_lan/index.html</LINK_TEXT><e></e></URL>.
Но, в любом случае, под каждый ФПСУ сервер - свой Амикон-маршрутизатор (ну так я их назвал в своей статье). При этом обратите внимание на следующий факт: не требуется под каждую Вашу организацию VPN поднимать. Проверьте все Ваши ключи, посмотрите в них адреса ФПСУ. и сколько найдёте разных адресов, столько Вам и потребуется маршрутизаторов. По факту у нас 7 организаций на одной площадке, и часть - на СПЭДе, часть - на родном клиенте СБ РФ. И только два Амикон-маршрутизатора потребовалось, потому как для СПЭДа и для родного клиента разные ФПСУ сервера, а до СПЭДа все организации ходили через один VPN, поднятый и подписанный одним ключём одной организации (благо все обслуживались в одном отделении, => ФПСУ был один и тот же со стороны банка).</r>
 
<r>Сергей, для проброса USB в виртуальные машины мы в компании используем вот эту программу <URL url="http://www.usb-over-network.com/?rf=usbnetclient&ver=4.5"><LINK_TEXT text="http://www.usb-over-network.com/?rf=usb ... nt&ver=4.5">http://www.usb-over-network.com/?rf=usbnetclient&ver=4.5</LINK_TEXT></URL> Рекомендую.
Интересная информация, о том что можно использовать один впн ключ на несколько организаций, не знал.</r>
 
На самом деле клиент банка вообще ничего не знает о ФПСУ, и наоборот. Поэтому если у Вас несколько ключей для одного ФПСУ - Вам нужен только один. Клиент-банку нужен просто доступный сервер банка, а он - за ФПСУ МСЭ банка. А каким сертификатом открывали VPN до МСЭ банка - ни клиент-банка, ни сервер банка вообще не знают, об этом знают только продукты Амикона (со стороны банка и с нашей стороны). Поэтому и достаточно одного ключа на каждый ФПСУ сервер банка.
 
За ссылку на софт спасибо, но он дороже указанной мной железки в три раза... Я пока склоняюсь к варианту железки просто по ценовым соображениям.
 
Назад
Сверху