FreeBSD VPN с шифрованием по ГОСТ
Модератор: vadim64
- kabachok
- мл. сержант
- Сообщения: 148
- Зарегистрирован: 2009-01-20 2:13:18
- Откуда: msk.ru
- Контактная информация:
FreeBSD VPN с шифрованием по ГОСТ
Друзья, существуют ли варианты на FreeBSD сделать VPN с шифрованием по ГОСТ?
Есть у кого либо опыт построения таких VPN?
Мне кажется в скором времени тема будет очень актуальна.
Есть у кого либо опыт построения таких VPN?
Мне кажется в скором времени тема будет очень актуальна.
Последний раз редактировалось f_andrey 2011-04-24 13:56:57, всего редактировалось 1 раз.
Причина: Автору, выбирайте пожалуйста раздел соответствуюший тематике вашего сообщения.
Причина: Автору, выбирайте пожалуйста раздел соответствуюший тематике вашего сообщения.
Мы стены ломаем силой ума. © Кирпичи.
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- unix-admin
- ст. сержант
- Сообщения: 324
- Зарегистрирован: 2010-11-26 12:43:04
- Откуда: Cornucopia
Re: FreeBSD VPN с шифрованием по ГОСТ
ГОСТ уже существует?
Если да, то какой у него номер?
Если да, то какой у него номер?
- kabachok
- мл. сержант
- Сообщения: 148
- Зарегистрирован: 2009-01-20 2:13:18
- Откуда: msk.ru
- Контактная информация:
Re: FreeBSD VPN с шифрованием по ГОСТ
ГОСТ 28147-89
ГOCT P 34-10-94
ГOCT P 34-10-2001
ГОСТ Р 34.11-94
ГOCT P 34-10-94
ГOCT P 34-10-2001
ГОСТ Р 34.11-94
Мы стены ломаем силой ума. © Кирпичи.
- kabachok
- мл. сержант
- Сообщения: 148
- Зарегистрирован: 2009-01-20 2:13:18
- Откуда: msk.ru
- Контактная информация:
Re: FreeBSD VPN с шифрованием по ГОСТ
Потому что сети по которым передаются персональные данные должны быть зашифрованы по ГОСТ, всякие 3des, AES и т.д. как бы вне закона.Гость писал(а):а нафига?
Мы стены ломаем силой ума. © Кирпичи.
-
- проходил мимо
Re: FreeBSD VPN с шифрованием по ГОСТ
круто
а что это у вас за сеть такая?
может тогда сразу к тем которые этот закон написали и идите за софтом?))
а что это у вас за сеть такая?
может тогда сразу к тем которые этот закон написали и идите за софтом?))
-
- сержант
- Сообщения: 230
- Зарегистрирован: 2008-07-21 9:35:11
Re: FreeBSD VPN с шифрованием по ГОСТ
Если следовать букве закона, то у тебя ещё ОС должна иметь сертификат ФСТЭК на отсутствие недокументированных возможностей.kabachok писал(а):Друзья, существуют ли варианты на FreeBSD сделать VPN с шифрованием по ГОСТ?
Есть у кого либо опыт построения таких VPN?
Мне кажется в скором времени тема будет очень актуальна.
Измеритель верёвочками.
-
- сержант
- Сообщения: 230
- Зарегистрирован: 2008-07-21 9:35:11
Re: FreeBSD VPN с шифрованием по ГОСТ
Я обслуживаю одну медицинскую контору. Наняли местных ФСБ-шников провести аудит. Те рекомендовали использовать программно-аппаратные комплексы, которые имеют сертификат.
Особо ковыряться в них не дали, но на сколько я понял, там стоит ХР с SSL шифрованием по сертификатам. На вопрос: как же так? Ведь ХР не имеет сертификата на отсутствие закладок, а SSL вообще Open Sourse, ФСБ-ники сказали: "Какой такой павлин-мавлин? Мы вообще не понимаем, про что ты спрашиваешь."
Вот так и живём.
Особо ковыряться в них не дали, но на сколько я понял, там стоит ХР с SSL шифрованием по сертификатам. На вопрос: как же так? Ведь ХР не имеет сертификата на отсутствие закладок, а SSL вообще Open Sourse, ФСБ-ники сказали: "Какой такой павлин-мавлин? Мы вообще не понимаем, про что ты спрашиваешь."
Вот так и живём.
Измеритель верёвочками.
-
- лейтенант
- Сообщения: 645
- Зарегистрирован: 2008-03-09 11:32:12
- Откуда: Москва
Re: FreeBSD VPN с шифрованием по ГОСТ
Почитай внимательно в каких случаях это необходимо. И не путай людей.Alteron писал(а):Если следовать букве закона, то у тебя ещё ОС должна иметь сертификат ФСТЭК на отсутствие недокументированных возможностей.
-
- лейтенант
- Сообщения: 645
- Зарегистрирован: 2008-03-09 11:32:12
- Откуда: Москва
Re: FreeBSD VPN с шифрованием по ГОСТ
Настроить можно, в случае если VPN сервер/клиент смогут использовать криптопровайдера работающего по ГОСТ.kabachok писал(а):Друзья, существуют ли варианты на FreeBSD сделать VPN с шифрованием по ГОСТ?
Есть у кого либо опыт построения таких VPN?
Мне кажется в скором времени тема будет очень актуальна.
В принципе есть КриптоПРО для FreeBSD 6/7/8 пока видел только под 32х битные ОС.
Осталось подобрать такое ПО для VPN которое можно настроить на использование внешнего криптопровайдера.
-
- ст. прапорщик
- Сообщения: 559
- Зарегистрирован: 2008-08-03 19:58:13
- Откуда: Новосибирск
- Контактная информация:
Re: FreeBSD VPN с шифрованием по ГОСТ
Старье про которое только бумажники заикаются
По неофициальной информации IPSEC для создания туннелей рулит - покрайней мере встречал гос конторы где на нем построены туннели
Но к большому сожалению других стандартов нету в нашей рашеГОСТ 28147-89 Дата введения в действие 01.07.1990
ГОСТ Р 34.10-2001 Дата введения в действие 12.09.2001
ГОСТ Р 34.11-94 Дата введения в действие 23.05.1994
По неофициальной информации IPSEC для создания туннелей рулит - покрайней мере встречал гос конторы где на нем построены туннели