Введение

Данный сценарий содержит пример настойки криптошлюза «С-Терра Шлюз» и VPN-клиента «С-Терра Клиент А» под ОС «Astra Linux» для обеспечения безопасного взаимодействия между защищаемой подсетью центрального офиса и удаленным VPN-клиентом (компьютером пользователя).

Конфигурирование VPN-клиента «С-Терра Клиент А» осуществляется при помощи «С-Терра КП» (далее С-Терра КП или КП), а «С-Терра Шлюз» при помощи cisco-like консоли.

Обеспечение безопасного взаимодействия достигается путем шифрования и туннелирования трафика с применением отечественных отраслевых стандартов ГОСТ и протокола IPsec.

В рамках данного сценария для аутентификации партнеры будут использовать сертификаты. В качестве криптопровайдера будет использована криптографическая библиотека, разработанная компанией «С-Терра СиЭсПи». Шлюз безопасности (или криптошлюз) – «С-Терра Шлюз» версии 4.3. VPN-клиент – «С-Терра Клиент А» версии 4.3 для ОС «Astra Linux».