В прошлый раз мы настраивали Site-to-Site IPSec VPN с использованием pre-shared-key. Сегодня мы поговорим про тот же IPSec VPN, только с использованием SSL сертификатов.
Обращаю внимание на то, что оба SRX'а должны обладать статическим внешним IP адресом.
Схема сети будет та же, что и в прошлый раз:
Сертификаты мы будем создавать с помощью OpenSSL, т.к. это интересней — CA под Windows Server 2012 R2 при инсталляции «Next, Next, Next» без проблем подписывает CSR запросы, с OpenSSL пришлось чуть чуть повозиться.
Всех заинтересовавшихся прошу под кат.
Читать полностью »