Costruisco VPN IPsec da anni, ma ad essere sincero non ho mai compreso appieno la differenza tecnica tra IKE e ISAKMP. Vedo spesso i due termini usati in modo intercambiabile (probabilmente in modo errato). Comprendo le due fasi di base di IPsec e che ISAKMP sembra occuparsi principalmente della prima …
Ho visto così tante persone alle prese con IPSec e molte altre tecnologie VPN sicure. Io, per esempio, ho sempre usato OpenVPN, con risultati belli, semplici e versatili. L'ho usato su router DD-WRT, grandi server e telefoni Android, per citarne alcuni. Qualcuno potrebbe spiegarmi cosa mi sto perdendo? Ci sono …
Mi confondo sempre sulla configurazione della durata dell'associazione di sicurezza su Cisco IOS. Sulla maggior parte dell'hardware gestito dal Web è chiaro quale sia la durata della SA per la fase I e quale per la fase II. Su Cisco, tuttavia, è presente questa crypto isakmp policy <NUM>sezione in cui …
Ho avuto lamentele per una "connessione lenta" da diversi nuovi siti remoti. I siti sono collegati tramite un servizio MPLS L3VPN a Cisco 2921 e stiamo utilizzando Cisco GET-VPN per crittografare il traffico tra le nostre sedi. Tutte le posizioni hanno circuiti a 100 Mbps o 1 Gbps, quindi la …
Stavo facendo IPsec VPN su ASA 8.0 e ne capisco un po '. L'iniziatore inizia inviando la sua politica ISAKMP al rispondente e il risponditore rinvia la politica corrispondente. Dopodiché, la chiave Diffie-Hellman viene scambiata e quindi entrambi inviano la chiave pre-condivisa all'altro per l'autenticazione. Ora abbiamo due chiavi: Uno …
Sarei felice di pubblicare la configurazione o i registri come riferimento, ma ho problemi a far funzionare la mia VPN di accesso remoto sulla stessa interfaccia del mio sito per VPN IPSEC. Sto usando una mappa crittografica dinamica per l'accesso remoto VPN ma sembra che non stia tentando di fare …
Sto cercando di configurare una mappa crittografica dinamica per l'utilizzo su una rete IPv6 pura, su Cisco 15.2M. Il problema è quando provo ad aggiungere un elenco di accesso ipv6 alla mappa crittografica dinamica, ricevo un messaggio di errore. Sotto la configurazione crypto dynamic-map DYNMAP 5 set transform-set IPSECVPN-PeerA set …
Come parte di un nuovo progetto, abbiamo l'obbligo di terminare circa 3000 connessioni IPsec su un firewall Cisco ASA 5540. Secondo le specifiche, il numero massimo di peer IPsec supportati da questa piattaforma è 5000, quindi non dovrebbero esserci problemi. La domanda è: cosa succede se TUTTI i 3000 siti …
Un po 'di pianificazione della configurazione' cintura e bretelle '. Sfondo: Abbiamo un collegamento VPN da sito a sito riuscito al nostro datacenter remoto. La rete "protetta" remota è anche la gamma di reti IP che viene aperta attraverso il firewall come endpoint Internet. Pertanto : utilizziamo la VPN in …
Sto progettando una configurazione di rete privata virtuale per un ambiente di cloud hosting. Dati i nostri requisiti, non lo vedo davvero diverso da un ambiente server dedicato. L'idea è che vogliamo consentire ai clienti di essere in grado di richiedere ai loro utenti di connettersi a macchine virtuali specifiche …
Ho una rete con gateway resilienti in base ai quali i siti dei clienti utilizzano un gateway predefinito per raggiungere i router periferici Internet e il percorso principale per il traffico utilizza una metrica inferiore. I tunnel ipsec vengono avviati dai concentratori VPN dietro i router perimetrali e sono configurati …
Ho un ASA5510 per connettere i clienti alla mia azienda. Uso una VPN IPSec da sito a sito con una varietà di fornitori dall'altra parte (Cisco, Sonicwall, Zyxel, Checkpoint, ecc ...). Per ogni LAN remota, traduco il client di rete in un singolo indirizzo IP; per esempio: Client1 192.168.1.0/24 PAT …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.