Als «ipsec» getaggte Fragen

Fragen zur Konfiguration, zum Betrieb und zur Fehlerbehebung von IPSEC VPN.

74
Was ist der Unterschied zwischen IKE und ISAKMP?

Ich baue schon seit Jahren IPsec-VPNs, aber um ehrlich zu sein, habe ich den technischen Unterschied zwischen IKE und ISAKMP nie richtig verstanden. Ich sehe oft die beiden Begriffe synonym verwendet (wahrscheinlich falsch). Ich verstehe die beiden Grundphasen von IPSec, und ISAKMP scheint sich in...

29
Was sind die Nachteile von OpenVPN?

Ich habe so viele Leute gesehen, die immer mit IPSec und vielen anderen sicheren VPN-Technologien gerungen haben. Ich habe OpenVPN immer einfach verwendet, mit schönen, einfachen und vielseitigen Ergebnissen. Ich habe es auf DD-WRT-Routern, großen Servern und Android-Handys verwendet, um nur einige...

13
Verwirrung über die Lebensdauer von Cisco ISAKMP und IPSec SA

Ich bin immer verwirrt über die lebenslange Konfiguration der Sicherheitszuordnungen unter Cisco IOS. Bei den meisten im Internet verwalteten Geräten ist klar, welche SA-Lebensdauer für Phase I und welche für Phase II gilt. Auf Cisco haben Sie jedoch diesen crypto isakmp policy...

10
Unterstützt ASA 5540 3000 gleichzeitige IPSec-Verbindungen?

Im Rahmen eines neuen Projekts müssen ca. 3000 IPSec-Verbindungen auf einer Cisco ASA 5540-Firewall beendet werden. Gemäß den Spezifikationen beträgt die maximale Anzahl von IPSec-Peers, die diese Plattform unterstützt, 5000, sodass kein Problem auftreten sollte. Die Frage ist, was passiert, wenn...

10
Dynamische Kryptokarte mit IPv6-Zugriffsliste

Ich versuche, eine dynamische Krypto-Map für die Verwendung in einem reinen IPv6-Netzwerk unter Cisco 15.2M zu konfigurieren. Das Problem ist, wenn ich versuche, der dynamischen Krypto-Map eine IPv6-Zugriffsliste hinzuzufügen, wird eine Fehlermeldung angezeigt. Unterhalb der Konfiguration crypto...

7
Zeitüberschreitungen für ASA VPN-Peers

Ich habe einen Remote-Standort mit zwei IP-Adressen für VPN-Peers im Rechenzentrum konfiguriert - eine primäre (1.1.1.1) und eine Sicherung (2.2.2.2). Wenn der primäre Peer ausfällt, erkennt der Remote-Standort den Fehler mithilfe von DPD (nach ca. 15 Sekunden). Es reißt die SAs ab und versucht...

7
Ipsec vpn, Phase 2 kann nicht gestartet werden

Ich bin mir ziemlich sicher, dass ich die Antwort darauf kenne, aber ich weiß nicht, wie ich sie implementieren soll. Der Versuch, einen IPSec-VPN von einem Cisco 2811 auf eine Linux-Box einzurichten, auf der openswan ausgeführt wird. Bisher kann ich Phase 1 starten, aber Phase 2 hat ein Problem....

7
Verwenden Sie einen Cisco-Router als L2TP-Client?

Ich habe einen Kunden, der aus verschiedenen Gründen einen Cisco-Router hinter einer NATed ADSL-Verbindung hat. Sie möchten ein VPN zu einem unserer Präsenzpunkte erstellen. Die einzigen Optionen, die wir anbieten, sind Site-to-Site- oder L2TP-Einwahl. Ist es möglich, Cisco (3925) für die...