Pytania oznaczone «vpn»

W przypadku pytań dotyczących wirtualnych sieci prywatnych (VPN).

74
Jaka jest różnica między IKE a ISAKMP?

Buduję VPNy IPsec od lat, ale szczerze mówiąc, nigdy nie w pełni zrozumiałem różnicę techniczną między IKE a ISAKMP. Często widzę te dwa terminy używane zamiennie (prawdopodobnie niepoprawnie). Rozumiem dwie podstawowe fazy IPsec i wydaje się, że ISAKMP zajmuje się przede wszystkim fazą pierwszą....

29
Jakie są wady OpenVPN?

Widziałem tak wielu ludzi, którzy zawsze zmagają się z IPSec i wieloma innymi bezpiecznymi technologiami VPN. Ja, na przykład, zawsze po prostu korzystałem z OpenVPN, z pięknymi, prostymi i wszechstronnymi wynikami. Użyłem go na routerach DD-WRT, dużych serwerach i telefonach z Androidem, żeby...

24
Dlaczego warto korzystać z SSH i VPN w połączeniu?

Mój pracodawca wymaga ode mnie pierwszego zalogowania się do VPN, a dopiero potem mogę SSH na serwerach. Ale biorąc pod uwagę bezpieczeństwo SSH, czy VPN jest nadmiernie obciążony? Jakie jest wykorzystanie VPN w zakresie bezpieczeństwa, jeśli już korzystam z SSH

16
Jak mogę zresetować tunel VPN na Cisco ASA?

W sieci VPN typu site-to-site używającej odpowiednio ASA 5520 i 5540 zauważyłem, że od czasu do czasu ruch już nie przechodzi, czasami po prostu brakuje ruchu tylko dla jednego określonego wyboru ruchu / ACL, podczas gdy inny ruch ponad działa ta sama sieć VPN. Dzieje się tak, mimo że ciągle działa...

13
Uwierzytelnianie dwuskładnikowe dla SSLVPN (cisco)?

Właśnie zapytano mnie dzisiaj o wdrożenie uwierzytelniania dwuskładnikowego dla użytkowników SSLVPN w naszej firmie (łączenie za pośrednictwem Cisco AnyConnect nie obsługujemy / nie używamy WebVPN). Obecnie używamy LDAP do uwierzytelnienia. Zidentyfikowałem firmę, która integruje się bezpośrednio...

13
Zagubienie czasu życia Cisco ISAKMP i IPSec SA

Zawsze mylę się co do konfiguracji dożywotniego skojarzenia zabezpieczeń w systemie Cisco IOS. Na większości urządzeń zarządzanych przez Internet jest jasne, który okres użytkowania SA jest dla fazy I, a która dla fazy II. W Cisco masz jednak tę crypto isakmp policy <NUM>sekcję, w której...

12
Tunel VPN typu site-to-site nie przepuszcza ruchu

Mam sieć VPN typu lokacja-lokacja, która wydaje się zmniejszać ruch z określonej podsieci, gdy przez tunel przepychana jest duża ilość danych. Muszę biec, clear ipsec sażeby znów zacząć. Podczas uruchamiania zauważam następujące informacje show crypto ipsec sa. Pozostały okres ważności klucza...

11
Jaki jest właściwy sposób skonfigurowania witryny do lokacji IPSEC VPN i sieci VLAN dostępu zdalnego na tym samym interfejsie zewnętrznym? Cisco 891 ISR

Z przyjemnością opublikuję konfigurację lub dzienniki w celach informacyjnych, ale mam problemy z uzyskaniem połączenia VPN do zdalnego dostępu na tym samym interfejsie, co moja witryna do witryny IPSEC VPN. Korzystam z dynamicznej mapy kryptograficznej do zdalnego dostępu VPN, ale wygląda na to,...

9
Mapowanie tras do etykiet, skalowalność generowania etykiet

Czy w routerach z włączoną funkcją MPLS generowana jest unikalna etykieta dla przedrostka miejsca docelowego w tabeli routingu, czy też w przypadku następnego przeskoku w tabeli routingu, jeśli nie oba, w jaki sposób mapowanie między unikatowymi etykietami a wpisem tablicy routingu? Ponadto, jeśli...