Perguntas sobre 'ipsec'

Internet Protocol Security (IPsec)
1
resposta

Cisco 2901 - CPU de maximização de VPN IPSec

Temos um Cisco 2901 à beira de um link WAN de 100Mbps / 100Mbps que fornece um ponto de extremidade para uma VPN IPSec a um Juniper SSG 550M. O problema é que estamos vendo um máximo de 'apenas' 40Mbps sobre a VPN IPSec e, quando a VPN está c...
28.09.2014 / 12:47
1
resposta

IPSec on Domain Controllers e Trusted Domains

Estou a ver a configuração do IPSec da seguinte forma: Isolamento Solicitar autenticação para conexões de entrada e saída Computador e usuário (Kerberos V5) Estou procurando fazer uma implantação geral em todos os servidores e control...
14.03.2014 / 16:19
1
resposta

Testando o IPsec com o Nagios / Icinga?

Vários dos meus servidores Windows estão executando o IPsec. Há um pequeno punhado que tem problemas ao reinicializar com os serviços IPsec que não estão surgindo. Como resultado, gostaria de configurar uma verificação de monitoramento que ve...
13.03.2014 / 17:56
1
resposta

Estratégia de roteamento para várias VPCs na AWS

Estou planejando configurar várias nuvens virtuais privadas (VPC) na AWS. Essas VPCs estarão localizadas em diferentes geos. Cada VPC terá instâncias públicas e privadas. Eu preciso incorporar uma estratégia de roteamento eficiente para todas as...
07.01.2014 / 09:43
2
respostas

Como você pode saber se o IPSec está instalado na Cisco?

Como posso saber se meu roteador Cisco tem o IPSec instalado? Entrei no modo de configuração para ver como configurar uma política de criptografia, mas a palavra-chave 'crypto' não está disponível. Isso é uma indicação de que não está instala...
08.01.2014 / 17:06
1
resposta

Linux networking e roteamento

Eu tenho 3 redes: 192.168.1.0/24 192.168.11.0/24 192.168.50.0/24 192.168.1.0/24 e 192.168.11.0/24 estão conectados entre si por meio de um túnel IPSec e 192.168.11.0/24 e 192.168.50.0/24 estão conectados entre si da mesma mane...
07.02.2012 / 18:25
1
resposta

Não é possível colocar o IPSEC do L2TP em funcionamento

Eu tenho um servidor Ubuntu 11.10 (oneiric) rodando em um ReadyNAS. Estou planejando usar isso para aceitar conexões ipsec + l2tp através de um roteador. No entanto, a conexão está falhando em algum lugar pela metade. Usando Openswan IPsec U2.6....
19.01.2012 / 13:23
1
resposta

Alterando uma chave pré-compartilhada do IPSec sem derrubar o túnel (muito longo)

Como você aconselha a alteração de uma chave pré-compartilhada IPSec L2L VPN com relação a minimizar o tempo de inatividade? Existe alguma fórmula mágica para isso, ou melhor prática, ou você apenas tenta mudá-la nas duas extremidades o mais pró...
02.03.2012 / 16:18
1
resposta

O Linux suporta o serviço IPsec fora da caixa?

Como por assunto. Já ouvi falar do suporte IPsec padrão em versões posteriores do kernel do Linux (sem precisar recompilar ou instalar pacotes especiais), mas talvez seja um boato? Interessado em ambos os cenários de conectividade VPN: Serve...
26.10.2011 / 10:19
1
resposta

Está desativando o Perfect Forward Secrecy, uma ameaça à segurança?

Eu tive que desabilitar o PFS nas regras do IPsec em um de nossos ASAs para permitir que os clientes do Android Gingerbread se conectassem. Isso compromete a segurança da VPN? As comunicações são AES-256 ou AES-128 com senha de grupo. Da minha p...
29.07.2011 / 02:02