Perguntas sobre 'ipsec'

Internet Protocol Security (IPsec)
0
respostas

Conexão IPsec estabelecida, mas xl2tpd expira

Isso pode ou não estar relacionado a meu problema com a passagem de ipsec verify . Eu configurei a VPN L2TP / IPsec no Ubuntu 13.04 seguindo a documentação da comunidade do Ubuntu e enquanto a conexão IPsec parece ser estabelecida corre...
25.08.2013 / 12:35
0
respostas

Vários túneis IPsec implementados com raccon - precisam de saída de depuração específica de túnel

Eu tenho uma caixa de dispositivo de rede servindo como um ponto final para vários túneis VPN IPsec de site para site. Os documentos do raccon especificam que um arquivo de log pode ser escrito com a opção -l. Minha abordagem desajeitada para se...
09.08.2013 / 04:09
0
respostas

racoon IPSEC VPN puro, a melhor maneira de dar ao servidor vpn um endereço IP na VPN?

Estamos testando um servidor VPN para DR. Temos uma instância de nuvem rackspace, com um servidor VPN IPSEC puro em execução no racoon, atendendo a clientes "road warrior". Temos algum NAT acontecendo no servidor para rotear externamente: -A...
11.07.2013 / 11:17
0
respostas

Desempenho de IPSec Lenta do ASA com Tamanho Inconsistente da Janela

Eu tenho um link IPSec entre dois sites sobre o ASA 5520 executando 8.4 (3) e estou tendo um desempenho extremamente ruim quando o tráfego passa pela VPN IPSec. A CPU nos dispositivos é ~ 13%, Memória em 408 MB e sessões VPN ativas 2. A carga em...
26.06.2013 / 14:48
1
resposta

Qual é a causa de SAs e SPDs duplicados no IPSec L2L VPN?

Embora eu esteja usando o pfSense agora há algum tempo e goste muito dele, não consegui agitar SAs duplicados. Eu verifiquei todas as coisas óbvias - certificando-se de que as configurações combinam em ambas as extremidades - e ainda assim elas...
11.06.2013 / 03:48
0
respostas

Emitir roteamento via VPN IPSEC

Estou lutando para obter duas sub-redes diferentes roteando ao longo de um túnel IPSec. O túnel está entre um Vyatta (6.5) e um firewall Juniper. O túnel foi inicialmente criado para rotear entre uma sub-rede em nosso escritório atrás do V...
12.07.2013 / 10:28
0
respostas

Executando um servidor VPN e um portal cativo na mesma máquina com um DNS também

Não sei se isso pode ser feito, mas estou perguntando de qualquer maneira. Digamos que eu tenha uma máquina Ubuntu com OpenSwan e xl2ptd para lidar com conexões VPN de entrada. Agora, o que preciso fazer é algo como forçar todos os usuário...
30.03.2013 / 17:17
1
resposta

VPN com xl2tpd e racoon - como o tráfego NAT fora do endereço IP não padrão

Eu tenho um servidor rodando Debian que tem uma rede como esta: eth0 - has public IP address 1.2.3.4 eth1 - has public IP address 1.2.3.5 Estou tentando configurar uma VPN no servidor com a qual posso me conectar a partir do meu smartphon...
01.04.2013 / 15:38
0
respostas

Posso fazer com que o Windows 7 processe a mensagem IPsec INITIAL-CONTACT?

O Windows 7 parece ignorar a notificação IPsec INITIAL-CONTACT descrita no RFC 2407. Existe uma configuração para processar a mensagem? Quando o Windows recebe a notificação, ele deve excluir suas associações de segurança com o remetente e reneg...
04.03.2013 / 20:06
0
respostas

Lista de ID de fornecedor válido no payload do ID do fornecedor

Eu tenho alguns registros de uma VPN com linhas como esta: Ignoring Vendor ID payload [4a131c8107035845...] Posso usar o código hexadecimal para identificar que tipo de hardware tentou estabelecer uma VPN com meu hardware? Em caso afirmat...
19.03.2013 / 11:13