Сообщения без ответов | Активные темы Текущее время: 25 апр 2024, 11:57



Ответить на тему  [ Сообщений: 5 ] 
Задача по безопасности: создание "вечного" канала 
Автор Сообщение
Супермодератор

Зарегистрирован: 01 окт 2008, 12:24
Сообщения: 4434
Вы — суперадминистратор распределённой сети. Для создания служебного туннеля создайте шифрованный AES-128 IPSec-канал с неограниченным временем жизни ключа.


17 окт 2008, 14:09
Профиль
сдается мне гдето так
router A
no crypto isakmp enable
!
!
crypto ipsec transform-set test esp-aes esp-sha-hmac
!
crypto map test 10 ipsec-manual
set peer X.X.X.X
set session-key inbound esp 1001 cipher 22222222222222222222222222222222
set session-key outbound esp 1000 cipher 11111111111111111111111111111111
set transform-set test
match address XYZ

router B
no crypto isakmp enable
!
!
crypto ipsec transform-set test esp-aes esp-sha-hmac
!
crypto map test 10 ipsec-manual
set peer X.X.X.X
set session-key inbound esp 1000 cipher 11111111111111111111111111111111
set session-key outbound esp 1001 cipher 22222222222222222222222222222222
set transform-set test
match address XYZ

не уверен насчет длины ключа


24 окт 2008, 11:42
Супермодератор

Зарегистрирован: 01 окт 2008, 12:24
Сообщения: 4434
Примерно так, но с длиной ключа и правда косячок

Этого мало. Надо ещё ключик для HMAC

Из расчёта:
1. DES - 64 bit = 16 шестнадцатиричных символов (именно они вводятся в команде)
2. 3DES - 192bit = 48 знаков
3. AES128 - 128 :)
4. MD5 - 128bit = 32 знака
5. SHA - 160bit=40 знаков

Причём при вводе команды на длину ключа не ругается, а ругается в дебаге при установлении туннеля

ЗЫ И без хэширования трансформ-сеты не работают для ipsec-manual. Т.е. просто
crypto ipsec transform NEW esp-aes не прокатит

Но в целом правильно


24 окт 2008, 11:50
Профиль
Это признание открытого издевательства над участниками "олимпиады"!!! Куда смотрят правозащитники? :):):):):):):)


24 окт 2008, 13:40
Супермодератор

Зарегистрирован: 01 окт 2008, 12:24
Сообщения: 4434
А никто лёгкой жизни и не обеща-а-а-ал! :)


24 окт 2008, 14:19
Профиль
Показать сообщения за:  Поле сортировки  
Ответить на тему   [ Сообщений: 5 ] 

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 2


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Designed by ST Software for PTF.
Русская поддержка phpBB