Сообщения без ответов | Активные темы Текущее время: 18 апр 2024, 19:45



Ответить на тему  [ Сообщений: 3 ] 
Задача про туннель IPSec при закрытом порту 500/UDP 
Автор Сообщение
Супермодератор

Зарегистрирован: 01 окт 2008, 12:24
Сообщения: 4434
Вы — суперадминистратор распределённой сети. К сожалению, в некоторых отдалённых аулах провайдеры диктуют свои условия. Они решили, что самые умные и открыли для вас только HTTP, HTTPS и DNS. Хорошо, что они оказались малообразованными и не учли, что кроме TCP и UDP есть и другие протоколы. Ваша задача создать шифрованный туннель в этих нечеловеческих условиях сквозь сеть провайдера.


17 окт 2008, 17:57
Профиль
1) использовать GRE
2)no crypto isakmp enable
crypto ipsec transform-set test esp-aes esp-sha-hmac
crypto map test 10 ipsec-manual
ну и т.д.
вобщем не использовать isakmp, а использовать esp с ключами прописаными ручками...


24 окт 2008, 11:48
Супермодератор

Зарегистрирован: 01 окт 2008, 12:24
Сообщения: 4434
Да, оба решения верные.

ЗЫ На цискоЭкспо я дополнительно запрещал GRE, чтоб не было соблазна :)

ЗЗЫ Тонкости создания ipsec-manual описал в задачке про "Вечный канал"


24 окт 2008, 11:51
Профиль
Показать сообщения за:  Поле сортировки  
Ответить на тему   [ Сообщений: 3 ] 

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 3


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Designed by ST Software for PTF.
Русская поддержка phpBB