Perguntas com a marcação «vpn»

Para perguntas sobre redes privadas virtuais (VPNs).

74
Qual é a diferença entre IKE e ISAKMP?

Desenvolvo VPNs IPsec há anos, mas, para ser sincero, nunca compreendi completamente a diferença técnica entre IKE e ISAKMP. Costumo ver os dois termos usados ​​de forma intercambiável (provavelmente incorretamente). Entendo as duas fases básicas do IPsec e que o ISAKMP parece lidar principalmente...

29
Quais são as desvantagens do OpenVPN?

Eu tenho visto tantas pessoas sempre lutando com IPSec e muitas outras tecnologias VPN seguras. Eu, por exemplo, sempre usei o OpenVPN simplesmente, com resultados bonitos, simples e versáteis. Eu usei em roteadores DD-WRT, grandes servidores e telefones Android, para citar alguns. Alguém poderia...

24
Por que usar SSH e VPN em combinação?

Meu empregador exige que eu faça logon em uma VPN e só então posso fazer o SSH nos servidores. Mas, dada a segurança do SSH, há um excesso de VPN? Qual é a utilidade de uma VPN em termos de segurança se eu já estiver usando SSH

21
Failover de VPN site a site da Cisco ASA

Recentemente, substituímos o MPLS internacional por novos ASA 5510s e VPNs site a site. No entanto, quando implantamos isso, encontramos um problema em que cada local remoto possui 2 ISPs para redundância, mas ao ativar a VPN nas duas interfaces, ele alterna entre os dois e o túnel fica para cima e...

13
Autenticação de dois fatores para SSLVPN (Cisco)?

Acabei de ser questionado hoje sobre a implementação da autenticação de dois fatores para os usuários do SSLVPN em nossa empresa (conectando-se através do Cisco AnyConnect, não apoiamos / usamos o WebVPN). Atualmente, usamos LDAP para autenticação. Eu identifiquei uma empresa que se integra...

13
Confundindo a vida útil do Cisco ISAKMP e IPSec SA

Sempre fico confuso sobre a configuração vitalícia da associação de segurança no Cisco IOS. Na maioria dos hardwares gerenciados pela Web, é claro qual o tempo de vida do SA para a Fase I e qual é para a Fase II. No entanto, na Cisco, você tem esta crypto isakmp policy <NUM>seção na qual...

12
Túnel VPN site a site não passa tráfego

Eu tenho uma VPN site a site que parece estar perdendo tráfego de uma sub-rede específica quando muitos dados estão sendo enviados pelo túnel. Eu tenho que correr clear ipsec sapara voltar a funcionar . Percebo o seguinte ao executar show crypto ipsec sa. O tempo de vida útil restante da chave SA...

10
O ASA 5540 suportará 3000 conexões IPsec simultâneas?

Como parte de um novo projeto, temos o requisito de encerrar cerca de 3000 conexões IPsec em um firewall Cisco ASA 5540. De acordo com as especificações, o máximo de IPsec Peers suportado por esta plataforma é de 5000, portanto não deve haver um problema. A questão é o que acontece se todos os...

8
Como fazer failover em túneis ipsec vpn estáticos?

Eu tenho uma rede com gateways resilientes, em que os sites do Cliente usam um gateway padrão para acessar os roteadores de borda da Internet e a rota principal de tráfego usa uma métrica mais baixa. Os túneis ipsec são iniciados a partir de concentradores de VPN atrás dos roteadores de borda e...

8
Como o tráfego de rede de encaminhamento da VPN? (Camada 3)

Estou procurando algumas informações sobre como as VPNs (Rede Privada Virtual) encaminham o tráfego de rede através de seu VPS (Servidor Privado Virtual). Veja um exemplo em que você está conectado a uma VPN. Você faz uma solicitação para um site, que desce a pilha de rede até a Camada 3. Temos...