URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 10970
[ Назад ]

Исходное сообщение
"Как проверить, что поднялся IPSec "

Отправлено 3Raptor , 10-Июл-06 12:32 
У меня поднят IPSec тунель между Cisco 2811, при прописывании на интерфейсе одной циски мапу показывает, что крипто сессия поднялась, но в этот момент на другой циске мапа не прописана. Причем пинги идут, т. е. канал работает. Как можно проверить реальное шифрование пакетов. И как включить ф-ию обязательного шифрования пакетов (не пропускать нешифрованный траффик).

Содержание

Сообщения в этом обсуждении
"Как проверить, что поднялся IPSec "
Отправлено ilya , 10-Июл-06 12:52 
>У меня поднят IPSec тунель между Cisco 2811, при прописывании на интерфейсе
>одной циски мапу показывает, что крипто сессия поднялась, но в этот
>момент на другой циске мапа не прописана. Причем пинги идут, т.
>е. канал работает. Как можно проверить реальное шифрование пакетов. И как
>включить ф-ию обязательного шифрования пакетов (не пропускать нешифрованный траффик).


sh crypto ipsec sa
если на одной стороне криптомапа есть, на другой нет и трафик при этом идет - значит у вас что то криво настроено.


"Как проверить, что поднялся IPSec "
Отправлено boom , 10-Июл-06 13:20 
>У меня поднят IPSec тунель между Cisco 2811, при прописывании на интерфейсе
>одной циски мапу показывает, что крипто сессия поднялась, но в этот
>момент на другой циске мапа не прописана. Причем пинги идут, т.
>е. канал работает. Как можно проверить реальное шифрование пакетов.
sh crypto session detail (покажет сколько принято и сколько зашифровано/дешифровано)

>И как включить ф-ию обязательного шифрования пакетов (не пропускать нешифрованный траффик).

ACL соответственно указать...
access-list 100 permit ip any host (peer)

собсно вот