URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 22291
[ Назад ]

Исходное сообщение
"чем заменить IpSec, пользуясь IOS WO Crypto?"

Отправлено www_tank , 25-Фев-11 14:13 
Бредовая возня вокруг циско-крипто дошла и до нас...
есть сisco1841 с IOS C1841-ENTBASE-M ver 15.1(2)T1,
менять IOS с ENTBASE нельзя, есть еще конечно IPBASE. Других купить не удавалось и не удасся, стоять на циске должно то, что куплено.

У нас повсеместно используется IpSec для туннелирования корпортативного трафика по сетям операторов. Вышеупомянутые IOS встают в гордую стойку при вводе слова crypto....

Какие могут быть варианты замены?
1) GRE со статическим ключем вроде позволяет сделать
2) есть упоминание про L2TP, только не понятно умеет ли этот IOS терминировать таковые.
и слегка не понятно, как делать peer-to-peer на L2TP
3) что-нибудь еще есть?
Второй конец туннеля можно принять на  ASA5510(SEC-BUN-K9) или c3745(C3745-ADVIPSERVICESK9-M). ASA предпочтительней.
Заранее благодарю.


Содержание

Сообщения в этом обсуждении
"чем заменить IpSec, пользуясь IOS WO Crypto?"
Отправлено asser , 25-Фев-11 14:58 
1) ASA не может терминировать GRE



"чем заменить IpSec, пользуясь IOS WO Crypto?"
Отправлено asser , 25-Фев-11 15:08 
2) L2TP вроде может http://www.cisco.com/en/US/prod/collateral/iosswrel/ps6537/p...

3) ну мы меняем ios не афишируя ее возможностей. ни одна проверка еще не добралась. по сути, только на вашей совести. но опять же зависит от бизнеса


"чем заменить IpSec, пользуясь IOS WO Crypto?"
Отправлено anonymous , 12-Мрт-11 14:50 
как вариант поставить перед циской шифратор и сделать тунель на нем. Эстеру например.