URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 265
[ Назад ]

Исходное сообщение
"L2TP или альтернатива ipSec"

Отправлено www_tank , 07-Ноя-12 10:18 
Предыстория: есть 2811 старокупленный с K9, на нем 7 туннелей разного типа "Ipsec over GRE", "GRE over Ipsec", "Ipsec w/o GRE" с разными дружественными конторами (оборудование у всех cisco)

Рутер аппаратно дохнет, покупаем новый c2851. Продадут нам его ессно без Ipsec. Если мы будем "честными" и не будем ломать NPE, что можно взять альтернативой ipSec?
GRE вообще без шифрования на Инете не катит.

L2TP все примеры с Ipsec.  Можно ли использовать другой тип шифрования? чистый L2TP насколько безопасный?


Содержание

Сообщения в этом обсуждении
"L2TP или альтернатива ipSec"
Отправлено anonymous , 07-Ноя-12 11:17 
> Предыстория: есть 2811 старокупленный с K9, на нем 7 туннелей разного типа
> "Ipsec over GRE", "GRE over Ipsec", "Ipsec w/o GRE" с разными
> дружественными конторами (оборудование у всех cisco)
> Рутер аппаратно дохнет, покупаем новый c2851. Продадут нам его ессно без Ipsec.
> Если мы будем "честными" и не будем ломать NPE, что можно
> взять альтернативой ipSec?
> GRE вообще без шифрования на Инете не катит.
> L2TP все примеры с Ipsec.  Можно ли использовать другой тип шифрования?
> чистый L2TP насколько безопасный?

А может все-таки GRE и шифровать средствами приложения, которое гоняется поверх GRE? (rdp, vnc, ssh, smtp с tls и т.д.)


"L2TP или альтернатива ipSec"
Отправлено jied83 , 07-Ноя-12 12:38 
>[оверквотинг удален]
>> "Ipsec over GRE", "GRE over Ipsec", "Ipsec w/o GRE" с разными
>> дружественными конторами (оборудование у всех cisco)
>> Рутер аппаратно дохнет, покупаем новый c2851. Продадут нам его ессно без Ipsec.
>> Если мы будем "честными" и не будем ломать NPE, что можно
>> взять альтернативой ipSec?
>> GRE вообще без шифрования на Инете не катит.
>> L2TP все примеры с Ipsec.  Можно ли использовать другой тип шифрования?
>> чистый L2TP насколько безопасный?
> А может все-таки GRE и шифровать средствами приложения, которое гоняется поверх GRE?
> (rdp, vnc, ssh, smtp с tls и т.д.)

посмотреть на sstp


"L2TP или альтернатива ipSec"
Отправлено www_tank , 07-Ноя-12 15:46 
> посмотреть на sstp

Спасибо. модель клиент-серверная.
А будет ли разница кто инициирует трафик клиент или сервер?
У нас есть простои в трафике на туннелях в несколько часов, потом любая из сторон должна уметь начать обмен данными.


"L2TP или альтернатива ipSec"
Отправлено jied83 , 07-Ноя-12 15:58 
>> посмотреть на sstp
> Спасибо. модель клиент-серверная.
> А будет ли разница кто инициирует трафик клиент или сервер?
> У нас есть простои в трафике на туннелях в несколько часов, потом
> любая из сторон должна уметь начать обмен данными.

я погорячился, помоему в cisco нет поддержки sstp, по крайне мере я не нашел


"L2TP или альтернатива ipSec"
Отправлено jied83 , 07-Ноя-12 16:08 
>>> посмотреть на sstp
>> Спасибо. модель клиент-серверная.
>> А будет ли разница кто инициирует трафик клиент или сервер?
>> У нас есть простои в трафике на туннелях в несколько часов, потом
>> любая из сторон должна уметь начать обмен данными.
> я погорячился, помоему в cisco нет поддержки sstp, по крайне мере я
> не нашел

) в cisco это WebVPN называется, век живи век учись...


"L2TP или альтернатива ipSec"
Отправлено www_tank , 07-Ноя-12 15:36 
> А может все-таки GRE и шифровать средствами приложения, которое гоняется поверх GRE?
> (rdp, vnc, ssh, smtp с tls и т.д.)

нельзя. там есть и raw данные с оборудования, которое и компом-то не является


"L2TP или альтернатива ipSec"
Отправлено eek , 07-Ноя-12 15:25 
> Рутер аппаратно дохнет, покупаем новый c2851.
> Продадут нам его ессно без Ipsec.

Я может что-то пропустил...  
Но насколько мне извстно для старых ISR ломать ничего не нужно.


"L2TP или альтернатива ipSec"
Отправлено www_tank , 07-Ноя-12 15:34 
> Я может что-то пропустил...
> Но насколько мне извстно для старых ISR ломать ничего не нужно.

в том и дело, что приобретается новый



"L2TP или альтернатива ipSec"
Отправлено jied83 , 07-Ноя-12 15:40 
>> Я может что-то пропустил...
>> Но насколько мне извстно для старых ISR ломать ничего не нужно.
> в том и дело, что приобретается новый

насколько я вкурсе 28-ю серию сняли с производства, значит вы все такие покупаете 29-ю?


"L2TP или альтернатива ipSec"
Отправлено jied83 , 07-Ноя-12 15:46 
>>> Я может что-то пропустил...
>>> Но насколько мне извстно для старых ISR ломать ничего не нужно.
>> в том и дело, что приобретается новый
> насколько я вкурсе 28-ю серию сняли с производства, значит вы все такие
> покупаете 29-ю?

прув

http://www.cisco.com/en/US/prod/collateral/routers/ps5853/qa...

ну и в любом случае 28-ю ломать не надо


"L2TP или альтернатива ipSec"
Отправлено www_tank , 07-Ноя-12 16:19 
> http://www.cisco.com/en/US/prod/collateral/routers/ps5853/qa...

спасибо! не люблю cisco.com как раз за то, что много там старья
заказ поправили :)