URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 8606
[ Назад ]

Исходное сообщение
"CISCO uBR 7114E vs IPSec"

Отправлено VDS , 29-Авг-05 11:20 
Други!!! Братья!!! Коллеги!!! Поможите!!!

С кошкой только начал дружить. Нужно настроить на ней IPSec для связи с провайдером. Как это реализовать?

Проблема в следующем.

Провайдер временно нас посадил за IPSec. Дал ключ и IP.
Я почитал доки. Во всех описывается поднятие IPSec на циске для раздачи ключей. (может плохо искал... ) + шифрование у них просходит 3des, а на нашей кошке только des.

Как мне разрулить ситуёвину?


Содержание

Сообщения в этом обсуждении
"CISCO uBR 7114E vs IPSec"
Отправлено Scrappy , 29-Авг-05 17:03 
>Други!!! Братья!!! Коллеги!!! Поможите!!!
>
>С кошкой только начал дружить. Нужно настроить на ней IPSec для связи
>с провайдером. Как это реализовать?
>
>Проблема в следующем.
>
>Провайдер временно нас посадил за IPSec. Дал ключ и IP.
>Я почитал доки. Во всех описывается поднятие IPSec на циске для раздачи
>ключей. (может плохо искал... ) + шифрование у них просходит 3des,
>а на нашей кошке только des.
>
>Как мне разрулить ситуёвину?

Покажи sh ver


"CISCO uBR 7114E vs IPSec"
Отправлено Сайко , 29-Авг-05 17:08 
>Покажи sh ver

Ну вообще то дез и трипл-дез идут в разных фичасетах!


"CISCO uBR 7114E vs IPSec"
Отправлено Helldriver , 31-Авг-05 07:17 
>Други!!! Братья!!! Коллеги!!! Поможите!!!
>
>С кошкой только начал дружить. Нужно настроить на ней IPSec для связи
>с провайдером. Как это реализовать?
>
>Проблема в следующем.
>
>Провайдер временно нас посадил за IPSec. Дал ключ и IP.
>Я почитал доки. Во всех описывается поднятие IPSec на циске для раздачи
>ключей. (может плохо искал... ) + шифрование у них просходит 3des,
>а на нашей кошке только des.
>
>Как мне разрулить ситуёвину?

Если мне не изменяет память, для uBR'ов не было фичерсета с трайпл-десом... Насколько я помню, их всего пять и самый навороченный - BPI  IP+, имеет 56-битный и 40-битный DES'ы, реализованные для шифрования данных DOCSIS'а, все остальное - побочно (там даже crypto engine напополам реализован, половина команд не работает). Другую циску покупать, или софтверный рутер ставить.