|
|
ru.cisco- RU.CISCO --------------------------------------------------------------------- From : paul@del.donetsk.ua 2:5020/400 11 May 2002 09:26:26 To : Vitaly Gonchar Subject : Re: Вопрос по IPSec. -------------------------------------------------------------------------------- Vitaly Gonchar <vgonchar@infopulse.com.ua> wrote: >да, ты прав, я ж доворю, давно было >итого >Interface Tunnel0 >crypto map CRYPTO-MAP-IPSec-3DES > >crypto isakmp key PK_3h35wraqM1 address <ip> >! >crypto ipsec security-association lifetime kilobytes 20000 >crypto ipsec security-association lifetime seconds 7200 >! >crypto ipsec transform-set CRYPTO-TRANSFORM-SET-3DES-AH ah-sha-hmac esp-3des >esp-sha-hmac > mode transport >! >crypto map CRYPTO-MAP-IPSec-3DES 10 ipsec-isakmp > set peer <ip> > set transform-set CRYPTO-TRANSFORM-SET-3DES-AH > set pfs group2 > match address 110 > Ага. А тогда если можно вопросы. Со стороны linux-я не вижу как шифровали. И еще - я смотрю в конциге указан mode transport. Hо ведь при этом все через tunnel работает. Почему? > >With best regards, >Vitaly Gonchar > >IT-Manager >ICQ:#95041222 -- Paul Shevtsov <> (38062) 332-23-90 <DICS> <> paul@dics.to --- ifmail v.2.15dev5 * Origin: DICS Ltd (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.cisco/2477662253901.html, оценка из 5, голосов 10
|