Pagina 1 di 1

Cisco 837 e VPN

Inviato: mar 22 apr , 2008 2:45 pm
Salve a tutti...una domanda banale...
Per il 837 esiste la possibilità di criptare il traffico vpn in aes sha?
Attualmente ho in piedi un 3des-md5, ma non so fino a quanto è sicuro...
Grazie

Attendo notizie.
Buon lavoro

Inviato: mer 23 apr , 2008 10:01 am
da Wizard

Codice: Seleziona tutto

crypto ipsec transform-set AES esp-aes  esp-sha-hmac

Inviato: mer 23 apr , 2008 10:05 am
Wizard ha scritto:

Codice: Seleziona tutto

crypto ipsec transform-set AES esp-aes  esp-sha-hmac
Si, avevo fatto quel comando, ma mi da questo messaggio:

Transform esp-aes not usable with IKE because of IPSec transform AES

Inviato: mer 23 apr , 2008 10:13 am
da Wizard
Transform AES disabled because esp-aes is not supported by encryption hardware
In effetti l'837 non gestisce la vpn con un modulo hardware quindi, essendo AES pesante non lo gestisce.

Cmq, un

crypto ipsec transform-set VPN esp-3des esp-sha-hmac

è supportato e va + che bene sia per vpn l2l che client.
Quindi, sta pure tranquillo!