У тобиш в FIB не может быть маршрута с некстхопом вне подсети? =)
технически я не вижу в этом проблемы на самом деле. Аджасенси строится через арп же
Привет. К тебе вопрос как к тиер-4 спецу заслуживающему доверия ) Универсальные профайлы ике2 нормально работают? Не должно быть проблем с отсылкой нескольких вариантов DHg, например? По стандарту, без привязки к вендорАм На примере циски crypto ikev2 proposal AES256 encryption aes-cbc-256 integrity sha512 sha384 sha256 sha1 group 21 19 14
привет, я бы не стал так делать, имхо лучше сделать несколько пропозалов
я очень не люблю плодить сущности без четкой необходимости.
Это не будет нормально работать.
Да я уже понял, из за кривой реализации у многих вендоров. Верно?
Я тебя услышал, спасибо за ответ. Естественно я к нему прислушаюсь. То что написано выше - просто удивление что у других вендоров все плохо
Не дня без чудес, вот так выглядит такая конфигурация на проводе: IKE:AES_CBC_256/AES_CBC_128/3DES_CBC/HMAC_SHA1_96/HMAC_SHA2_512_256/PRF_HMAC_SHA1/PRF_HMAC_SHA2_512/MODP_1024 IKE:AES_CBC_256/AES_CBC_192/AES_CBC_128/HMAC_SHA2_512_256/HMAC_SHA2_384_192/HMAC_SHA2_256_128/PRF_HMAC_SHA2_512/PRF_HMAC_SHA2_384/PRF_HMAC_SHA2_256/ECP_384/ECP_521/MODP_2048_256 Как при получении такого Proposal выбрать Pseudo Random Function?
там больше половины протоколов супреснуты давно 😀 Ответ на вопрос - если используется aes-CBC то prf если я верно помню выбирается такой же как integrity
В каждом Proposal несколько вариантов длинн ключей, несколько вариантов integrity алгоритмов, а может быть и GCM алгоритмы ещё. Поэтому, чтобы не играть в угадай мелодию, каждый Proposal содержит один набор параметров уникальный. Например: IKE:AES_CBC_256/HMAC_SHA2_256_128/PRF_HMAC_SHA2_256/MODP_2048 Далее пиру достаточно выбрать подходящий ему уникальный набор параметров и всё.
А! Вот в чем вопрос. Выбирается по порядку. в котором перечислены. Потому стоят 21 19 14 а не 14 19 21
Обсуждают сегодня