Benvenuto,
Ospite
|
ARGOMENTO:
Moderatori: jpalombi
Benvenuto,
Ospite
|
|
ciao a tutti,
avrei bisogno di un piccolo chiarimento sulle vpn, in particolare faccio un pò di confusione tra la fase Custom IKE Proposal e la Custom IPsec Transform Set, nel senso che la possibilità di scegliere le opzioni per integrità e encryption si presenta in entrambi i passaggi, il dubbio che mi veniva era ,che succede se inserisco ad esempio per per l'encryption aes nel primo passaggio e 3des nel secondo? spero di non aver detto cose da ritiro certificazione |
Si prega Accedi a partecipare alla conversazione. |
|
Dunque,
devo ammettere che dietro la tua domanda c'è un intero capitolo da comprendere a fondo prima di poter capire completamente la risposta. Brevemente posso dirti che la ike proposal di fase 1, quindi nel tuo esempio AES verrebbe utilizzato per negoziare i parametri dell'ipsec vero e proprio e gli scambi chiavi successivi. Invece il 3DES verrebbe utilizzato per la crittografia vera e propria dei pacchetti IP, quindi nell'ipsec vero e proprio. |
Si prega Accedi a partecipare alla conversazione. |