Hallo, ich bin so neu, ich habe erst mal ein paar grundsätzliche fragen zum thema vpn zwischen Pix 515e und Cisco 831 Router.
Wenn ein Router eines Standortes einen VPN-Tunnel mit der Pix des Hauptstandortes herstellen soll, müssen einige Configurationen vorgenommen werden.
welche Rolle spielt die IKE richtlinie?
so habe ich es bis lang verstanden:
gibt 5 parameter vor: verschlüsselungsalgorithmus, Datenauthentifizierungsalgorithmus, Peer-Authentifizierungsmethode, Diffie-Hellman-Gruppen-ID, IKE-SA-Lebensdauer.
Da die Pix bereits mehrere verschiedene dieser richtlinien aufweist (policy 5, 10, 20, 100) könnte ich (frage) könnte ich also zum Beispiel die policy 100 auch auf dem Cisco 831 eintragen, dann wären die richtlinien parameter schon einemal in übereinstimmung.
(ja, nein?)
Darf man den in mehreren verbindungen die richtlinie 100 verwenden, oder kann es dann sein, dass eine andere verbindung die auch diese richtlinie benutzt nicht mehr funktioniert.
Danke
euer bodo