Jump to content

Trust-Point in Crypto-Map oder in Tunnel-Group?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo,

 

kann eigentlich irgendjemand erklären, was der Unterschied ist zwischen

crypto map VPN 10 set trustpoint MYTRUSTPOINT

und

tunnel-group a.b.c.d ipsec-attributes
 trust-point MYTRUSTPOINT

Braucht man beides, um eine zertifikatsbasierte L2L-Verbindung aufzubauen?

Ist das historisch bedingt (aus Zeiten, wo's noch keine Tunnel-Groups auf der PIX/ASA gab)?

Definiert das eine das Zertifikat, welches man selbst zur Authentifizierung sendet und das andere den Trustpoint, gegen den empfangene Zertifikate geprüft werden?

Geschrieben

Noch nicht sooo viel, hab seit nem Monat ne 5505 hier rumstehen und spiel damit rum (mehr mit WebVPN). Kann aber gern mal ne Testconfig mit dir zusammen durchspielen, einfach deine Daten per PN an mich :)

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...