Jump to content

VPN Parameter zeitgemäß?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

welche Parameter für IKE und IPSec sind zeitgemäß? Ich gehe von einem Router C2811AIM in der Zentrale aus, der an die 30 VPN-Tunnel an Aussenstellen haben wird.

 

Was haltet ihr von dieser Konfig.:

 

crypto map ipsec 10 ipsec-isakmp

set peer 1.2.3.4

set security-association lifetime seconds 3600

set transform-set 3dessha

set pfs group2

match address vpn-siteA

 

crypto isakmp policy 10

encr 3des

authentication pre-share

group 2

lifetime 3600

 

Das ist die Konfig., wenn das gerät auf der anderen Seite kein Cisco-Router ist. Mit Cisco-Router würde ich die VPN mit "VTI" konfigurieren. Meint ihr mit den 3600 Sekunden Lifetime für IKE und IPSec wäre der Router bei ca. 30 VPN-Tunnel überfordert?

 

Gruß, Maho

Link zu diesem Kommentar

Hallo,

 

Prinzipiell kann ich bei Deinen Einstellungen nichts schlechtes findne.

Beim preshared key würde ich vorschlagen, dass Du min. 12 Zeichen verwendest (und dabei wirklich alles verwendes, Gross/Kleinschreibung, Sonderzeichen, etc.).

 

3DES würde ich heutzutage als absolut minimale Verschlüsselung wählen, wenn möglich dann sogar AES.

 

LG

 

Martin

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...