Ruzsinszky Attila wrote:
> Sziasztok!
> 
> Keresnék itt valakit, aki tudna segíteni Cisco PIX 501 és vpnc 
> konfigurálásában
> Linux és/vagy NetBSD alatt.
> 
> Egyenlőre NetBSD alatt elakadtam INVALID-COOKIE üzenetnél, amit a vpnc-től
> kapok. A PIX debug üzeneteitől nem lettem okosabb, de nem állítom, hogy
> a PIX konfigem hibátlan lenne ...

vpnc konkretan nem t'om, az ipsechez ez kell:

ike = 
aes128-sha-modp1536,aes128-sha-modp1024,aes128-md5-modp1536,aes128-md5-modp1024,3des-sha-modp1536,3des-sha-modp1024,3des-md5-modp1536,3
des-md5-modp1024
esp = aes128-sha1,aes128-md5,3des-sha1,3des-md5

hogy osszebeszeljen a cisco vpn eszkozeivel.

> 
> Egyenlőre csak tesztre szeretném összelőni a belső hálózaton.
> 
> Előzetes kérdés: lehet olyat csinálni a PIX-szel, hogy self signed
> CERT-eket használhassak, mint a FreeRADIUS-nál? A PIX CA konfigje ... hát 
> khmmm... könnyebben
> leszállnék egy
> Jumbóval.
> 

Tudtommal nem, a cisco fele kliens sem fogad el selfsignedcert-et.


-- 
Gabor HALASZ <[EMAIL PROTECTED]>
_________________________________________________
linux lista      -      [email protected]
http://mlf2.linux.rulez.org/mailman/listinfo/linux

válasz