Size: a a a

2018 July 19

V

Viktorich in Pro Telecom
Alexander O.
попробуйте SHA1 вместо SHA256
Разве это нагружает проц?
источник

V

Viktorich in Pro Telecom
Tutlique
О!
Вот и спецы по IPsec!
К вам вопрос - какое сочетание алгоритмов (ike, esp, dh, etc) оптимально для туннеля? Не госструктура, не особо страшная коммерческая тайна, но всё же.
Я поставил aes128-256 auto, sha256 в Ike и esp, dh 2048 в обеих же. Это лишку? Потому что нагрузка на cpu большая.
На чем ipsec?
источник

V

Viktorich in Pro Telecom
На какой железке
источник

T

Tutlique in Pro Telecom
Viktorich
На какой железке
Dlink DFL
источник

T

Tutlique in Pro Telecom
260e - 10mbit держит. 870 - гораздо больше, но она у меня одна.
источник

A

A in Pro Telecom
Господа, подскажите, ipsec можно построить на pre-shared, а можно на rsa auth, зачем ипользовать DH? Если можно общий секрет пошифровать ключами rsa
источник

V

Vladimir Vyalyy in Pro Telecom
выше уже было же. чтобы твой сессионный ключ не раскрыли после того как ты его забыл
источник

A

A in Pro Telecom
Как его раскроют?
источник

V

Vladimir Vyalyy in Pro Telecom
сперев у тебя закрытую часть ключа rsa, например
источник

A

A in Pro Telecom
Ну сессионный ключ нельзя спереть
источник

A

A in Pro Telecom
Даже узнав закрытый rsa
источник

A

A in Pro Telecom
Все понял
источник

A

A in Pro Telecom
Да все просто. При шифровании общего ключа асимметричным алгоритмом можно записать трафик, потом спереть закрытый ключ, раскрыть им общий ключ и расшифровать данные
источник

A

A in Pro Telecom
С dh это не работает, т.к. сессионный ключ вообще не передаётся, пиши трафик не пиши - никакого смысла
источник

В

Владлен in Pro Telecom
У всех тележка жива?
источник

K

Kirill KIRG Shagin in Pro Telecom
ну вроде работает
источник

V

Vladimir Vyalyy in Pro Telecom
не, не работают, сижу страдаю
источник

T

Tutlique in Pro Telecom
Не хочу Микротик. Не нравится.
источник

T

Tutlique in Pro Telecom
Кто-то Sophos щупал? Как оно?
источник

T

Tutlique in Pro Telecom
Да, я его видел, щупал и настраивал. Не понравился.
источник