IPsec
Название службы раздела IPsec: ideco-ipsec-backend
; strongswan
.
Список служб для других разделов доступен по ссылке.
Особенность работы некоторых Cisco: Если в подключении site2site активную сторону представляет Cisco и Child_SA закрывается, то пассивная сторона не сможет отправить пакет в сторону Cisco, пока Cisco не создаст новый Child_SA.
Выбор алгоритмов шифрования на удалённых устройствах
При настройке сторонних устройств необходимо явно указать алгоритмы шифрования, используемые для подключения. Ideco UTM не поддерживает устаревшие и небезопасные алгоритмы (MD5, SHA1, AES128, DES, 3DES, blowfish и др.). При конфигурировании сторонних устройств можно указать несколько поддерживаемых алгоритмов одновременно, так как не все устройства поддерживают современные алгоритмы.
Филиалы и главный офисУстройстваПодключение офисов (site-to-site)Last updated