Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Cisco 1800 VPN Zertifikate

Frage Netzwerke Router & Routing

Mitglied: FrankR

FrankR (Level 1) - Jetzt verbinden

19.02.2009, aktualisiert 22:14 Uhr, 4609 Aufrufe, 3 Kommentare

Zur Zeit arbeiten wir mit Bintec Routern und VPNs die via Zertifikat identfiziert werden (Zertifikate mit openssl erzeugt und selbst signiert). Da für mich das Cisco Theme ziemlich neu und ich leider mit ausgiebiger Suche noch nichts gefunden habe: Kann ich diese Zertifikate auch in Cisco 1800 Router laden und für die VPN Authentifizierung nutzen? Die Beispiele dich ich auf der Cisco Seite gesehen habe nutzen all Pre-Shared-Keys.

Danke!
Mitglied: Dani
19.02.2009 um 23:51 Uhr
Hi Frank,
du brauchst auf jeden fall eine CA für die Router. Ob das nun ne Microsoft CA ist oder die von Cisco - sollte eigentlich egal sein. So wie du das bisher gemacht ist da nicht mehr. Denn die Router prüfen bei Verbindungsaufbau die Gültigkeit (Aussteller und Datum) des Zertifikats online bei der CA nach.

Aber glücklich wirst du da nicht...wir haben das im Labor einigermaßen stabil zum laufen bekommen. Du musst eben die CA wirklich hochverfügbar machen. Sollte Sie einmal ausfallen oder neu aufgesetzt werden hast du ne Menge Ärger. Wir haben hier auch schon öfters rüber gesprochen...bei entsprechender Routerzahl kann man fast 2-10 Leute einstellen, die wirklich nur CA verwalten und Zertifikate austellen. Wir haben unsere Router eben entsprechend mit ACL's auf dem WAN Interface versehen, entsprechende PreKeys genommen und bei der Tunnelkonfiguration hinterlegt, mit welchen Routern er diesen aufbauen darf - bisher gabs keine größeren Probleme.


Grüße,
Dani
Bitte warten ..
Mitglied: FrankR
20.02.2009 um 11:04 Uhr
Das heist, ich kann in den Router kein self-signed Root CA hochladen, dass dann gecheckt wird und bin immer auf "offizielle" Zertifikate angewiesen?
Bitte warten ..
Mitglied: Dani
20.02.2009 um 11:34 Uhr
Richtig...die CA muss nicht öffentlich sein aber eben eine Vertraute, da du wirklich das Zertifikat vom Router bei der CA anfodern musst.


Grüße,
Dani
Bitte warten ..
Neuester Wissensbeitrag
CPU, RAM, Mainboards

Angetestet: PC Engines APU 3a2 im Rack-Gehäuse

Erfahrungsbericht von ashnod zum Thema CPU, RAM, Mainboards ...

Ähnliche Inhalte
Heiß diskutierte Inhalte
Grafikkarten & Monitore
Win 10 Grafikkarte Crash von Software? (13)

Frage von Marabunta zum Thema Grafikkarten & Monitore ...

DSL, VDSL
DSL-Signal bewerten (10)

Frage von SarekHL zum Thema DSL, VDSL ...

Windows Server
Mailserver auf Windows Server 2012 (8)

Frage von StefanT81 zum Thema Windows Server ...

Backup
Clients als Server missbrauchen? (8)

Frage von 1410640014 zum Thema Backup ...