Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Cisco 1800 VPN Zertifikate

Frage Netzwerke Router & Routing

Mitglied: FrankR

FrankR (Level 1) - Jetzt verbinden

19.02.2009, aktualisiert 22:14 Uhr, 4632 Aufrufe, 3 Kommentare

Zur Zeit arbeiten wir mit Bintec Routern und VPNs die via Zertifikat identfiziert werden (Zertifikate mit openssl erzeugt und selbst signiert). Da für mich das Cisco Theme ziemlich neu und ich leider mit ausgiebiger Suche noch nichts gefunden habe: Kann ich diese Zertifikate auch in Cisco 1800 Router laden und für die VPN Authentifizierung nutzen? Die Beispiele dich ich auf der Cisco Seite gesehen habe nutzen all Pre-Shared-Keys.

Danke!
Mitglied: Dani
19.02.2009 um 23:51 Uhr
Hi Frank,
du brauchst auf jeden fall eine CA für die Router. Ob das nun ne Microsoft CA ist oder die von Cisco - sollte eigentlich egal sein. So wie du das bisher gemacht ist da nicht mehr. Denn die Router prüfen bei Verbindungsaufbau die Gültigkeit (Aussteller und Datum) des Zertifikats online bei der CA nach.

Aber glücklich wirst du da nicht...wir haben das im Labor einigermaßen stabil zum laufen bekommen. Du musst eben die CA wirklich hochverfügbar machen. Sollte Sie einmal ausfallen oder neu aufgesetzt werden hast du ne Menge Ärger. Wir haben hier auch schon öfters rüber gesprochen...bei entsprechender Routerzahl kann man fast 2-10 Leute einstellen, die wirklich nur CA verwalten und Zertifikate austellen. Wir haben unsere Router eben entsprechend mit ACL's auf dem WAN Interface versehen, entsprechende PreKeys genommen und bei der Tunnelkonfiguration hinterlegt, mit welchen Routern er diesen aufbauen darf - bisher gabs keine größeren Probleme.


Grüße,
Dani
Bitte warten ..
Mitglied: FrankR
20.02.2009 um 11:04 Uhr
Das heist, ich kann in den Router kein self-signed Root CA hochladen, dass dann gecheckt wird und bin immer auf "offizielle" Zertifikate angewiesen?
Bitte warten ..
Mitglied: Dani
20.02.2009 um 11:34 Uhr
Richtig...die CA muss nicht öffentlich sein aber eben eine Vertraute, da du wirklich das Zertifikat vom Router bei der CA anfodern musst.


Grüße,
Dani
Bitte warten ..
Ähnliche Inhalte
iOS
Zertifikat auf IOS erstellen (Cisco VPN)
Frage von WStudent2014iOS4 Kommentare

Hallo, ich habe eigentlich garnichts mit der Thematik zu tun, soll aber momentan recherchieren ob und wie das möglich ...

Router & Routing
Routing zwischen 2 Subnetzen über einen Cisco Router (1800er Series)
gelöst Frage von GoConnect2k4Router & Routing6 Kommentare

Hallo liebe Admins! Ich bin neu hier und auf der Suche nach einer Lösung für mein kleines Netzwerk Problem. ...

LAN, WAN, Wireless
Spanning Tree mit Procurve 1800
gelöst Frage von SchoSebLAN, WAN, Wireless6 Kommentare

Hallo zusammen. Wir haben hier noch einige 1800er Procurves im Einsatz, die mit einer aktuellen Firmware zumindest nicht mehr ...

Server-Hardware
PowerEdge 1800 - Orange Lamp
gelöst Frage von LukasKServer-Hardware8 Kommentare

Guten Abend, ich habe mir via EBay einen Power Edge 1800 Tower zugelegt. Er kam heute dann an. Starte ...

Neue Wissensbeiträge
Windows 10

Windows 10 Hello-Anmeldung per Foto ausgehebelt

Tipp von kgborn vor 1 StundeWindows 10

Windows Hello ist eine Funktion, um sich per Fingerabdruck-, Gesichts- oder Iriserkennung bei Windows 10-Geräten anzumelden (siehe), setzt aber ...

Perl

Perl hat heute Geburtstag: 30 Jahre Perl: Lange Gesichter zum Geburtstag

Information von Penny.Cilin vor 9 StundenPerl2 Kommentare

Hallo, auch wenn es wenige wissen und noch weniger Leute es nutzen. Perl hat heute Geburtstag. 30 Jahre Perl ...

Sicherheit

Blackberry stirbt - Keine Updates für Priv mehr

Tipp von certifiedit.net vor 10 StundenSicherheit1 Kommentar

Blackberry wird zu einer 08/15 Firma und geht wohl mehr und mehr den Weg, den HTC schon ging. Von ...

Windows 10

Autsch: Microsoft bündelt Windows 10 mit unsicherer Passwort-Manager-App

Tipp von kgborn vor 2 TagenWindows 1012 Kommentare

Unter Microsofts Windows 10 haben Endbenutzer keine Kontrolle mehr, was Microsoft an Apps auf dem Betriebssystem installiert (die Windows ...

Heiß diskutierte Inhalte
Windows Server
SCCM 2016: PXE Boot des Clients schlägt fehl
Frage von gabeBUWindows Server22 Kommentare

Hallo Zusammen Ich habe eine Testumgebung erstellt um über SCCM 2016 einen virtuellen Client aufzusetzen. Folgende Maschinen habe ich ...

Netzwerkgrundlagen
Belibiges Teilnetz einer Subnetzmaske rausfinden?
gelöst Frage von CenuzeNetzwerkgrundlagen19 Kommentare

Wundervollen Gutentag, mittlerweile kann ich Subnetting so einigermaßen, aber ein Problem habe ich noch. Netzwerkadresse und Boradcast errechnen ist ...

LAN, WAN, Wireless
WLAN Reichweite erhöhen mit neuer Antenne
gelöst Frage von gdconsultLAN, WAN, Wireless12 Kommentare

Hallo, ich besitze einen TL-WN722N USB-WLAN Dongle mit einer richtigen Antenne. Ich frage mich jetzt ob man die Reichweite ...

Windows Server
Logging von "gesendeten Nachrichten" auf Terminalservern
gelöst Frage von Z3R0C0MM4N0THiN6Windows Server10 Kommentare

Hallo zusammen, kann mir jemand auf kurzem Wege sagen ob 1) die per Task-Manager (oder damals tsadmin) an Benutzer ...