Zurück   Intranator Support Forum > Intranator > Security, Firewall und VPN

Antwort
 
Themen-Optionen Thema bewerten Ansicht
  #1 (permalink)  
Alt 02.08.2004, 13:24
Registered User
 
Registriert seit: Sep 2003
Beiträge: 118
VPN: Standard Lebensdauer

Guten Tag,

aus welchem Grund wird bei VPN-Verbindungen vom Intranator eine IPsec SA Lebensdauer vorgeschlagen, die acht mal grösser ist als die der ersten Phase? Oder wurden vielleicht die beiden Werte "verwechselt"? (Laut RFC 2407 ist der Standardwert für Phase 1 SA lifetime 28800 Sekunden, deshalb diese Vermutung...)


Mit freundlichen Grüssen,

Jukka Salmi
Mit Zitat antworten
  #2 (permalink)  
Alt 02.08.2004, 13:37
Administrator
 
Registriert seit: Dec 2001
Beiträge: 613
Hallo,

die Werte wurden, wenn ich mich richtig erinnere, so aus den Beispielen von FreeSWAN übernommen.

Es spricht nichts dagegen, wenn Sie die Werte nach Ihren Vorstellungen verändern. Wir haben es mit unterschiedlichen Gegenstellen ausprobiert und herausgefunden, daß, wenn Sie die Werte nicht unter 10 Minuten stellen, es für die Stabilität des VPNs relativ egal ist, welche Timeouts Sie einstellen.

Bei den verwendeten Schlüssellängen dürfte das Argument Sicherheit nicht wirklich relevant sein. Bei kurzen Timeouts erkennen Sie den Offline-Status der Gegenstelle schneller.

Herzliche Grüße,

v. Egidy
Mit Zitat antworten
  #3 (permalink)  
Alt 02.08.2004, 14:05
Registered User
 
Registriert seit: Sep 2003
Beiträge: 118
Hallo,

besten Dank für die prompte Antwort. Ich wollte nur nachfragen, ob da nicht was verwechselt wurde, da der Intranator 3600/28800 verwendet, einige andere Implementationen aber 28800/3600. Aber kein Problem mit den Werten, funktionieren tut es.


Freundliche Grüsse,

Jukka Salmi
Mit Zitat antworten
Antwort

Themen-Optionen
Ansicht Thema bewerten
Thema bewerten:

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are aus
Refbacks are aus


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:11 Uhr.


Powered by vBulletin® Version 3.7.3 (Deutsch)
Copyright ©2000 - 2009, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.2.0 ©2008, Crawlability, Inc.