[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Luglio 2005 ml@sikurezza.org
Soggetto: RE: [ml] router cisco,	quali sono meglio per fare lan to lan con ipsec?
Mittente: Luigi Iotti
Data: Fri,  8 Jul 2005 19:12:55 +0200 (CEST)
> From: ml-bounces@xxxxxxxxxxxxx [mailto:ml-bounces@xxxxxxxxxxxxx]On

> In particolare vanno bene gli 837 e soho 97

Che io sappia i soho non fanno ipsec, almeno non quando ci avevo guardato.
Informati bene prima di decidere...

> Io ho dubbi sia a
> livello prestazionale (IPSEC non  e' uno smilzo per quanto
> riguarda computazione),

Tempo fa con un 827 con collegamento ADSL a 640Kb/sec, sono dovuto passare
da 3des a des se volevo poter sfruttare tutta la banda.
Altrimenti mi accontentavo di meno di 300Kb/sec, e la CPU del router era al
collasso (oddio, lo era anche con des, ma riuscivo a sfruttare la banda).
Al tempo avevo cercato informazioni sulle prestazioni crittografiche del
router, non trovandole.

> sia sulle reali possibilita' di
> configurare un bel tunnel IPSEC con questa roba (gli IPSEC hanno
> tutta una serie di varianti da quanto capisco), sia sulla
> possibilita' di implementare delle buone ACL per evitare che gli
> utenti facciano il giro al tunnel

Le ACL IP che io sappia sono uguali su tutti gli IOS di tutta la gamma
Cisco.





[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005