Einstellung der Verschlüsselungstiefe

Forum zum Thema allgemeinen Fragen zu VPN

Moderator: Lancom-Systems Moderatoren

Antworten
eddia
Beiträge: 1239
Registriert: 15 Nov 2004, 09:30

Einstellung der Verschlüsselungstiefe

Beitrag von eddia »

Hallo,

gerade auf den Lancom Seiten gelesen, dass die Verschlüsselungstiefe für die AES Verschlüsselung einstellbar sein soll. Weiß jemand wo?

Gruß

Mario
Benutzeravatar
LoUiS
Site Admin
Site Admin
Beiträge: 5033
Registriert: 07 Nov 2004, 18:29
Wohnort: Aix la Chapelle

Beitrag von LoUiS »

Hallo Mario,

ich hab Dir gerade eine Mail mit der aktuellen Build geschickt, dort kannst Du auch IPCOMP und die Schluessellaenge fuer AES/Blowfish ... einstellen.


Ciao
LoUiS
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
Benutzeravatar
langewiesche
Beiträge: 1255
Registriert: 27 Apr 2005, 11:28
Wohnort: Gevelsberg / Sprockhoevel im Ruhrgebiet
Kontaktdaten:

Beitrag von langewiesche »

Wo kann man das Runterladen? voreingestellt ist doch 128 Bit oder?
Es gruesst Lars
--
Zwischen einen NAT-Router hinter einen Nat-Router und vor einen NAT-Router passt immer noch ein NAT-Router
Benutzeravatar
LoUiS
Site Admin
Site Admin
Beiträge: 5033
Registriert: 07 Nov 2004, 18:29
Wohnort: Aix la Chapelle

Beitrag von LoUiS »

Hi,

ja es ist 128 Bit voreingestellt, mit der kommenden LCOS Version 5.00 kann man dann die Laenge einstellen.
Also bis zur 5.00 gedulden.


Ciao
LoUiS
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
Benutzeravatar
goermet
Beiträge: 231
Registriert: 29 Jan 2005, 13:28
Wohnort: Halle/S.

Beitrag von goermet »

Da das mit dem IPCOMP gerade eine echte Investitionsentscheidung bei uns ist: Gibt es noch mal was vor der 5.0 oder kann mann zumindest mal eine Testversion bekommen (1621/7011). Ich lass da gerade ein paar leute schon ziemlich lange warten.

goermet
Benutzeravatar
terror4tec
Beiträge: 64
Registriert: 13 Jun 2005, 09:30
Wohnort: Absurdistan

AES 256bit ? Schnee von Gestern

Beitrag von terror4tec »

Nur mal so zur Info:

bei einer CISCO PIX 501 ist AES256 schon seit Jahren (!) Standard, und die Konfiguration hast Du als NewBe in ca. 4h incl. VPN Client geschafft. (Lancom = 40h) Den Client findet man irgendwo im Internet... Installieren und los keine Zicken - Und schön bunt ist es auch noch obendrein sowie HERVORRAGENDE Monitorfunktion auch grafisch Art.

Da kann man als LANCOM "verwöhnter" Admin, neidisch werden.
...kann man Administratoren eigentlich einen "guten ab-end" wünschen? ...
COMCARGRU
Beiträge: 1203
Registriert: 10 Nov 2004, 17:56
Wohnort: Hessen

Beitrag von COMCARGRU »

Bitte 4h um einem Client eine VPN Verbindung einzurichten? Hab ich das Richtig verstanden? Das dauert bei Lancom wenn überhaupt 10 Minuten* inkl. Client! Aber ich nehme an du meinst was anderes als ich...

* inkl schreiben der Doku!

Gruß
COMCARGRU
Wann zum Teufel werden ALLE PCs grundsätzlich nur noch mit Hardware RAID 1 ausgestattet???
Benutzeravatar
terror4tec
Beiträge: 64
Registriert: 13 Jun 2005, 09:30
Wohnort: Absurdistan

Beitrag von terror4tec »

Hallo ComCarGru,
Ich meinte vom Auspacken bis Echtzeit incl. "Verstehen" und Ausprobieren. Beim Lancom ist das echt nicht so einfach bzw. die DOKU ist ein MUSS und sie beantwortet trotzdem nicht alle Fragen (s.o.). Klar das Du da eine andere Auffassung hast... Schließlich ist das Lancom OS dein Baby.

OK, sicher ist der LANCOM 1821 ADSL W ein Meisterstück - ohne Frage - ich könnte den ganzen Tag im Logging verbringen, aber was bringt mir die geilste Kiste unter der Sonne, wenn ich ohne ende Stunden mit der Konfig verblase, es trotzdem nicht läuft und der Support auch keine Hilfe ist.

Ich bin mir sicher das der Lancom 1821 und seine Derivate nur von Leuten gekauft werden, die schon einwenig Plan haben und ein Subnetz nicht für einen neuen Handytarif halten. Mithin Techniker sind, ok ich seh schon das Grinsen - ja es gibt solche und solche. Aber wenn ich eine CICSO soweit beherrsche, das ich das, was ich tun will, ein und ausschalten kann - Dazu muss ich allerdings auch den Kopf zurseite legen damit alles Hirn zusammenläuft - , und mir das nach 4 Stunden(vom ersten mal Anfassen bis zum Einpacken und ausliefern)- gelingt, dann ist entweder die CISCO PIX501 narrensicher (was auch nicht schlecht währe) oder der LanCom 1821 ADSL für Laien wie mich zu kompliziert bzw. nur mit abgschlossenen Hoschulstudium mit angeschlossenem LANCOM Praktikum (3 Jahre) beherrschbar. MAKE IT EASY - das is ein Grundsatz dem LANCOM nicht unbedingt treu bleibt.

Viele Grüße
Terror-4-Tec

DOKU schreiben ? Wer macht denn sowas ?? tststs... :wink:
...kann man Administratoren eigentlich einen "guten ab-end" wünschen? ...
Benutzeravatar
Jirka
Beiträge: 5225
Registriert: 03 Jan 2005, 13:39
Wohnort: Ex-OPAL-Gebiet
Kontaktdaten:

Beitrag von Jirka »

Hi Terror-4-Tec,

> Schließlich ist das Lancom OS dein Baby.

Wie kommst du denn darauf?!

Viele Grüße,
Jirka
Benutzeravatar
terror4tec
Beiträge: 64
Registriert: 13 Jun 2005, 09:30
Wohnort: Absurdistan

Beitrag von terror4tec »

ComCarGru überzeugte durch "geheimwissen" und in diverse Foren Beiträgen, ich meinte damit NICHT das er ALLEIN sich das Lancom OS aus den Fingern gesaugt hat. Er kümmert sich nur sehr - auffälig intensiv - so wie jemand dem viel an etwas liegt.
...kann man Administratoren eigentlich einen "guten ab-end" wünschen? ...
Benutzeravatar
terror4tec
Beiträge: 64
Registriert: 13 Jun 2005, 09:30
Wohnort: Absurdistan

Beitrag von terror4tec »

Da dieses Problem offenbar unlösbar scheint, hier die triviale Auflösung:

1.) Bei einer LAN-LAN Kopplung via VPN/Internet ist die Haltezeit NUR AUF EINER SEITE mit 9.999 Sekunden anzugeben.

2.) Auf der gleichen Seite muss auch der Eintrag in der Pollingtabelle gesetzt werden (gem. Forenbeitrag/Knowledege Base)

3.) Wer keine Telefon Flatrate hat, sollte von der Einstellung Verbindung aufbauen <JA> (2.ter Punkt) Abstand nehmen - auch das telefonieren kann dann auf der Gegenseite unmöglich werden, sollten Fehler in der Konfig sein. (quasi ISDN-DOS-Attacke).

4.) Wer keinen Freund mit IT Begeisterung hat - ist wiedermal gekniffen. Wer verfügt schon über 2 (!) DSL Anschlüsse nur um mal eine VPN-Teststrecke aufzubauen.

5.) Es funktioniert tatsächlich in wenigen Minuten (Konfiguration -> In Betriebnahme) ... aber dafür haben wir auch Stunden in den LOG files verbracht - ne menge unützes ins Hirn gepresst (Gültigkeitsdauer bei ESP Verschlüsselungen) - um dann eines Morgens die rote Reset-Taste zu drücken die Hotline (0190...) anzurufen und nach 15€ lief das VPN als hätte es nie etwas anderes getan.

Fazit:
LANCOM 1821 ADSL ist schon sehr geil. Nur mit VPN - out-of-the-box is nicht. KnowHow und Dokumentation sind Pflicht
...kann man Administratoren eigentlich einen "guten ab-end" wünschen? ...
Benutzeravatar
terror4tec
Beiträge: 64
Registriert: 13 Jun 2005, 09:30
Wohnort: Absurdistan

Beitrag von terror4tec »

pardon falscher Thread
...kann man Administratoren eigentlich einen "guten ab-end" wünschen? ...
COMCARGRU
Beiträge: 1203
Registriert: 10 Nov 2004, 17:56
Wohnort: Hessen

Beitrag von COMCARGRU »

Jo also meine ersten Lancom (ELSA) habe ich vor ca. 4 Jahren benutzt - und die waren in Minuten eingerichtet inkl. VPN - ohne viel Handbuch Studium. Übrigens ham diese Lancom zwei PIX501 bzw. zwei 721 von Cisco ersetzt - eben weil diese nur durch Studierte genutzt werden können. Wie du siehst hat jeder so seine eigenen Erfahrungen ^^
Wann zum Teufel werden ALLE PCs grundsätzlich nur noch mit Hardware RAID 1 ausgestattet???
Antworten