Site2Site VPN z wykorzystaniem IKEv2 cz.2

W odniesieniu do postu o konfiguracji ikev2 po stronie Cisco ASA, przyszedł czas na konfigurację routera. W tym przypadku konfiguracja pod IOS zawiera kilka nowych elementów, ale cześć z nich nadal jest taka sama. Konfiguracja IKEv2 Policy W pierwszej kolejności tworzymy tzw „proposal” w którym określamy wszytkie parametry fazy 1szej: crypto ikev2 proposal IK2.PROP encryption […]

Site2Site VPN z wykorzystaniem IKEv2 cz.1

Witajcie drodzy czytelnicy 🙂 Jakiś czas temu miałem okazję popracować nad implementacją Cisco ASA 5545X. Jednym z zadań było zestawienie tuneli VPN z różnymi placówkami zdalnymi. Ponieważ sprzęt który miałem do dyspozycji wspiera ikev2, postanowiłem zatem, wykorzystać ten fakt. Dla uściślenia IKEv2 został opublikowany we Wrześniu 2010 (RFC 5996). Zbudowałem na początku dość prostego LAB’a – […]