Cisco ASA 5510 l2tp-ipsec met microsoft CMAK, 3des-cbc?

Pagina: 1
Acties:

  • H@rry
  • Registratie: Maart 2001
  • Laatst online: 10-02 22:15
Ik heb op de ASA l2tp-ipsec vpn ingesteld. Dit werkt allemaal perfect met mijn MAC. Als ik de debugging bekijk tijdens de connectie van de mac dan komt ie bij de isakmp phase1 netjes met 3des en sha. Deze heb ik ook ingesteld en hij connect netjes. Nu ga ik hetzelfde proberen met een windows machine met daarop een vpn pakketje gegenereerd door het microsoft CMAK tooltje, en dan komt hij in phase1 met 3des-cbc. Hierdoor loopt de verbinding fout.

Ik vraag me nu dus af hoe ik 3des-cbc (Cipher Block Chaining) op de asa in kan stellen. Ik kan het nergens vinden. In manuals van cisco word er ook niks over gezegd, alleen dat het dus bestaat, en als ik die doorlees dan zie ik in de configuratie dat ze normale 3des gebruiken. Ik ben hier dus ff het spoor bijster. Iemand ervaring hiermee?

GoT a clue? Specs


  • Leon T
  • Registratie: Juni 2001
  • Niet online

Leon T

Ni!

De default mode voor 3des op asa's is cbc. Als je dus 3des instelt pakt hij vanzelf 3des-cbc.