Перейти к содержанию

Вопрос

Опубликовано (изменено)

Сейчас для всех туннелей задано жесткое значение lifebytes в 20 гигабайт, из-за чего имеются проблемы с передачей через туннель больших объемов за раз.

Как вариант расширить имеющееся "crypto ipsec transform-set <set> lifetime <seconds>" до цисковского "crypto ipsec security-association lifetime {seconds seconds | kilobytes kilobytes}"

(шепотом: и для 2.16.D, если реально)

Изменено пользователем KorDen
  • Лайк 4

Рекомендуемые сообщения

  • 0
Опубликовано
1 час назад, Le ecureuil сказал:

Sweet32 не боитесь? :)

Так он же на 3DES преимущественно, на AES-128 и выше там требуемый объем в эксабайты, не?

1 час назад, Le ecureuil сказал:

Шиндошс так вон вообще каждые 256 Мбайт rekey делает :)

Вот только rekey в кинетике вызывает пересогласование всего соединения с переподнятием линка и потерей пакетов, и хорошо если не всех соседних туннелей "за компанию".

  • Лайк 3
  • 0
Опубликовано

Если это так, то поддержу - гоняю бэкапы, а они куда больше 20 Гб.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.