<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>xcke's blog &#187; IPSEC</title>
	<atom:link href="http://internetworking.hu/category/security/ipsec/feed/" rel="self" type="application/rss+xml" />
	<link>http://internetworking.hu</link>
	<description>CCIE# Journey</description>
	<lastBuildDate>Wed, 02 Jun 2010 06:49:48 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Cisco Remote Access VPN &#8211; MS CA Server &#8211; MS Radius</title>
		<link>http://internetworking.hu/2008/04/13/cisco-remote-access-vpn-ms-ca-server-ms-radius/</link>
		<comments>http://internetworking.hu/2008/04/13/cisco-remote-access-vpn-ms-ca-server-ms-radius/#comments</comments>
		<pubDate>Sun, 13 Apr 2008 13:03:26 +0000</pubDate>
		<dc:creator>xcke</dc:creator>
				<category><![CDATA[CA]]></category>
		<category><![CDATA[IOS]]></category>
		<category><![CDATA[IPSEC]]></category>
		<category><![CDATA[RADIUS]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[TACACS+]]></category>
		<category><![CDATA[VPN]]></category>
		<category><![CDATA[Certificate]]></category>
		<category><![CDATA[cisco]]></category>
		<category><![CDATA[ISA]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[server]]></category>

		<guid isPermaLink="false">http://xcke.securebox.hu/2008/04/13/cisco-remote-access-vpn-ms-ca-server-ms-radius/</guid>
		<description><![CDATA[
V&#233;g&#252;l elk&#233;sz&#252;lt a Cisco VPN Klienssel haszn&#225;lhat&#243; Remote Access VPN . &#214;sszefoglalva a l&#233;nyeg:
A VPN műk&#246;d&#233;s&#233;nek előfelt&#233;tele:

MS Certificate szerver MSCEP t&#225;mogat&#225;ssal
MS Radius szerver, olvas&#225;s joggal egy MS Active Directory rendszerhez
Megfelelően konfigur&#225;lt Cisco IOS router

A kliens kapcsol&#243;d&#225;s&#225;hoz sz&#252;ks&#233;ges:

rootCA + &#233;rv&#233;nyes certificate az MS Certificate szervertől
dial-in jog az Active Directory felhaszn&#225;l&#243;nak

A kommunik&#225;ci&#243;hoz sz&#252;ks&#233;ges:

UDP 500 : ISAKMP
UDP4500 NAT-T [...]]]></description>
		<wfw:commentRss>http://internetworking.hu/2008/04/13/cisco-remote-access-vpn-ms-ca-server-ms-radius/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ipsec fontos portok</title>
		<link>http://internetworking.hu/2008/03/29/ipsec-fontos-portok/</link>
		<comments>http://internetworking.hu/2008/03/29/ipsec-fontos-portok/#comments</comments>
		<pubDate>Sat, 29 Mar 2008 19:39:01 +0000</pubDate>
		<dc:creator>xcke</dc:creator>
				<category><![CDATA[IPSEC]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[isakmp]]></category>

		<guid isPermaLink="false">http://xcke.securebox.hu/2008/03/29/ipsec-fontos-portok/</guid>
		<description><![CDATA[
Amennyiben egy PIX vagy egy&#233;b security eszk&#246;z van a Cisco VPN router-&#252;nk előtt, a k&#246;vetkező portok/protokollok &#225;tenged&#233;s&#233;n kell elgondolkodnunk:

TCP 10000 (TCP IPSEC miatt)
UDP 500 (ISAKMP)
UDP 4500 (NAT-T)
Protokoll 50, vagy ESP

]]></description>
		<wfw:commentRss>http://internetworking.hu/2008/03/29/ipsec-fontos-portok/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>VPN Hozzáférés #1 &#8211; Cisco VPN Kliens &#8211; Local Auth</title>
		<link>http://internetworking.hu/2008/03/22/vpn-hozzaferes-1-cisco-vpn-kliens-local-auth/</link>
		<comments>http://internetworking.hu/2008/03/22/vpn-hozzaferes-1-cisco-vpn-kliens-local-auth/#comments</comments>
		<pubDate>Sat, 22 Mar 2008 15:17:16 +0000</pubDate>
		<dc:creator>xcke</dc:creator>
				<category><![CDATA[IOS]]></category>
		<category><![CDATA[IPSEC]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[VPN]]></category>
		<category><![CDATA[2821]]></category>
		<category><![CDATA[cisco]]></category>
		<category><![CDATA[Client]]></category>
		<category><![CDATA[CRYPTO MAP]]></category>
		<category><![CDATA[isakmp]]></category>

		<guid isPermaLink="false">http://xcke.securebox.hu/2008/03/22/vpn-hozzaferes-1-cisco-vpn-kliens-local-auth/</guid>
		<description><![CDATA[Sziasztok, megpr&#243;b&#225;lom &#246;sszeszedni a gondolataimat a VPN Hozz&#225;f&#233;r&#233;ssel kapcsolatban, ez&#233;rt is &#237;rom most ezt a blogot. Kezdj&#252;k!!

Mit is szeretn&#233;nk megval&#243;s&#237;tani?
- Cisco VPN Kliens-t haszn&#225;lunk a g&#233;peken
- 2821-es Cisco router (IOS), ő v&#233;gződteti a VPN-t
- Group authentik&#225;ci&#243; az ISAKMP f&#225;zishoz
- AAA Lok&#225;lis authentik&#225;ci&#243; (nincs most radius szerverem m&#233;g) a felhaszn&#225;l&#243; azonos&#237;t&#225;s&#225;hoz

A konfigur&#225;ci&#243;s l&#233;p&#233;sek, logikai sorrendben:
- Hozzuk [...]]]></description>
		<wfw:commentRss>http://internetworking.hu/2008/03/22/vpn-hozzaferes-1-cisco-vpn-kliens-local-auth/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>VPN</title>
		<link>http://internetworking.hu/2008/03/20/vpn/</link>
		<comments>http://internetworking.hu/2008/03/20/vpn/#comments</comments>
		<pubDate>Thu, 20 Mar 2008 00:41:45 +0000</pubDate>
		<dc:creator>xcke</dc:creator>
				<category><![CDATA[IOS]]></category>
		<category><![CDATA[IPSEC]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[VPN]]></category>
		<category><![CDATA[L2TP]]></category>
		<category><![CDATA[PKI]]></category>
		<category><![CDATA[PPTP]]></category>

		<guid isPermaLink="false">http://xcke.securebox.hu/2008/03/20/vpn/</guid>
		<description><![CDATA[Egy j&#243; kis VPN projecten dolgozok mostan&#225;ban, ami val&#243;sz&#237;n&#252;leg PKI-t (Public Key Infrastrukture) fog haszn&#225;lni MS Cert. Serverrel. 

Amikor k&#233;sz lesz majd &#237;rok r&#243;la egy postot, komplett konfiggal. A Cisco.com-n term&#233;szetesen van egy csom&#243; p&#233;lda konfig, de sajnos nem tal&#225;ltam komplett-t  
Aki esetleg tudna tan&#225;csot, illetve főleg tapasztalatot &#237;rni az MS L2TP/IPSEC vs Cisco [...]]]></description>
		<wfw:commentRss>http://internetworking.hu/2008/03/20/vpn/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
