ISAKMP Pre-shared key par défaut
Une petite astuce:
Quand vous voulez établir des SA ISAKMP, il vous faut définir la cléf pré partagée avec l’hôtes distant. Si vous utilisez la même clé avec plusieurs peer distant, vous pouvez procéder comme ceci:
crypto isakmp key isakmpPassword address 0.0.0.0 0.0.0.0
Bref la simplicité en plus, la sécurité en moins
Recent Entries
- DMVPN over GETVPN avec KS COOP (redondance) et KS Forwarding
- EAP-TLS avec Autorité de certification autonome (Standalone CA) sous Windows 2003
- Static subnet NAT avec VRF pour monter des ‘PODs’ (LAB)
- Capture WiFi en mode monitor sous windows, et capture par process
- Comment taper un point d’interrogation ‘?’ dans un mot de passe ?
- IPSEC High Availability Stateful Failover avec VTI
- Exemple GETVPN avec utilisation du CA server IOS
- Vente de matériel cisco : ip phone 7960, 3550 PoE, AP 1131Ag
- Prise en main d’un IDS 4215 et utilisation IDM sous Windows 7
- Vidéo de configuration 802.1X + PEAP sous ACS pour un AP Wifi aironet
février 8th, 2009 at 22:16
[...] que les peer ne sont pas connu à l’avance, nous pouvons créer une clef isakmp par défaut (http://bmigette.fr/2009/02/01/isakmp-pre-shared-key-par-defaut/), ou, comme c’est le cas ici, utiliser une infrastucture PKI qui est plus [...]