Archive for the 'SNRS' Category

ip route XX XX interface sur pix et asa

Ceux qui ont l’habitude d’utiliser la commande ip route subnet mask interface sur un routeur ont peut être remarqué que la commande route sur un pix ou un asa nécessitait forcément un prochain saut: route interface_name subnet mask next_hop Si vous voulez utiliser le même comportement que la commande ip route interface, vous pouvez mettre […]

mardi, mai 19th, 2009

SNRS Passed :D

Bon j’ai passé ma SNRS 🙂 J’ai eu aucun lab type commande, que du SDM, pas mal de questions DMVPN et IPSv5, ainsi que zone based FW. Je vous poste mes notes que j’ai prises, dont pas mal sont tirées de bouquins cisco. SNRS.doc Aller go SNAF 🙂

mercredi, avril 8th, 2009

Présentation de l’IOS Get VPN

Voici une petite présentation des fonctionnalités de l’IOS Get VPN. Nous ne verrons pas de configuration, puisque vous avez un bon exemple ici: http://www.ipflow.utc.fr/index.php/GET-VPN_Introduction Donc le GET VPN C’est quoi ? GET = Group Encrypted Transport, donc pour faire simple on vas chiffrer au niveau de la couche 4 par groupes, c’est à dire qu’on […]

mercredi, mars 4th, 2009

SSLVPN (Web VPN)

Un article sur la configuration du SSL VPN: L’avantage du WebVPN est d’être très simple au niveau de la configuration pour l’utilisateur car il permet de se connecter via un applet java sur son navigateur web, et est compatible mac, linux et windows.

mardi, mars 3rd, 2009

Easy VPN Server Avec DVTI (Dynamic Vpn Tunnel Interfaces)

Un article sur la configuration de VPN Site to Site en utilisant les fonctionnalités Easy VPN Server avec des DVTI. Topologie dynagen: EzVPN

mardi, mars 3rd, 2009

Cisco IOS Zone Based Firewall

Un article sur le futur de CBAC (http://bmigette.fr/2008/09/26/configuration-cbac/), le Zone based firewall, qu’est-ce que c’est, à quoi ça sert, comment ça se configure … Pour l’exemple, nous utiliseront cette topologie:

lundi, février 23rd, 2009

Dynamic Multipoint VPN (DMVPN) + Certificats

Voici un petit article pour la configuration de vpn dynamiques en utilisant des certificats.

dimanche, février 8th, 2009

Remote Access VPN + Radius

Un petit exemple de remote VPN avec authentification/Authorization via Radius. Voici la topologie dynagen que j’utilise: ghostios = True sparsemem = True [localhost] [[2621XM]] image = ../images/C2600-AD.BIN ram = 96 idlepc = 0x81691494 #on créé un routeur virtuel nommé R1 [[ROUTER VPNGATE]] model = 2621XM F0/0 = NIO_gen_eth:\Device\NPF_{XXXXXXX} #loopback, client vpn F0/1 = NIO_gen_eth:\Device\NPF_{XXXXXXX} #vmnet1, […]

jeudi, février 5th, 2009

IPSec Tunnel mode VS GRE over IPSEC (GREoIPSEC)

Petite mise au point sur la différence entre IPSEC tunnel mode, et Gre Over IPSEC, ainsi que comment configurer des tunnels VPN site to site… Introduction La grande difference entre Gre over IPSEC et IPSEC Tunnel mode, est que GRE vas accepter d’autre type de traffic que IP et va gérer le broadcast ainsi que […]

vendredi, janvier 16th, 2009

Configurer VPN Site to Site avec SDM

Une petite vidéo permettant de configurer un VPN Site to Site via SDM. La vidéo rame un peu, la capture vidéo en 1600×1200 c’est pas super 🙂 Voir la vidéo

samedi, janvier 10th, 2009