[ ScHwAbA @ 06.05.2002. 10:06 ] @
Na jednoj masini imam 2 network karte, jedna je za mrezu a druga je za win 2k router konfigurisan na istoj masini koji se kaci na cisco 1600 router, to je prvi domain, na drugoj strani imam isto potpuno ali je to drugi domain, i zadatak je da se workstation koji je logovan na prvi domain da moze da pinguje masinu koja je logovana na drugi domain, a da sve ide kroz cisco router. Implementirao sam IP Sec, koji se nalazi na oba domaina ali samo od servera prema workstationu a ne kroz cisco router. Zanima me sad, posto ip sec radi sve to servera, e onda kad win 2k router, salje poruku prema cisco routeru, da li je ta poruka i dalje enkriptovana ili ne? posto drugi domain isto koristi Ip Sec, da dekriptuje ono sto prima i ono sto salje!!! Takodje na serverima je implementiran i EFS na shared directory i to sve radi kool....

Sta bi ja zeleo je da stavim IP SEC i na cisco router jer jedini security tu koji sam napravio je IP ACCESS LIST, sto je okej i cak vise nego sto je moj zadatak, ali hocu da uradim sto vise, da li bi neko znao kako bi to mogao da napravim, i da li da u opcijama na win2k routerima stavim da koristi IP sec... ali ako to uradim onda ne znam da li ce informacije biti automatski enkriptovane / dekriptovane kroz cisco router, u sta neverujem?

[ B o j a n @ 06.05.2002. 16:11 ] @
Svaka implementacija IPsec-a se kriptuje "on-the-wire", pa prema tome i Microsoftova. To sto ti imas cisco izmedju dva domena nema veze. Paketi su kriptovani i tacka. To je toliko ocigledno da ja ne znam zbog cega si to uopste pitao ? Da li imas neke osnovne prestave o ipsec-u kao tehnologiji ?