DevNetSecOps Lifecycle

  • 홈

ike 1

타 벤더 방화벽 간 IPsec VPN 설정 시 참고할 내용

얼마 전 오랜만에 방화벽 설정을 수정할 일이 생겼는데요, 양쪽 방화벽이 다른 벤더 제품이다 보니 서로 보안 기준에 맞는 값으로 설정값을 하나씩 맞춰가면서 작업해야 했습니다. 그래서 이런 경우에 어떤 내용들을 고려해서 설정해야 하는지 정리해 보았습니다. 터널 인터페이스 없이 site-to-site 간 통신만 되면 되었기에 순수 IPsec 터널 모드로 설정하게 됐습니다. 먼저 IKE Phase 1 Policy 설정 시 공유되어야 할 항목입니다. 이건 ISAKMP Policy 라고 써있는 장비도 있습니다. 암호화 알고리즘 (AES, 3DES 등) 무결성 검증 알고리즘 (MD5, SHA-1, SHA-256 등) 대칭키 생성 알고리즘 (16, 19 등): 16=4096bit DH, 19=256bit ECDH Ph..

IT System Management/Security 2021.12.08
이전
1
다음
더보기
프로필사진

DevNetSecOps Lifecycle

ICT 기술에 관한 내용을 주로 올리는 블로그입니다.

  • 분류 전체보기
    • IT System Management
      • Network
      • System
      • Database
      • Security
    • Enterprise IT Solutions
      • Microsoft
      • VMware
      • Cisco Systems
      • Linux
      • Docker
      • Tenable
    • Software Engineering
      • DBMS
      • Java & JSP
      • Spring Boot
      • Django
      • React
      • Android
      • Design Patterns
    • Computer Science
      • Data Structures
      • Algorithms
      • Operating Systems
      • Database Systems
    • Generative AI
    • Certifications
    • Extracurricular
    • Product Analysis
    • Daily Life
    • Recruitment
      • Job Analysis

최근댓글

최근글과 인기글

  • 최근글
  • 인기글

Tag

정보보안기사, jsp, java, TOPCIT, 컴퓨터과학, 방화벽, 네트워크, 인증서, 채용, PowerShell, IT직무, 소프트웨어공학, vmware, vpn, 자격증, kotlin, VDI, 데이터베이스, Horizon, CISCO,

Archives

방문자수Total

  • Today :
  • Yesterday :

티스토리툴바