IPsec VPN Flashcards

1
Q

Quali sono le modalità di IKE utilizzate per la creazione di un tunnel IPsec?

A

Le modalità di IKE utilizzate sono Main Mode e Aggressive Mode.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Qual è la differenza tra la modalità Tunnel e la modalità Transport di ESP?

A

Nella modalità Tunnel, l’intero pacchetto originale viene incapsulato in un altro pacchetto prima di essere criptato, consentendo ulteriori routing dopo il decapsulamento. Nella modalità Transport, solo il pacchetto interno all’header L3 viene criptato.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Quali sono le topologie VPN comuni?

A

Le topologie comuni sono Full/Partial mesh, Hub and Spoke e Simple (p2p).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Quali sono le due categorie di IPsec VPN e le loro differenze?

A

Le categorie sono Route-Based e Policy-Based. Le VPN Route-Based utilizzano un’interfaccia virtuale per ogni VPN e dipendono dalla configurazione del gateway remoto, mentre le VPN Policy-Based corrispondono basandosi su policy, ma non sono raccomandate.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Quali sono i due tipi di VPN ridondanti e come differiscono?

A

I due tipi sono Partially redundant e Fully redundant. Partially redundant significa che un peer ha due connessioni, mentre Fully redundant significa che entrambi i peer hanno una connessione di backup.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Qual è la differenza tra IKEv1 e IKEv2

A

IKEv1 prevede la creazione di due SA IKE SA e IPsec SA, mentre v2 permette la creazione di entrambi in contemporanea

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Cos’è autodsicovery VPN?

A

è un modo che si utilizza in topologia hub and spoke per creare in automatico Tunnel VPN tra gli spoke

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Che tipi di configurazioni VPN-IPsec route-based esistono?

A

dial-up user, FortiGate verifica solo le credenziali non l’IP sorgente, in questo caso Fortigate può aggiungere automaticamente le rotte statiche (add-route presente) oppure tramite routing dinamico
Static IP, configurazione Tunnel end device statico
Dynamic DNS, Tunnel end device associato a un DynDNS

How well did you know this?
1
Not at all
2
3
4
5
Perfectly