Netzwerk

Freeradius – FortiGate & „No Message-Authenticator attribute“

Falls ihr auf der FortiGate einen Freeradius Server einbinden wollt, und diesen unter Debian betreibt, bekommt ihr vermutlich beim Radius Connect Test die Fehlermeldung "No Message-Authenticator attribute". Hintergrund dafür ist eine Sicherheitslücke im Radius Protokoll. Aus diesem Grund wurden zwei neue Konfigurationsoptionen in der /etc/freeradius/3.0/radiusd.conf hinzugefügt. Damit wären die meisten Systeme geschützt. Idealerweise macht man […]

Freeradius – FortiGate & „No Message-Authenticator attribute“ Weiterlesen »

Ansible in Jail mit Cisco Nexus und IOSXE Backup und SSH Authentication und Sicherung in Gitea

Möchte man mit Ansible seine Cisco Nexus Konfigurationsdaten sichern, sollte man den Gedanken Security nicht außer acht lassen. Welche Anforderungen haben wir also? Ansible Nutzer darf auf dem Wirtssystem keine Root Rechte haben Ansible Nutzer darf keine Login Shell haben, um Angriffe von Außen zu eliminieren Ansible Nutzer muss eine keybasierte Authentifizierung auf unseren Nexus

Ansible in Jail mit Cisco Nexus und IOSXE Backup und SSH Authentication und Sicherung in Gitea Weiterlesen »

Verschlüsselung auf OSI Schicht 2 – MACsec mit Cisco Nexus

MACsec wird in Umgebungen kritischer Infrastruktur verwendet, um Daten auf Schicht 2 zwischen Ethernet Links zu verschlüsseln. Selbst wenn der Angreifer Daten mittels eines SPAN Ports abfängt, kann er diese nicht lesen. MACsec sorgt außerdem dafür das Daten während der Übertragung nicht unbemerkt verändert werden können. Wie funktioniert das genau? Konfiguration Switch 1 (Key Server):

Verschlüsselung auf OSI Schicht 2 – MACsec mit Cisco Nexus Weiterlesen »

OSPF Inkompatibilitäten zwischen Cisco ASA 9.9.x und Cisco 9300 mit IOS V. 17.X

Effekt: Auf beiden Seiten ist OSPF korrekt konfiguriert. Die ASA bekommt jedoch keine Routen über OSPF übertragen. Workaround: Auf dem Interface des C9300, welches die OSPF Routing Updates zur ASA schickt, folgenden Eintrag konfigurieren. c9300(conf)#int gi1/0/1 c9300(conf-if)ip ospf lls disable Wenig später tadaa, die Routen sind da. Entweder lasst ihr das so, oder ihr bringt

OSPF Inkompatibilitäten zwischen Cisco ASA 9.9.x und Cisco 9300 mit IOS V. 17.X Weiterlesen »