📝 Section Review: VPN

اہم نکاتKey TakeawaysKey Takeaways

خود جانچ (مشق)Self-Check (Practice)Self-Check (Practice)

یہ مشقی سوالات ہیں، امتحانی سوالات نہیں۔These are practice questions, not exam questions.These are practice questions, not exam questions.

❓ آئی کے ای گیٹ وے بمقابلہ ٹنل انٹرفیس بمقابلہ پراکسی آئی ڈیز؟IKE gateway vs tunnel interface vs proxy IDs?IKE gateway vs tunnel interface vs proxy IDs?

آئی کے ای گیٹ وے = فیز 1 (پیئرز، آتھ، انکرپشن)؛ ٹنل انٹرفیس زون میں ٹریفک اٹھاتا ہے؛ پراکسی آئی ڈیز = فیز 2 لوکل/ریموٹ سب نیٹس۔IKE gateway = Phase 1 (peers, auth, encryption); tunnel interface zone mein traffic uthata hai; proxy IDs = Phase 2 local/remote subnets.IKE gateway = Phase 1 (peers, auth, encryption); tunnel interface carries traffic in a zone; proxy IDs = Phase 2 local/remote subnets.

❓ فیز 1 فیلیئر کی ٹاپ وجوہات؟Phase 1 failure ki top wajuhat?Top causes of Phase 1 failure?

مس میچڈ پری شیئرڈ کیز، غلط آئی کے ای ورژن، یا بلاکڈ یو ڈی پی 500/4500۔Mismatched pre-shared keys, galat IKE version, ya blocked UDP 500/4500.Mismatched pre-shared keys, wrong IKE version, or blocked UDP 500/4500.

❓ آئی کے ای ایس اے اپ ہے لیکن آئی پی سیک ایس اے فیل — پہلا چیک؟IKE SA up hai lekin IPsec SA fail — pehla check?IKE SA is up but IPsec SA fails — first check?

پراکسی آئی ڈیز مرر ہونے چاہئیں: ایک طرف کا لوکل دوسری طرف کے ریموٹ کے برابر۔Proxy IDs mirror hone chahiye: ek taraf ka local doosri taraf ke remote ke barabar.Proxy IDs must mirror: local on one side equals remote on the other.

❓ کیا وی پی این ٹریفک کو سیکیورٹی رولز چاہئیں؟Kya VPN traffic ko security rules chahiye?Does VPN traffic need security rules?

ہاں — انکرپٹڈ ٹریفک کو بھی وی پی این زون پیئر پر الاؤ رولز چاہئیں۔Haan — encrypted traffic ko bhi VPN zone pair par allow rules chahiye.Yes — encrypted traffic still needs allow rules on the VPN zone pair.