Richtiger EINSTIEG in VPN - wie?

Hallo,

falls Du mit VPN -> Virtual Private Networks meinst, dann ist das ein weites Thema.

Zunächst mal handelt es sich ja um nicht weniger als eine TCP/IP Connection die über öffentliche Leitungen (Internet) betrieben und über Protokolle abgesichert wird.

Welche Grundlagen hast Du denn zu dem Thema? Bist Du mit TCP/IP fit, oder willst Du ganz von vorne beginnen?

Hier mal ein Link, den ich ganz einleuchtend finde, ansonsten ist google Dein Freund:

http://computer.howstuffworks.com/vpn.htm

Gruß
Peter
 
pefro schrieb:
Zunächst mal handelt es sich ja um nicht weniger als eine TCP/IP Connection die über öffentliche Leitungen (Internet) betrieben und über Protokolle abgesichert wird.

Muss nicht zwangslaeufig eine TCP/IP Connection sein.

Die meines Erachtens besseren VPNs laufen ueber ESP (Encapsulated Security Payload) und handeln Schluessel per IKE (Internet Key Exchange) aus. Die Kombi ist auch als IPsec bekannt. Das Ganze wird dann manchmal noch ueber UDP getunnelt (NAT-Traversal).

Alles mir bekannten TCP/IP basierten VPN-Loesungen folgen entweder keinen Standards (OpenVPN) oder oder taugen nichts (PPTP, L2TP) oder sind extrem unpraktisch (SSH-Tunnel, SSL-Tunnel).
 
Mal ne andere Frage:"Was möchtest Du mit einem/dem VPN machen?"

Dann kann man evt. ne Aussage treffen, welches VPN bzw. Protokoll für Dich geeignet ist.

Ansonsten einfach mal in die Basics einlesen, wobei IPSEC eigentlich der verbreiteteste Standard ist und auch in IPv6 (der kommende IP-Standard) implementiert wird.

Osti
 
MIR geht es momentan einfach um die Basics, sonst nix. Ich will einfach mal einen groben Schnitt machen um zu sehen was möglich ist.

Einer meiner Kollegen ist momentan damit beauftragt eine Haupstelle und div. Aussenstellen einer Firma über VPN zu verbinden. Ein neu eingesetztes Prog nutzt wohl zum Datentransfer ausschliesslich VPN.
 
bei www.securityfocus.net gabs mal ne mehrteilige Serie zum Einlesen in die Thematik VPN. Setzt aber schon ein paar Grundkenntnisse voraus was den Bereich TCP/IP angeht.

Ein VPN sollte für eine Applikation ziemlich/vollkommen transparent sein, da es auf einer ganz anderen Ebene arbeitet. Soll heißen, egal ob VPN, Dial-In oder sonst was, das sollte dem Programm erstmal egal sein. Es sei denn, die Applikation ist integraler Bestandteil der VPN-Verbindung. Bei einer Firma mit mehreren Aussenstellen würde man dies jedoch i.d.R. mit zentralen VPN-Gateways machen. Vorteil ist ein relativ geringer Administrationsaufwand, eine kontrollierbare Sicherheitspolicy und Transparenz für die User/Endgeräte.

Osti
 
Zurück