| 1 |
root |
1.1 |
=head1 Einfache VPN-Netzwerke |
| 2 |
|
|
|
| 3 |
|
|
|
| 4 |
|
|
=head1 Einführung |
| 5 |
|
|
|
| 6 |
|
|
=head2 Was ist ein "VPN-Netzwerk" |
| 7 |
|
|
|
| 8 |
|
|
VPN steht für Virtuelles Privates Netz und bezeichnet den Zusammenschluss |
| 9 |
|
|
mehrerer physikalischer Netze (oder Knoten) zu einem größeren. Die |
| 10 |
|
|
einzelnen Teile des Begriffes bedeuten: |
| 11 |
|
|
|
| 12 |
|
|
=over 4 |
| 13 |
|
|
|
| 14 |
|
|
=item Virtuell |
| 15 |
|
|
|
| 16 |
|
|
VPN-Netze sind keine physikalischen Netze, sondern existieren nur |
| 17 |
|
|
virtuell, indem sie sich bestehender Netze für den Transport |
| 18 |
|
|
bedienen. Sie vermitteln lediglich den Eindruck, in I<einem> |
| 19 |
|
|
abgeschlossenen Netz zu sein, daß wesentlich größer sein kann als ein |
| 20 |
|
|
echtes Netzwerk (z.B. können die Teilnehmer über dne ganzen Erdball |
| 21 |
|
|
verstreut sein). |
| 22 |
|
|
|
| 23 |
|
|
=item Privat |
| 24 |
|
|
|
| 25 |
|
|
VPN-Netze sind abgeschlossen, d.h. sie lassen keine Kommunikation mit |
| 26 |
|
|
ausserhalb des Netzes gelegenen Knoten zu. |
| 27 |
|
|
|
| 28 |
|
|
Dies schließt sowohl die Kommunikation von aussen (Angreifer können |
| 29 |
|
|
keine Daten einschleusen), als auch die Kommunikation nach aussen (Daten |
| 30 |
|
|
werden nicht nach aussen gegeben bzw. könenn nicht "abgehört" werden) |
| 31 |
|
|
ein. Ausserdem muss ein VPN-Netz gegen Veränderung von Daten resistent |
| 32 |
|
|
sein, d.h. es darf nicht möglich sein, Daten zu verfälschen. |
| 33 |
|
|
|
| 34 |
|
|
Dies schließt nicht notwendigerweise die Resistenz gegen |
| 35 |
|
|
Kommunikationsunterbrechnung ein. Garantierte Kommunikation können |
| 36 |
|
|
natürlich auch VPN-Netzwerke nicht bieten. |
| 37 |
|
|
|
| 38 |
|
|
=item Netzwerk |
| 39 |
|
|
|
| 40 |
|
|
Unter einem Netzwerk verstehe zumindest ich einen Zusammenschluss mehrerer |
| 41 |
|
|
bis vieler Rechner. Am einfachsten kann man dies mit einem einfachen |
| 42 |
|
|
Tunnel erreichen, der zwei physikalische Netze miteinander verbindet und |
| 43 |
|
|
von einem Teilnetz in ein anderes vermittelt. |
| 44 |
|
|
|
| 45 |
|
|
(Ausserdem ist der Begriff "VPN-Netzwerk" doppelt gemoppelt, aber das |
| 46 |
|
|
hat lange Tradition, siehe IFF-Format und Microsofts ungeschlagen |
| 47 |
|
|
aussagekräftige "Neue Technologie Technologie"). |
| 48 |
|
|
|
| 49 |
|
|
=back |
| 50 |
|
|
|
| 51 |
|
|
|
| 52 |
|
|
=head1 VPN-Netzwerke, eine Klassifikation |
| 53 |
|
|
|
| 54 |
|
|
=head2 Tunnel vs. Netze |
| 55 |
|
|
|
| 56 |
|
|
Die einfachste Möglichkeit, ein VPN |
| 57 |
|
|
|
| 58 |
|
|
|
| 59 |
|
|
=head1 TCP-Tunnel |
| 60 |
|
|
|
| 61 |
|
|
=head2 SSH-Portforwarding |
| 62 |
|
|
|
| 63 |
|
|
=head3 Vorteile/Nachteile |
| 64 |
|
|
|
| 65 |
|
|
|
| 66 |
|
|
=head1 IP-Tunnel |
| 67 |
|
|
|
| 68 |
|
|
=head2 PPP over SSH |
| 69 |
|
|
|
| 70 |
|
|
=head3 Vorteile/Nachteile |
| 71 |
|
|
|
| 72 |
|
|
=head2 vtund |
| 73 |
|
|
|
| 74 |
|
|
=head3 Vorteile/Nachteile |
| 75 |
|
|
|
| 76 |
|
|
=head2 openvpn |
| 77 |
|
|
|
| 78 |
|
|
=head3 Vorteile/Nachteile |
| 79 |
|
|
|
| 80 |
|
|
|
| 81 |
|
|
=head1 IP-Netze |
| 82 |
|
|
|
| 83 |
|
|
=head2 tinc |
| 84 |
|
|
|
| 85 |
|
|
=head3 Vorteile/Nachteile |
| 86 |
|
|
|
| 87 |
|
|
+ very portable, runs on a lot of platforms |
| 88 |
|
|
+ does real multipoint networks |
| 89 |
|
|
+ various modes (routing, bridging) |
| 90 |
|
|
+ compression |
| 91 |
|
|
+ dynamic routing (can work around partial loss of connectivity) |
| 92 |
|
|
+ expansion without restarting the network |
| 93 |
|
|
+ relatively large packet overhead |
| 94 |
|
|
- dynamic routing (can cost a lot of money when it goes wild) |
| 95 |
|
|
- (relatively!) weak security, still strong enough in practise |
| 96 |
|
|
- very complex setup (almost as complex as ipsec) |
| 97 |
|
|
- needs tcp and udp at the same time, combining disadvantages of both with respect to firewalls |
| 98 |
|
|
- does not work under complex routing conditions |
| 99 |
|
|
|
| 100 |
|
|
=head2 vpe |
| 101 |
|
|
|
| 102 |
|
|
=head3 Vorteile/Nachteile |
| 103 |
|
|
|
| 104 |
|
|
=head2 IPSEC |
| 105 |
|
|
|
| 106 |
|
|
=head3 Vorteile/Nachteile |
| 107 |
|
|
|
| 108 |
|
|
|