ViewVC Help
View File | Revision Log | Show Annotations | Download File
/cvs/cvsroot/docs/vpn.pod
Revision: 1.1
Committed: Fri Oct 10 04:38:49 2003 UTC (23 years ago) by root
Branch: MAIN
Log Message:
*** empty log message ***

File Contents

# User Rev Content
1 root 1.1 =head1 Einfache VPN-Netzwerke
2    
3    
4     =head1 Einführung
5    
6     =head2 Was ist ein "VPN-Netzwerk"
7    
8     VPN steht für Virtuelles Privates Netz und bezeichnet den Zusammenschluss
9     mehrerer physikalischer Netze (oder Knoten) zu einem größeren. Die
10     einzelnen Teile des Begriffes bedeuten:
11    
12     =over 4
13    
14     =item Virtuell
15    
16     VPN-Netze sind keine physikalischen Netze, sondern existieren nur
17     virtuell, indem sie sich bestehender Netze für den Transport
18     bedienen. Sie vermitteln lediglich den Eindruck, in I<einem>
19     abgeschlossenen Netz zu sein, daß wesentlich größer sein kann als ein
20     echtes Netzwerk (z.B. können die Teilnehmer über dne ganzen Erdball
21     verstreut sein).
22    
23     =item Privat
24    
25     VPN-Netze sind abgeschlossen, d.h. sie lassen keine Kommunikation mit
26     ausserhalb des Netzes gelegenen Knoten zu.
27    
28     Dies schließt sowohl die Kommunikation von aussen (Angreifer können
29     keine Daten einschleusen), als auch die Kommunikation nach aussen (Daten
30     werden nicht nach aussen gegeben bzw. könenn nicht "abgehört" werden)
31     ein. Ausserdem muss ein VPN-Netz gegen Veränderung von Daten resistent
32     sein, d.h. es darf nicht möglich sein, Daten zu verfälschen.
33    
34     Dies schließt nicht notwendigerweise die Resistenz gegen
35     Kommunikationsunterbrechnung ein. Garantierte Kommunikation können
36     natürlich auch VPN-Netzwerke nicht bieten.
37    
38     =item Netzwerk
39    
40     Unter einem Netzwerk verstehe zumindest ich einen Zusammenschluss mehrerer
41     bis vieler Rechner. Am einfachsten kann man dies mit einem einfachen
42     Tunnel erreichen, der zwei physikalische Netze miteinander verbindet und
43     von einem Teilnetz in ein anderes vermittelt.
44    
45     (Ausserdem ist der Begriff "VPN-Netzwerk" doppelt gemoppelt, aber das
46     hat lange Tradition, siehe IFF-Format und Microsofts ungeschlagen
47     aussagekräftige "Neue Technologie Technologie").
48    
49     =back
50    
51    
52     =head1 VPN-Netzwerke, eine Klassifikation
53    
54     =head2 Tunnel vs. Netze
55    
56     Die einfachste Möglichkeit, ein VPN
57    
58    
59     =head1 TCP-Tunnel
60    
61     =head2 SSH-Portforwarding
62    
63     =head3 Vorteile/Nachteile
64    
65    
66     =head1 IP-Tunnel
67    
68     =head2 PPP over SSH
69    
70     =head3 Vorteile/Nachteile
71    
72     =head2 vtund
73    
74     =head3 Vorteile/Nachteile
75    
76     =head2 openvpn
77    
78     =head3 Vorteile/Nachteile
79    
80    
81     =head1 IP-Netze
82    
83     =head2 tinc
84    
85     =head3 Vorteile/Nachteile
86    
87     + very portable, runs on a lot of platforms
88     + does real multipoint networks
89     + various modes (routing, bridging)
90     + compression
91     + dynamic routing (can work around partial loss of connectivity)
92     + expansion without restarting the network
93     + relatively large packet overhead
94     - dynamic routing (can cost a lot of money when it goes wild)
95     - (relatively!) weak security, still strong enough in practise
96     - very complex setup (almost as complex as ipsec)
97     - needs tcp and udp at the same time, combining disadvantages of both with respect to firewalls
98     - does not work under complex routing conditions
99    
100     =head2 vpe
101    
102     =head3 Vorteile/Nachteile
103    
104     =head2 IPSEC
105    
106     =head3 Vorteile/Nachteile
107    
108