Categories: Unternehmen

VPN-Verwaltung ohne Probleme

Nun kommen wir zu einigen wichtigen Unterschieden zwischen den beiden VPN-Tunneling-Methoden:

  • IPSec und L2TP

    Diese beiden offenen Protokolle werden auf vielen Plattformen eingesetzt. Allerdings verschlüsseln und schließen sie das IP-Datagram ein, das die IP-Quell- und Zieladressen enthält. Das kann für NAT zum Problem werden. IPSec funktioniert auf zwei Arten: Transport und Tunnel. Der Transport-Modus wird zwischen Client und Server eingesetzt. Der Tunnel-Modus wird zwischen zwei IPSec-Tunneling-Gateways verwendet, zum Beispiel zwei Routern oder Servern. Im Transport-Modus werden Applikations-Header, TCP/UDP-Header und Daten verschlüsselt, die IP-Header sind lesbar. Die Authentisierungsdaten werden auf Basis der Werte im IP-Header (und einigen anderen Sachen) berechnet. Im Tunnel-Modus wird das gesamte Paket – einschließlich IP-Header – verschlüsselt und mit neuen IP-Headern versehen.

  • PPTP

    Dieses Microsoft-Protokoll verschlüsselt und schließt das IP-Datagram nicht ein; daher ist es kompatibel zu NAT oder „NAT friendly“. Windows 2000 RRAS (Routing and Remote Access Services) verwendet standardmäßig das VPN-Protokoll. Wenn Sie NAT verwenden, kann die Wahl der Windows 2000 VPN (RRAS)-Dienste mit PPTP die VPN-NAT-Thematik dramatisch vereinfachen.

Page: 1 2 3 4

ZDNet.de Redaktion

Recent Posts

Apple stopft 15 Sicherheitslöcher in iOS und iPadOS

Sie erlauben unter anderem das Einschleusen von Schadcode. In älteren iPhones und iPads mit OS-Version…

1 Tag ago

Hochleistungs-NAS-Speicher für KI-Daten

Neuer Speicher für KI von Huawei mit integrierter Ransomware-Erkennungs-Engine und deutlich geringerem Energiekonsum.

1 Tag ago

Abo für Facebook: Verbraucherzentrale NRW klagt erneut gegen Meta

Diesmal geht es um das neue Abomodell für Facebook und Instagram. Die Verbraucherschützer klagen auf…

2 Tagen ago

Jedes zweite Gerät mit Redline-Infostealer infiziert

Infostealer-Infektionen haben laut Kaspersky-Studie zwischen 2020 und 2023 um mehr als das sechsfache zugenommen.

2 Tagen ago

Kaspersky warnt vor kritischen Sicherheitslücken in Cinterion-Modems

Betroffen sind Millionen IoT- und M2M-Geräte Geräte weltweit. Unter anderem können Angreifer per SMS Schadcode…

2 Tagen ago

Google schließt Zero-Day-Lücke in Chrome

Von ihr geht ein hohes Risiko aus. Angreifbar sind Chrome für Windows, macOS und Linux.

5 Tagen ago