Herunterladen Inhalt Inhalt Diese Seite drucken

Kapitel 17 Vpn; Ipsec; Zusätzlicher Filter Des Datenverkehrs - Teldat RS120 Benutzerhandbuch

Rs-serie
Inhaltsverzeichnis

Werbung

17 VPN
296

Kapitel 17 VPN

Als VPN (Virtual Private Network) wird eine Verbindung bezeichnet, die das Internet als
"Transportmedium" nutzt, aber nicht öffentlich zugänglich ist. Nur berechtigte Benutzer ha-
ben Zugang zu einem solchen VPN, das anschaulich auch als VPN-Tunnel bezeichnet
wird. Üblicherweise werden die über ein VPN transportierten Daten verschlüsselt.
Über ein VPN kann z. B. ein Außendienstmitarbeiter oder ein Mitarbeiter im Home Office
auf die Daten im Firmennetz zugreifen. Filialen können ebenfalls über VPN an die Zentrale
angebunden werden.
Zum Aufbau eines VPN-Tunnels stehen verschiedene Protokolle zur Verfügung, wie z. B.
IPSec oder PPTP.
Die Authentifizierung der Verbindungspartner erfolgt über ein Passwort, mithilfe von Pres-
hared Keys oder über Zertifikate.
Bei IPSec wird die Verschlüsselung der Daten z. B. mit Hilfe von AES oder 3DES erledigt,
bei PPTP kann MPPE benutzt werden.

17.1 IPSec

IPSec ermöglicht den Aufbau von gesicherten Verbindungen zwischen zwei Standorten
(VPN). Hierdurch lassen sich sensible Unternehmensdaten auch über ein unsicheres Medi-
um wie z. B. das Internet übertragen. Die eingesetzten Geräte agieren hierbei als End-
punkte des VPN-Tunnels. Bei IPSec handelt es sich um eine Reihe von Internet-Engi-
neering-Task-Force-(IETF)-Standards, die Mechanismen zum Schutz und zur Authentifizie-
rung von IP-Paketen spezifizieren. IPSec bietet Mechanismen, um die in den IP-Paketen
übermittelten Daten zu verschlüsseln und zu entschlüsseln. Darüber hinaus kann die IP-
Sec-Implementierung nahtlos in eine Public-Key-Umgebung (PKI, siehe
te 107) integriert werden. Die IPSec-Implementierung erreicht dieses Ziel zum einen durch
die Benutzung des Authentication-Header-(AH)-Protokolls und des Encapsulated-Securi-
ty-Payload-(ESP)-Protokolls. Zum anderen werden kryptografische Schlüsselverwaltungs-
mechanismen wie das Internet-Key-Exchange-(IKE)-Protokoll verwendet.
Zusätzlicher Filter des Datenverkehrs
bintec Gateways unterstützen zwei verschiedene Methoden zum Aufbau von IPSec-
Verbindungen:
• eine Richtlinien-basierte Methode und
• eine Routing-basierte Methode.
Teldat GmbH
Zertifikate
auf Sei-
bintec RS-Serie

Quicklinks ausblenden:

Werbung

Inhaltsverzeichnis
loading

Verwandte Produkte für Teldat RS120

Inhaltsverzeichnis