<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Ruediger weblog &#187; Netzwerk</title>
	<atom:link href="http://www.all-your-base.de/blog/category/netzwerk/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.all-your-base.de/blog</link>
	<description>ALL YOUR BASE ARE BELONG TO US</description>
	<lastBuildDate>Sun, 05 Feb 2012 03:46:39 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Juniper-Security Center und Honigt&#246;pfe</title>
		<link>http://www.all-your-base.de/blog/2008/04/29/juniper-security-center-und-honigtpfe/</link>
		<comments>http://www.all-your-base.de/blog/2008/04/29/juniper-security-center-und-honigtpfe/#comments</comments>
		<pubDate>Tue, 29 Apr 2008 20:39:06 +0000</pubDate>
		<dc:creator>Ruediger</dc:creator>
				<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[J-Tac]]></category>
		<category><![CDATA[Juniper]]></category>

		<guid isPermaLink="false">http://www.uname-a.net/blog/2008/04/29/juniper-security-center-und-honigtpfe/</guid>
		<description><![CDATA[Lange Zeit war das J-Security Center von Juniper Networks irgendwie tot. Seit kurzem gibt es wieder regelm&#228;&#223;ig updates. Mittlerweile hat J-Security das Zeug zu einer ganz guten Security-Seite. Die &#34;Virus Outbreak Informations&#34; sind aber immer noch nicht aktuell. Unter J-Security Center kann sich jeder ein Bild davon machen. Hier sind allgemeine Bugs aufgelistet, mit einer [...]]]></description>
			<content:encoded><![CDATA[<p>Lange Zeit war das <a href="http://www.juniper.net/security/" target="_blank">J-Security Center</a> von Juniper Networks irgendwie tot. Seit kurzem gibt es wieder regelm&#228;&#223;ig updates. Mittlerweile hat J-Security das Zeug zu einer <strike>ganz</strike> guten Security-Seite. Die &quot;Virus Outbreak Informations&quot; sind aber immer noch nicht aktuell. </p>
<p>Unter <a title="J-Security Center" href="http://www.juniper.net/security/">J-Security Center</a> kann sich jeder ein Bild davon machen. </p>
<p>Hier sind allgemeine Bugs aufgelistet, mit einer von Juniper vergebenen Priorit&#228;t, ebenso sind die Mircosoft Security Bulletins gelistet. </p>
<p>Auch die Anzeige der aktuellen Pattern-Versionen auf einen Blick ist sehr praktisch. </p>
<p><a href="http://www.uname-a.net/blog/wp-content/uploads/2008/04/image.png"><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="340" alt="image" src="http://www.uname-a.net/blog/wp-content/uploads/2008/04/image-thumb.png" width="178" border="0" /></a> </p>
<p>Als letzes lohnt sich noch der Blick auf das Juniper-eigene Honeynet: <a title="http://www.juniper.net/security/honeypot/" href="http://www.juniper.net/security/honeypot/">http://www.juniper.net/security/honeypot/</a>. </p>

<!-- start wp-tags-to-technorati 1.02 -->

<p class='technorati-tags'>Technorati Tags: <a class='technorati-link' href='http://technorati.com/tag/J-Tac' rel='tag' target='_blank'>J-Tac</a>, <a class='technorati-link' href='http://technorati.com/tag/Juniper' rel='tag' target='_blank'>Juniper</a>, <a class='technorati-link' href='http://technorati.com/tag/Security' rel='tag' target='_blank'>Security</a></p>

<!-- end wp-tags-to-technorati -->
]]></content:encoded>
			<wfw:commentRss>http://www.all-your-base.de/blog/2008/04/29/juniper-security-center-und-honigtpfe/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>April 2008 Web Server Survey von Netcraft</title>
		<link>http://www.all-your-base.de/blog/2008/04/22/april-2008-web-server-survey-von-netcraft/</link>
		<comments>http://www.all-your-base.de/blog/2008/04/22/april-2008-web-server-survey-von-netcraft/#comments</comments>
		<pubDate>Tue, 22 Apr 2008 22:20:37 +0000</pubDate>
		<dc:creator>Ruediger</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Netcraft]]></category>
		<category><![CDATA[Webserver]]></category>

		<guid isPermaLink="false">http://www.uname-a.net/blog/2008/04/22/april-2008-web-server-survey-von-netcraft/</guid>
		<description><![CDATA[Unter http://news.netcraft.com/archives/2008/04/14/april_2008_web_server_survey.html gibt es die aktuelle Statistik &#252;ber die Webserver von Netcraft. Hier mal die Top-ten der Webseiten auf Server bezogen: Grundlage hierf&#252;r ist die detaillierte Tabelle von Netcraft. Apache ist vorne mit 50% IIS ist mit 35% ziemlich nahe Google ist mit 6% schon verdammt weit vorne, obwohl erst seit kurzem dabei- gmail l&#228;sst [...]]]></description>
			<content:encoded><![CDATA[<p>Unter <a title="http://news.netcraft.com/archives/2008/04/14/april_2008_web_server_survey.html" href="http://news.netcraft.com/archives/2008/04/14/april_2008_web_server_survey.html">http://news.netcraft.com/archives/2008/04/14/april_2008_web_server_survey.html</a> gibt es die aktuelle Statistik &#252;ber die Webserver von Netcraft. Hier mal die Top-ten der Webseiten auf Server bezogen:</p>
<p><a href="http://www.uname-a.net/blog/wp-content/uploads/2008/04/clip-image0016.png"><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="284" alt="clip_image001[6]" src="http://www.uname-a.net/blog/wp-content/uploads/2008/04/clip-image0016-thumb.png" width="460" border="0" /></a></p>
<p>Grundlage hierf&#252;r ist die <a href="http://survey.netcraft.com/Reports/200804/" target="_blank">detaillierte Tabelle</a> von Netcraft. </p>
<ul>
<li>Apache ist vorne mit 50%</li>
<li>IIS ist mit 35% ziemlich nahe</li>
<li>Google ist mit 6% schon verdammt weit vorne, obwohl erst seit kurzem dabei- gmail l&#228;sst halt gr&#252;&#223;en</li>
</ul>
<p>Tja, die 3 gro&#223;en teilen sich schon 90% des Kuchens. Also ich tippe mal drauf, dass der Google Webserver die n&#228;chsten 2 Jahre schwer nach oben schie&#223;en wird. Bis 2010 rechne ich mit 20% f&#252;r Google. </p>

<!-- start wp-tags-to-technorati 1.02 -->

<p class='technorati-tags'>Technorati Tags: <a class='technorati-link' href='http://technorati.com/tag/Google' rel='tag' target='_blank'>Google</a>, <a class='technorati-link' href='http://technorati.com/tag/Netcraft' rel='tag' target='_blank'>Netcraft</a>, <a class='technorati-link' href='http://technorati.com/tag/Webserver' rel='tag' target='_blank'>Webserver</a></p>

<!-- end wp-tags-to-technorati -->
]]></content:encoded>
			<wfw:commentRss>http://www.all-your-base.de/blog/2008/04/22/april-2008-web-server-survey-von-netcraft/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Juniper Networks: Neues ScreenOS und neue Hardware</title>
		<link>http://www.all-your-base.de/blog/2008/01/29/juniper-networks-neues-screenos-und-neue-hardware/</link>
		<comments>http://www.all-your-base.de/blog/2008/01/29/juniper-networks-neues-screenos-und-neue-hardware/#comments</comments>
		<pubDate>Tue, 29 Jan 2008 21:02:39 +0000</pubDate>
		<dc:creator>Ruediger</dc:creator>
				<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Juniper]]></category>
		<category><![CDATA[Networking]]></category>
		<category><![CDATA[ScreenOS]]></category>

		<guid isPermaLink="false">http://www.uname-a.net/blog/2008/01/29/juniper-networks-neues-screenos-und-neue-hardware/</guid>
		<description><![CDATA[Seit einigen Tagen ist ScreenOS, das Betriebssystem f&#252;r Juniper-Firewalls, in 3 Versionen verf&#252;gbar: 5.4 (5.4.0r8) als von Juniper recommended Version, 6.0r4 als zuk&#252;nftige stable Version (gerade die r4 hat allerdings bei uns schon einige Probleme verursacht) und seit neuestem eine 6.1. Die 6.1 hat zus&#228;tzliche Unterst&#252;tzung f&#252;r weitere PIMs, sowie auch sonst einige Neuerungen. Wann [...]]]></description>
			<content:encoded><![CDATA[<p>Seit einigen Tagen ist ScreenOS, das Betriebssystem f&#252;r Juniper-Firewalls, in 3 Versionen verf&#252;gbar: 5.4 (5.4.0r8) als von Juniper recommended Version, 6.0r4 als zuk&#252;nftige stable Version (gerade die r4 hat allerdings bei uns schon einige Probleme verursacht) und seit neuestem eine 6.1. Die 6.1 hat zus&#228;tzliche Unterst&#252;tzung f&#252;r weitere PIMs, sowie auch sonst einige Neuerungen. </p>
<p>Wann die 6.0 recommended wird, steht anscheinend noch nicht fest. </p>
<p>Was die neue Hardware angeht, Juniper k&#252;ndigt auf deren Webseite (<a title="https://www.juniper.net/" href="https://www.juniper.net/">https://www.juniper.net/</a>) neue Hardware in Form von 24-Port &#8211; 48-Port-Switches an, die EX-Serie. Preis und genaues Verf&#252;gbarkeitsdatum scheinen noch nicht festzustehen, die Daten dazu sehen aber sehr nett aus: <a title="https://www.juniper.net/switch/deu/products.html" href="https://www.juniper.net/switch/deu/products.html">https://www.juniper.net/switch/deu/products.html</a>. Als Einstiegspreis kursiert im Internet irgendetwas um die 4000US$. </p>
<p>Ich bin gespannt. </p>

<!-- start wp-tags-to-technorati 1.02 -->

<p class='technorati-tags'>Technorati Tags: <a class='technorati-link' href='http://technorati.com/tag/Juniper' rel='tag' target='_blank'>Juniper</a>, <a class='technorati-link' href='http://technorati.com/tag/Networking' rel='tag' target='_blank'>Networking</a>, <a class='technorati-link' href='http://technorati.com/tag/ScreenOS' rel='tag' target='_blank'>ScreenOS</a></p>

<!-- end wp-tags-to-technorati -->
]]></content:encoded>
			<wfw:commentRss>http://www.all-your-base.de/blog/2008/01/29/juniper-networks-neues-screenos-und-neue-hardware/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ist &quot;host -l&quot; ein Hacker-Tool?</title>
		<link>http://www.all-your-base.de/blog/2008/01/21/ist-host-l-ein-hacker-tool/</link>
		<comments>http://www.all-your-base.de/blog/2008/01/21/ist-host-l-ein-hacker-tool/#comments</comments>
		<pubDate>Mon, 21 Jan 2008 06:52:46 +0000</pubDate>
		<dc:creator>Ruediger</dc:creator>
				<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[Heise.de]]></category>

		<guid isPermaLink="false">http://www.uname-a.net/blog/2008/01/21/ist-host-l-ein-hacker-tool/</guid>
		<description><![CDATA[Gestern Abend bei Heise: Der Anti-Spam-Aktivist David Ritz ist von einem Gericht im US-Bundesstaat North Dakota zur Zahlung von insgesamt 60.000 US-Dollar und zur &#220;bernahme von Anwaltskosten verurteilt worden. Sein Vergehen: Er benutzte den UNIX-Befehl &#34;host -l&#34; und stie&#223; damit einen Zonentransfer beim DNS-Server der Firma Sierra Corporate Design an. Der Server r&#252;ckte auf diesen [...]]]></description>
			<content:encoded><![CDATA[<p>Gestern Abend bei Heise:</p>
<blockquote><p>Der Anti-Spam-Aktivist David Ritz ist von einem Gericht im US-Bundesstaat North Dakota zur Zahlung von insgesamt 60.000 US-Dollar und zur &#220;bernahme von Anwaltskosten <a href="http://www.spamsuite.com/node/351">verurteilt</a> worden. Sein Vergehen: Er benutzte den UNIX-Befehl &quot;host -l&quot; und stie&#223; damit einen Zonentransfer beim DNS-Server der Firma Sierra Corporate Design an. Der Server r&#252;ckte auf diesen Befehl hin die Informationen bereitwillig heraus, und damit die komplette interne Adress- und Namensstruktur von Sierra. Nach eigenen Angaben ist die Firma spezialisiert auf Webhosting und Internet-Services.</p>
<p>[Quelle: <a title="http://www.heise.de/newsticker/meldung/102076" href="http://www.heise.de/newsticker/meldung/102076">http://www.heise.de/newsticker/meldung/102076</a>]</p>
</blockquote>
<p>Was hier passiert ist, dar&#252;ber kann man sicherlich streiten, aber dass hier jemand als Hacker eingestuft wird, nur weil er den Befehl &quot;host -l&quot; kennt und verwendet, kann ich nicht wirklich nachvollziehen:</p>
<blockquote><p>Damit habe Ritz die Datensicherheit von Sierra gef&#228;hrdet, Ritz sei also als Hacker einzustufen, schlie&#223;lich sei der Befehl &quot;host -l&quot; dem normalen Anwender nicht bekannt.</p>
<p>[Quelle: <a title="http://www.heise.de/newsticker/meldung/102076" href="http://www.heise.de/newsticker/meldung/102076">http://www.heise.de/newsticker/meldung/102076</a>]</p>
</blockquote>
<p>Eher interessant finde ich, dass die &quot;komplette interne Adress- und Namensstruktur&quot; dadurch bekannt wurde&#8230; sollte eher nicht so sein.</p>
<blockquote><p>Au&#223;erdem gab er sich als Mail-Server aus.</p>
</blockquote>
<p>Sobald man ein telnet auf port 25 macht, um das Versenden von e-mails zu testen, gebe ich mich als mailserver aus.</p>
<p>Teilweise ist die Argumentation etwas fade, wie ich finde.</p>
<p>&#160;</p>
<p>Hier noch die manpage zum UNIX-Befehl &quot;host&quot;: <a title="http://www.hmug.org/man/1/host.php" href="http://www.hmug.org/man/1/host.php">http://www.hmug.org/man/1/host.php</a></p>

<!-- start wp-tags-to-technorati 1.02 -->

<p class='technorati-tags'>Technorati Tags: <a class='technorati-link' href='http://technorati.com/tag/DNS' rel='tag' target='_blank'>DNS</a>, <a class='technorati-link' href='http://technorati.com/tag/Heise.de' rel='tag' target='_blank'>Heise.de</a></p>

<!-- end wp-tags-to-technorati -->
]]></content:encoded>
			<wfw:commentRss>http://www.all-your-base.de/blog/2008/01/21/ist-host-l-ein-hacker-tool/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Endlich mal eine Antispam-Appliance mit Humor&#8230;</title>
		<link>http://www.all-your-base.de/blog/2007/11/23/endlich-mal-eine-antispam-appliance-mit-humor/</link>
		<comments>http://www.all-your-base.de/blog/2007/11/23/endlich-mal-eine-antispam-appliance-mit-humor/#comments</comments>
		<pubDate>Fri, 23 Nov 2007 18:26:54 +0000</pubDate>
		<dc:creator>Ruediger</dc:creator>
				<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[Witziges]]></category>
		<category><![CDATA[antispam]]></category>
		<category><![CDATA[witzig]]></category>

		<guid isPermaLink="false">http://www.uname-a.net/blog/2007/11/23/endlich-mal-eine-antispam-appliance-mit-humor/</guid>
		<description><![CDATA[Neulich beim Testen der Antispaml&#246;sung per Telnet: Witzig: Die vorletzte Zeile: I can&#160; break rules, too. Goodbye. Hei&#223;t so viel wie &#34;Ich kann auch Regeln brechen. Auf Wiedersehen&#34;. Hehe. Technorati Tags: antispam, witzig]]></description>
			<content:encoded><![CDATA[<p>Neulich beim Testen der Antispaml&#246;sung per Telnet:</p>
<p><a href="http://www.uname-a.net/blog/wp-content/uploads/2007/11/rules.jpg"><img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="220" alt="rules" src="http://www.uname-a.net/blog/wp-content/uploads/2007/11/rules-thumb.jpg" width="466" border="0" /></a> </p>
<p>Witzig: Die vorletzte Zeile:</p>
<blockquote><p><font style="background-color: #ffffff" color="#333333">I can&#160; break rules, too. Goodbye.</font></p>
</blockquote>
<p>Hei&#223;t so viel wie &quot;Ich kann auch Regeln brechen. Auf Wiedersehen&quot;. Hehe.</p>

<!-- start wp-tags-to-technorati 1.02 -->

<p class='technorati-tags'>Technorati Tags: <a class='technorati-link' href='http://technorati.com/tag/antispam' rel='tag' target='_blank'>antispam</a>, <a class='technorati-link' href='http://technorati.com/tag/witzig' rel='tag' target='_blank'>witzig</a></p>

<!-- end wp-tags-to-technorati -->
]]></content:encoded>
			<wfw:commentRss>http://www.all-your-base.de/blog/2007/11/23/endlich-mal-eine-antispam-appliance-mit-humor/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Neue ScreenOS Version: 6.0.0r3</title>
		<link>http://www.all-your-base.de/blog/2007/11/08/neue-screenos-version-600r3/</link>
		<comments>http://www.all-your-base.de/blog/2007/11/08/neue-screenos-version-600r3/#comments</comments>
		<pubDate>Thu, 08 Nov 2007 17:02:44 +0000</pubDate>
		<dc:creator>Ruediger</dc:creator>
				<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.uname-a.net/blog/index.php/2007/11/08/neue-screenos-version-600r3/</guid>
		<description><![CDATA[<p>Neue ScreenOS Version: 6.0.0r3</p>]]></description>
			<content:encoded><![CDATA[<p>Seit 7.11.2007 ist eine neue Version des ScreenOS verfügbar. Die Release-Notes zur 6.0.0r3 gibt´s <a href="http://www.juniper.net/techpubs/software/screenos/screenos6.0.0/rn_600_r3.pdf" target="_blank">hier</a> (login notwendig). Neue Features gibt´s laut Release Notes nicht, es wurde einige Bugs gefixt.</p>
<p>Recommended bleibt der 5.4er-Zweig.</p>

<!-- start wp-tags-to-technorati 1.02 -->

<!-- end wp-tags-to-technorati -->
]]></content:encoded>
			<wfw:commentRss>http://www.all-your-base.de/blog/2007/11/08/neue-screenos-version-600r3/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SSL-VPN @ home, Teil 1</title>
		<link>http://www.all-your-base.de/blog/2007/11/07/ssl-vpn-home-teil-1/</link>
		<comments>http://www.all-your-base.de/blog/2007/11/07/ssl-vpn-home-teil-1/#comments</comments>
		<pubDate>Tue, 06 Nov 2007 23:18:53 +0000</pubDate>
		<dc:creator>Ruediger</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[ipsec]]></category>
		<category><![CDATA[sonicwall]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[ssl-vpn]]></category>
		<category><![CDATA[vpn]]></category>

		<guid isPermaLink="false">http://www.uname-a.net/blog/index.php/2007/11/07/ssl-vpn-home-teil-1/</guid>
		<description><![CDATA[<p>Gesicherter Zugriff ins heimische Netzwerk oder ins Firmen-LAN von jedem Punkt der Welt aus, von jedem PC, egal wo er steht... DAS ist SSL-VPN. Eine kurze Einführung am Beispiel der Sonicwall SSL-VPN 200 Appliance.</p>]]></description>
			<content:encoded><![CDATA[<p>Nach langem Überlegen habe ich sie mir endlich gekauft: Die SSL-VPN-Appliance für Zuhause. Was bringt es? Sicherer, verschlüsselter Zugriff von extern auf die Ressourcen (z. B. NAS) im privaten LAN- von überall, von jedem PC. <del>Keine</del> Fast keine Software-Installation (sprich: keinen IPSec-Client), etc. Braucht man es unbedingt? Nein, aber es vereinfacht sehr vieles&#8230; Grund genug, mir in meinem Urlaub das Thema SSL-VPN genauer anzusehen.</p>
<p>Grundsätzlich: Was ist ein VPN? Ein VPN (Virtual Private Network) ist ein Netzwerk, um private Daten SICHER über ein öffentliches Netz (z. B. Internet) zu übertragen. Mit &#8220;sicher&#8221; ist hier der Schutz vor Mitlesen und/oder Ändern der Daten durch Dritte gemeint, nicht sicher im Sinne von garantierter Zustellung (so wird &#8220;sicher&#8221; im Zusammenhang mit TCP interpretiert). VPNs kann man grundsätzlich in die drei Arten Site-to-Site, End-to-Site und End-to-End unterteilen. Ein Site-to-Site-Tunnel wird meist zwischen 2 Firmenfirewalls aufgebaut, ein End-to-Site, oder auch Mobile-Tunnel, wird von einem mobilen Endgerät zu einem festen Endgerät (Initiator ist zwingend der Mobile User) aufgebaut. Einfaches Beispiel für einen End-to-End-Tunnel ist SSH.</p>
<p>Die Grafik zeigt ein Site-to-Site-VPN zwischen 2 Firmen und deren Kommunikation:</p>
<p><a href="http://www.uname-a.net/blog/wp-content/uploads/2007/11/vpn12.gif" title="vpn12.gif"></a></p>
<p style="text-align: center" align="left"><a href="http://www.uname-a.net/blog/wp-content/uploads/2007/11/vpn2.gif" title="vpn2.gif"><img src="http://www.uname-a.net/blog/wp-content/uploads/2007/11/vpn2.gif" alt="vpn2.gif" height="141" width="448" /></a></p>
<p style="text-align: center" align="left">&nbsp;</p>
<p align="left"> Die folgende Grafik zeigt einen Mobile-User, der sich mit dem Firmennetz oder einem Heimnetzwerk mit einem Mobile-Client verbindet:</p>
<p><a href="http://www.uname-a.net/blog/wp-content/uploads/2007/11/vpn3.gif" title="vpn3.gif"></a></p>
<p style="text-align: center"><a href="http://www.uname-a.net/blog/wp-content/uploads/2007/11/vpn3.gif" title="vpn3.gif"><img src="http://www.uname-a.net/blog/wp-content/uploads/2007/11/vpn3.gif" alt="vpn3.gif" height="166" width="444" /></a></p>
<p><a href="http://de.wikipedia.org/wiki/IPsec" title="IPSec bei WIkipedia" target="_blank">IPSec</a> ist Stand der Dinge, wenn es um VPN geht. Ursprünglich (vor mittlerweile fast 8 Jahren) entwickelt mit den Hauptzielen Vertraulichkeit, Authentizität und Integrität, ist es seit Jahren der De facto-Standart für Site-to-Site-Tunnel. IPSec hat allerdings Schwächen im Hinblick auf Mobile-User (Benutzer, die mithilfe von VPN-Clients arbeiten), die ins Netz möchten. Um als Mobile-user eine Verbindung ins Firmen-/Home-LAN zu bekommen, sind mehrere Dinge erforderlich:</p>
<ol>
<li>Auf dem Mobilen Gerät muss ein VPN-Client installiert sein bzw. der Benutzer benötigt Admin-Rechte, um ihn selbst zu installieren.</li>
<li>Die Personal Firewall auf dem Client muss IPSec-Pakete durchlassen (z. B. UDP 500, ESP, AH), bzw. der Benutzer hat wiederum das Recht, diese Regeln anzupassen.</li>
<li>Jegliche sonstige Firewall (z. B. Firmefirewall oder Internet-Cafe) zwischen Mobile-User und Ziel-Firewall lässt die soeben genannten Protokolle und Ports ebenfalls durch.</li>
</ol>
<p>Wenn diese Voraussetzungen alle erfüllt sind, kann der Mobile User einen transparenten Tunnel aufbauen und kann somit Vollzugriff auf das LAN (fast ohne Einschränkungen) bekommen. Aufgrund dieser notwendigen Voraussetzungen kommt seit einiger Zeit SSL-VPN immer mehr ins Gespräch. Auch SSL-VPN baut einen Tunnel zwischen 2 Kommunikationspartnern auf, der verschlüsselt wird. Ein großer Vorteil von SSL-VPN liegt in der Verwendung von TCP Port 443 (HTTPS) zur Kommunikation. Port 443 wird auch bei vielen Webseiten verwendet, ist ein gängiges Protokoll und ist daher auf den meisten Firewalls erlaubt (Personal Firewalls wie auch Firmenfirewalls). Alleine aus diesem Grund ist Punkt 2 und Punkt 3 der oben genannten Liste weitgehendst hinfällig.</p>
<p>Details zu SSL-VPN und der Sonicwall im nächsten Teil.</p>

<!-- start wp-tags-to-technorati 1.02 -->

<p class='technorati-tags'>Technorati Tags: <a class='technorati-link' href='http://technorati.com/tag/ipsec' rel='tag' target='_blank'>ipsec</a>, <a class='technorati-link' href='http://technorati.com/tag/sonicwall' rel='tag' target='_blank'>sonicwall</a>, <a class='technorati-link' href='http://technorati.com/tag/ssl' rel='tag' target='_blank'>ssl</a>, <a class='technorati-link' href='http://technorati.com/tag/ssl-vpn' rel='tag' target='_blank'>ssl-vpn</a>, <a class='technorati-link' href='http://technorati.com/tag/vpn' rel='tag' target='_blank'>vpn</a></p>

<!-- end wp-tags-to-technorati -->
]]></content:encoded>
			<wfw:commentRss>http://www.all-your-base.de/blog/2007/11/07/ssl-vpn-home-teil-1/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

