<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Ruediger weblog &#187; ipsec</title>
	<atom:link href="http://www.all-your-base.de/blog/tag/ipsec/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.all-your-base.de/blog</link>
	<description>ALL YOUR BASE ARE BELONG TO US</description>
	<lastBuildDate>Sun, 19 Feb 2012 19:27:31 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>SSL-VPN @ home, Teil 1</title>
		<link>http://www.all-your-base.de/blog/2007/11/07/ssl-vpn-home-teil-1/</link>
		<comments>http://www.all-your-base.de/blog/2007/11/07/ssl-vpn-home-teil-1/#comments</comments>
		<pubDate>Tue, 06 Nov 2007 23:18:53 +0000</pubDate>
		<dc:creator>Ruediger</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Netzwerk]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[ipsec]]></category>
		<category><![CDATA[sonicwall]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[ssl-vpn]]></category>
		<category><![CDATA[vpn]]></category>

		<guid isPermaLink="false">http://www.uname-a.net/blog/index.php/2007/11/07/ssl-vpn-home-teil-1/</guid>
		<description><![CDATA[<p>Gesicherter Zugriff ins heimische Netzwerk oder ins Firmen-LAN von jedem Punkt der Welt aus, von jedem PC, egal wo er steht... DAS ist SSL-VPN. Eine kurze Einführung am Beispiel der Sonicwall SSL-VPN 200 Appliance.</p>]]></description>
			<content:encoded><![CDATA[<p>Nach langem Überlegen habe ich sie mir endlich gekauft: Die SSL-VPN-Appliance für Zuhause. Was bringt es? Sicherer, verschlüsselter Zugriff von extern auf die Ressourcen (z. B. NAS) im privaten LAN- von überall, von jedem PC. <del>Keine</del> Fast keine Software-Installation (sprich: keinen IPSec-Client), etc. Braucht man es unbedingt? Nein, aber es vereinfacht sehr vieles&#8230; Grund genug, mir in meinem Urlaub das Thema SSL-VPN genauer anzusehen.</p>
<p>Grundsätzlich: Was ist ein VPN? Ein VPN (Virtual Private Network) ist ein Netzwerk, um private Daten SICHER über ein öffentliches Netz (z. B. Internet) zu übertragen. Mit &#8220;sicher&#8221; ist hier der Schutz vor Mitlesen und/oder Ändern der Daten durch Dritte gemeint, nicht sicher im Sinne von garantierter Zustellung (so wird &#8220;sicher&#8221; im Zusammenhang mit TCP interpretiert). VPNs kann man grundsätzlich in die drei Arten Site-to-Site, End-to-Site und End-to-End unterteilen. Ein Site-to-Site-Tunnel wird meist zwischen 2 Firmenfirewalls aufgebaut, ein End-to-Site, oder auch Mobile-Tunnel, wird von einem mobilen Endgerät zu einem festen Endgerät (Initiator ist zwingend der Mobile User) aufgebaut. Einfaches Beispiel für einen End-to-End-Tunnel ist SSH.</p>
<p>Die Grafik zeigt ein Site-to-Site-VPN zwischen 2 Firmen und deren Kommunikation:</p>
<p><a href="http://www.uname-a.net/blog/wp-content/uploads/2007/11/vpn12.gif" title="vpn12.gif"></a></p>
<p style="text-align: center" align="left"><a href="http://www.uname-a.net/blog/wp-content/uploads/2007/11/vpn2.gif" title="vpn2.gif"><img src="http://www.uname-a.net/blog/wp-content/uploads/2007/11/vpn2.gif" alt="vpn2.gif" height="141" width="448" /></a></p>
<p style="text-align: center" align="left">&nbsp;</p>
<p align="left"> Die folgende Grafik zeigt einen Mobile-User, der sich mit dem Firmennetz oder einem Heimnetzwerk mit einem Mobile-Client verbindet:</p>
<p><a href="http://www.uname-a.net/blog/wp-content/uploads/2007/11/vpn3.gif" title="vpn3.gif"></a></p>
<p style="text-align: center"><a href="http://www.uname-a.net/blog/wp-content/uploads/2007/11/vpn3.gif" title="vpn3.gif"><img src="http://www.uname-a.net/blog/wp-content/uploads/2007/11/vpn3.gif" alt="vpn3.gif" height="166" width="444" /></a></p>
<p><a href="http://de.wikipedia.org/wiki/IPsec" title="IPSec bei WIkipedia" target="_blank">IPSec</a> ist Stand der Dinge, wenn es um VPN geht. Ursprünglich (vor mittlerweile fast 8 Jahren) entwickelt mit den Hauptzielen Vertraulichkeit, Authentizität und Integrität, ist es seit Jahren der De facto-Standart für Site-to-Site-Tunnel. IPSec hat allerdings Schwächen im Hinblick auf Mobile-User (Benutzer, die mithilfe von VPN-Clients arbeiten), die ins Netz möchten. Um als Mobile-user eine Verbindung ins Firmen-/Home-LAN zu bekommen, sind mehrere Dinge erforderlich:</p>
<ol>
<li>Auf dem Mobilen Gerät muss ein VPN-Client installiert sein bzw. der Benutzer benötigt Admin-Rechte, um ihn selbst zu installieren.</li>
<li>Die Personal Firewall auf dem Client muss IPSec-Pakete durchlassen (z. B. UDP 500, ESP, AH), bzw. der Benutzer hat wiederum das Recht, diese Regeln anzupassen.</li>
<li>Jegliche sonstige Firewall (z. B. Firmefirewall oder Internet-Cafe) zwischen Mobile-User und Ziel-Firewall lässt die soeben genannten Protokolle und Ports ebenfalls durch.</li>
</ol>
<p>Wenn diese Voraussetzungen alle erfüllt sind, kann der Mobile User einen transparenten Tunnel aufbauen und kann somit Vollzugriff auf das LAN (fast ohne Einschränkungen) bekommen. Aufgrund dieser notwendigen Voraussetzungen kommt seit einiger Zeit SSL-VPN immer mehr ins Gespräch. Auch SSL-VPN baut einen Tunnel zwischen 2 Kommunikationspartnern auf, der verschlüsselt wird. Ein großer Vorteil von SSL-VPN liegt in der Verwendung von TCP Port 443 (HTTPS) zur Kommunikation. Port 443 wird auch bei vielen Webseiten verwendet, ist ein gängiges Protokoll und ist daher auf den meisten Firewalls erlaubt (Personal Firewalls wie auch Firmenfirewalls). Alleine aus diesem Grund ist Punkt 2 und Punkt 3 der oben genannten Liste weitgehendst hinfällig.</p>
<p>Details zu SSL-VPN und der Sonicwall im nächsten Teil.</p>

<!-- start wp-tags-to-technorati 1.02 -->

<p class='technorati-tags'>Technorati Tags: <a class='technorati-link' href='http://technorati.com/tag/ipsec' rel='tag' target='_blank'>ipsec</a>, <a class='technorati-link' href='http://technorati.com/tag/sonicwall' rel='tag' target='_blank'>sonicwall</a>, <a class='technorati-link' href='http://technorati.com/tag/ssl' rel='tag' target='_blank'>ssl</a>, <a class='technorati-link' href='http://technorati.com/tag/ssl-vpn' rel='tag' target='_blank'>ssl-vpn</a>, <a class='technorati-link' href='http://technorati.com/tag/vpn' rel='tag' target='_blank'>vpn</a></p>

<!-- end wp-tags-to-technorati -->
]]></content:encoded>
			<wfw:commentRss>http://www.all-your-base.de/blog/2007/11/07/ssl-vpn-home-teil-1/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

