”Virtual Private Network”
- Authenzität - nur mit Authentifizierung möglich, um VPN nutzen zu können
- Vertraulichkeit (verschlüsselte Daten)
- Integrität
# 3 Modi
- ”Site-to-site” (Standort1 zu Standort2)
- gateway-to-gateway
- ”End-to-site” (PC1 zu Firma)
- Client connects to company network (gateway)
- client-to-gateway
- ”End-to-end” (PC1 direkt zu Fileserver)
- Example: connecting to a fileserver
- client-to-client
# VPN-Tunnel
tunneln = Pakete in anderes Protokoll verpacken (Daten können am Übertragungsweg nicht gesehen werden, erst wenn Nachricht bei Empfänger ist)
- fügt neuen Header mit zusätzlichen Informationen hinzu
# IPsec
”Internet Protocol Security” - häufig bei VPNs eingesetzt
hat 2 Betriebsmodi:
- Transport-Modus: Verschlüsselung von nur Dateninhalt
- Tunnel-Modus: Verschlüsselung von kompletten IP-Paket in neues IP-Paket mit zusätzlichem Header