<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>OpenVPN</title>
    <link>http://forum.geizhals.at/feed.jsp?id=605039</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(4): OpenVPN</title>
      <link>http://forum.geizhals.at/t605039,5136079.html#5136079</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Oder wird der bei VPN immer verschlüsselt?&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;meist (deshalb das "private"-P) - aber nicht grundsätzlich -&lt;br&gt;ohne Verschlüsselung überschneidet sich die Funktionalität hat mit VLAN-Geschichten.&lt;br&gt;&lt;br&gt;IPsec unterscheidet zB 4 Modi / Kombinationen von Authentifizierung und Verschlüsselung, (AH - authentication header, ESP - encapsulated security payload) bzw. Transport- und Tunnelmodus.&lt;br&gt;Uu. will man ja "nur" ein Protokoll über ein anderes tunneln.&lt;br/&gt;</description>
      <pubDate>Thu, 13 Nov 2008 17:28:13 GMT</pubDate>
      <guid>http://forum.geizhals.at/t605039,5136079.html#5136079</guid>
      <dc:creator>user86060</dc:creator>
      <dc:date>2008-11-13T17:28:13Z</dc:date>
    </item>
    <item>
      <title>Re(6): OpenVPN</title>
      <link>http://forum.geizhals.at/t605039,5135713.html#5135713</link>
      <description>openvpn basiert auf tls.&lt;br/&gt;</description>
      <pubDate>Thu, 13 Nov 2008 14:37:19 GMT</pubDate>
      <guid>http://forum.geizhals.at/t605039,5135713.html#5135713</guid>
      <dc:creator>patos</dc:creator>
      <dc:date>2008-11-13T14:37:19Z</dc:date>
    </item>
    <item>
      <title>Re(5): OpenVPN</title>
      <link>http://forum.geizhals.at/t605039,5135533.html#5135533</link>
      <description>Dh, wenn ich tls-server drinnen habe, müsste das passen?&lt;br&gt;&lt;br&gt;Und natürlich die key Datei drinnen in der config sowie im server eine!&lt;br/&gt;</description>
      <pubDate>Thu, 13 Nov 2008 13:30:20 GMT</pubDate>
      <guid>http://forum.geizhals.at/t605039,5135533.html#5135533</guid>
      <dc:creator>thE</dc:creator>
      <dc:date>2008-11-13T13:30:20Z</dc:date>
    </item>
    <item>
      <title>Re(4): OpenVPN</title>
      <link>http://forum.geizhals.at/t605039,5135501.html#5135501</link>
      <description>tls&lt;br/&gt;</description>
      <pubDate>Thu, 13 Nov 2008 13:17:54 GMT</pubDate>
      <guid>http://forum.geizhals.at/t605039,5135501.html#5135501</guid>
      <dc:creator>patos</dc:creator>
      <dc:date>2008-11-13T13:17:54Z</dc:date>
    </item>
    <item>
      <title>Re(3): OpenVPN</title>
      <link>http://forum.geizhals.at/t605039,5135488.html#5135488</link>
      <description>Auch wieder war &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":)"/&gt;&lt;br&gt;Naja, ein bißchen sicherer wäre es halt!&lt;br&gt;&lt;br&gt;Wie verschlüsselt man den Verkehr überhaupt? Oder wird der bei VPN immer verschlüsselt?&lt;br/&gt;</description>
      <pubDate>Thu, 13 Nov 2008 13:12:09 GMT</pubDate>
      <guid>http://forum.geizhals.at/t605039,5135488.html#5135488</guid>
      <dc:creator>thE</dc:creator>
      <dc:date>2008-11-13T13:12:09Z</dc:date>
    </item>
    <item>
      <title>Re(3): OpenVPN</title>
      <link>http://forum.geizhals.at/t605039,5135432.html#5135432</link>
      <description>vielleicht einmal für den Anfang folgende Stichworte und Basisinfos:&lt;br&gt;&lt;br&gt;es gibt symmetrische und asymmetrische Verfahren - und entsprechende Schlüssel. Man sieht einem Schlüssel nicht unbedingt an, wofür er da ist.&lt;br&gt;&lt;br&gt;Selbst wenn ein Verfahren einen relativ kurzen Key benutzt, kann es innerhalb seines Protokolls durch regelmässigen Schlüsseltausch eine hohe Sicherheit erzeugen, da Brute Force idR viel Traffic (desselben Keys) braucht, um es zu knacken. WPA und Kerberos verfahren ua. so. Es werden viele Verfahren und Protokolle kombiniert.&lt;br&gt;&lt;br&gt;Der Fokus liegt insofern auf der Vertrauensstellung während der Kontaktaufnahme (dafür sind die Zertifikate da), danach kann man zB über den sogenannten Diffie-Hellman-Key-Exchange auf starke Schlüssel für zB AES,&amp;nbsp;&amp;nbsp;DES/3DES, RSA / DSA, etc. umsteigen.&lt;br&gt;&lt;br&gt;Die Zertifikate selbst arbeiten asymmetrisch =&gt; braucht relativ viel Rechnleistung - deshalb benutzt man meist "sparsamere" symmetrische Verfahren.&lt;br&gt;&lt;br&gt;OpenVPN basiert auf SSL/TLS, und erbt punkto Verschlüsselung dessen Eigenschaften, es ergänzt "lediglich" die Layer--Transparenz (virtuelles tun/tap-Device, je nachdem ob man Layer 2 oder 3 VPN braucht).&lt;br&gt;&lt;br&gt;weiteres Schlagwort: "Public key infrastructure"&amp;nbsp;&amp;nbsp;von Zertifikaten (Vertrauensstellung von fremden/unbekannten Zertifikaten).&lt;br&gt;&lt;br&gt;Mit diesen Schlagworten sollte man bei Wikipedia &amp; Co bereits fündig werden.&lt;br&gt;Lesenswert ist grundsätzlich alles von Bruce Schneier, aber "zur Not" tun's auch anfängertaugliche Artikel aus der c't oder dem Linux Magazin.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Thu, 13 Nov 2008 12:46:27 GMT</pubDate>
      <guid>http://forum.geizhals.at/t605039,5135432.html#5135432</guid>
      <dc:creator>user86060</dc:creator>
      <dc:date>2008-11-13T12:46:27Z</dc:date>
    </item>
    <item>
      <title>Re(2): OpenVPN</title>
      <link>http://forum.geizhals.at/t605039,5135415.html#5135415</link>
      <description>wozu certs wenn er nur zw 2 pcs ein tunnel aufbauen will?&lt;br/&gt;</description>
      <pubDate>Thu, 13 Nov 2008 12:40:01 GMT</pubDate>
      <guid>http://forum.geizhals.at/t605039,5135415.html#5135415</guid>
      <dc:creator>patos</dc:creator>
      <dc:date>2008-11-13T12:40:01Z</dc:date>
    </item>
    <item>
      <title>Re: OpenVPN</title>
      <link>http://forum.geizhals.at/t605039,5135412.html#5135412</link>
      <description>&lt;a href="http://wlhdd.co.uk/wiki/OpenVPN" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;wlhdd.co.uk/&lt;wbr/&gt;wiki/&lt;wbr/&gt;OpenVPN&lt;/a&gt; &lt;br&gt;Ist zwar für einen Router (als Server) aber da werden certs, etc erstellt...&lt;br/&gt;</description>
      <pubDate>Thu, 13 Nov 2008 12:36:49 GMT</pubDate>
      <guid>http://forum.geizhals.at/t605039,5135412.html#5135412</guid>
      <dc:creator>thE</dc:creator>
      <dc:date>2008-11-13T12:36:49Z</dc:date>
    </item>
    <item>
      <title>Re(3): OpenVPN</title>
      <link>http://forum.geizhals.at/t605039,5135405.html#5135405</link>
      <description>dann wirst du hoffentlich wissen, dass selbst im simpelsten verfahren (static key) die integrität deiner daten gegeben ist. alles andere verkompliziert die sache für privaten zwecken nur unnötigerweise. &lt;br/&gt;</description>
      <pubDate>Thu, 13 Nov 2008 12:34:25 GMT</pubDate>
      <guid>http://forum.geizhals.at/t605039,5135405.html#5135405</guid>
      <dc:creator>patos</dc:creator>
      <dc:date>2008-11-13T12:34:25Z</dc:date>
    </item>
    <item>
      <title>Re(2): OpenVPN</title>
      <link>http://forum.geizhals.at/t605039,5135394.html#5135394</link>
      <description>darüber habe ich mich auch schon auseinander gesetzt. vielleicht kann mir wer ein buch oder ebook damit ich mein wissen vertiefen kann.&lt;br&gt;&lt;br&gt;vielen dank&lt;br&gt;&lt;br&gt;mfg&lt;br/&gt;</description>
      <pubDate>Thu, 13 Nov 2008 12:29:37 GMT</pubDate>
      <guid>http://forum.geizhals.at/t605039,5135394.html#5135394</guid>
      <dc:creator>AbendStudent</dc:creator>
      <dc:date>2008-11-13T12:29:37Z</dc:date>
    </item>
    <item>
      <title>Re: OpenVPN</title>
      <link>http://forum.geizhals.at/t605039,5135393.html#5135393</link>
      <description>&lt;blockquote&gt;&lt;em&gt; wie kann eine gute verschlüsselung bekommen und eine user und passworteingabe&lt;br&gt;realisieren?&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;du gehst zum schlosser deines vertrauens und bestellst dort eine "gute verschlüsselung".&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; bis jetzt habe ich nur eine einfache verschlüsselung gefunden. wo ich nur eine&lt;br&gt;*.txt datei habe mit einen schlüssel, aber sollte ja besser geben (roling&lt;br&gt;code).&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;es geht noch komplizierter, zb mit cert management, keycards und secrets... es ist aber recht sinnlos darüber zu reden wenn du keine ahnung über die funktionsweise von openvpn hast und von "einfacher verschlüsselung" sprichst.&lt;br/&gt;</description>
      <pubDate>Thu, 13 Nov 2008 12:22:59 GMT</pubDate>
      <guid>http://forum.geizhals.at/t605039,5135393.html#5135393</guid>
      <dc:creator>patos</dc:creator>
      <dc:date>2008-11-13T12:22:59Z</dc:date>
    </item>
    <item>
      <title>OpenVPN</title>
      <link>http://forum.geizhals.at/t605039,5135311.html#5135311</link>
      <description>Hallo,&lt;br&gt;&lt;br&gt;ich habe mir jetzt OpenVPN auf meinem Win XP installiert (Server)b und auf meinem Laptop (Client). ich habe schon einiges gegoogelt, aber leider für mein problem noch keine lösung gefunden:&lt;br&gt;&lt;br&gt;wie kann eine gute verschlüsselung bekommen und eine user und passworteingabe realisieren? bis jetzt habe ich nur eine einfache verschlüsselung gefunden. wo ich nur eine *.txt datei habe mit einen schlüssel, aber sollte ja besser geben (roling code).&lt;br&gt;&lt;br&gt;vielen dank für tipps&lt;br&gt;&lt;br&gt;mfg&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Thu, 13 Nov 2008 11:53:34 GMT</pubDate>
      <guid>http://forum.geizhals.at/t605039,5135311.html#5135311</guid>
      <dc:creator>AbendStudent</dc:creator>
      <dc:date>2008-11-13T11:53:34Z</dc:date>
    </item>
  </channel>
</rss>
