<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>Was ist der Vorteil von L2TP/IpSEC ?</title>
    <link>http://forum.geizhals.at/feed.jsp?id=743133</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(5): Was ist der Vorteil von L2TP/IpSEC ?</title>
      <link>http://forum.geizhals.at/t743133,6361123.html#6361123</link>
      <description>&lt;blockquote&gt;&lt;em&gt; &lt;br&gt;Wieso Devices wie ein Android zwar IPSEC/L2TP aber nicht "plain" IPSEC&lt;br&gt;anbieten, entzieht sich trotzdem meiner Vorstellungskraft&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;mag sein, daß L2TP für einige andere Features im Gerät gebraucht wird, sei es GSM-seitig (Market, Updates, location-based services) oder vielleicht für ADB.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 01 Mar 2011 12:52:44 GMT</pubDate>
      <guid>http://forum.geizhals.at/t743133,6361123.html#6361123</guid>
      <dc:creator>user86060</dc:creator>
      <dc:date>2011-03-01T12:52:44Z</dc:date>
    </item>
    <item>
      <title>Re(4): Was ist der Vorteil von L2TP/IpSEC ?</title>
      <link>http://forum.geizhals.at/t743133,6360598.html#6360598</link>
      <description>Das könnte eine Erklärung sein.&lt;br&gt;&lt;br&gt;Wieso Devices wie ein Android zwar IPSEC/L2TP aber nicht "plain" IPSEC anbieten, entzieht sich trotzdem meiner Vorstellungskraft &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 01 Mar 2011 06:40:41 GMT</pubDate>
      <guid>http://forum.geizhals.at/t743133,6360598.html#6360598</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2011-03-01T06:40:41Z</dc:date>
    </item>
    <item>
      <title>Re(8): Was ist der Vorteil von L2TP/IpSEC ?</title>
      <link>http://forum.geizhals.at/t743133,6360596.html#6360596</link>
      <description>Ich wollte nicht wissen, was L2TP macht.&lt;br&gt;Ich wollte wissen, welchen Vorteil man hat, L2TP in IPSEC zu werfen, wenn man eh schon IPSEC hat.&lt;br/&gt;</description>
      <pubDate>Tue, 01 Mar 2011 06:39:17 GMT</pubDate>
      <guid>http://forum.geizhals.at/t743133,6360596.html#6360596</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2011-03-01T06:39:17Z</dc:date>
    </item>
    <item>
      <title>Re(3): Was ist der Vorteil von L2TP/IpSEC ?</title>
      <link>http://forum.geizhals.at/t743133,6360570.html#6360570</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Eine einzige Ausnahme würde mir einfallen:&lt;br&gt;IPSec kann glaublich nur IP transportieren,&amp;nbsp;&amp;nbsp;L2TP auch anderes.&lt;br&gt;Sollte es echt _darum_ gehen ? Was verschiebt denn M$ so alles ausserhalb von&lt;br&gt;IP ?&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;was meinst du wofür "L2" steht? IPsec ist ein L3 Protokoll, wenn ein Tunnelprotokoll nun Layer2 beherrscht, kann es auch zB original NetBEUI, IPX/SPX, HDLC, ATM uvm. tunneln. &lt;br&gt;&lt;br&gt;All das wird heutzutage halt nur mehr selten benötigt, aber die Welt besteht nicht nur aus Consumer-Anwendungen.&lt;br&gt;&lt;br&gt;btw ... M$ war damals so ziemlich das letzte OS, das TCP/IP nicht serienmässig beherrscht hat (man erinnere sich an die Krücken mit Win32s und MS-TCP unter 3.11/WfW, ehe dann doch Win95 raus war)&lt;br/&gt;</description>
      <pubDate>Tue, 01 Mar 2011 01:21:47 GMT</pubDate>
      <guid>http://forum.geizhals.at/t743133,6360570.html#6360570</guid>
      <dc:creator>user86060</dc:creator>
      <dc:date>2011-03-01T01:21:47Z</dc:date>
    </item>
    <item>
      <title>Re(7): Was ist der Vorteil von L2TP/IpSEC ?</title>
      <link>http://forum.geizhals.at/t743133,6360017.html#6360017</link>
      <description>da steht unten eh alles drinnen.&lt;br&gt;&lt;br&gt;&lt;a href="http://www.elektronik-kompendium.de/sites/net/0906191.htm" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.elektronik-kompendium.de/&lt;wbr/&gt;sites/&lt;wbr/&gt;net/&lt;wbr/&gt;0906191.htm&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Mon, 28 Feb 2011 15:59:46 GMT</pubDate>
      <guid>http://forum.geizhals.at/t743133,6360017.html#6360017</guid>
      <dc:creator>King_Uli</dc:creator>
      <dc:date>2011-02-28T15:59:46Z</dc:date>
    </item>
    <item>
      <title>Re(7): Was ist der Vorteil von L2TP/IpSEC ?</title>
      <link>http://forum.geizhals.at/t743133,6360014.html#6360014</link>
      <description>WAs heiist ich sehe nur 2 Varianten.&lt;br&gt;&lt;br&gt;Du wolltest doch wissen was L2TP macht ?&lt;br&gt;&lt;br&gt;SSTP bzw IKEv2 gibts klarerweise auch.&lt;br/&gt;</description>
      <pubDate>Mon, 28 Feb 2011 15:58:36 GMT</pubDate>
      <guid>http://forum.geizhals.at/t743133,6360014.html#6360014</guid>
      <dc:creator>King_Uli</dc:creator>
      <dc:date>2011-02-28T15:58:36Z</dc:date>
    </item>
    <item>
      <title>Re(3): Was ist der Vorteil von L2TP/IpSEC ?</title>
      <link>http://forum.geizhals.at/t743133,6359976.html#6359976</link>
      <description>jo, und IPSec kann zb auch keine Multicasts &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":)"/&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 28 Feb 2011 15:21:37 GMT</pubDate>
      <guid>http://forum.geizhals.at/t743133,6359976.html#6359976</guid>
      <dc:creator>Desolationrob</dc:creator>
      <dc:date>2011-02-28T15:21:37Z</dc:date>
    </item>
    <item>
      <title>Re(6): Was ist der Vorteil von L2TP/IpSEC ?</title>
      <link>http://forum.geizhals.at/t743133,6359971.html#6359971</link>
      <description>&lt;br&gt;ARGL.&lt;br&gt;&lt;br&gt;IPSEC war übrigens IMHO nie nur für LAN gedacht...&lt;br&gt;&lt;br&gt;Aber zurück zu meiner Frage:&lt;br&gt;&lt;br&gt;Wieso siehst Du nur die 2 Varianten und nicht IPSEC mit NAT-T, wie es scheinbar die ganze Welt ausser M$ kann ???&lt;br&gt;&lt;br&gt;&lt;a href="http://tools.ietf.org/html/rfc3715" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;tools.ietf.org/&lt;wbr/&gt;html/&lt;wbr/&gt;rfc3715&lt;/a&gt; &lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 28 Feb 2011 15:18:39 GMT</pubDate>
      <guid>http://forum.geizhals.at/t743133,6359971.html#6359971</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2011-02-28T15:18:39Z</dc:date>
    </item>
    <item>
      <title>Re(5): Was ist der Vorteil von L2TP/IpSEC ?</title>
      <link>http://forum.geizhals.at/t743133,6359903.html#6359903</link>
      <description>Wie willst du verschlüsselte Daten durch den Router schicken - also Daten die er nicht lesen kann ? - &gt; also NAT-T.&lt;br&gt;&lt;br&gt;&lt;br&gt;Wenn du es lokal benutzen willst ok ansonsten gibts einfach keine Kommunikation und deshalb wird das auch nicht verwendet.&lt;br&gt;&lt;br&gt;entweder NUR IPSEC - also im LAN&lt;br&gt;oder L2TP/IPSEC mit NAT - im WAN&lt;br/&gt;</description>
      <pubDate>Mon, 28 Feb 2011 13:55:56 GMT</pubDate>
      <guid>http://forum.geizhals.at/t743133,6359903.html#6359903</guid>
      <dc:creator>King_Uli</dc:creator>
      <dc:date>2011-02-28T13:55:56Z</dc:date>
    </item>
    <item>
      <title>Re(4): Was ist der Vorteil von L2TP/IpSEC ?</title>
      <link>http://forum.geizhals.at/t743133,6359862.html#6359862</link>
      <description>Das was du da gezeichnet hast, ist _NICHT_ "L2TP/IPSEC" sondern "L2TP/IPSEC mit NAT-T".&lt;br&gt;&lt;br&gt;Nat-Traversal gab es auch schon bei "plain IPSEC" - dazu braucht man kein L2TP.&lt;br&gt;Was man aber aus deiner Skizze sehen kann ist, dass eben L2TP im IPSEC ist - und daher folgerichtig der L2TP-Port _nicht_ am externen Interface freigegeben sein muss... Wie ich ja sagte.&lt;br/&gt;</description>
      <pubDate>Mon, 28 Feb 2011 13:25:30 GMT</pubDate>
      <guid>http://forum.geizhals.at/t743133,6359862.html#6359862</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2011-02-28T13:25:30Z</dc:date>
    </item>
    <item>
      <title>Re(3): Was ist der Vorteil von L2TP/IpSEC ?</title>
      <link>http://forum.geizhals.at/t743133,6359766.html#6359766</link>
      <description>&lt;blockquote&gt;&lt;em&gt; &lt;br&gt;				Ja Aber IPSEC kennt doch schon Tunnel und Transport-Mode - und kann selbst&lt;br&gt;gut mit Road Warriors umgehen.Meine These ist, dass IPSec [fast] alles kann,&lt;br&gt;was L2TP kann - und mehr. Wenn ich also schon IPSec verwende, brauche ich kein&lt;br&gt;L2TP mehr.Eine einzige Ausnahme würde mir einfallen:IPSec kann glaublich nur&lt;br&gt;IP transportieren,  L2TP auch anderes.Sollte es echt _darum_ gehen ? Was&lt;br&gt;verschiebt denn M$ so alles ausserhalb von IP ?&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Nocheinmal ein Bild welches alles erlären sollte:&lt;img src="http://forum.geizhals.at/files/267/L2TP-IPSEC.PNG"/&gt;&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 28 Feb 2011 12:08:03 GMT</pubDate>
      <guid>http://forum.geizhals.at/t743133,6359766.html#6359766</guid>
      <dc:creator>King_Uli</dc:creator>
      <dc:date>2011-02-28T12:08:03Z</dc:date>
    </item>
    <item>
      <title>Re(4): Was ist der Vorteil von L2TP/IpSEC ?</title>
      <link>http://forum.geizhals.at/t743133,6359750.html#6359750</link>
      <description>Ahem... Danke, aber IPSec kannte ich schon &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;? Du darfst den Port nicht verschlüsseln !&lt;/blockquote&gt;&lt;br&gt;Wie verschlüsselt man einen Port ?&lt;br&gt;&lt;br&gt;Wichtig ist, dass man den L2TP-Port _nicht_ nach aussen freigibt, sonst hast ein massives Sicherheitsproblem (Dann kann einer "an Ipsec vorbei" L2TP-Packerl an dich schicken).&lt;br&gt;&lt;br&gt;Deine Falschannahmen beruhen auf deiner falschen Prämisse:&lt;br&gt;&lt;blockquote&gt;&lt;br&gt;Du transportiert den IPSEC drinnen und aussen ist der L2TP.&lt;br&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Aber lies nach:&lt;br&gt;&lt;a href="http://de.wikipedia.org/wiki/Layer_2_Tunneling_Protocol" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;de.wikipedia.org/&lt;wbr/&gt;wiki/&lt;wbr/&gt;Layer_2_Tunneling_Protocol&lt;/a&gt; &lt;br&gt;&lt;blockquote&gt;&lt;br&gt;Eine Verschlüsselung ist in L2TP direkt nicht enthalten. &lt;b&gt;Dies muss von Protokollen der unteren Schichten übernommen werden.&lt;/b&gt; L2TP wird deshalb oft in Kombination mit IPSec verwendet. (RFC 3193 – "Securing L2TP using IPSec")&lt;br&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;&lt;a href="http://tools.ietf.org/html/rfc3193" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;tools.ietf.org/&lt;wbr/&gt;html/&lt;wbr/&gt;rfc3193&lt;/a&gt; &lt;br&gt;&lt;blockquote&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;This document proposes use of the IPsec protocol suite for &lt;b&gt;protecting&lt;br&gt;&amp;nbsp;&amp;nbsp; L2TP traffic over IP networks&lt;/b&gt;, and discusses how IPsec and L2TP&lt;br&gt;&amp;nbsp;&amp;nbsp; should be used together.&lt;br&gt;&lt;/blockquote&gt;&lt;br&gt;[Wenn L2TP unten wäre, könnten die Frames nicht durch Ipsec geschützt werden]&lt;br&gt;&lt;br&gt;&lt;a href="http://en.wikipedia.org/wiki/Layer_2_Tunneling_Protocol" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;en.wikipedia.org/&lt;wbr/&gt;wiki/&lt;wbr/&gt;Layer_2_Tunneling_Protocol&lt;/a&gt; &lt;br&gt;&lt;blockquote&gt;&lt;br&gt;L2TP/IPsec&lt;br&gt;&lt;br&gt;Because of the lack of confidentiality inherent in the L2TP protocol, it is often implemented along with IPsec. This is referred to as L2TP/IPsec, and is standardized in IETF RFC 3193. The process of setting up an L2TP/IPsec VPN is as follows:&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 1. Negotiation of IPsec security association (SA), typically through Internet key exchange (IKE). This is carried out over UDP port 500, and commonly uses either a shared password (so-called "pre-shared keys"), public keys, or X.509 certificates on both ends, although other keying methods exist.&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 2. Establishment of Encapsulating Security Payload (ESP) communication in transport mode. The IP protocol number for ESP is 50 (compare TCP's 6 and UDP's 17). At this point, a secure channel has been established, but no tunneling is taking place.&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 3. Negotiation and establishment of L2TP tunnel between the SA endpoints. The actual negotiation of parameters takes place over the SA's secure channel, within the IPsec encryption. L2TP uses UDP port 1701.&lt;br&gt;&lt;br&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;usw...&lt;br&gt;&lt;br&gt;Wie gesagt: Jede Linux-IPSec-Konfiguration empfiehlt genau deshalb, dass man 1701 für Zugriff von aussen sperrt...&lt;br/&gt;</description>
      <pubDate>Mon, 28 Feb 2011 11:56:45 GMT</pubDate>
      <guid>http://forum.geizhals.at/t743133,6359750.html#6359750</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2011-02-28T11:56:45Z</dc:date>
    </item>
    <item>
      <title>Re(2): Was ist der Vorteil von L2TP/IpSEC ?</title>
      <link>http://forum.geizhals.at/t743133,6359738.html#6359738</link>
      <description>Ja Aber IPSEC kennt doch schon Tunnel und Transport-Mode - und kann selbst gut mit Road Warriors umgehen.&lt;br&gt;&lt;br&gt;&lt;br&gt;Meine These ist, dass IPSec [fast] alles kann, was L2TP kann - und mehr. &lt;br&gt;Wenn ich also schon IPSec verwende, brauche ich kein L2TP mehr.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Eine einzige Ausnahme würde mir einfallen:&lt;br&gt;IPSec kann glaublich nur IP transportieren,&amp;nbsp;&amp;nbsp;L2TP auch anderes.&lt;br&gt;Sollte es echt _darum_ gehen ? Was verschiebt denn M$ so alles ausserhalb von IP ?&lt;br/&gt;</description>
      <pubDate>Mon, 28 Feb 2011 11:47:45 GMT</pubDate>
      <guid>http://forum.geizhals.at/t743133,6359738.html#6359738</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2011-02-28T11:47:45Z</dc:date>
    </item>
    <item>
      <title>Re(2): Was ist der Vorteil von L2TP/IpSEC ?</title>
      <link>http://forum.geizhals.at/t743133,6359638.html#6359638</link>
      <description>Gut ausgedrückt !&lt;br/&gt;</description>
      <pubDate>Mon, 28 Feb 2011 10:27:49 GMT</pubDate>
      <guid>http://forum.geizhals.at/t743133,6359638.html#6359638</guid>
      <dc:creator>King_Uli</dc:creator>
      <dc:date>2011-02-28T10:27:49Z</dc:date>
    </item>
    <item>
      <title>Re(3): Was ist der Vorteil von L2TP/IpSEC ?</title>
      <link>http://forum.geizhals.at/t743133,6359637.html#6359637</link>
      <description>&lt;blockquote&gt;&lt;em&gt; &lt;br&gt;Momentale:Bei L2TP/IPSec ist IPSec unten und L2TP drin. Den Port 1701&lt;br&gt;kannst und sollst du ja auf dem äußeren Interface sperren, wenn du&lt;br&gt;L2TP/IPSec  verwendest...Der Vorteil von IPSec ist mir klar. Nur warum ich&lt;br&gt;L2TP da drin transportiere, bleibt mir unklar.&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Du transportiert den IPSEC drinnen und aussen ist der L2TP.&lt;br&gt;&lt;br&gt;Wie willst du etwas an entsprechende Stellen transportieren wenn du verheimlichst an wen es gehen soll ? Du darfst den Port nicht verschlüsseln !&lt;br&gt;Ohne Adresse bist dicht.&lt;br&gt;&lt;br&gt;IPSEC und alles steht still !!!&lt;br/&gt;</description>
      <pubDate>Mon, 28 Feb 2011 10:27:18 GMT</pubDate>
      <guid>http://forum.geizhals.at/t743133,6359637.html#6359637</guid>
      <dc:creator>King_Uli</dc:creator>
      <dc:date>2011-02-28T10:27:18Z</dc:date>
    </item>
    <item>
      <title>Re(3): Was ist der Vorteil von L2TP/IpSEC ?</title>
      <link>http://forum.geizhals.at/t743133,6359652.html#6359652</link>
      <description>&lt;blockquote&gt;&lt;em&gt; &lt;br&gt;Momentale:Bei L2TP/IPSec ist IPSec unten und L2TP drin. Den Port 1701&lt;br&gt;kannst und sollst du ja auf dem äußeren Interface sperren, wenn du&lt;br&gt;L2TP/IPSec  verwendest...Der Vorteil von IPSec ist mir klar. Nur warum ich&lt;br&gt;L2TP da drin transportiere, bleibt mir unklar.&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Du transportiert den IPSEC drinnen und aussen ist der L2TP.&lt;br&gt;&lt;br&gt;Wie willst du etwas an entsprechende Stellen transportieren wenn du verheimlichst an wen es gehen soll ? Du darfst den Port nicht verschlüsseln !&lt;br&gt;Ohne Adresse bist dicht.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;img src="http://www.isaserver.org/img/upl/IPSec_NAPT_AH1050086915216.gif"/&gt;&lt;br&gt;&lt;br&gt;aus &lt;a href="http://www.isaserver.org/articles/IPSec_Passthrough.html" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.isaserver.org/&lt;wbr/&gt;articles/&lt;wbr/&gt;IPSec_Passthrough.html&lt;/a&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;PS:IPSEC und alles steht still !!!&lt;br/&gt;</description>
      <pubDate>Mon, 28 Feb 2011 10:27:18 GMT</pubDate>
      <guid>http://forum.geizhals.at/t743133,6359652.html#6359652</guid>
      <dc:creator>King_Uli</dc:creator>
      <dc:date>2011-02-28T10:27:18Z</dc:date>
    </item>
    <item>
      <title>Re(3): Was ist der Vorteil von L2TP/IpSEC ?</title>
      <link>http://forum.geizhals.at/t743133,6359651.html#6359651</link>
      <description>&lt;blockquote&gt;&lt;em&gt; &lt;br&gt;Momentale:Bei L2TP/IPSec ist IPSec unten und L2TP drin. Den Port 1701&lt;br&gt;kannst und sollst du ja auf dem äußeren Interface sperren, wenn du&lt;br&gt;L2TP/IPSec  verwendest...Der Vorteil von IPSec ist mir klar. Nur warum ich&lt;br&gt;L2TP da drin transportiere, bleibt mir unklar.&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Du transportiert den IPSEC drinnen und aussen ist der L2TP.&lt;br&gt;&lt;br&gt;Wie willst du etwas an entsprechende Stellen transportieren wenn du verheimlichst an wen es gehen soll ? Du darfst den Port nicht verschlüsseln !&lt;br&gt;Ohne Adresse bist dicht.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;lt;img src="http://www.isaserver.org/img/upl/IPSec_NAPT_AH1050086915216.gif"&lt;br&gt;&lt;br&gt;aus &lt;a href="http://www.isaserver.org/articles/IPSec_Passthrough.html" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.isaserver.org/&lt;wbr/&gt;articles/&lt;wbr/&gt;IPSec_Passthrough.html&lt;/a&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;PS:IPSEC und alles steht still !!!&lt;br/&gt;</description>
      <pubDate>Mon, 28 Feb 2011 10:27:18 GMT</pubDate>
      <guid>http://forum.geizhals.at/t743133,6359651.html#6359651</guid>
      <dc:creator>King_Uli</dc:creator>
      <dc:date>2011-02-28T10:27:18Z</dc:date>
    </item>
    <item>
      <title>Re(3): Was ist der Vorteil von L2TP/IpSEC ?</title>
      <link>http://forum.geizhals.at/t743133,6359654.html#6359654</link>
      <description>&lt;blockquote&gt;&lt;em&gt; &lt;br&gt;Momentale:Bei L2TP/IPSec ist IPSec unten und L2TP drin. Den Port 1701&lt;br&gt;kannst und sollst du ja auf dem äußeren Interface sperren, wenn du&lt;br&gt;L2TP/IPSec  verwendest...Der Vorteil von IPSec ist mir klar. Nur warum ich&lt;br&gt;L2TP da drin transportiere, bleibt mir unklar.&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Du transportiert den IPSEC drinnen und aussen ist der L2TP.&lt;br&gt;&lt;br&gt;Wie willst du etwas an entsprechende Stellen transportieren wenn du verheimlichst an wen es gehen soll ? Du darfst den Port nicht verschlüsseln !&lt;br&gt;Ohne Adresse bist dicht.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;img src="http://www.isaserver.org/img/upl/IPSec_NAPT_AH1050086915216.gif"/&gt;&lt;br&gt;&lt;br&gt;aus &lt;a href="http://www.isaserver.org/articles/IPSec_Passthrough.html" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.isaserver.org/&lt;wbr/&gt;articles/&lt;wbr/&gt;IPSec_Passthrough.html&lt;/a&gt; &lt;br&gt;&lt;br&gt;oder von MS selber : &lt;a href="http://technet.microsoft.com/de-de/magazine/cc135901.aspx" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;technet.microsoft.com/&lt;wbr/&gt;de-de/&lt;wbr/&gt;magazine/&lt;wbr/&gt;cc135901.aspx&lt;/a&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;PS:IPSEC und alles steht still !!!&lt;br/&gt;</description>
      <pubDate>Mon, 28 Feb 2011 10:27:18 GMT</pubDate>
      <guid>http://forum.geizhals.at/t743133,6359654.html#6359654</guid>
      <dc:creator>King_Uli</dc:creator>
      <dc:date>2011-02-28T10:27:18Z</dc:date>
    </item>
    <item>
      <title>Re: Was ist der Vorteil von L2TP/IpSEC ?</title>
      <link>http://forum.geizhals.at/t743133,6359635.html#6359635</link>
      <description>besser gefragt wäre "was gewinnt man durch IPSec"?&lt;br&gt;&lt;br&gt;die Sicherheit.&lt;br&gt;&lt;br&gt;IPSec wird in dem Fall verwendet um das L2TP zu sichern, da dieses ja keine Sicherung selbst kann.&lt;br&gt;&lt;br&gt;RFC: &lt;a href="http://tools.ietf.org/html/rfc3193" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;tools.ietf.org/&lt;wbr/&gt;html/&lt;wbr/&gt;rfc3193&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Mon, 28 Feb 2011 10:25:08 GMT</pubDate>
      <guid>http://forum.geizhals.at/t743133,6359635.html#6359635</guid>
      <dc:creator>blitzfreak</dc:creator>
      <dc:date>2011-02-28T10:25:08Z</dc:date>
    </item>
    <item>
      <title>Re: Was ist der Vorteil von L2TP/IpSEC ?</title>
      <link>http://forum.geizhals.at/t743133,6359632.html#6359632</link>
      <description>besser gefragt wäre "was gewinnt man durch IPSec"?&lt;br&gt;&lt;br&gt;die Sicherheit.&lt;br&gt;&lt;br&gt;IPSec wird in dem Fall verwendet um das L2TP zu sichern, da dieses ja keine Sicherung selbst kann.&lt;br/&gt;</description>
      <pubDate>Mon, 28 Feb 2011 10:25:08 GMT</pubDate>
      <guid>http://forum.geizhals.at/t743133,6359632.html#6359632</guid>
      <dc:creator>blitzfreak</dc:creator>
      <dc:date>2011-02-28T10:25:08Z</dc:date>
    </item>
    <item>
      <title>Re(2): Was ist der Vorteil von L2TP/IpSEC ?</title>
      <link>http://forum.geizhals.at/t743133,6359616.html#6359616</link>
      <description>Momentale:&lt;br&gt;&lt;br&gt;Bei L2TP/IPSec ist IPSec unten und L2TP drin. &lt;br&gt;Den Port 1701 kannst und sollst du ja auf dem äußeren Interface sperren, wenn du L2TP/IPSec&amp;nbsp;&amp;nbsp;verwendest...&lt;br&gt;&lt;br&gt;Der Vorteil von IPSec ist mir klar. Nur warum ich L2TP da drin transportiere, bleibt mir unklar.&lt;br/&gt;</description>
      <pubDate>Mon, 28 Feb 2011 10:10:23 GMT</pubDate>
      <guid>http://forum.geizhals.at/t743133,6359616.html#6359616</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2011-02-28T10:10:23Z</dc:date>
    </item>
    <item>
      <title>Re: Was ist der Vorteil von L2TP/IpSEC ?</title>
      <link>http://forum.geizhals.at/t743133,6359606.html#6359606</link>
      <description>Hallo !&lt;br&gt;&lt;br&gt;Weil L2TP nicht verschlüsselt ist wird es mit IPSEC kombiniert. (wird ab Win 2003 verwendet)&lt;br&gt;Dies wird verwendet um NAT zu verwenden. (Port VPN 1701)&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Die neueste MS-Errungeschaft ist aber eigentlich SSTP. (damit kannst auch VPN Verbindungen über den 443 Port machen - damit muss man nicht NATen - !!!)&lt;br/&gt;</description>
      <pubDate>Mon, 28 Feb 2011 10:02:31 GMT</pubDate>
      <guid>http://forum.geizhals.at/t743133,6359606.html#6359606</guid>
      <dc:creator>King_Uli</dc:creator>
      <dc:date>2011-02-28T10:02:31Z</dc:date>
    </item>
    <item>
      <title>Was ist der Vorteil von L2TP/IpSEC ?</title>
      <link>http://forum.geizhals.at/t743133,6359276.html#6359276</link>
      <description>Nachdem ich gerade daran verzweifelt bin:&lt;br&gt;&lt;br&gt;&lt;br&gt;Der Laie stellt sich vor, dass jemand beispielsweise IPSEC verwendet um sichere Kommunikation über unsichere Netze zu ermöglichen.&lt;br&gt;&lt;br&gt;Wie es aussieht, bevorzugt ja Micro$oft - und dadurch auch andere - dass man zwar die Sicherheit über IPSEC realisiert, nachher aber in die IPSEC-Packerl L2TP-Frames wirft.&lt;br&gt;&lt;br&gt;Und genau das ist mir unklar. Was gewinnt man durch L2TP innert von IPSEC ???&lt;br/&gt;</description>
      <pubDate>Sun, 27 Feb 2011 19:39:01 GMT</pubDate>
      <guid>http://forum.geizhals.at/t743133,6359276.html#6359276</guid>
      <dc:creator>kombipaket</dc:creator>
      <dc:date>2011-02-27T19:39:01Z</dc:date>
    </item>
  </channel>
</rss>
