Re(4): VPN - ich guugl ja, aber ich find nix!
Geizhals » Forum » Security & Viren » VPN - ich guugl ja, aber ich find nix! (36 Beiträge, 1219 Mal gelesen) Top-100 | Fresh-100
Du bist nicht angemeldet. [ Login/Registrieren ]
.... Vom Autor zurückgezogen oder Autor hat seine Registrierung nicht bestätigt  (pal05 am 17.07.2013, 13:54:26)
...... Vom Autor zurückgezogen oder Autor hat seine Registrierung nicht bestätigt  (pal05 am 22.07.2013, 11:58:39)
...  Re(3): VPN - ich guugl ja, aber ich find nix!  (thE am 01.07.2013, 17:50:10)
.  Re: VPN - ich guugl ja, aber ich find nix!  (Bucho am 08.07.2013, 15:54:59)
....
Re(4): VPN - ich guugl ja, aber ich find nix!
16.07.2013, 15:26:17
Dein Versuch IPSec kompliziert zu reden, schlägt leider fehl. Am Router ist es
mit 4-5 Klicks eingerichtet.

mit Verlaub: ich hab großen Respekt vor IPsec und befürworte natürlich, daß IPv6 (dessen Features es teils auf IPv4 rückportiert) endlich Sache wird. Aber daran wird man endlich einmal konsequent arbeiten müssen (was irgendwie nicht passiert....)

Aber OpenVPN schlechtzureden, obwohl es IMHO einen schlanken Ansatz mir unbestreitbaren Vorteilen bietet, ist auch nicht sachlich.

IPsec IST mit seinen Konzepten nicht trivial = die verschiedenen Modi (Tunnel- und Transport-), AH und ESP, ... das ist für jemanden ohne fachliche Ausbildung nicht so im Vorbeigehen zu kapieren und automatisch passend umsetzbar, bzw. siehe auch http://de.wikipedia.org/wiki/Ipsec#Kritik_an_IPsec

-> der Satz bringt es gut auf den Punkt: "Neben der Art, wie es entstand, wird vor allem die hohe Komplexität und damit Fehleranfälligkeit kritisiert. Allerdings stellten beide auch fest, dass IPsec das ursprüngliche IP zur Zeit am besten absichert."

Ich weiß nicht, wievlel technischen Background du hast, aber nur weil etwas durch Klickibunti für einen bestimmten Anwendungsfall leicht zu konfigurieren ist, ist es nicht automatisch super.
Klar: das kann man jetzt auch bzgl. OpenVPN debattieren. Der Ansatz mit tun/tap-Device ist jedenfalls elegant (und hat IMHO beim Konfigurieren der Firewall/iptables Vorteile), die OpenSSL ist ein bewährtes, einheitliches Toolset und die Implementierung an sich IST eben trotz aller Features ( sternförmige, Host-to-Host, Net-to-net, Client-to-Client usw.) kompakt genug, um auch von vielen embedded-Geräten ohne funktionale Einschränkungen geschultert zu werden.


Antworten PM Alle Chronologisch Zum Vorgänger
 
Melden nicht möglich
.  Re: VPN - ich guugl ja, aber ich find nix!  (netwpl am 17.07.2013, 10:27:30)
 

Dieses Forum ist eine frei zugängliche Diskussionsplattform.
Der Betreiber übernimmt keine Verantwortung für den Inhalt der Beiträge und behält sich das Recht vor, Beiträge mit rechtswidrigem oder anstößigem Inhalt zu löschen.
Datenschutzerklärung