Einzelnen Beitrag anzeigen
Alt 25.02.10, 14:15   #5 (permalink)
nimrod
Themenstarter
 
Registriert seit: 17.12.09
nimrod Leistung: Facit NTK
Likes: 0
Standard

Zitat:
IPSec bedeutet mehr Aufwand wegen dem komplexeren Setup
das schreckt mich erstmal nicht ab
Ich brauch halt ein Gateway das für mehrere Roadwarrior einen Zugang zu einem lokalen Netz herstellt. Früher war anscheinend NAT-T ein Problem bei IPSEC und deshalb wurde oft auf OpenVPN verwiesen (eben weil die Pakete erst ab Layer 6 verändert werden) aber mittlerweile scheint es gut zu funktionieren (UDP encapsulation), ich konnte bei meinen Tests bis jetzt auch keine Probleme feststellen.

Auch meiner Meinung nach ist die Authentizität und Integrität bei IPSEC robuster weil ein komplett neues IP Paket mit dem ursprünglichen IP-Paket als Payload gebildet wird. Aber mir fehlen leider konkrete Beispiele / Angriffsmöglichkeiten im Vergleich zu TLS die das belegen. Sowas such ich den so gut bin ich auch wieder nicht das ich mir das selbst ausmalen könnte.

Läuft IPSEC nicht nur im Kernelspace wenn ich es direkt in den Kernel reinkompiliere, sprich den Kernel neu übersetzte mit den entsprechenden Modulen? Ich dachte immer: Direkt im Kernel: Kernelspace, als Kernelmodul: Userspace.
Danke
nimrod
nimrod ist offline   Mit Zitat antworten
 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61