Follow along with the video below to see how to install our site as a web app on your home screen.
Anmerkung: This feature may not be available in some browsers.
das schreckt mich erstmal nicht abIPSec bedeutet mehr Aufwand wegen dem komplexeren Setup
Jap so kommts mir auch vor. Aber ich brauche Fakten.IPSec. Gateway einrichten auf OpenBSD (30 minuten), fertig.
Die Zeiten wo IPSec sehr kompliziert einzurichten war, sind definitiv vorbei.
Eine genaue Sicherheitsanalyse von IPSec kann ich dir leider nicht liefern, aber vielleicht hast du diesen Link noch nicht gefunden. Der Bericht stammt allerdings aus dem Jahre 2003.das schreckt mich erstmal nicht ab
Ich brauch halt ein Gateway das für mehrere Roadwarrior einen Zugang zu einem lokalen Netz herstellt. Früher war anscheinend NAT-T ein Problem bei IPSEC und deshalb wurde oft auf OpenVPN verwiesen (eben weil die Pakete erst ab Layer 6 verändert werden) aber mittlerweile scheint es gut zu funktionieren (UDP encapsulation), ich konnte bei meinen Tests bis jetzt auch keine Probleme feststellen.
Auch meiner Meinung nach ist die Authentizität und Integrität bei IPSEC robuster weil ein komplett neues IP Paket mit dem ursprünglichen IP-Paket als Payload gebildet wird. Aber mir fehlen leider konkrete Beispiele / Angriffsmöglichkeiten im Vergleich zu TLS die das belegen. Sowas such ich den so gut bin ich auch wieder nicht das ich mir das selbst ausmalen könnte.
Alles was in irgendeiner Art und Weise Zugriff auf Hardware brauch, muss im Kontext des Kernels ausgeführt werden, da er als Supervisor einzig dafür die entsprechende Rechte hat. Kernel-Module laufen also grundsätzlich auch im Kernelspace.Läuft IPSEC nicht nur im Kernelspace wenn ich es direkt in den Kernel reinkompiliere, sprich den Kernel neu übersetzte mit den entsprechenden Modulen? Ich dachte immer: Direkt im Kernel: Kernelspace, als Kernelmodul: Userspace.
Es gibt zusatzsoftware von MS fuer Windows, welche IPSec beinhaltet.
Afaik supportet Windows ab Vista nativ IPSec.