<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Site-to-Site on FISI Lernzettel</title><link>https://hugo.globuklumbo.de/tags/site-to-site/</link><description>Recent content in Site-to-Site on FISI Lernzettel</description><generator>Hugo</generator><language>de</language><atom:link href="https://hugo.globuklumbo.de/tags/site-to-site/index.xml" rel="self" type="application/rss+xml"/><item><title>VPN — Virtual Private Network</title><link>https://hugo.globuklumbo.de/02_netzwerk/vpn/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://hugo.globuklumbo.de/02_netzwerk/vpn/</guid><description>&lt;h1 id="vpn-virtual-private-network"&gt;VPN (Virtual Private Network)&lt;a class="anchor" href="#vpn-virtual-private-network"&gt;#&lt;/a&gt;&lt;/h1&gt;
&lt;p&gt;Ein VPN erstellt einen &lt;strong&gt;verschlüsselten Tunnel&lt;/strong&gt; durch ein unsicheres Netzwerk (z.B. das Internet), sodass entfernte Standorte oder Nutzer so kommunizieren können, als wären sie direkt verbunden.&lt;/p&gt;
&lt;h2 id="vpn-arten"&gt;VPN-Arten&lt;a class="anchor" href="#vpn-arten"&gt;#&lt;/a&gt;&lt;/h2&gt;
&lt;pre class="mermaid" data-mermaid-src="Zmxvd2NoYXJ0IFRECiAgICBBWyJWUE4tVHlwZW4iXSAtLT4gQlsiU2l0ZS10by1TaXRlIFZQTlxuKFN0YW5kb3J0IOKGlCBTdGFuZG9ydCkiXQogICAgQSAtLT4gQ1siUmVtb3RlIEFjY2VzcyBWUE5cbihFaW56ZWxuZXIgTnV0emVyIOKGlCBGaXJtZW5uZXR6KSJdCiAgICBBIC0tPiBEWyJTU0wvVExTIFZQTlxuKGJyb3dzZXJiYXNpZXJ0KSJdCiAgICBCIC0tPiBFWyJad2VpIEZpcm1lbnN0YW5kb3J0ZVxucGVybWFuZW50IHZlcmJ1bmRlbiJdCiAgICBDIC0tPiBGWyJIb21lb2ZmaWNlLU1pdGFyYmVpdGVyXG52ZXJiaW5kZXQgc2ljaCBpbnMgQsO8cm9uZXR6Il0KICAgIEQgLS0&amp;#43;IEdbIlp1Z3JpZmYgcGVyIEhUVFBTXG5rZWluIENsaWVudCBuw7Z0aWciXQ=="&gt;flowchart TD
 A[&amp;#34;VPN-Typen&amp;#34;] --&amp;gt; B[&amp;#34;Site-to-Site VPN\n(Standort ↔ Standort)&amp;#34;]
 A --&amp;gt; C[&amp;#34;Remote Access VPN\n(Einzelner Nutzer ↔ Firmennetz)&amp;#34;]
 A --&amp;gt; D[&amp;#34;SSL/TLS VPN\n(browserbasiert)&amp;#34;]
 B --&amp;gt; E[&amp;#34;Zwei Firmenstandorte\npermanent verbunden&amp;#34;]
 C --&amp;gt; F[&amp;#34;Homeoffice-Mitarbeiter\nverbindet sich ins Büronetz&amp;#34;]
 D --&amp;gt; G[&amp;#34;Zugriff per HTTPS\nkein Client nötig&amp;#34;]&lt;/pre&gt;&lt;h2 id="site-to-site-vs-remote-access"&gt;Site-to-Site vs. Remote Access&lt;a class="anchor" href="#site-to-site-vs-remote-access"&gt;#&lt;/a&gt;&lt;/h2&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;&lt;/th&gt;
					&lt;th&gt;&lt;strong&gt;Site-to-Site&lt;/strong&gt;&lt;/th&gt;
					&lt;th&gt;&lt;strong&gt;Remote Access&lt;/strong&gt;&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;Verbindet&lt;/td&gt;
					&lt;td&gt;Netz ↔ Netz&lt;/td&gt;
					&lt;td&gt;Einzelner Client ↔ Netz&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Authentifizierung&lt;/td&gt;
					&lt;td&gt;Zertifikate / Pre-Shared Key&lt;/td&gt;
					&lt;td&gt;Benutzername + Passwort / Zertifikat&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Konfiguration&lt;/td&gt;
					&lt;td&gt;Auf &lt;abbr title="Virtual Private Network" style="text-decoration-line: underline; text-decoration-style: dotted; text-decoration-color: var(--color-link); cursor: help;"&gt;VPN&lt;/abbr&gt;-Gateways (Router/Firewall)&lt;/td&gt;
					&lt;td&gt;VPN-Client auf Endgerät&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Typisch&lt;/td&gt;
					&lt;td&gt;Zweigstellen&lt;/td&gt;
					&lt;td&gt;Homeoffice, Außendienst&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id="vpn-protokolle"&gt;VPN-Protokolle&lt;a class="anchor" href="#vpn-protokolle"&gt;#&lt;/a&gt;&lt;/h2&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Protokoll&lt;/th&gt;
					&lt;th&gt;Port&lt;/th&gt;
					&lt;th&gt;Merkmale&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;IPsec&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;UDP 500/4500&lt;/td&gt;
					&lt;td&gt;Industriestandard, sehr sicher; zwei Modi: Tunnel (ganzes Paket) / Transport (nur Payload)&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;OpenVPN&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;UDP/TCP 1194&lt;/td&gt;
					&lt;td&gt;Open Source, sehr flexibel, TLS-basiert&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;WireGuard&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;UDP 51820&lt;/td&gt;
					&lt;td&gt;Modern, sehr schnell, schlanker Code&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;L2TP/IPsec&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;UDP 1701&lt;/td&gt;
					&lt;td&gt;L2TP für Tunnel + IPsec für Verschlüsselung&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;PPTP&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;TCP 1723&lt;/td&gt;
					&lt;td&gt;Veraltet, &lt;strong&gt;unsicher&lt;/strong&gt; — nicht mehr verwenden!&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;SSL/TLS VPN&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;TCP 443&lt;/td&gt;
					&lt;td&gt;Browserbasiert, kein extra Client, gut durch Firewalls&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id="ipsec--modi-und-phasen"&gt;IPsec — Modi und Phasen&lt;a class="anchor" href="#ipsec--modi-und-phasen"&gt;#&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Zwei Betriebsmodi:&lt;/strong&gt;&lt;/p&gt;</description></item></channel></rss>