VPN (Virtual Private Network)#
Ein VPN erstellt einen verschlüsselten Tunnel durch ein unsicheres Netzwerk (z.B. das Internet), sodass entfernte Standorte oder Nutzer so kommunizieren können, als wären sie direkt verbunden.
VPN-Arten#
flowchart TD
A["VPN-Typen"] --> B["Site-to-Site VPN\n(Standort ↔ Standort)"]
A --> C["Remote Access VPN\n(Einzelner Nutzer ↔ Firmennetz)"]
A --> D["SSL/TLS VPN\n(browserbasiert)"]
B --> E["Zwei Firmenstandorte\npermanent verbunden"]
C --> F["Homeoffice-Mitarbeiter\nverbindet sich ins Büronetz"]
D --> G["Zugriff per HTTPS\nkein Client nötig"]Site-to-Site vs. Remote Access#
| Site-to-Site | Remote Access | |
|---|---|---|
| Verbindet | Netz ↔ Netz | Einzelner Client ↔ Netz |
| Authentifizierung | Zertifikate / Pre-Shared Key | Benutzername + Passwort / Zertifikat |
| Konfiguration | Auf VPN-Gateways (Router/Firewall) | VPN-Client auf Endgerät |
| Typisch | Zweigstellen | Homeoffice, Außendienst |
VPN-Protokolle#
| Protokoll | Port | Merkmale |
|---|---|---|
| IPsec | UDP 500/4500 | Industriestandard, sehr sicher; zwei Modi: Tunnel (ganzes Paket) / Transport (nur Payload) |
| OpenVPN | UDP/TCP 1194 | Open Source, sehr flexibel, TLS-basiert |
| WireGuard | UDP 51820 | Modern, sehr schnell, schlanker Code |
| L2TP/IPsec | UDP 1701 | L2TP für Tunnel + IPsec für Verschlüsselung |
| PPTP | TCP 1723 | Veraltet, unsicher — nicht mehr verwenden! |
| SSL/TLS VPN | TCP 443 | Browserbasiert, kein extra Client, gut durch Firewalls |
IPsec — Modi und Phasen#
Zwei Betriebsmodi: