VPN Allgemein

Aus xinux.net
Zur Navigation springen Zur Suche springen

Zu sortieren

Tunnel Modus

Transport Modus

RSA (Rivest Shamir Adleman)

AH (Authentication Header)

ISAKMP (Internet Security Association and Key Management Protocol)

Das ISAKMP Protokoll bietet ein Gerüst für Internet-Schlüssel-Verwaltung und unterstützt die spezifischen Protokolle zum Aushandeln und Austauschen von Sicherheits-Eigenschaften. Alleine kann es keinen Sitzungsschlüssel generieren.

Jedoch kann man es mit verschiedenen Schlüssel Generierung Protokollen, wie Oakley, verwenden. Damit bietet es eine Komplettlösung für Internet-Schlüssel-Verwaltung.

IPsec (Internet Protocol security)

IKE (Internet Key Exchange)

Das IKE-Protokoll wird während dem IPSec-Verbindungsaufbau zur Aushandlung der verwendeten Verschlüsselungsmechanismen und zum Austausch von Signierungs- oder Verschlüsselungsschlüsseln verwendet. IKE definiert, wie die Peers Richtlinieninformationen kommunizieren und wie Authentifizierungsnachrichten aufgebaut sind und ausgetauscht werden. Es setzt sich aus drei anderen Protokollen zusammen (ISAKMP, Oakley und SKEME)

Phasen

Phase 1

Phase 2

Modes

Main Mode

Aggressive Mode

Quick Mode

Security Association

Security Policy

Wireshark-VPN-traffic

PSK-Authentisierung (Pre Shared Keying)

Zertifikatsbasierte Authentisierung