Jump to content

WLAN Rooming mit VPN


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Minti,

So weit ich weiss muss bei L2TP auch der Computer selbst ein Zertifikat haben und nicht nur der Benutzer. Brauchst also beide Zertifikate für eine erfolgreiche L2TP Verbindung. Deswegen wird es etwas schwierig mit anderen AP.

Vordefinierte L2TP/IPsec-Schlüssel würde ich nicht nehmen weil der Schlüssel als Klartext übertragen wird. Kannst dann gleich PPTP nehmen...

Link zu diesem Kommentar
Hallo Minti,

So weit ich weiss muss bei L2TP auch der Computer selbst ein Zertifikat haben und nicht nur der Benutzer. Brauchst also beide Zertifikate für eine erfolgreiche L2TP Verbindung. Deswegen wird es etwas schwierig mit anderen AP.

Vordefinierte L2TP/IPsec-Schlüssel würde ich nicht nehmen weil der Schlüssel als Klartext übertragen wird. Kannst dann gleich PPTP nehmen...

 

:confused: :confused:

 

würde diese thematik mal nahchlesen bevor man solche statements abgibt....:suspect:

Link zu diesem Kommentar
:confused: :confused:

 

würde diese thematik mal nahchlesen bevor man solche statements abgibt....:suspect:

 

Quelle Microsoft (70-291 Buch, Seite 607, Hinweisfeld):

"Vorinstallierte Schlüßel gelten nicht als sicher, da sie als Klartext über das Netzwerk weitergreicht werden....."

Ich kanns noch zehn mal durchlesen aber es wird sich nicht ändern :)

 

ähhm könnte sein das ich AP falsch interpretiert habe. Ist mit AP AccessPoint, Arbeitsplatz oder sonstwas gemeint?

Link zu diesem Kommentar

Der PSK wird in einem sichtbaren Format auf dem Computer gespeichert, deswegen wird es nicht empfohlen. Aus welchem Grund sollte der PSK übertragen werden, den wissen beide doch schon (deswegen ja auch PREshared) ... Ausserdem wird der PSK zur Authentifizierung benutzt, zwar auch zur Hauptschlüsselgenerierung herangezogen, es ist aber nicht der Schlüssel, der zur Verschlüsselung benutzt wird ...

Link zu diesem Kommentar
Hallo Minti,

So weit ich weiss muss bei L2TP auch der Computer selbst ein Zertifikat haben und nicht nur der Benutzer. Brauchst also beide Zertifikate für eine erfolgreiche L2TP Verbindung. Deswegen wird es etwas schwierig mit anderen AP.

Vordefinierte L2TP/IPsec-Schlüssel würde ich nicht nehmen weil der Schlüssel als Klartext übertragen wird. Kannst dann gleich PPTP nehmen...

 

 

L2TP funktioniert ausschließlich mit Computerzertifikaten. Installierte Benutzerzertifikate spielen da keine Rolle.

Link zu diesem Kommentar
mal was anderes: Was hat denn das WLAN mit der externen VPN-Einwahl zu tun? Wie du dein WLAN absicherst ist eine Sache, das VPN ist dann wieder eine andere!

Aber wie IT-Home bereits schrieb, WPA(2) mit AES ist denke ich, da die empfohlene Lösung. Da gibt es auch nicht die "problematik" mit dem PSK...

 

Ich habe leider am Anfang "WAN" gelesen und dachte automatisch das AP steht für Arbeitsplatz :rolleyes: deswegen...

.......

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...