Jump to content

VPN-Zugriff von überall


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

  • 2 Wochen später...

Kann mir jemand sagen, was die Verbindung mit Certificate kostet?

Im Prinzip geht das mit selbst erstellten Zertifikaten für lau. Für kleine Umgebungen muss noch nicht mal eine PKI aufgebaut werden. Die Zywalls bingen die nötige Funktionalität von Haus aus mit.

 

Was ist der Vorteil gegeüber einem Pre-Shared-Key?

Du kannst auf der Zywall nur eine sog. Gatewaypolicy (=Phase 1) anlegen, wo die Gegenstelle unbekannt ist. Hierüber werden dann alle VPN-Clients und Remote-Gateways abgehandelt, die Du nicht über eine öffentliche IP-Adresse oder einen DNS-Namen (=propritär) "greifen" kannst (Client-to-Site oder Site-to-Site mit Client-to-Site-Charakter). Arbeitest Du hier mit PSKs, haben alle diese Clients und Gateways zwingend den gleichen PSK. Stell Dir die Konsequenzen für die Sicherheit der übrigen Verbindungen und den Änderungssaufwand für Dich vor, wenn Du 50 solcher Clients hast und einer davon in falsche Hände fällt... Bei Verwendung von Zertifikaten hat jede Gegenstelle ein eigenes Zertifikat. Geht eines dieser Geräte verloren, wird das entsprechende Zertifikat einfach zurückgezogen.

 

Gruß

Steffen

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...