Jump to content

IPSEC - Datenverkehr verschlüsseln


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo,

 

Ich will den gesamten Datenverkehr im LAN mit IPSEC verschlüsseln und ich sich suche daher eine Anleitung wie ich dieses Ziel verwirklichen kann. Ich finde nur HOWTOS für das erstellen von IPSEC-Filterregeln!

 

Besten Dank für eure Hilfe

 

MFG dIN

Geschrieben

Bei Microsoft findet sich da schon ein wenig was, z.B:

http://www.microsoft.com/resources/documentation/WindowsServ/2003/standard/proddocs/en-us/Default.asp?url=/resources/documentation/WindowsServ/2003/standard/proddocs/en-us/sag_IPSechowto.asp

http://www.microsoft.com/resources/documentation/WindowsServ/2003/standard/proddocs/en-us/Default.asp?url=/resources/documentation/WindowsServ/2003/standard/proddocs/en-us/sag_IPSECtopnode.asp

http://www.microsoft.com/windowsserver2003/technologies/networking/ipsec/default.mspx

 

Ein kleiner Tip: zuerst das Ganze in einer separaten Testumgebung planen und gut austesten. Das falsche Häkchen in der Richtlinie an der falschen Stelle, und du darfst neu installieren.

 

Und den ganzen LAN-Verkehr verschlüsseln? Zumindest in einer Domäne sollte man sich das überlegen.

 

grizzly999

Geschrieben

was hat ipsec für nachteile?

 

Ich gehe mal davon aus dass die Datentransverrate ein bisschen abnimmt.

 

Jedoch möchte die Sicherheit im Netzwerk steigern und da bietet sich IPSEC an.

Zumal ist ja IPSEC bei IPv6 implementiert von dahher kann das ja keine schlechte sache sein.

 

oder liege ich da komplett falsch?

 

dIN

Geschrieben
Original geschrieben von din

Zumal ist ja IPSEC bei IPv6 implementiert von dahher kann das ja keine schlechte sache sein.

 

 

Das Thema IPv6 wird wohl noch lange auf sich warten lassen, da im Moment das Problem der IP-Adresse Erschöpfung wegen Techologien wie NAT, Proxies, oder CIDR nicht brissant ist.

 

 

Gruss

Velius

Geschrieben
Original geschrieben von Velius

Das Thema IPv6 wird wohl noch lange auf sich warten lassen, da im Moment das Problem der IP-Adresse Erschöpfung wegen Techologien wie NAT, Proxies, oder CIDR nicht brissant ist.

 

 

Gruss

Velius

 

obwohl alle grosse ISP's auf IPv6 umgestellt haben. Kommt also doch langsam ins Rollen.

 

MFG dIN

Geschrieben

Das US-Verteidigungsministerium will bis 2008 IPv6 zum Standard für eigene Anwendungen machen, obwohl der IPv4-Adressraum noch genügend Platz bietet.

 

Genau meine Rede!! ;) :D

 

P.S.:

Unter den jetzt 34 DE-CIX-Mitgliedern, die das Internet-Protokoll in Version 6 unterstützen, finden sich Branchengrößen wie Tiscali, DFN, Easynet, freenet, Schlund+Partner und UUnet.

 

Sie unterstützen es erst, haben aber noch lange nicht komplett ungestellt. :)

  • 2 Monate später...
Geschrieben
Original geschrieben von grizzly999

Bei Microsoft findet sich da schon ein wenig was, z.B:

http://www.microsoft.com/resources/documentation/WindowsServ/2003/standard/proddocs/en-us/Default.asp?url=/resources/documentation/WindowsServ/2003/standard/proddocs/en-us/sag_IPSechowto.asp

http://www.microsoft.com/resources/documentation/WindowsServ/2003/standard/proddocs/en-us/Default.asp?url=/resources/documentation/WindowsServ/2003/standard/proddocs/en-us/sag_IPSECtopnode.asp

http://www.microsoft.com/windowsserver2003/technologies/networking/ipsec/default.mspx

 

Ein kleiner Tip: zuerst das Ganze in einer separaten Testumgebung planen und gut austesten. Das falsche Häkchen in der Richtlinie an der falschen Stelle, und du darfst neu installieren.

 

Und den ganzen LAN-Verkehr verschlüsseln? Zumindest in einer Domäne sollte man sich das überlegen.

 

grizzly999

 

Hallo gibs das auch in Deutsch

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...