[[Vorlage(Baustelle, 01.07.2018, rolands11)]] [[Vorlage(Getestet, general)]] {{{#!vorlage Wissen [:Pakete installieren: Installation von Programmen] [:Programme_starten: Starten von Programmen] [:Terminal: Ein Terminal öffnen] [:mit Root-Rechten arbeiten:] }}} [[Inhaltsverzeichnis(1)]] [wikipedia:Virtual_Private_Network:VPN] steht als Abkürzung für ''Virtuelles Privates Netzwerk'', und ist ein Sammelbegriff für die verschlüsselte Verbindung zweier oder mehrerer Rechner oder Netzwerke. Konkret werden damit in der Praxis folgende Anwendungsfälle umgesetzt: * ''Site-to-Site'' - Verbinden zweier oder mehrerer Netzwerke über das Internet * ''End-to-Site'' - Anbindung eines Clients an ein Netzwerk über das Internet * Anbindung eines Clients oder eines Netzwerkes an das Internet Da alle Netzwerkverbindungen über eine verschlüsselte und somit geschützte VPN-Verbindung laufen können, spricht man auch gerne von einem ''VPN-Tunnel''. Welche Technologie für eine VPN-Verbindung eingesetzt werden darf, ist dabei nicht festgelegt. Für VPN-Protokolle sind der Kreativität daher kaum technische Grenzen gesetzt: Die Datenübertragung kann auf den unterschiedlichsten Netzwerkebenen aufbauen und andere bereits existierende Protokolle nutzen, wie z.B. TLS, HTTPS, DNS, etc. Einzig das Ziel ist entscheidend, nämlich beliebige Netzwerkdaten möglichst effizient und sicher zwischen den VPN-Endpunkten hin und zurück zu übertragen. = Einsatzgebiete = = Programme = VPN-Programme können je nach unterstütztem Prokoll unterteilt werden: ||<-4 cellstyle="text-align: center;" rowclass="titel">Auswahl an gängigen Programmen und deren unterstützte VPN-Protokolle || ||<- rowclass="kopf">'''Programm''' ||'''VPN-Protokoll''' ||'''Einsatzgebiet''' ||'''Beschreibung''' || ||[:OpenVPN:] ||[wikipedia:SSL-VPN:SSL] ||End-To-Site[[BR]] Site-To-Site[[BR]] Internetanbindung ||Client und Server im privaten und geschäftlichen Bereich || ||[https://www.strongswan.org/ StrongSwan] {en}[[BR]][https://libreswan.org/ LibreSwan] {en} ||[wikipedia:IPsec:] ||Site-To-Site ||Server im geschäftlichen Bereich || ||[https://www.softether.org SoftEther] {en} ||[wikipedia:SSL-VPN:SSL], [wikipedia:IPsec:], [wikipedia:Secure_Socket_Tunneling_Protocol:SSTP], Ethernet over HTTPS, VPN over ICMP, VPN over DNS, EtherIP ||End-To-Site[[BR]] Site-To-Site ||Client und Server in gemischten Umgebungen (Windows) und Netze mit sehr eingeschränktem Zugriff || ||[:VPNC:vpnc] ||[wikipedia:IPsec:] ||End-To-Site ||Client im geschäftlichen Bereich || Es gibt noch eine Reihe anderer Protokolle, die für VPNs verwendet werden können: * [wikipedia:PPTP:] - veraltet und unsicher ([heise:security/artikel/Der-Todesstoss-fuer-PPTP-1701365.html:Der Todesstoß für PPTP] {de}) = Links = == Intern == * [:OpenVPN:] - Server- und Client-Installation für OpenVPN * [:VPNC:] * [:NetworkManager/VPN_Plugins:] ##tag: Netzwerk, Ubuntu, Internet, System, Sicherheit, Übersicht, Einsteiger, Server, Kommunikation