Du bist nicht eingeloggt! Möglicherweise kannst du deswegen nicht alles sehen.
  (Noch kein mods.de-Account? / Passwort vergessen?)
Zur Übersichtsseite
Hallo anonymer User.
Bitte logge dich ein
oder registriere dich!
 Moderiert von: Irdorath, statixx, Teh Wizard of Aiz


 Thema: VPN Sicherheit
erste ungelesene Seite | letzter Beitrag 
dentz2

AUP dentz2 06.02.2010
Hallo, speziell an die IT Sicherheitsspezialisten hier.

In der FH haben wir überall offene Hotspots zu nem WLAN Netzwerk zu dem man sich verbindet und dann per Cisco VPN Client eine Verbindung über IPSec zum eigentlichen Server aufbaut.

Über das "Brückennetzwerk" kommt man nicht ins Inet und kann auch nicht auf die FH internen Netzlaufwerke zugreifen, das funktioniert erst, wenn man ne VPN Verbindung aufgebaut hat.

Wie sicher ist diese Verbindung jetzt? IPSec ist an sich sehr sicher hab ich rausgefunden über Google, aber wie sieht es aus, dass das ja eigtl über ein unverschlüsseltes "Brückennetzwerk" läuft.

Verzeiht mir die unbeholfene Ausdrucksweise, aber ich bin nicht so der Spezialist in der Hinsicht!

Vielen Dank schonmal für hilfreiche Antworten!
Gruss dentz
26.06.2009 10:01:33  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
TriggerTG

TriggerTG
Es ist egal worauf der Tunnel läuft. Das ist quasi eine Schicht über der ungesicherten etherneterschicht.

Dein ganzer Traffic geht über den Tunnel und somit sind die darüber gesendeten Daten, zumindest was die Strecke bis zum VPN-Concentrator angeht, sicher.
26.06.2009 10:06:59  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
SirSiggi

SirSiggi
Die WLan Verbindung dient nur der Verbindung ins VPN, welches höchstwahrscheinlich verschlüsselt ist. Das heißt bis zum VPN Server ist alles was du durchs VPN schickst verschlüsselt.
26.06.2009 10:07:34  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
dentz2

AUP dentz2 06.02.2010
Hört sich gut an. Also könnte ich auch mit relativ wenig Bedenken ins Online Banking schauen?

Wie gesagt ist der FH VPN, also dem kann man eigtl schon vertrauen.
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von dentz2 am 26.06.2009 10:08]
26.06.2009 10:08:01  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
taraba

AUP tabara 11.12.2009
is ziemlich sicher
26.06.2009 10:08:27  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
darkimp

DarkImp
apropos VPN - Warum gibt's nur VPN-Clients für PC/MAC und das behinderte iPhone, jedoch nicht für symbian? Wütend
26.06.2009 10:10:12  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
taraba

AUP tabara 11.12.2009
 
Zitat von darkimp

apropos VPN - Warum gibt's nur VPN-Clients für PC/MAC und das behinderte iPhone, jedoch nicht für symbian? Wütend



gibts ist zwar bisschen umständlich und ich habs bisher auch noch nicht ausprobiert, aber bspw. für cisco gibts möglichkeiten.
26.06.2009 10:11:37  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
darkimp

DarkImp
betruebt gucken
funktionniert absolut zuverlässig bei mir. Not.
26.06.2009 10:12:11  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
dino the pizzaman

dino the pizzaman
...
und shrewsoft vpn unterstützt die alten cisco vpns auch noch. gut für alle, die ein windows 64 bit system haben.
26.06.2009 10:13:11  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
taraba

AUP tabara 11.12.2009
wart mal bis heut abend, dann setz ich mich mal ran Breites Grinsen
26.06.2009 10:13:16  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]


Arctic
26.06.2009 15:47:33  Zum letzten Beitrag
(Inhalt versteckt) [ pm ] [ diesen post melden ]
mindX

AUP mindX 01.06.2009
 
Zitat von dino the pizzaman

und shrewsoft vpn unterstützt die alten cisco vpns auch noch. gut für alle, die ein windows 64 bit system haben.



Wirklich? Muss ich am Wochenende mal testen.
26.06.2009 15:52:45  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
TheRealHawk

AUP TheRealHawk 26.11.2007
Sind nach dem ersten und zweiten Connect die Routen gleich (route print)?
26.06.2009 15:53:58  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]


Arctic
26.06.2009 15:55:52  Zum letzten Beitrag
(Inhalt versteckt) [ pm ] [ diesen post melden ]
mc.smurf

tf2_soldier.png
 
Zitat von Jimmy Blue Oxnknecht

Sorry, wo kann ich das nachsehen? Erklärs mir so, als würdest dus deiner Oma erklären müssen.



Start->Programme->Zubehör->Eingabeaufforderung
dort dann "route print" eingeben
26.06.2009 15:56:56  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]


Arctic
26.06.2009 15:59:14  Zum letzten Beitrag
(Inhalt versteckt) [ pm ] [ diesen post melden ]
Armag3ddon

AUP Armag3ddon 04.01.2011
Jetzt h4x0rn wir dich.
26.06.2009 15:59:57  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
mc.smurf

tf2_soldier.png
Was heißt eig. "keine Seite gefunden": Nach dem ersten Verbinden, wenn nix geht, was kommt da als Ausgabe wenn du auf der Kommandozeile (also das gerade eben Augenzwinkern sowas wie "nslookup www.heise.de" eingibst? Was kommt als Ausgabe bei "tracert 193.99.144.85" ?
26.06.2009 16:10:13  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
TheRealHawk

AUP TheRealHawk 26.11.2007
Wahrscheinlich dass kein DNS Server erreichbar ist, hilft ihm aber dann nicht bei der Diagnose.

 
Code:
0.0.0.0          0.0.0.0        10.11.0.1      10.11.3.240     20
0.0.0.0          0.0.0.0    193.171.244.1  193.171.244.147     21


Das sind deine default Routen, alles was nicht durch spezifischere Routen definiert wird geht darüber raus. Erst über die Route mit Metrik 20 und wenn die nicht verfügbar ist über die andere.
Interessant wäre jetzt ob die Ausgabe nach dem ersten Connect (wenn nichts klappt) genauso aussieht wie nach dem zweiten Connect (wenn es klappt).
Kann z.B. sein dass die Routen beim ersten mal eine falsche Metrik haben, warum auch immer.
Du kannst in der Systemsteuerung unter Netzwerkverbindungen => Erweitert => Erweiterte Einstellungen die Reihenfolge der Interfaces festlegen, guck mal ob das VPN Interface da unten steht und schieb es nach oben.

/e: wahrscheinlich denk ich aber viel zu kompliziert und es ist etwas ganz triviales oder ein Problem am Endpunkt Breites Grinsen
[Dieser Beitrag wurde 1 mal editiert; zum letzten Mal von TheRealHawk am 26.06.2009 16:45]
26.06.2009 16:44:21  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
dino the pizzaman

dino the pizzaman
 
Zitat von mindX

 
Zitat von dino the pizzaman

und shrewsoft vpn unterstützt die alten cisco vpns auch noch. gut für alle, die ein windows 64 bit system haben.



Wirklich? Muss ich am Wochenende mal testen.


jop. musst hatl den krempel von hand eingeben oder den it-zuständigen lieb fragen, ob er kurz für shrewsoft eine bereitstellen würde. meine uni war über den hinweis froh und hat eine bereit gestellt
26.06.2009 17:44:00  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
RichterSkala

AUP RichterSkala 31.12.2010
cisco vpn ist kacke. Ich bin heilfroh, dass meine Uni nen OpenVPN Testbetrieb hat.
26.06.2009 17:46:51  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Rufus

AUP Rufus 12.02.2008
Lustig, die selbe Frage wie dentz hab ich ja die Tage auch gestellt. Ich wurde zwar überzeugt, dass es durchs VPN sicher und verschlüsselt sei - aber da man ja erstmal durch ein unsicheres Allerwelts-WLAN überhaupt erst zum VPN kommt, is das eben nich direkt einleuchtend..
26.06.2009 18:04:00  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
GH@NDI

ghandi2
Dann schau dir mal den Diffie-Hellman-Schlüsselaustausch an.
26.06.2009 18:18:04  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
SirSiggi

SirSiggi
Und denk mal drüber nach, dass ein gesichertes allerwelts-Wlan auch über eine unsichere Verbindung übertragen wird.
26.06.2009 18:26:42  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
dino the pizzaman

dino the pizzaman
 
Zitat von SirSiggi

Und denk mal drüber nach, dass ein gesichertes allerwelts-Wlan auch über eine unsichere Verbindung übertragen wird.


ZOMFG, the internerz is not safe!
26.06.2009 18:28:41  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
Asmodäus

Deutscher BF
 
Zitat von Jimmy Blue Oxnknecht

Ich kapere den Thread mal, passt wie angegossen zu meinem Problem:

Ich sitze hier im Studentenwohnheim und kann hier mit LAN-Kabel (kein Drahtlosnetzwerk verfügbar) über Cisco VPN-Client ins Internet. Jedoch funtioniert die Verbindung NIE bei ersten Mal - der Client verbindet mich zwar, Windows zeigt den kleinen Globus an, aber keine Seite kann gefunden werden.

Dann mache ich einen Reconnect im Cisco und dann, beim zweiten Mal, funktioniert alles tadellos.

Woran zum Teufel kann das liegen? Ist leider extrem nervig.



Startet der VPN Client automatisch mit Windows und verbindet direkt?
Bei uns ist das so, dass wenn wir ins WLan gehen und zu früh mit VPN verbinden, dass er manchmal rumzickt.
26.06.2009 19:05:12  Zum letzten Beitrag
[ zitieren ] [ pm ] [ diesen post melden ]
 Thema: VPN Sicherheit


mods.de - Forum » Public Offtopic » 

Hop to:  

Thread-Tags:
| tech | impressum