Benutzer-Werkzeuge

Webseiten-Werkzeuge


it-themen:grundlagen:netzwerkdienste:vpn

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen RevisionVorhergehende Ăśberarbeitung
Nächste Überarbeitung
Vorhergehende Ăśberarbeitung
it-themen:grundlagen:netzwerkdienste:vpn [03.12.2025 16:19] – [Beispielkonfiguration (Minimal)] larsit-themen:grundlagen:netzwerkdienste:vpn [03.12.2025 16:23] (aktuell) – [Zusammenfassung] lars
Zeile 227: Zeile 227:
 ==== Vorteile ==== ==== Vorteile ====
  
-  * extrem schnell  Â +  * extrem schnell 
-  * extrem einfach  Â +  * extrem einfach 
-  * leicht zu debuggen  Â +  * leicht zu debuggen 
-  * hohe Sicherheit  +  * hohe Sicherheit
  
 ==== Nachteile ==== ==== Nachteile ====
  
-  * kein integrierter Nutzer-/Zertifikatsmechanismus  Â +  * kein integrierter Nutzer-/Zertifikatsmechanismus 
-  * kein Layer-2-Modus  Â +  * kein Layer-2-Modus 
-  * AllowedIPs mĂĽssen sauber gepflegt werden  +  * AllowedIPs mĂĽssen sauber gepflegt werden 
  
 --- ---
Zeile 242: Zeile 243:
 ====== Vergleich – IPsec vs OpenVPN vs WireGuard ====== ====== Vergleich – IPsec vs OpenVPN vs WireGuard ======
  
-Feature IPsec OpenVPN WireGuard | +Feature IPsec OpenVPN WireGuard ^
-|---------|--------|----------|------------|+
 | Geschwindigkeit | gut | mittel | sehr hoch | | Geschwindigkeit | gut | mittel | sehr hoch |
 | NAT-Kompatibilität | mittel | sehr gut | sehr gut | | NAT-Kompatibilität | mittel | sehr gut | sehr gut |
Zeile 250: Zeile 250:
 | Geeignet fĂĽr | Standorte | Remote Access | alles, besonders Mobilgeräte | | Geeignet fĂĽr | Standorte | Remote Access | alles, besonders Mobilgeräte |
 | Ports | UDP 500/4500 | 1194/UDP | 51820/UDP | | Ports | UDP 500/4500 | 1194/UDP | 51820/UDP |
 +
  
 --- ---
Zeile 256: Zeile 257:
  
 **IPsec:** **IPsec:**
-  * Standortvernetzung  Â +  * Standortvernetzung 
-  * Firewalls (OPNsense, Cisco, FortiGate)  Â +  * Firewalls (OPNsense, Cisco, FortiGate) 
-  * MPLS-/VPN-Ersatz  +  * MPLS-/VPN-Ersatz
  
 **OpenVPN:** **OpenVPN:**
-  * Firmen-Remotezugriff  Â +  * Firmen-Remotezugriff 
-  * Linux-Server  Â +  * Linux-Server 
-  * ĂĽberall, wo Zertifikate wichtig sind  +  * ĂĽberall, wo Zertifikate wichtig sind
  
 **WireGuard:** **WireGuard:**
-  * Mobilgeräte  Â +  * Mobilgeräte 
-  * kleine bis mittlere Firmen  Â +  * kleine bis mittlere Firmen 
-  * Hochleistungs-VPNs  Â +  * Hochleistungs-VPNs 
-  * Docker-Hosts / Container-Netzwerke  Â +  * Docker-Hosts / Container-Netzwerke 
-  * Heimnetzwerke  +  * Heimnetzwerke 
  
 --- ---
Zeile 278: Zeile 280:
 Pflichtregeln: Pflichtregeln:
  
-  * starke VerschlĂĽsselung  Â +  * starke VerschlĂĽsselung 
-  * sauberes SchlĂĽsselmanagement  Â +  * sauberes SchlĂĽsselmanagement 
-  * NAT-Traversal klar konfigurieren  Â +  * NAT-Traversal klar konfigurieren 
-  * Firewalls restriktiv halten  Â +  * Firewalls restriktiv halten 
-  * Logging aktiv  Â +  * Logging aktiv 
-  * MFA-authentifizierte Zugänge  +  * MFA-authentifizierte Zugänge 
  
 --- ---
Zeile 289: Zeile 292:
 ====== Zusammenfassung ====== ====== Zusammenfassung ======
  
-  * VPNs bauen verschlĂĽsselte Tunnel ĂĽber das Internet  Â +  * VPNs bauen verschlĂĽsselte Tunnel ĂĽber das Internet 
-  * IPsec → Klassiker, sehr sicher, aber komplex  Â +  * IPsec → Klassiker, sehr sicher, aber komplex 
-  * OpenVPN → flexibel, stabil, TLS-basiert  Â +  * OpenVPN → flexibel, stabil, TLS-basiert 
-  * WireGuard → modern, extrem schnell, einfach  Â +  * WireGuard → modern, extrem schnell, einfach 
-  * Remote Access vs Site-to-Site unterscheiden  Â +  * Remote Access vs Site-to-Site unterscheiden 
-  * alle 3 Protokolle haben ihren Platz in modernen Netzen  +  * alle 3 Protokolle haben ihren Platz in modernen Netzen
it-themen/grundlagen/netzwerkdienste/vpn.1764775176.txt.gz · Zuletzt geändert: von lars