Oprettet man. d. 07. februar 2005 kl. 17:17:59

drj68
drj68 (15.720 point. Point ude: 1.395)

VPN fordele / ulemper

Hej
Hvilke fordele og ulemper er der ved VPN?

Skrevet man. d. 07. februar 2005 kl. 18:26:49| #1

bufferzone
bufferzone (502.899 point)
Fordele:

Sikker sammenlobling af pc til net eller lan til lan, over et usikkert medie som internette.
Billigt idet der findes gratis løsninger.
Relativt let at sætte op
platformuafhængigt og leverandør uafhængigt (hvis du ønsker det)

Ulemper:
Flytter nettets perimeter uden for administratorens kontrol. Her er nogle sikkerheds parametre der skal håndteres.
Protokollerne er ofte relativt komplicerede, hvilket kan give sikkerhedsproblemer
Nøgle udvekslingen sker assymetrisk hvilket stiller krav til hardwaren.
Giver en extra indgang til nettet, hvis det ikke sættes ordentligt op

Skrevet man. d. 07. februar 2005 kl. 21:48:18| #2

drj68
drj68 (15.720 point)
Tak for svaret.. Vil du lige uddybe:
"Nøgle udvekslingen sker assymetrisk hvilket stiller krav til hardwaren." hvad mener du med det?

Holder lige spm åbnet hvis der skulle være andre der havde lyst til at komme med noget ;)

Skrevet man. d. 07. februar 2005 kl. 21:50:27| #3

drj68
drj68 (15.720 point)
og en ting til, er det ikke en ulempe at vpn er platformafhængigt og leverandør uafhængigt? ellers tror jeg ikke jeg ved hvad du mener med det?

Skrevet man. d. 07. februar 2005 kl. 22:02:21| #4

bufferzone
bufferzone (502.899 point)
Beregning af Assymetriske nøgler nøgler er meget mere ressourcekrævende end beregning af symetriske nøgler. Dette betyder selvfølgelig at assymetriske nøgler er mere sikre da de er meget svære at cracke (når de kræver meget at beregne, kræver de selvfølgelig også meget at cracke), men også at de stiller krav til den hardware der skal beregne dem. Hvis du har en VPN forbindelse der f.eks. går kold i 45 sekunde4r hver time eller hver anden time, er det typisk fordi VPN gatewayes bruger 45 sekunder på at beregne de nye nøgler. Ulempen ligger i at du er nødt til at overveje hvor sikre (læs hvor mange bits) dine nøgler skal være. Sætter du dem for langt, fordi du vil sikre dig mest muligt, vil din VPN forbindelse typisk gå kold med jævne mellemrum.

platformafhængigt og leverandør uafhængigt betyder at du ikke er bundet til f.eks. Windows som platform, men kan kører både Windows, linux, solaris, BeOs og andre. Du er heller  ikke bundet til en leverandør. Du kan købe en Cisco løsning, en D-link, en Zywall, Linksys eller en gratis linux løsning. Dette er en står fordel

Skrevet man. d. 07. februar 2005 kl. 22:48:42| #5

drj68
drj68 (15.720 point)
Ok takker, det lyder til du har rimelig meget styr på VPN.

Er det ikke rigtigt forstået at når man taler om tunnel krypteringen har serveren et certifikat samt brugeren et certifikat, det bliver oprettet når man forbinder til serveren ik? men hvordan kan serveren skifte certifikat fx hvert minut når brugerens certifikat er nøjagtigt det samme :S

Skrevet man. d. 07. februar 2005 kl. 22:55:07| #6

bufferzone
bufferzone (502.899 point)
Sådan kan det gøres, du kan også bruge det der hedder Pre Shared key. Det er ofte lettere at sætte op da du ikke skal ud i at lave/skaffe certifikater og installere disse. Ved PRe Shared Key's aftaler du og jeg f.eks. et kode ord eller sætning som vi så begge bruger til at sætte vores forbindelse op.

Du kan også bruge PKI (Publich key infrastructure så der er mange muligheder. Jeg vil anbefale at du starter med pre shared key det er lettest til at starte med.

Certifikatet, preshared key eller andet, bruges kun til at sikre at det er den rigtige bruger vi har fat i selve nøglerne til krypteringen udbeksles via en algoritme der hedder Diffie-Hellmann (og nu bliver det teknisk) Certifikatet bruges derfor ikke til den kontinuerlige udskiftning af nøgler

Skrevet man. d. 07. februar 2005 kl. 23:46:33| #7

drj68
drj68 (15.720 point)
tænkte på om du havde nogle links til nogle gode sider om vpn? måske med noget beskrivelse at protokoller, sikkerhed i vpn osv. Sprog i enten dansk eller engelsk..

Skrevet tir. d. 08. februar 2005 kl. 20:44:01| #8

drj68
drj68 (15.720 point)
Ved ikke ved det men det er da et forsøg værd..

Det er fordi i min SSO som jeg er ved at skrive, skal jeg forklare hvorledes protokollerne i VPN arbejder sammen, kan jeg ikke gøre det via den der model (OSI)(Open System Interconnection) modellen ?!?

Skrevet tir. d. 08. februar 2005 kl. 20:54:38| #9

bufferzone
bufferzone (502.899 point)
Netop protokollerne i VPN er faktisk ret komplicerede, for komplicerede mener nogen. Jeg ser lige om jeg kan finde noget.

Skrevet tir. d. 08. februar 2005 kl. 20:57:30| #10

bufferzone
bufferzone (502.899 point)
Prøv at se her

http://www.eksperten.dk/ (...)

Her er en del
http://www.google.com/ (...)

Ellers er det meste af mit material, kraftigt copyright behæftet så det kan ikke offentliggøres

Skrevet søn. d. 27. februar 2005 kl. 11:14:34| #11

drj68
drj68 (15.720 point)
Mange tak for hjælpen bufferzone

Skrevet ons. d. 16. maj 2012 kl. 20:51:36| #12


Skrevet ons. d. 16. maj 2012 kl. 21:32:03| #13

bufferzone
bufferzone (502.899 point)
Jeg har brugt Hamachi ofte, men det ligger nogle år tilbage.

Det er et udmærket lille værktøj der sagtens kan anvendes i en snæver vending til punkt til punkt forbindelser mellem PC'ere f.eks. til fjerne support.

Til større og mere permanente forbindelser ville jeg nok anvende noget andet

Skrevet ons. d. 16. maj 2012 kl. 21:37:12| #14

Hvad ville du så ellers bruge

Skrevet ons. d. 16. maj 2012 kl. 22:38:35| #15

bufferzone
bufferzone (502.899 point)
til større mere permanente ting ville jeg bruge IPSec der er indbygget i Windows eller en Cisco VPN gateway løsning hvis vi taler noget professionelt

Skriv et indlæg




Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] [img]link til billede[/img]
Web- og emailadresser omdannes automatisk til links

Log ind

   


Seneste spørgsmål

ingen samba adgang

Oprettet den 11. maj 2013 kl. 21.23
puren giver 100 point for svar | Giv et svar »

AirPrint over VPN

Oprettet den 7. april 2013 kl. 13.09
Liland giver 60 point for svar | Giv et svar »

VPN, kan Politiet finde en?

Oprettet den 3. april 2013 kl. 11.12
Simon_h91 giver 200 point for svar | Giv et svar »








Tips & Tricks fra PC World

Teaser billede

Her er seks Google Labs-funktioner, som du skal slå til med det samme

Gmail Labs giver dig adgang til en masse smarte funktioner, som Googles ingeniører leger med i øjeblikket.


Anmeldelser fra PC World

Teaser billede

Test: Samsung Galaxy S4 er et hit - trods gøglertricks

Kan Samsung beholde førertrøjen i det store Android-race? Galaxy S4 er smækfyldt med innovative funktioner, men også med en del gøgl. Er det for meget? Få vores dom over Samsungs nye topmodel.


Seneste blogindlæg

Teaser billede

Tvangslukke spørgsmål: Hvad er den bedste løsning?

Hej Vi har mange åbne spørgsmål på Eksperten. Vi ville gerne tvangslukke dem - så et spørgsmål efter f.eks. 6 måneder lukkes. Men der er et par uklarheder som ville være gode at få lidt input til:...


Nyheder fra PC World

Teaser billede

Tre smarte trick som gør Windows 8 bedre

Boot direkte til skrivebordet, få en strategisk godt placeret luk-knap og slip for at logge ind. Her er tre tips til Windows 8, som gør det nemmere at blive venner med styresystemet.


Nyheder fra Computerworld

Teaser billede

Galleri: Her er Googles nyeste værktøj og legetøj

Google har i denne uge afholdt udviklerkonferencen I/O i San Francisco. Se her hvad søgegiganten kunne præsentere af nyskabelser.


IT Kurser
Samarbejdspartnere

Udgiver · © 2013 IDG Danmark A/S · Hørkær 18 · 2730 Herlev · Tlf.: 77 300 300 · Fax: 77 300 301 · Brug af personoplysninger