VPN
Ein Virtual Private Network (VPN) stellt über ein fremdes Netzwerk einen geschützten logischen Tunnel bereit. Es wird beispielsweise für Homeoffice oder die Kopplung von Standorten verwendet.
VPN-Arten
| Art | Beschreibung |
|---|---|
| Remote-Access-VPN | einzelnes Endgerät verbindet sich mit einem Unternehmensnetz |
| Site-to-Site-VPN | verbindet zwei oder mehr Netzwerke über VPN-Gateways |
| Host-to-Host-VPN | schützt die Verbindung zwischen zwei Endsystemen |
Schutzeigenschaften
Ein korrekt konfiguriertes VPN kann bieten:
- Verschlüsselung für Vertraulichkeit
- Integritätsprüfung
- Authentifizierung der Gegenstellen
- Schutz vor Wiederholung alter Nachrichten
Welche Eigenschaften tatsächlich gelten, hängt vom eingesetzten Protokoll und der Konfiguration ab.
Häufige Technologien
- IPsec
- TLS-basierte VPNs
- WireGuard
Split Tunneling
Beim Split Tunneling läuft nur bestimmter Verkehr durch das VPN. Ohne Split Tunneling wird gewöhnlich der gesamte passende Verkehr über den Tunnel geführt. Die Entscheidung beeinflusst Sicherheit, Bandbreite und Zugriffsmöglichkeiten.
Grenzen
Ein VPN schützt den Tunnel, aber nicht automatisch unsichere Endgeräte, gestohlene Zugangsdaten oder Daten nach dem Entschlüsseln am Ziel.
Kurzmerksatz
Ein VPN bildet einen geschützten Tunnel für die Kommunikation einzelner Geräte oder ganzer Netze.
