VPN

Aus FI-Wiki

Ein Virtual Private Network (VPN) stellt über ein fremdes Netzwerk einen geschützten logischen Tunnel bereit. Es wird beispielsweise für Homeoffice oder die Kopplung von Standorten verwendet.

VPN-Arten

Art Beschreibung
Remote-Access-VPN einzelnes Endgerät verbindet sich mit einem Unternehmensnetz
Site-to-Site-VPN verbindet zwei oder mehr Netzwerke über VPN-Gateways
Host-to-Host-VPN schützt die Verbindung zwischen zwei Endsystemen

Schutzeigenschaften

Ein korrekt konfiguriertes VPN kann bieten:

  • Verschlüsselung für Vertraulichkeit
  • Integritätsprüfung
  • Authentifizierung der Gegenstellen
  • Schutz vor Wiederholung alter Nachrichten

Welche Eigenschaften tatsächlich gelten, hängt vom eingesetzten Protokoll und der Konfiguration ab.

Häufige Technologien

  • IPsec
  • TLS-basierte VPNs
  • WireGuard

Split Tunneling

Beim Split Tunneling läuft nur bestimmter Verkehr durch das VPN. Ohne Split Tunneling wird gewöhnlich der gesamte passende Verkehr über den Tunnel geführt. Die Entscheidung beeinflusst Sicherheit, Bandbreite und Zugriffsmöglichkeiten.

Grenzen

Ein VPN schützt den Tunnel, aber nicht automatisch unsichere Endgeräte, gestohlene Zugangsdaten oder Daten nach dem Entschlüsseln am Ziel.

Kurzmerksatz

Ein VPN bildet einen geschützten Tunnel für die Kommunikation einzelner Geräte oder ganzer Netze.