This commit is contained in:
Jan Philipp Timme 2018-11-24 22:55:48 +01:00
parent a3fff053d8
commit 0400eb0bcf
1 changed files with 21 additions and 9 deletions

View File

@ -105,7 +105,7 @@ Ein IPv6-fähiger VPN-Dienst soll konzipiert und umgesetzt werden, um den existi
\end{itemize} \end{itemize}
\end{frame} \end{frame}
\begin{frame}{VPN-Konzept} \begin{frame}{Überblick: Geplante Architektur}
\begin{figure}[ht] \begin{figure}[ht]
\centering \centering
\includegraphics[width=\textwidth]{img/VPN-Service-Concept.pdf} \includegraphics[width=\textwidth]{img/VPN-Service-Concept.pdf}
@ -114,9 +114,9 @@ Ein IPv6-fähiger VPN-Dienst soll konzipiert und umgesetzt werden, um den existi
\end{frame} \end{frame}
\section{VPN-Software} \section{Auswahl der VPN-Software}
\begin{frame}{VPN-Software} \begin{frame}{Auswahl der VPN-Software}
Als Serverbetriebssystem wurde Debian~9 (oder höher) vorgegeben. \\ Als Serverbetriebssystem wurde Debian~9 (oder höher) vorgegeben. \\
$\rightarrow$ Debian-Paketquellen werden bevorzugt. \\ $\rightarrow$ Debian-Paketquellen werden bevorzugt. \\
\ \\ \ \\
@ -129,16 +129,28 @@ Folgende Kandidaten wurden in der Arbeit näher betrachtet:
\end{frame} \end{frame}
\begin{frame}{OpenVPN} \begin{frame}{OpenVPN}
OpenVPN wurde gegenüber IPsec mit StrongSwan gewählt. OpenVPN \dots
\begin{itemize}
\item \dots läuft komplett im Benutzerkontext
\item \dots benutzt OpenSSL für kryptografische Operationen
\item \dots stellt VPN über virtuelle Netzwerkkarte zur
Verfügung
\item \dots ist vollständig quelloffen
\end{itemize}
Läuft im Userspace und verwendet OpenSSL. Läuft im Userspace und verwendet OpenSSL.
Erhältlich für alle drei Plattformen. Erhältlich für alle drei Plattformen.
Konfiguration für Einsteiger leicht nachvollziehbar. Konfiguration für Einsteiger leicht nachvollziehbar.
\end{frame}
IPsec mit StrongSwan fiel raus, weil: \\
Kompliziert, wenn man Wert auf StrongSwan legt. \begin{frame}{StrongSwan}
Nicht vollständig quelloffen, da IPsec im Kernel stattfindet. StrongSwan \dots
Flexibilität ermöglicht unsichere Konfiguration \begin{itemize}
\item \dots ermöglicht ein VPN auf Basis von IPsec
\item \dots Installation und Einrichtung je nach Plattform
\item Nicht vollständig quelloffen, da IPsec im Kernel stattfindet
\item Flexibilität ermöglicht unsichere Konfiguration
\end{itemize}
\end{frame} \end{frame}
\begin{frame}{Warum OpenVPN? (Warum EasyRSA?)} \begin{frame}{Warum OpenVPN? (Warum EasyRSA?)}