Last minute changes are not a good idea. Except for this one. (maybe)
This commit is contained in:
parent
570dbf34c0
commit
e694ac5b73
|
@ -94,13 +94,13 @@ Ziel: Beschäftigte und Studierende der Abteilung Informatik sollen mit dem VPN
|
||||||
\begin{frame}{Entwurf der Architektur (1/2)}
|
\begin{frame}{Entwurf der Architektur (1/2)}
|
||||||
\begin{itemize}
|
\begin{itemize}
|
||||||
\item VPN-Server wird in DMZ-Netz platziert
|
\item VPN-Server wird in DMZ-Netz platziert
|
||||||
|
\item VPN-Server ist Router zwischen VPN-Clients und Abteilungsnetz
|
||||||
\item VPN-Tunnel auf OSI-Schicht~3, transportiert IP-Pakete
|
\item VPN-Tunnel auf OSI-Schicht~3, transportiert IP-Pakete
|
||||||
\item IP-Adressen für VPN-Clients
|
\item IP-Adressen für VPN-Clients
|
||||||
\begin{itemize}
|
\begin{itemize}
|
||||||
\item Private Adressen mit NAT für IPv4
|
\item Private Adressen mit NAT für IPv4
|
||||||
\item Öffentliches Netz für IPv6
|
\item Öffentliches Netz für IPv6
|
||||||
\end{itemize}
|
\end{itemize}
|
||||||
\item VPN-Server ist Router zwischen VPN-Clients und Abteilungsnetz
|
|
||||||
\item Lokale Firewall wird auf VPN-Server installiert
|
\item Lokale Firewall wird auf VPN-Server installiert
|
||||||
\end{itemize}
|
\end{itemize}
|
||||||
\end{frame}
|
\end{frame}
|
||||||
|
@ -157,11 +157,11 @@ Verfügung
|
||||||
|
|
||||||
\begin{frame}{StrongSwan}
|
\begin{frame}{StrongSwan}
|
||||||
\begin{itemize}
|
\begin{itemize}
|
||||||
\item Ist ein IKEv2\footnote{\textit{Internet Key Exchange Protocol} (IKE) Version 2}-Dienst
|
\item Ist ein IKE\footnote{\textit{Internet Key Exchange Protocol} (IKE)}-Dienst
|
||||||
\item Ermöglicht ein VPN auf Basis von IPsec
|
\item Ermöglicht ein VPN auf Basis von IPsec
|
||||||
\item Installation und Einrichtung je nach Plattform
|
\item Installation und Einrichtung je nach Plattform unterschiedlich schwierig
|
||||||
\item Ist vollständig quelloffen; IPsec wird aber im Kernel verarbeitet!
|
|
||||||
\item Installation auf Windows mit Einschränkungen verbunden
|
\item Installation auf Windows mit Einschränkungen verbunden
|
||||||
|
\item Ist vollständig quelloffen; IPsec wird aber im Kernel verarbeitet!
|
||||||
\item Zu viel Komplexität ermöglicht unsichere Konfigurationen
|
\item Zu viel Komplexität ermöglicht unsichere Konfigurationen
|
||||||
\end{itemize}
|
\end{itemize}
|
||||||
\end{frame}
|
\end{frame}
|
||||||
|
@ -173,7 +173,8 @@ OpenVPN wird zur Umsetzung des VPN-Dienstes gewählt.
|
||||||
\item Einfache Konfiguration im Vergleich zu IPsec/Strongswan
|
\item Einfache Konfiguration im Vergleich zu IPsec/Strongswan
|
||||||
\item Vollständig quelloffene Verarbeitung des VPN-Verkehrs
|
\item Vollständig quelloffene Verarbeitung des VPN-Verkehrs
|
||||||
\item Einheitliches Sicherheitsniveau über alle Plattformen garantierbar
|
\item Einheitliches Sicherheitsniveau über alle Plattformen garantierbar
|
||||||
\item Plattformübergreifend identische Konfiguration und Benutzbarkeit (CLI)
|
\item Plattformübergreifend identische Konfiguration und Benutzbarkeit\footnote{Auf der Kommandozeile}
|
||||||
|
\item Zusätzliche grafische Oberflächen optional benutzbar
|
||||||
\end{itemize}
|
\end{itemize}
|
||||||
\end{frame}
|
\end{frame}
|
||||||
|
|
||||||
|
|
Loading…
Reference in New Issue