Last minute changes are not a good idea. Except for this one. (maybe)

This commit is contained in:
Jan Philipp Timme 2018-11-27 13:23:25 +01:00
parent 570dbf34c0
commit e694ac5b73
1 changed files with 6 additions and 5 deletions

View File

@ -94,13 +94,13 @@ Ziel: Beschäftigte und Studierende der Abteilung Informatik sollen mit dem VPN
\begin{frame}{Entwurf der Architektur (1/2)} \begin{frame}{Entwurf der Architektur (1/2)}
\begin{itemize} \begin{itemize}
\item VPN-Server wird in DMZ-Netz platziert \item VPN-Server wird in DMZ-Netz platziert
\item VPN-Server ist Router zwischen VPN-Clients und Abteilungsnetz
\item VPN-Tunnel auf OSI-Schicht~3, transportiert IP-Pakete \item VPN-Tunnel auf OSI-Schicht~3, transportiert IP-Pakete
\item IP-Adressen für VPN-Clients \item IP-Adressen für VPN-Clients
\begin{itemize} \begin{itemize}
\item Private Adressen mit NAT für IPv4 \item Private Adressen mit NAT für IPv4
\item Öffentliches Netz für IPv6 \item Öffentliches Netz für IPv6
\end{itemize} \end{itemize}
\item VPN-Server ist Router zwischen VPN-Clients und Abteilungsnetz
\item Lokale Firewall wird auf VPN-Server installiert \item Lokale Firewall wird auf VPN-Server installiert
\end{itemize} \end{itemize}
\end{frame} \end{frame}
@ -157,11 +157,11 @@ Verfügung
\begin{frame}{StrongSwan} \begin{frame}{StrongSwan}
\begin{itemize} \begin{itemize}
\item Ist ein IKEv2\footnote{\textit{Internet Key Exchange Protocol} (IKE) Version 2}-Dienst \item Ist ein IKE\footnote{\textit{Internet Key Exchange Protocol} (IKE)}-Dienst
\item Ermöglicht ein VPN auf Basis von IPsec \item Ermöglicht ein VPN auf Basis von IPsec
\item Installation und Einrichtung je nach Plattform \item Installation und Einrichtung je nach Plattform unterschiedlich schwierig
\item Ist vollständig quelloffen; IPsec wird aber im Kernel verarbeitet!
\item Installation auf Windows mit Einschränkungen verbunden \item Installation auf Windows mit Einschränkungen verbunden
\item Ist vollständig quelloffen; IPsec wird aber im Kernel verarbeitet!
\item Zu viel Komplexität ermöglicht unsichere Konfigurationen \item Zu viel Komplexität ermöglicht unsichere Konfigurationen
\end{itemize} \end{itemize}
\end{frame} \end{frame}
@ -173,7 +173,8 @@ OpenVPN wird zur Umsetzung des VPN-Dienstes gewählt.
\item Einfache Konfiguration im Vergleich zu IPsec/Strongswan \item Einfache Konfiguration im Vergleich zu IPsec/Strongswan
\item Vollständig quelloffene Verarbeitung des VPN-Verkehrs \item Vollständig quelloffene Verarbeitung des VPN-Verkehrs
\item Einheitliches Sicherheitsniveau über alle Plattformen garantierbar \item Einheitliches Sicherheitsniveau über alle Plattformen garantierbar
\item Plattformübergreifend identische Konfiguration und Benutzbarkeit (CLI) \item Plattformübergreifend identische Konfiguration und Benutzbarkeit\footnote{Auf der Kommandozeile}
\item Zusätzliche grafische Oberflächen optional benutzbar
\end{itemize} \end{itemize}
\end{frame} \end{frame}