diff --git a/MA-Inhalt.tex b/MA-Inhalt.tex index aa69882..b66b393 100644 --- a/MA-Inhalt.tex +++ b/MA-Inhalt.tex @@ -181,6 +181,8 @@ Kryptografische Operationen werden nur in OpenVPN durchgeführt, welches diese z Vorzüge von OpenVPN und IPsec im Vergleich. Begründung der Auswahl. +Idee: Hier kommen Kategorien hinein: Lizenz, Komplett quelloffen/Abhängigkeiten?, Funktionsumfang, Firewallregeln, Trennung von Steuerdaten und Nutzdaten, Platformabhängigkeit, Komplexität der Konfiguration, Einheitliche Sicherheitsniveaus, Userspace vs Userspace+Kernel, Benutzerfreundlichkeit, Konfiguration bidirektional/unidirektional, Potential für Fehlkonfiguration, Flexibilität + IPsec: Konfiguration der IPsec-Verbindungen findet im Kernel statt, es ist ein zusätzliches IKEv2-Dienstprogramm notwendig, um die Konfigurationsparameter auszuhandeln und Schlüssel auszutauschen. Die im Kernel konfigurierten Verbindungen sind immer unidirektional, d.h. für den Schutz von Datenverkehr zwischen zwei Rechnern sind auf beiden Rechnern jeweils zwei konfigurierte Verbindungen notwendig.