myGully.com Boerse.SH - BOERSE.AM - BOERSE.IO - BOERSE.IM Boerse.BZ .TO Nachfolger
Zurück   myGully.com > Computer & Technik > Netzwerk & Internet
Seite neu laden

Erstellung eines Laborversuchs zum Einrichten einer VPN-Verbindung

Willkommen

myGully

Links

Forum

 
Antwort
Themen-Optionen Ansicht
Ungelesen 04.08.14, 15:14   #1
Hans_Anders
Anfänger
 
Registriert seit: Jul 2014
Beiträge: 6
Bedankt: 0
Hans_Anders ist noch neu hier! | 0 Respekt Punkte
Standard Erstellung eines Laborversuchs zum Einrichten einer VPN-Verbindung

Hallo Leute,

ich hoffe, ich bin richtig. Bin noch neu hier und hoffe auf eure Hilfe. Ich muss für eine Ausarbeitung ein VPN erstellen und es dann später mit Wireshark analysieren können. Jetzt ist meine Frage: Wie fange ich am besten an. Habe leider von VPN noch nicht viel Ahnung. Ich hoffe ihr könnt mir Tipps, für das Erstellen geben. Vielen Dank schonmal.

Gruß

Hans
Hans_Anders ist offline   Mit Zitat antworten
Ungelesen 04.08.14, 15:21   #2
Eristoff5
Anfänger
 
Registriert seit: Aug 2014
Beiträge: 1
Bedankt: 0
Eristoff5 ist noch neu hier! | 3 Respekt Punkte
Standard

willst du deinen pc mit einem netzwerk verbinden oder 2 netzwerke über ein vpn verbinden?
Eristoff5 ist offline   Mit Zitat antworten
Ungelesen 04.08.14, 15:28   #3
Hans_Anders
Anfänger
 
Registriert seit: Jul 2014
Beiträge: 6
Bedankt: 0
Hans_Anders ist noch neu hier! | 0 Respekt Punkte
Standard

Meinen PC mit einem Netzwerk oder Server verbinden. Es geht nur um die Verbindung an sich. Die dann zu analysieren.
Hans_Anders ist offline   Mit Zitat antworten
Ungelesen 07.08.14, 12:13   #4
flo0111
Anfänger
 
Registriert seit: May 2013
Beiträge: 13
Bedankt: 7
flo0111 ist noch neu hier! | 0 Respekt Punkte
Standard

Geht es gernell um "irgendein" VPN oder ein spezielles Verfahren (IPSec, TLS/SSL-VPN, usw).?

Wenn alles erlaubt ist, dann würde ich OpenVPN für das Einfachste halten. Einfach eine VM oder einen alten Rechner nehmen, [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] installieren und OpenVPN über die Weboberfläche einstellen (dann muss man sich nicht mit der Konfiguration von OpenVPN rumprügeln und es geht schnell - schwer ist die Konfig. von OpenVPN zwar nicht, aber sie kann störrisch sein ...).
Dann musst Du nur noch den OpenVPN-Client auf den "nicht-Server-Rechner" installieren, lädst auf der Weboberfläche von deinem IPFire-Rechner das Client-Paket herunter (das enthält die Client-Konfiguration und einen mit einem Passwort geschützten PKCS#12-Container, welcher wiederum das Client-Zertifikat, den Client-Private-Key und das Server-Zertifikat enthält) und schiebst die Sachen aus dem Paket in den Config-Ordner vom OpenVPN-Client (liegt üblicherweise in "C:\Program Files (x86)\OpenVPN" oder "C:\Program Files\OpenVPN" oder sogar "C:\Programme\OpenVPN" [WinXP] je nachdem welche Version [x86 oder x64] man es auf welcher Version von Windows installiert). Dann kannst Du Dich verbinden und mit einem Sniffer Deiner Wahl ([ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] üblicherweise) das Ganze anschauen.

Achso: Der OpenVPN-Client muss (zumindestens beim ersten Starten) mit Admin-Rechten laufen.
flo0111 ist offline   Mit Zitat antworten
Folgendes Mitglied bedankte sich bei flo0111:
Ungelesen 08.08.14, 08:58   #5
Hans_Anders
Anfänger
 
Registriert seit: Jul 2014
Beiträge: 6
Bedankt: 0
Hans_Anders ist noch neu hier! | 0 Respekt Punkte
Standard

Cool danke dir. So werde ich es machen Es gibt nur eine Voraussetzung, dass alles Open Source sein soll. Aber das ist es ja also danke dir.
Hans_Anders ist offline   Mit Zitat antworten
Ungelesen 14.08.14, 14:01   #6
Hans_Anders
Anfänger
 
Registriert seit: Jul 2014
Beiträge: 6
Bedankt: 0
Hans_Anders ist noch neu hier! | 0 Respekt Punkte
Standard

Noch eine Frage: Ich will einen Sicherheitsschlüssel generieren und austauschen. Wie mache ich das?
Hans_Anders ist offline   Mit Zitat antworten
Ungelesen 20.08.14, 22:21   #7
flo0111
Anfänger
 
Registriert seit: May 2013
Beiträge: 13
Bedankt: 7
flo0111 ist noch neu hier! | 0 Respekt Punkte
Standard

Was genau für einen Schlüssel meinst Du?
flo0111 ist offline   Mit Zitat antworten
Ungelesen 21.08.14, 15:49   #8
Tuxtom007
Stammi
 
Registriert seit: Sep 2010
Beiträge: 1.142
Bedankt: 579
Tuxtom007 leckt gerne myGully Deckel in der Kanalisation! | 39857698 Respekt PunkteTuxtom007 leckt gerne myGully Deckel in der Kanalisation! | 39857698 Respekt PunkteTuxtom007 leckt gerne myGully Deckel in der Kanalisation! | 39857698 Respekt PunkteTuxtom007 leckt gerne myGully Deckel in der Kanalisation! | 39857698 Respekt PunkteTuxtom007 leckt gerne myGully Deckel in der Kanalisation! | 39857698 Respekt PunkteTuxtom007 leckt gerne myGully Deckel in der Kanalisation! | 39857698 Respekt PunkteTuxtom007 leckt gerne myGully Deckel in der Kanalisation! | 39857698 Respekt PunkteTuxtom007 leckt gerne myGully Deckel in der Kanalisation! | 39857698 Respekt PunkteTuxtom007 leckt gerne myGully Deckel in der Kanalisation! | 39857698 Respekt PunkteTuxtom007 leckt gerne myGully Deckel in der Kanalisation! | 39857698 Respekt PunkteTuxtom007 leckt gerne myGully Deckel in der Kanalisation! | 39857698 Respekt Punkte
Standard

Ohne die zu entmutigen, VPN ist dazu da, eben nichts mitlesene zu können, daher kannst du dir das tracen mit Wireshark sparen, du bekommst nur den Verbindungsaufbau mit und dann der Rest ist Datenmüll.

Den Schlüssel generierst du einmal auf deinem Server oder VPN-Router, überträgst den an den Client und importierst den dort in die VPN-Software. Wie genau ist abhängig von der benutzen Softwarelösung.
Tuxtom007 ist offline   Mit Zitat antworten
Folgendes Mitglied bedankte sich bei Tuxtom007:
Ungelesen 22.08.14, 13:15   #9
flo0111
Anfänger
 
Registriert seit: May 2013
Beiträge: 13
Bedankt: 7
flo0111 ist noch neu hier! | 0 Respekt Punkte
Standard

Naja, es geht ja um eine Ausarbeitung/Versuch (ob ein Versuch erfolgreich ist hat ja erstmal nichts zu sagen, einen Bericht kann man immer schreiben) - derjenige, der sich das Thema für die Ausarbeitung ausgedacht hat wird sich dessen (hoffentlich) bewusst gewesen sein.
Davon abgesehen hängt die tatsächliche Sicherheit maßgeblich von den gewählten Parametern ab.
Bei WEP könnte man ja auch sagen "lohnt sich nicht, ist ja verschlüsselt", aber lohnt sich eben schon (ähnlich sieht es aus wenn ich OpenVPN verwende, dabei aber nur z.B. 512 Bit bei den privaten Schlüsseln einsetze).
VPN's sind auch mit Vorsicht zu genießen.
flo0111 ist offline   Mit Zitat antworten
Folgendes Mitglied bedankte sich bei flo0111:
Ungelesen 09.09.14, 08:16   #10
Hans_Anders
Anfänger
 
Registriert seit: Jul 2014
Beiträge: 6
Bedankt: 0
Hans_Anders ist noch neu hier! | 0 Respekt Punkte
Standard

Vielen Dank für die ganzen Antworten.
Ein Frage habe ich noch: Welches Protokoll benutzt OpenVPN. In einem Buch habe ich gelesen das es TLS einer Erweiterung von SSL benutzt und nicht IPSec. Liege ich damit richtig?

Vielen Dank

Hans
Hans_Anders ist offline   Mit Zitat antworten
Ungelesen 15.09.14, 15:16   #11
flo0111
Anfänger
 
Registriert seit: May 2013
Beiträge: 13
Bedankt: 7
flo0111 ist noch neu hier! | 0 Respekt Punkte
Standard

Ist richtig, OpenVPN benutzt TLS (könnte man als "Erweiterung" von SSL sehen, ich würde es aber eher als Nachfolger sehen)
flo0111 ist offline   Mit Zitat antworten
Folgendes Mitglied bedankte sich bei flo0111:
Ungelesen 07.10.14, 18:54   #12
Hans_Anders
Anfänger
 
Registriert seit: Jul 2014
Beiträge: 6
Bedankt: 0
Hans_Anders ist noch neu hier! | 0 Respekt Punkte
Standard

Hilfe. Was mache ich falsch wenn ich beim Verbindungsversuch einer VM und meinem PC diese Meldung kommt:

UDPv4 link local (bound): [undef]
UDPv4 link remote : [AF_INET]192.168.205.131:1194
TCP/UDP: Incoming packet rejected from [AF_INET] 192.168.2.102:62856[2], expecet peer adress:[AF_INET] 192.168.2.102:1194 (allow this incoming sourece adress/prot by removing --remote or adding --float)

Kann mir bitte einer/eine helfen. Was mache ich falsch? Ich nutze OpenVPN.
Danke im Vorraus^^

Ok hab meinen Felher gefunden.

--float hinter den Befelhl und es geht.
Hans_Anders ist offline   Mit Zitat antworten
Antwort


Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren

BB code is An
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:26 Uhr.


Sitemap

().