WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Netzwerke

Netzwerke Rat & Tat zu Netzwerkfragen und -problemen

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 24.11.2003, 10:39   #1
fenster
Master
 
Registriert seit: 29.12.2001
Beiträge: 797


Standard vpn teilnetze 10.x.x.x und 192.168.x.x

hallo
habe da ein interesante aufgabe wo ich nicht ganz
durchblicke und zwar:
welches Problem hat man in einem VPN mit folgenden
parametern:
- in beiden lokalen teilnetzen werden private ip adressen
benutzt.
das eine Teilnetz benutzt ip adresse der form 10.x.x.x Das andere Teilnetz adressen der form 192.168.x.x
- Zwischne den beiden Teilnetzen soll IPSec im transport modus benutzt werden
- Zur sicherung der integrität werden Authentication Header eingesetzt.
- Beide Teilnetze sind über "normale" Router (gateways)
an das internet angeschlossen
_________________________________
Kann das Problem sein dass die beiden teilnetze gar nicht miteinander kommuniziern können
auf grund der verschiedenen ip´s


für einige tipps wäre ich dankbar
gruß
fenster
fenster ist offline   Mit Zitat antworten
Alt 24.11.2003, 11:09   #2
pilot737at
Veteran
 
Registriert seit: 21.09.2002
Beiträge: 265


pilot737at eine Nachricht über ICQ schicken
Standard

Zitat:
- in beiden lokalen teilnetzen werden private ip adressen
Das ist aber hier nicht der Fall, 10.X.X.X ist eine Class-A Adresse, nur 192.168.X.X ist eine private IP-Adresse !

Wie sind denn die Router konfiguriert ?
____________________________________
Grüße Max
www.aviation.net.tf
Tipp- und Rechtschreibfehler sind absichtlich eingebaut und
dienen der Belustigung des Lesers
pilot737at ist offline   Mit Zitat antworten
Alt 24.11.2003, 11:22   #3
rolid
Veteran
 
Registriert seit: 25.06.2001
Alter: 52
Beiträge: 275


Standard

Zitat:
Original geschrieben von pilot737at
Das ist aber hier nicht der Fall, 10.X.X.X ist eine Class-A Adresse
10.x.x.x ist auch eine RFC1918 Adresse und wir im Internet nicht geroutet!

RFC1918
[quote]3. Private Address Space
The Internet Assigned Numbers Authority (IANA) has reserved the
following three blocks of the IP address space for private internets:

10.0.0.0 - 10.255.255.255 (10/8 prefix)
172.16.0.0 - 172.31.255.255 (172.16/12 prefix)
192.168.0.0 - 192.168.255.255 (192.168/16 prefix)
____________________________________
http://roli-d.net
BGP multihoming is for redundancy and increased routing efficiency, not for load balancing.
rolid ist offline   Mit Zitat antworten
Alt 24.11.2003, 11:23   #4
fenster
Master
 
Registriert seit: 29.12.2001
Beiträge: 797


Standard @pilot737at

hallo


was meinst du damit ?
"Wie sind denn die Router konfiguriert ?"


es handelt sich hier um eine theoritische frage
sozusagen eine schulaufgabe


mehr info habe ich über diese aufgabe auch nicht

"welches Problem hat man in einem VPN mit folgenden
parametern: ... "





gruß
fenster
fenster ist offline   Mit Zitat antworten
Alt 24.11.2003, 11:29   #5
LouCypher
der da unten wohnt
 
Benutzerbild von LouCypher
 
Registriert seit: 15.07.2000
Alter: 52
Beiträge: 11.502


Standard

bei diesem setup sollts überhaupt keine probleme geben, annhand der ip adressen zumindest.
____________________________________
Greetings
LouCypher
LouCypher ist offline   Mit Zitat antworten
Alt 24.11.2003, 11:35   #6
fenster
Master
 
Registriert seit: 29.12.2001
Beiträge: 797


Standard laut bsp.: muss es aber eines geben

hallo



laut bsp.: muss es aber eines geben
vielleicht ein sicherheitsproblem ?



gruß
fenster
fenster ist offline   Mit Zitat antworten
Alt 24.11.2003, 12:15   #7
pilot737at
Veteran
 
Registriert seit: 21.09.2002
Beiträge: 265


pilot737at eine Nachricht über ICQ schicken
Standard

Hab mich schlau gemacht:

Für größtmögliche Sicherheit einer Gateway zu Gatewayverbindung (zB VPN) ist der Tunnelmodus von IPSec zu wählen da dieser das ursprüngliche Datagramm vollständig nochmal kapselt ( im Gegensatz zum Transportmodus )
ich denke mal das ist der "Fehler"
____________________________________
Grüße Max
www.aviation.net.tf
Tipp- und Rechtschreibfehler sind absichtlich eingebaut und
dienen der Belustigung des Lesers
pilot737at ist offline   Mit Zitat antworten
Alt 24.11.2003, 17:31   #8
Irv
Master
 
Registriert seit: 08.04.2000
Alter: 47
Beiträge: 615


Irv eine Nachricht über ICQ schicken Irv eine Nachricht über Skype™ schicken
Standard

Ich schreib das alles nur unter vorbehalt - "aus dem kopf":

AH bietet keinen vollkommenen schutz der ip-pakete. im gegensatz zu esp wird der ip-header nicht verschlüsselt, sonderen die pakete werden mit dem org. ip-header versendet.
vieleicht ist das gemeint?
aber "problem" würde ich das nicht nennen. kommt halt drauf an, was man will.

da aber - zumindest dem anschein nach - keine security gateways an den beiden enden verwendet werden, fällt esp eigentlich aus.

zudem bleibt bei einer implementierung über AH die last der verschlüsselung beim client (auch wird für jeden client ein eignener key verwendet). evtl. ein performance problem. obwohl ich auch das kein "problem" nennen würde.

zu guter letzt: beim tunnel-mode wird der org.-ip-header weiterverwendet. dabei könnte es zu routing problemen zum ziel-netz kommen (pirv. adressen werden i.d.r. nicht geroutet). d.h. wenn deine teilnetze, wie in der angabe über das internet miteinander verbunden sind, und nicht direkt, werden die pakete nie ankommen...
____________________________________
mögest du in interessanten zeiten leben
-alter chinesischer fluch-

mfg Irv
Irv ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 05:05 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag