IT Solution Company
IT-Strategie IT-Knowledge
Translate this page into English X

3.6 VPN mit IPsec in der Praxis
graphic

Die Netzwerkteilnehmer im LAN 1 können auf das LAN2 zugreifen bzw. umgekehrt die Teilnehmer aus LAN 2 auf das LAN 1. Die Verbindung über das Internet läuft über einen verschlüsselten Tunnel ab.
Die beiden Firewalls müssen beim Verbindungsaufbau ihre Identität eindeutig nachweisen. Somit ist unberechtigter Zugang ausgeschlossen. Die Kommunikation über das Internet erfolgt verschlüsselt. Sollte ein Dritter die Datenpakete protokollieren erhält er nur Datenmüll.
Damit beide Firewalls miteinander kommunizieren können müssen die Adressen der jeweiligen anderen Station bekannt sein. Ändert sich die IP-Adresse eines Netzes, z. B. beim Verbindungsaufbau zum Provider, dann müssen die Adressen per dynamische DNS-Einträge ausgetauscht werden. Z. B. mit DynDNS.
Damit das Routing zwischen den Netzen funktioniert müssen die Adressbereiche unterschiedlich sein. Da die beiden Netze nach der Zusammenschaltung sich wie eines verhalten, dürfen IP-Adressen nicht doppelt vorkommen. Deshalb muss vorab auf beiden Seiten ein eigener Adressbereich, also unterschiedliche Subnetze konfiguriert werden.

abc Information GmbH, Berlin *** Phone: +49 700-ITBROKER ** Impressum ** Contact
Host: IP: 18.116.88.132 User: Date: December 22, 2024, 3:22 am Agent: Mozilla/5.0 AppleWebKit/537.36 (KHTML, like Gecko; compatible; ClaudeBot/1.0; +claudebot@anthropic.com)