IPSec (Internet Protocol Security, etwa Internetprotokoll-Sicherheit) ist eine Protokoll-Suite, die für gewöhnlich von VPNs genutzt wird, um eine sichere Verbindung über das Internet aufzubauen.
Die IPSec-Suite bietet Features wie Tunneling und Kryptographie zu Sicherheitszwecken. Deshalb nutzen VPNs meistens IPSec, um sichere Tunnel aufzubauen.
IPSec VPN ist weithin auch als ‚VPN over IPSec’ bekannt.
Kurze Zusammenfassung
IPSec wird für gewöhnlich in der IP-Schicht eines Netzwerks implementiert. IPSec nutzt zwei Funktionsweisen; Tunnel-Modus und Transport-Modus.
Die meisten VPN-Anbieter verwenden den Tunnel-Modus, um die kompletten IP-Pakete zu sichern und einzukapseln. Der Transport-Modus schützt nur die Nutzdaten und nicht das komplette IP-Paket.
Im Allgemeinen bietet die IPSec VPN-Protokoll-Suite Dienste zur erweiterten Authentifizierung, Komprimierung und Verschlüsselung für VPN-Verbindungen.
IPSec bietet die Freiheit, Algorithmen, Sicherheitsprotokolle und den Modus für den Austausch von Sicherheitsschlüsseln zwischen Kommunikations-Hosts auszuwählen.
Verwandter Leitfaden: IKEv2-VPN-Protokoll erklärt
Die IPSec Protokoll-Suite beinhaltet Authentication Header (AH), Encapsulated Security Payload (ESP), Internet Security Association and Key Management Protocol (ISAKMP), sowie IP Payload Compression (IPComp).
Werfen wir einen Blick auf die beiden IPSec VPN-Modi und vergleichen sie:
IPSec Tunnel-Modus
Die VPN-Verschlüsselung im Tunnel-Modus kapselt jedes ausgehende Paket mit neuen IPSec-Paketen unter Verwendung von ESP ein. Der Tunnel-Modus nutzt auch AH zur Authentifizierung der Server-Seite.
Folglich nutzt IPSec den Tunnel-Modus bei sicheren Gateways wie Firewalls, die auf die die beiden kommunizierenden Parteien verbindet.
Transport-Modus
Der Transport-Modus verschlüsselt und authentifiziert die zwischen den beiden kommunizierenden Parteien versendeten IP-Pakete.
Als solches wird der Transport-Modus häufig für Ende-zu-Ende-Kommunikation zwischen Parteien reserviert, da er den IP-Header der ausgehenden Pakete nicht verändert.
IPSec stützt sich auf sichere Algorithmen, die Vertraulichkeit, Integrität und Authentizität gewährleisten.
Dazu zählen:
Im Folgenden bekommst du Schritt für Schritt einen allgemeinen Überblick, wie IPSec funktioniert.
Für gewöhnlich beginnt dieser Prozess damit, dass die Hosts (die kommunizierenden Parteien) festlegen, dass eingehende oder ausgehende Pakete IPSec nutzen müssen.
Wenn die Pakete die IPSec-Richtlinien auslösen, wird der Prozess wie folgt fortgesetzt:
Neben IPSec VPN können VPN-Anbieter auch SSL VPN verwenden, um deine Verbindung über das Internet zu sichern. In Abhängigkeit des erforderlichen Sicherheitsniveaus können VPN-Anbieter beides implementieren oder sich für eines der beiden Verfahren entscheiden.
SSL VPNs stützen sich auf das Transport Layer Security (TLS)-Protokoll. Im Gegensatz zu IPSec, das auf der IP-Ebene fungiert, arbeitet TLS auf der Transport-Ebene. Deshalb variieren Sicherheit und Anwendungsfälle von IPSec VPN und SSL VPN.
Mit IPSec VPN ist dein Datenverkehr auf dem Weg von und zu privaten Netzwerken und verschiedenen Hosts sicher, kurz gesagt kannst du dein gesamtes Netzwerk schützen. Dementsprechend ist IPSec VPN zuverlässig für IP-basierte Zwecke und Anwendungen.
SSL VPN schützt den Datenverkehr zwischen entfernten Benutzern. In den meisten Fällen arbeiten SSL VPNs mit Hosts, die Browser-basierte Anwendungen unterstützen.
Einige Leute fanden die Antworten auf diese Fragen hilfreich
Welchen Netzwerk-Port nutzt IPSec häufig?
IPSec verwendet oft den UDP-Port 500 für ISAKMP und UDP-Port 4500, um Firewalls zu passieren, NAT ist erlaubt.
Was ist besser, SSL VPN oder IPSec VPN?
Die Anwendungen der Protokolle unterscheidet sich voneinander. Zum Beispiel lässt IPSec VPN die Nutzer aus der Ferne auf das gesamte Netzwerk und die Anwendungen zugreifen. SSL VPN hingegen erlaubt den Nutzern Remote-Tunnel-Zugriff auf bestimmte Apps im Netzwerk.
Kann IPSec gehackt werden?
IPSec (Internet Protocol Security) gilt allgemein als sicher. Laut den Snowden-Leaks hat die NSA die IPSec-Verschlüsselungen jedoch gezielt mit verschiedenen Schwachstellen versehen. Anderen Berichten zufolge können Hacker einige der IPSec-Verschlüsselungen knacken. Das hängt alles von der verwendeten Implementierung ab.
Wofür wird IPSec verwendet?
IPSec (Internet Protocol Security) ist eine Protokoll-Suite, die den Datenverkehr auf Paketebene über ein Netzwerk sichert. Du kannst IPSec nutzen, um Informationen zwischen zwei Parteien zu schützen. Außerdem ist IPSec für Datenintegrität sowie Originalität, Authentifizierung und Vertraulichkeit der Daten verantwortlich.
Ist IPSec dasselbe wie ein VPN?
Einfach ausgedrückt ist IPSec (Internet Protocol Security) wie eine herkömmliche VPN-Technologie. Die Protokoll-Suite wurde erstmals 1990 eingeführt und hat seither erhebliche Verbesserungen erfahren, sodass sie ein weit verbreitetes und viel verwendetes Protokoll in der VPN-Branche ist.