Jump to content

VPN und weiteres zu Win2k3


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen!

 

Da ich ein Win2k3 Server von 1und1 habe, habe ich ein paar anleitungen bekomme wie auch z.B. zum Thema VPN!

 

Wenn ihr euch diese mal anschauen wollt könnt ihr den unten genannten Link benutzen!

 

http://www.milupanet.de/winupdate/Serve_2003_Help.chm ( Bitte beachtet die Datei hat 1.066KB )

 

 

 

Gruß

 

Tabo

 

 

 

PS: Bitte beachten, laut 1und1 Support ist dies kein Geschütztes Dokument!

Link zu diesem Kommentar

Das hier ist mir aufgefallen:

 

Korrekturen

-----------

 

Im Abschnitt VPN heißt es:

Auf der Registerkarte "Sicherheit" kann L2TP als Tunnel-Protokoll zugelassen werden

Das ist nicht korrekt. Grundsätzlich läßt der RAS/VPN-Server immer L2TP- oder PPTP-Verbindungen zu, auch ohne das angesprochene Kontrollkästchen. Das Kontrollkästchen ermöglicht nur (anders als bei Windows 2000), benutzerdefinierte IPSec-Richtlinien einzurichten. Gemeint ist hierbei, dass es jetzt möglich ist, an Stelle von Zertifikaten, einen PresShared Key zu verwenden.

 

PPTP verwendet Benutzername und Passwort um eine Verbindung zu verschlüsseln. Allerdings gibt es eine Schwachstelle, durch die ein Angreifer versuchen kann das Passwort zu knacken

Das ist so nicht korrekt. Die Verschlüsselung bei PPTP erfolgt mit MPPE (Microsoft Point to Point Encryption). Die Verschlüsselung selber erfolgt mit dem RSA RC4 Algorithmus, bei dem der Verschlüsselungsschlüssel während der Authentifizierung per MS-Chap, MS-Chap V2 oder EAP-TLS ausgehandelt wird. Im Falle von MS-Chap und MS-Chap V2 spielt das Kennwort allerdings eine Rolle, weil Challenges daraus abgeleitet werden und generell eine Angriffsmöglichkeit besteht, die mit sicheren Kennwörtern erschwert wird. Für EAP-TLS (z.B. Smartcard) entfällt diese Sorge.

Wenn das L2TP-Verfahren als sicherer dargestellt wird, dann aber hinsichtlich der Verschlüsselung auch nur, wenn hierbei entweder Zertifikate benutzt werden, oder vorinstallierte Schlüssel lang und komplex gemacht werden. Ein vorinstallierter Schlüssel, der einem schwachen Kennwort entspricht, erhöht die Sicherheit nicht wesentlich.

 

 

Aber alles in allem eine ordentliche gute Anleitung ;)

 

grizzly999

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...