Jump to content

IP-Tunnel in Win2k


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

hi nitchle,

 

mit einem IP-tunnel (oder tunnel im allgemeinen) bezeichnet man die funktion IP-pakete über ein medium, eine strecke, zwischen zwei routern, von A nach B, etc. zu übertagen, die ohne diese tunnelfunktion nicht klappen würde.

 

wenn aus einem bestimmten grund der normale IP-verkehr nicht funktioniert (z.B. wegen rfc1918 adressen 10.0.0.0, 172.16.0.0, 192.168.0.0 oder anderen unzulänglichkeiten) dann wird, um dieses manko zu beseitigen, ein tunnel geschaffen (die pakete werden getunnelt), der den transport dieser originalpakete übrnimmt.

 

das geschieht, indem man das originalpaket (muss nicht IP sein, kann auch z.B. IPX sein) so wie es ist verpackt, mit einer entsprechenden, routbaren schale umfasst (routbares paket), es auf die reise schickt, und am ende wieder entpackt. dazu müssen sowohl anfangspunkt und endpunkt dieses tunnels das protokoll verstehen.

 

IPSec ist kein tunnel, sondern die funktion IP-pakete authentisieren/verschlüsseln (und noch mehr) zu können. bei l2tp wird IPSec angewandt, da L2TP nicht verschlüsseln kann.

 

funktionell geschieht es so, dass l2tp einen tunnel zwischen sender und empfänger schaltet, indem (innerhalb des l2tp-pakets) die getunnelten pakete (echte nutzdaten) laufen, und IPSec "aussen" die IP-pakete verschlüsselt, die widderum die l2tp-pakete tragen....:D

 

also [ip-paket [iPSec-paket [l2tp [nutzdaten]]]]

 

typische und bekannte vertreter von tunnel-funktionalitäten sind -

- ppp (keine verschlüsselung)

- pptp (verschlüsselung)

- l2fp (keine verschlüsselung)

- l2tp (keine verschlüsselung)

 

neben diesen offiziellen tunnel-protokollen steht es jeder firma frei, ihre eigenen tunnels zu generieren (meistens bei firewallsoftware zu finden, die damit eine eigene vpn-tunnelform anwenden)

 

tunnel sind ein teilaspekt von vpn, diese (tunnel) bilden erstmal ein gerüst für die übertragung von "virtuellen privaten netzwerken" über öffentliche und/oder nicht routbare netze (aus der sicht der nutzlast gesehen).

der aspekt verschlüsselung/absicherung ist ein add-on auf die ursprüngliche vpn-idee (finde ich gut, ohne ist das kaum anzuwenden -> sinnlos für die meisten netze oder anwendungen)

 

 

ansonsten wirst du bei google tonnenweise material dazu finden, ist fast eine eigene welt.

 

die feinheiten zum RRAS selber findest zu hauf hier oder bei google...

 

gruß

 

dejan

Link zu diesem Kommentar
Original geschrieben von IvkovicD

IPSec ist kein tunnel, sondern die funktion IP-pakete authentisieren/verschlüsseln (und noch mehr) zu können. bei l2tp wird IPSec angewandt, da L2TP nicht verschlüsseln kann.

Mein obiges Posting ist leider etwas missverständlich. IPSec selbst ist natürlich nicht der Tunnel. Als Tunnel bezeichnet man lediglich die gekapselte Endpunktverbindung zwischen den Routern. IPSec ist natürlich nur ein Anwendungsbeispiel.

Link zu diesem Kommentar

Danke für die ausführlichen Antworten!

Bei der Beschreibung handelt es sich um VPN, oder? Hab nicht wirklich viel Ahnung davon! ;)

 

Mit meiner Frage hab ich aber im speziellen eine Funktion unter RRAS-Verwaltung von Win2k-Server gemeint, die sich "IP-Tunnel" nennt! (Sorry, hab die Frage nicht genau genug formuliert!)

Da steht dann nämlich auch eine kurze Beschreibung dabei, denn wenn die nicht wäre, hätte ich eben auch an VPN gedacht!

Da steht wörtlich: "You can create an IP-in-IP tunnel between two comnputers and pass data, such as multicast traffic, through it."

 

Und das hat für mich irgendwie nach Port-Forwarding geklungen! (Schon wegen "zwei Computern" und nicht Routen!) Ich weiss zwar auch nicht im Detail was Multicast-Traffic ist, aber eine ungefähre Vorstellung hab ich! :rolleyes:

 

Mir geht es nämlich darum, Portforwarding zwischen den beiden Netzen, die an dem Server hängen zu aktivieren! Ich hab zwar die Option unter NAT - Properties gefunden, für einen einzelnen Port (TCP oder UDP) und einen Response-Bereich (zb von 1700-1899) für einzelne Anwendungen zu konfigurieren, das hat mir aber noch nicht weitergeholfen! Drum hab ich gedacht, das geht vielleicht mit diesem "Tunnel" !

 

mfg nitchle

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...