IPsec Kommunikations-Modi: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
(Die Seite wurde neu angelegt: „IPsec verfügt über 2 Kommunikations-Modi. Den Transport-Modus und den Tunnel-Modus. * '''Transport-Modus:''' Im Transport-Modus ist lediglich der Datenantei…“)
 
Zeile 1: Zeile 1:
IPsec verfügt über 2 Kommunikations-Modi. Den Transport-Modus und den Tunnel-Modus.
+
=IPsec verfügt über 2 Kommunikations-Modi. Den Transport-Modus und den Tunnel-Modus.=
  
* '''Transport-Modus:''' Im Transport-Modus ist lediglich der Datenanteil eines Pakets betroffen. Der ursprüngliche IP-Header wird nicht verändert. Dieser Modus wird verwendet wenn Sender und Empfänger Endpunkte der Kommunikation sind. (Host-to-Host-VPN)
+
*[[Transport-Modus]]
  
* '''Tunnel-Modus:''' Im Tunnel-Modus wird das komplette ursprüngliche Paket als Datenteil eines neuen Pakets betrachtet und ein neuer externer IP-Header erstellt. Dieser Modus ermöglicht Tunneling durch den Kanal zwischen zwei Gateways und ist daher besonders für Side-to-Side-VPN geeignet.
+
*[[Tunnel-Modus]]
 +
Im Tunnel-Modus wird das komplette ursprüngliche Paket als Datenteil eines neuen Pakets betrachtet und ein neuer externer IP-Header erstellt. Dieser Modus ermöglicht Tunneling durch den Kanal zwischen zwei Gateways und ist daher besonders für Side-to-Side-VPN geeignet.
  
 
[[Datei:Tunnel_VS_Transport.png]]
 
[[Datei:Tunnel_VS_Transport.png]]

Version vom 11. September 2022, 17:33 Uhr

IPsec verfügt über 2 Kommunikations-Modi. Den Transport-Modus und den Tunnel-Modus.

Im Tunnel-Modus wird das komplette ursprüngliche Paket als Datenteil eines neuen Pakets betrachtet und ein neuer externer IP-Header erstellt. Dieser Modus ermöglicht Tunneling durch den Kanal zwischen zwei Gateways und ist daher besonders für Side-to-Side-VPN geeignet.

Tunnel VS Transport.png