Encapsulated Security Payload (ESP): Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
 
Zeile 1: Zeile 1:
 
+
* ESP (IP-Protokoll 50) verschlüsselt im Gegensatz zu AH die Pakete.
*Im Gegensatz zu AH werden bei ESP (IP-Protokoll 50) die Pakete verschlüsselt übertragen.
+
* Das gesamte IP-Paket inklusive Header wird verschlüsselt und in ein neues Paket verpackt (encapsulated).
*Hierbei wird das komplette IP-Paket inklusive der Headerdaten verschlüsselt und in einem neuen Paket verpackt (encapsulated).
+
* Zusätzlich wird wie bei AH die Integrität durch einen HMAC sichergestellt.
*Zusätzlich wird wie beim AH die Integrität des Pakets durch einen HMAC sicher gestellt.
+
* Dieser HMAC bezieht sich jedoch nur auf das verschlüsselte Paket, was NAT ermöglicht.
*Dieser bezieht sich jedoch anders als beim AH auf das verschlüsselte Paket, was dem ESP auch NAT ermöglicht
+
* Nach außen ist nur die Kommunikation zwischen den VPN-Gateways sichtbar.
*Einen weiteren positiven Aspekt dieses Protokolls stellt die Tatsache dar, dass nach außen nur die Kommunikation zwischen den VPN-Gateways sichtbar ist.
+
* Die Kommunikation der LAN-Clients und deren IP-Adressen bleiben verborgen.
*Eine Kommunikationsbeziehung der LAN-Clients ist nicht erkennbar – somit können auch keine IP-Adressen für anderweitige Angriffe gewonnen werden.  
 
  
 
[[Datei:ESP.gif]]
 
[[Datei:ESP.gif]]
  
 
+
'''''Da ESP heutzutage die meisten AH-Features bietet, wird AH kaum noch verwendet.''
'''''Da ESP heutzutage die meisten der AH-Features auch ausführen kann wird AH kaum noch verwendet.''
 
'''
 

Aktuelle Version vom 27. November 2025, 17:55 Uhr

  • ESP (IP-Protokoll 50) verschlüsselt im Gegensatz zu AH die Pakete.
  • Das gesamte IP-Paket inklusive Header wird verschlüsselt und in ein neues Paket verpackt (encapsulated).
  • Zusätzlich wird wie bei AH die Integrität durch einen HMAC sichergestellt.
  • Dieser HMAC bezieht sich jedoch nur auf das verschlüsselte Paket, was NAT ermöglicht.
  • Nach außen ist nur die Kommunikation zwischen den VPN-Gateways sichtbar.
  • Die Kommunikation der LAN-Clients und deren IP-Adressen bleiben verborgen.

ESP.gif

Da ESP heutzutage die meisten AH-Features bietet, wird AH kaum noch verwendet.