Tunnel-Modus: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
(Die Seite wurde neu angelegt: „*Im Tunnel-Modus wird das komplette ursprüngliche Paket als Datenteil eines neuen Pakets betrachtet und ein neuer externer IP-Header erstellt. *Dieser Modus e…“)
 
 
(5 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 1: Zeile 1:
*Im Tunnel-Modus wird das komplette ursprüngliche Paket als Datenteil eines neuen Pakets betrachtet und ein neuer externer IP-Header erstellt.
+
 
*Dieser Modus ermöglicht Tunneling durch den Kanal zwischen zwei Gateways und ist daher besonders für Side-to-Side-VPN geeignet.
+
 
 +
= Prinzip =
 +
* Im Tunnel-Modus wird das gesamte ursprüngliche IP-Paket verschlüsselt/authentisiert.
 +
* Das geschützte Paket wird als Nutzlast in ein neues IP-Paket verpackt (eingekapselt).
 +
* Die originalen Quell- und Ziel-Adressen sind von außen nicht sichtbar.
 +
* Dieser Modus wird hauptsächlich in Security Gateways eingesetzt (Site-to-Site VPN).
 +
 
 +
= Header =
 +
{{#drawio:tunnel-header}}
 +
 
 +
= Schaubild =
 +
{{#drawio:tunnel-mode}}

Aktuelle Version vom 27. November 2025, 17:58 Uhr


Prinzip

  • Im Tunnel-Modus wird das gesamte ursprüngliche IP-Paket verschlüsselt/authentisiert.
  • Das geschützte Paket wird als Nutzlast in ein neues IP-Paket verpackt (eingekapselt).
  • Die originalen Quell- und Ziel-Adressen sind von außen nicht sichtbar.
  • Dieser Modus wird hauptsächlich in Security Gateways eingesetzt (Site-to-Site VPN).

Header

Schaubild