3 Server, Sicher mit einander Verbinden

Rund um die Sicherheit des Systems und die Applikationen
Post Reply
xamibor
Posts: 211
Joined: 2003-03-11 16:52
 

3 Server, Sicher mit einander Verbinden

Post by xamibor »

Hi,

bin etwas unerfahren was das Thema betrifft.
Ich habe 3 Server Rootserver 2 bei Puretec und einen bei Strato. Nun will ich die 3 miteinander verbinden und zwar sicher .... verschlüsselt.

Wie mach ich so etwas? was muss ich beachten und welche Pakete muss ich installieren etc.?

Danke für einen (viele) Tipps.

lg
Andreas
dodolin
Posts: 3840
Joined: 2003-01-21 01:59
Location: Sinsheim/Karlsruhe
Contact:
 

Re: 3 Server, Sicher mit einander Verbinden

Post by dodolin »

VPN.
wirsing
Posts: 604
Joined: 2002-11-20 21:32
Location: Vaihingen und Karlsruhe
 

Re: 3 Server, Sicher mit einander Verbinden

Post by wirsing »

aleksw101184
Posts: 16
Joined: 2004-06-11 14:25
 

Re: 3 Server, Sicher mit einander Verbinden

Post by aleksw101184 »

dodolin wrote:VPN.
Nicht verschlüsselt und nicht sicher

Gruß
Aleksw101184
captaincrunch
Userprojekt
Userprojekt
Posts: 7066
Joined: 2002-10-09 14:30
Location: Dorsten
Contact:
 

Re: 3 Server, Sicher mit einander Verbinden

Post by captaincrunch »

Nicht verschlüsselt und nicht sicher
Häh???
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
User avatar
Joe User
Project Manager
Project Manager
Posts: 11191
Joined: 2003-02-27 01:00
Location: Hamburg
Contact:
 

Re: 3 Server, Sicher mit einander Verbinden

Post by Joe User »

Es duftet nach Popcorn...

SCNR
PayPal.Me/JoeUserFreeBSD Remote Installation
Wings for LifeWings for Life World Run

„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.
gamecrash
Posts: 339
Joined: 2002-05-27 10:52
 

Re: 3 Server, Sicher mit einander Verbinden

Post by gamecrash »

Aleksw101184 wrote:
dodolin wrote:VPN.
Nicht verschlüsselt und nicht sicher

Gruß
Aleksw101184
*Hust* Kann es sein dass Du VNC meinst? :D
User avatar
nyxus
Posts: 626
Joined: 2002-09-13 08:41
Location: Lübeck
Contact:
 

Re: 3 Server, Sicher mit einander Verbinden

Post by nyxus »

CaptainCrunch wrote:
Nicht verschlüsselt und nicht sicher
Häh???
naja, Frame Relay ist auch VPN. Und X.25, und MPLS ...
Aber man konnte sich natürlich schon denken was dodolin meinte.
andreask2
Posts: 696
Joined: 2004-01-27 14:16
Location: Aachen
 

Re: 3 Server, Sicher mit einander Verbinden

Post by andreask2 »

Hm, wenn ich verschiedene Server verbinden will, mache ich das normalerweise mit einem SSH-Tunnel, da dies sowohl sicher als auch sehr einfach ist. So kann ich z.B. auf sämtliche Dienste über localhost zugreifen oder Daten per rsync sichern...
Was bietet denn ein VPN-Tunnel für Möglichkeiten, die ich mit SSH nicht habe(also jetzt bezogen auf "Server verbinden"), bzw. was gibt es für Vorteile? Ich kenne das eigentlich nur um mit Clients auf ein Firmennetzwerk zuzugreifen.
Denn Installation/Konfiguration von Freeswan & Co. finde ich nicht wirklich trivial.

Grüße
Andreas
wirsing
Posts: 604
Joined: 2002-11-20 21:32
Location: Vaihingen und Karlsruhe
 

Re: 3 Server, Sicher mit einander Verbinden

Post by wirsing »

Der Vorteil ist eben, dass man ohne eine spezielle Konfiguration auf jeden Port jedes Protokolls jedes PCs zugreifen kann und dabei nicht auf localhost verbindet, um auf einen anderen PC zu verbinden.
andreask2
Posts: 696
Joined: 2004-01-27 14:16
Location: Aachen
 

Re: 3 Server, Sicher mit einander Verbinden

Post by andreask2 »

Ja, das sehe ich durchaus als Vorteil, wobei ich das eher für Netzwerke sehe, ein RootServer ist ja normalerweise immer sowas wie "ein eigenes, in sich geschlossenes Netzwerk".

Hm, ich hab von VPNs leider auch nicht so viel Ahnung, aber ich verstehe das doch richtig dass man theoretisch ein eigenes privates Netzwerk (192.168...) zwischen verschiedenen Root-Servern aufbauen könnte, ja? Ich sehe da eigentlich nur das Problem, dass man normalerweise ja nur eine Netzwerkkarte hat, und es widerstrebt mir irgendwie das LAN(VPN) und WAN über eine Netzwerkarte anzusprechen. Naja, wobei das VPN vermutlich gerade hierfür gedacht ist ;-)

Ich verstehe nur nicht so ganz wie das Routing da prinzipiell funktionieren kann...
wirsing
Posts: 604
Joined: 2002-11-20 21:32
Location: Vaihingen und Karlsruhe
 

Re: 3 Server, Sicher mit einander Verbinden

Post by wirsing »

Das VPN macht dir letztlich ein zusätzliches Netzwerkinterface, über das auch geroutet werden kann. Rein zufällig geht dann eben der Verkehr dieses Interfaces verschlüsselt über ein anderes.
IPsec im Transport Mode ist für ein solches Szenario besonders pfiffig: Jedes Paket zu einem der anderen Server wird über das IPsec-Interface geleitet, da hier das IPsec die "normalen" IP-Adressen auch für das VPN benutzt (und benutzen muss, da die ESP-Pakete dann keine Sender- und Empfängeradressen enthalten.)
dodolin
Posts: 3840
Joined: 2003-01-21 01:59
Location: Sinsheim/Karlsruhe
Contact:
 

Re: 3 Server, Sicher mit einander Verbinden

Post by dodolin »

naja, Frame Relay ist auch VPN. Und X.25, und MPLS ...
Also bei mir nicht.

VPN steht bei mir für Virtual Private Network.
Was du genannt hast - zumindest Frame Relay und X.25 - sind Layer2 Techniken. MPLS kenne ich nicht.

Ein VPN ist für meine Begriffe aber auf Layer3 oder noch höher.
User avatar
nyxus
Posts: 626
Joined: 2002-09-13 08:41
Location: Lübeck
Contact:
 

Re: 3 Server, Sicher mit einander Verbinden

Post by nyxus »

dodolin wrote:
naja, Frame Relay ist auch VPN. Und X.25, und MPLS ...
Also bei mir nicht.
Der Begriff VPN ist halt nicht erst mit IPSec und Konsorten entstanden sondern ist schon deutlich älter.
VPN steht bei mir für Virtual Private Network.
Eben. Ein Netzwerk, daß virtuell und privat ist. Virtuell daher, daß keine dedizierte Leitung verwendet wird und privat weil das Netz eines Kunden keinen Ã?ergang zum Netz eines anderen Kunden hat. Gelöst z.B. bei FR durch die eigenen DLCIs. Ein VPN an sich sagt auch nichts über Sachen wie Verschlüsselung aus.
MPLS kenne ich nicht.
Multiprotokoll Label Switching. Die "neue" Hipe-Technik für Service-Provider-Backbones und ähnlich großes.
Ein VPN ist für meine Begriffe aber auf Layer3 oder noch höher.
Deine Jugend sei Dir verziehen ... 8) Aber fang nicht an mit einem alten WAN-Techniker darüber zu diskutieren. (Die Diskussionen habe ich schon hinter mir) :)
dea
Posts: 532
Joined: 2002-08-13 12:05
 

Re: 3 Server, Sicher mit einander Verbinden

Post by dea »

Ich denke, Nyxus wird unser nächstes RF-Treffen um einen kurzen Vortrag bereichern ;) (scnr, aber schon als ernsthafte Anregung gedacht)
Post Reply