3 Server, Sicher mit einander Verbinden
3 Server, Sicher mit einander Verbinden
Hi,
bin etwas unerfahren was das Thema betrifft.
Ich habe 3 Server Rootserver 2 bei Puretec und einen bei Strato. Nun will ich die 3 miteinander verbinden und zwar sicher .... verschlüsselt.
Wie mach ich so etwas? was muss ich beachten und welche Pakete muss ich installieren etc.?
Danke für einen (viele) Tipps.
lg
Andreas
			
			
									
						
										
						bin etwas unerfahren was das Thema betrifft.
Ich habe 3 Server Rootserver 2 bei Puretec und einen bei Strato. Nun will ich die 3 miteinander verbinden und zwar sicher .... verschlüsselt.
Wie mach ich so etwas? was muss ich beachten und welche Pakete muss ich installieren etc.?
Danke für einen (viele) Tipps.
lg
Andreas
- 
				aleksw101184
- Posts: 16
- Joined: 2004-06-11 14:25
Re: 3 Server, Sicher mit einander Verbinden
Nicht verschlüsselt und nicht sicherdodolin wrote:VPN.
Gruß
Aleksw101184
- 
				captaincrunch
- Userprojekt 
- Posts: 7066
- Joined: 2002-10-09 14:30
- Location: Dorsten
- Contact:
Re: 3 Server, Sicher mit einander Verbinden
Häh???Nicht verschlüsselt und nicht sicher
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
			
						echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
Re: 3 Server, Sicher mit einander Verbinden
Es duftet nach Popcorn...
SCNR
			
			
									
						
							SCNR
PayPal.Me/JoeUser ● FreeBSD Remote Installation
Wings for Life ● Wings for Life World Run
„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.
			
						Wings for Life ● Wings for Life World Run
„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.
Re: 3 Server, Sicher mit einander Verbinden
*Hust* Kann es sein dass Du VNC meinst? :DAleksw101184 wrote:Nicht verschlüsselt und nicht sicherdodolin wrote:VPN.
Gruß
Aleksw101184
Re: 3 Server, Sicher mit einander Verbinden
naja, Frame Relay ist auch VPN. Und X.25, und MPLS ...CaptainCrunch wrote:Häh???Nicht verschlüsselt und nicht sicher
Aber man konnte sich natürlich schon denken was dodolin meinte.
Re: 3 Server, Sicher mit einander Verbinden
Hm, wenn ich verschiedene Server verbinden will, mache ich das normalerweise mit einem SSH-Tunnel, da dies sowohl sicher als auch sehr einfach ist. So kann ich z.B. auf sämtliche Dienste über localhost zugreifen oder Daten per rsync sichern...
Was bietet denn ein VPN-Tunnel für Möglichkeiten, die ich mit SSH nicht habe(also jetzt bezogen auf "Server verbinden"), bzw. was gibt es für Vorteile? Ich kenne das eigentlich nur um mit Clients auf ein Firmennetzwerk zuzugreifen.
Denn Installation/Konfiguration von Freeswan & Co. finde ich nicht wirklich trivial.
Grüße
Andreas
			
			
									
						
										
						Was bietet denn ein VPN-Tunnel für Möglichkeiten, die ich mit SSH nicht habe(also jetzt bezogen auf "Server verbinden"), bzw. was gibt es für Vorteile? Ich kenne das eigentlich nur um mit Clients auf ein Firmennetzwerk zuzugreifen.
Denn Installation/Konfiguration von Freeswan & Co. finde ich nicht wirklich trivial.
Grüße
Andreas
Re: 3 Server, Sicher mit einander Verbinden
Der Vorteil ist eben, dass man ohne eine spezielle Konfiguration auf jeden Port jedes Protokolls jedes PCs zugreifen kann und dabei nicht auf localhost verbindet, um auf einen anderen PC zu verbinden.
			
			
									
						
										
						Re: 3 Server, Sicher mit einander Verbinden
Ja, das sehe ich durchaus als Vorteil, wobei ich das eher für Netzwerke sehe, ein RootServer ist ja normalerweise immer sowas wie "ein eigenes, in sich geschlossenes Netzwerk".
Hm, ich hab von VPNs leider auch nicht so viel Ahnung, aber ich verstehe das doch richtig dass man theoretisch ein eigenes privates Netzwerk (192.168...) zwischen verschiedenen Root-Servern aufbauen könnte, ja? Ich sehe da eigentlich nur das Problem, dass man normalerweise ja nur eine Netzwerkkarte hat, und es widerstrebt mir irgendwie das LAN(VPN) und WAN über eine Netzwerkarte anzusprechen. Naja, wobei das VPN vermutlich gerade hierfür gedacht ist ;-)
Ich verstehe nur nicht so ganz wie das Routing da prinzipiell funktionieren kann...
			
			
									
						
										
						Hm, ich hab von VPNs leider auch nicht so viel Ahnung, aber ich verstehe das doch richtig dass man theoretisch ein eigenes privates Netzwerk (192.168...) zwischen verschiedenen Root-Servern aufbauen könnte, ja? Ich sehe da eigentlich nur das Problem, dass man normalerweise ja nur eine Netzwerkkarte hat, und es widerstrebt mir irgendwie das LAN(VPN) und WAN über eine Netzwerkarte anzusprechen. Naja, wobei das VPN vermutlich gerade hierfür gedacht ist ;-)
Ich verstehe nur nicht so ganz wie das Routing da prinzipiell funktionieren kann...
Re: 3 Server, Sicher mit einander Verbinden
Das VPN macht dir letztlich ein zusätzliches Netzwerkinterface, über das auch geroutet werden kann. Rein zufällig geht dann eben der Verkehr dieses Interfaces verschlüsselt über ein anderes.
IPsec im Transport Mode ist für ein solches Szenario besonders pfiffig: Jedes Paket zu einem der anderen Server wird über das IPsec-Interface geleitet, da hier das IPsec die "normalen" IP-Adressen auch für das VPN benutzt (und benutzen muss, da die ESP-Pakete dann keine Sender- und Empfängeradressen enthalten.)
			
			
									
						
										
						IPsec im Transport Mode ist für ein solches Szenario besonders pfiffig: Jedes Paket zu einem der anderen Server wird über das IPsec-Interface geleitet, da hier das IPsec die "normalen" IP-Adressen auch für das VPN benutzt (und benutzen muss, da die ESP-Pakete dann keine Sender- und Empfängeradressen enthalten.)
Re: 3 Server, Sicher mit einander Verbinden
Also bei mir nicht.naja, Frame Relay ist auch VPN. Und X.25, und MPLS ...
VPN steht bei mir für Virtual Private Network.
Was du genannt hast - zumindest Frame Relay und X.25 - sind Layer2 Techniken. MPLS kenne ich nicht.
Ein VPN ist für meine Begriffe aber auf Layer3 oder noch höher.
Re: 3 Server, Sicher mit einander Verbinden
Der Begriff VPN ist halt nicht erst mit IPSec und Konsorten entstanden sondern ist schon deutlich älter.dodolin wrote:Also bei mir nicht.naja, Frame Relay ist auch VPN. Und X.25, und MPLS ...
Eben. Ein Netzwerk, daß virtuell und privat ist. Virtuell daher, daß keine dedizierte Leitung verwendet wird und privat weil das Netz eines Kunden keinen Ã?ergang zum Netz eines anderen Kunden hat. Gelöst z.B. bei FR durch die eigenen DLCIs. Ein VPN an sich sagt auch nichts über Sachen wie Verschlüsselung aus.VPN steht bei mir für Virtual Private Network.
Multiprotokoll Label Switching. Die "neue" Hipe-Technik für Service-Provider-Backbones und ähnlich großes.MPLS kenne ich nicht.
Deine Jugend sei Dir verziehen ... 8) Aber fang nicht an mit einem alten WAN-Techniker darüber zu diskutieren. (Die Diskussionen habe ich schon hinter mir) :)Ein VPN ist für meine Begriffe aber auf Layer3 oder noch höher.
Re: 3 Server, Sicher mit einander Verbinden
Ich denke, Nyxus wird unser nächstes RF-Treffen um einen kurzen Vortrag bereichern ;) (scnr, aber schon als ernsthafte Anregung gedacht)
			
			
									
						
										
						

