computerwoche.de
Newsletter  |   CW-TV  |   Bilder-Galerien  |   Blogs & Forum  |   CW mobil  |   RSS  |   Aboshop


Netzwerke

Tipps zur Wahl der richtigen VPN-Technik



Drei Client-Ansätze für SSL-VPNs

Um oben genannte Funktionen zu realisieren, müssen die Hersteller teilweise den Funktionsumfang des Browsers über die reine SSL-Funktionalität hinaus durch den Einsatz von Active X oder Java Applets erweitern. Geschäftsführer Hruby unterscheidet deshalb zwischen drei verschiedenen Zugriffsmethoden:

  • Client-less: Der Benutzer greift lediglich mit seinem Browser auf die Web-Seiten eines Servers zu. Das Spektrum der unterstützten Applikationen ist relativ klein, da normalerweise nur Web-Applikationen genutzt werden können. Allerdings gibt es so genannte Webifier als Web-Schnittstelle zu nicht Web-basierenden Anwendungen.

  • Thin Client: Bei dieser Methode lädt der Browser zusätzlich ein Plugin herunter. Das geladene Plugin dient meist als generischer TCP/UDP-Proxy und ermöglicht auf Basis eines Portforwardings den Zugang zu allen TCP- und UDP-fähigen Applikationen.

  • Fat Client: Soll über SSL ein vollwertiges VPN aufgebaut werden, so muss die Lösung in der Lage sein, den kompletten IP-Verkehr über eine verschlüsselte Verbindung zu übertragen. Hierzu wird ein Treiber installiert, der ein virtuelles Netzwerk-Device erstellt. Dieses Device ermöglicht die Umleitung des Verkehrs über eine statische Route in den SSL-VPN-Tunnel.

Unter dem Strich haben also sowohl IPsec- als auch SSL-VPNs ihre spezifischen Vor- und Nachteile, so dass sich ein eindeutiges Pro zugunsten einer Lösung nicht angeben lässt. Zumal es auf das jeweilige Anwendungsszenario ankommt, wie Cisco-Manager Boele aus der eigenen Berufspraxis weiß: "Will ich unterwegs schnell im Internet-Cafe oder an einem Internet-Terminal auf Unternehmensanwendungen zugreifen, dann ist ein SSL-VPN die erste Wahl. Geht es mir aber zu Hause um einen transparenten Zugriff auf das Corporate Network womöglich in Verbindung mit einer VoIP?Installation, dann ist ein IPsec-VPN das probate Mittel." Eine Zwickmühle, auf die zahlreiche Hersteller bereits reagiert haben: Sie offerieren Router und VPN-Gateways, die sowohl IPsec als auch SSL unterstützen, und zahlreiche VPN-Clients sind ebenfalls als Kombilösung ausgelegt.

Für Unternehmen, die den Aufwand einer eigenen Implementierung scheuen, gibt es zudem noch einen dritten Weg: Sie können das Ganze an Dienstleister wie Ipass outsourcen und das gesamte VPN-Konzept als Dienstleistung beziehen. (hi)




Seite: 1 2 3 4 5 6 7



Leserkommentare 
(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.

INHALT DIESES ARTIKELS Mehr zum Thema
Energieeffizienz in der IT
Best of IT-Solutions - Energieeffizienz in der IT
Der Einsatz von stromsparenden Technologien ist en Vogue. Im neuen Best of IT-Solutions-Blogs diskutieren Experten über die wahren Werte und Zielsetzungen grüner IT-Technologien und ihr Einsparpotential für die Unternehmens-IT.

Zum Best of IT-Solutions-Blog
NETZWERKE: CW-REDAKTEURE EMPFEHLEN
Green IT-Test: IP-Steckdosen Green IT-Test: IP-Steckdosen Mit IP-Steckdosen lassen sich Stromverbraucher per LAN oder Internet an- und abschalten. Wir haben ein Exemplar von Anel Elektronik getestet. weiter
Ethernet-Skalierbarkeit Ethernet-Skalierbarkeit Damit Ethernet der Anwendung im WAN gerecht wird, sind Skalierbarkeit, Zuverlässigkeit und standardisierte Dienste Voraussetzung. weiter
Ist VoIP ein Sicherheitsrisiko? Ist VoIP ein Sicherheitsrisiko? Gegen die IP-basierenden Kommunikationstechniken werden oft Sicherheitsbedenken laut. Klaus Lenssen von Cisco gibt Entwarnung. weiter
13 Top-Tools für Netz-Admins 13 Top-Tools für Netz-Admins Die passenden Werkzeuge helfen dem Administrator dabei, das Office-LAN oder Firmennetz in Schuss zu halten.  weiter
Tipps zur Wahl der richtigen VPN-Technik Tipps zur Wahl der richtigen VPN-Technik Für den Remote-Zugriff aufs Unternehmen werden vor allem IPsec-VPN und SSL-VPN eingesetzt. Die Techniken haben Tücken. weiter
Green IT-Test: IP-Steckdosen Ethernet-Skalierbarkeit Ist VoIP ein Sicherheitsrisiko? 13 Top-Tools für Netz-Admins Tipps zur Wahl der richtigen VPN-Technik
  • Top geklickt
  • Top verlinkt
Aktuelle Umfrage

Wie viele Tage haben Sie im vergangenen Jahr blau gemacht?

  • Whitepaper
FEATURED LINKS

Virtual Data Center
Virtual Data Center
Da Metro Ethernet in den nächsten Jahren zunehmend herkömliche Netzwerkinfrastrukturen ablösen wird, steigen immer mehr Carrier und Provider um.

Metro Ethernet
KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
Neu: SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security