Benutzer-Werkzeuge

Webseiten-Werkzeuge


lager:oeff_netze:vpn_vertiefung_netgear

Dies ist eine alte Version des Dokuments!


VPN-Laborübung Vertiefung

Einleitung und Übersicht

Als Anwendung soll ein Site-to-Site VPN aufgebaut werden. Hierzu werden folgende Elemente benötigt:

  • zwei Netgear als VPN-Gateways auf jeweils einem Labor-PC installiert werden (public/private networks)
  • zwei Labor-PCs als Clients (private networks), die als LAN-Clients konfiguriert werden.
  • ein-zwei Switch ggf. ein Hub zum Mitschneiden der VPN-Verbindung 1)

Insgesamt werden also 4 Labor-PCs und 1-2 Switche benötigt.

Das folgende Bild zeigt den prinzipiellen Aufbau.

 VPN Tunnel Site-to-Site

Die Verbindung soll als Tunnel mit automatischer Schlüsselaushandlung (IKE/ISAKMP) aufgebaut werden. Als VPN-Gateway wird der MikroTik-Server eingesetzt, indem dieser auf zwei PCs jeweils als virtuelle Maschine angelegt wird. Als Clients werden zwei normale PCs verwendet.

1)
Es können theoretisch alle Verbindungen über einen Switch geführt werden, da bis auf die VPN-Verbindung keine logische Kommunikation möglich ist
lager/oeff_netze/vpn_vertiefung_netgear.1510596202.txt.gz · Zuletzt geändert: 13.11.2017 19:03 von richard

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki