Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Anforderungen an einen VPN PSK?

Frage Sicherheit Verschlüsselung & Zertifikate

Mitglied: Carlos03

Carlos03 (Level 1) - Jetzt verbinden

24.04.2010 um 15:16 Uhr, 5175 Aufrufe, 4 Kommentare

Hallo,

wir möchten im Unternehmen den Zugriff auf das Firmennetzwerk realisieren.
Zur Verfügung steht ein Lancom 1711.

Mich würde interessieren, welche Anforderungen wir an die zu verwendenen PSK's stellen sollen.
Der Lancom akzeptiert maximal 63 (?) Zeichen.
Als Verschlüsselung ist AES 128 bit vorgesehen.

Aus welchen Zeichen sollte sich der Key zusammen setzen?
Wie wirkt sich ein langer Key auf die Geschwindigkeit aus?

Wie setzt Ihr einen solchen zugriff um?

Ich bedanke mich schonmal im Voraus.

Gruß
Carlos03
Mitglied: k4p00d
24.04.2010 um 17:09 Uhr
Erstelle dir damit einen 63 Zeichen langen PSK mit der Einstellung keine Wiederholung in den letzten 12 Zeichen. Bei Sonderzeichen zicken Lancom's ab und an, teste es einfach.

http://darkvoice.dyndns.org/wlankeygen/

ansonsten Verschlüsselung AES und das ganze mit ESP.
Wenn du die Benutzer am Laptop nochmal zwingen willst sich zu authentifizieren dann stelle zusätzlich noch XAUTH ein. Dann brauchen sie zusätzlich noch Benutzernamen und Passwort. Kann Lancom.

MfG

k4p00d
Bitte warten ..
Mitglied: Carlos03
25.04.2010 um 10:40 Uhr
Vielen Dank für den Link.

Wenn ich mir einen Key mit Sonderzeichen generieren lasse, dann meckert LanConfig.
Ich habe jetzt einen Key aus Zahlen und Buchstaben generiert und dann händisch ein paar Unterstriche eingefügt.
Da scheint sich LanConfig nicht dran zu stören.

Ist das sicherheitstechnisch in Ordnung?

mfg
Carlos03
Bitte warten ..
Mitglied: k4p00d
25.04.2010 um 12:07 Uhr
Ja

MfG

k4p00d
Bitte warten ..
Mitglied: aqui
25.04.2010 um 12:10 Uhr
Solange du den Namen deines Haustiers, Ehefrau oder Kind oder andere Banalnamen nicht drin hast, ja !
AES gilt als sicher und Brute Force Attacken sicherst du mit langen Zufallspasswörtern ab !
Hier findest du noch ein paar Tips dazu mit dem kostenlosen Shrew Client und Lancom:
http://www.shrew.net/support/wiki/HowtoLancom
Bitte warten ..
Ähnliche Inhalte
Netzwerkgrundlagen
IPSEC VPN mit pfSense und Lancom - keine verbindung wenn Client offline (7)

Frage von DanyCode zum Thema Netzwerkgrundlagen ...

Netzwerkgrundlagen
Netzwerkaufbau, VPN-Routing, generelle Frage (7)

Frage von macherlthomas zum Thema Netzwerkgrundlagen ...

Windows Server
gelöst Site to Site VPN (Kein Zugriff von Client auf Remote Server) (3)

Frage von subsee zum Thema Windows Server ...

Neue Wissensbeiträge
Google Android

Cyanogenmod alternative Downloadquelle

(2)

Tipp von Lochkartenstanzer zum Thema Google Android ...

Batch & Shell

Batch als Dienst bei Systemstart ohne Anmeldung ausführen

(5)

Tipp von tralveller zum Thema Batch & Shell ...

Sicherheits-Tools

Sicherheitstest von Passwörtern für ganze DB-Tabellen

(1)

Tipp von gdconsult zum Thema Sicherheits-Tools ...

Heiß diskutierte Inhalte
Windows 7
gelöst Lokales Adminprofil defekt (25)

Frage von Yannosch zum Thema Windows 7 ...

Server
gelöst Wie erkennen, dass nur deutsche IPs Zugang zu einer Website haben? (22)

Frage von Coreknabe zum Thema Server ...

LAN, WAN, Wireless
gelöst Statische Routen mit ISC-DHCP Server für Android Devices (22)

Frage von terminator zum Thema LAN, WAN, Wireless ...

Exchange Server
gelöst Migration Exchange 2007 zu 2013 - Public Folder teilweise weg (16)

Frage von Andy1987 zum Thema Exchange Server ...