Benutzer-Werkzeuge


    Warning: Undefined array key "REMOTE_USER" in /usr/local/www/wiki.freifunk-bielefeld.de/lib/tpl/starter/main.php on line 62
  • Admin

  • Warning: Undefined array key "REMOTE_USER" in /usr/local/www/wiki.freifunk-bielefeld.de/lib/tpl/starter/tpl_functions.php on line 50

    Warning: Undefined array key "REMOTE_USER" in /usr/local/www/wiki.freifunk-bielefeld.de/lib/tpl/starter/tpl_functions.php on line 77
  • Registrieren

Webseiten-Werkzeuge


Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen RevisionVorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
Letzte ÜberarbeitungBeide Seiten der Revision
vpn_software [2013/01/07 23:48] mwarningvpn_software [2013/01/10 04:58] mwarning
Zeile 1: Zeile 1:
-Kriterien: Schlüsselautausch/Passwort? Sicherheit? Athorisation? Verschlüsselung? Größe?+ 
 +Kleine Übersicht für WLANware ML und Freifunk wiki. 
 +Kriterien: Schlüsselautausch/Passwort? Sicherheit? Athorisation? Verschlüsselung? Größe? 1:1/n:1? 
 + 
 +Eine VPN Lösung die alle Nodes untereinander erreichbar macht (n:n) skaliert leider nicht, da die Routingprotokolle 
 +in kurzen intervallen Datenpakete an alle erreichbaren Pakete verschicken um sich bekannt zu machen. 
 +Dies würde durch das quadratische Wachstum der Paketanzahl die Leitung blockieren.
  
 [[http://openvpn.net|OpenVPN]] [[http://openvpn.net|OpenVPN]]
 +  * robust und sicher
 +  * komplex
 +  * benötigt openssl
 +  * Schlüsselautausch nötig
 +  * 1:1 Verbindungen (?)
  
 [[https://projects.universe-factory.net/projects/fastd|fastd]] [[https://projects.universe-factory.net/projects/fastd|fastd]]
 +  * kleine Größe, eigen kleine Cryptolib
 +  * Schlüsselaustausch nötig
 +  * Null Verschlüsselung möglich, aber mit Authentifizierung
  
 [[http://www.ntop.org/products/n2n/|n2n]] [[http://www.ntop.org/products/n2n/|n2n]]
 +  * benötigt openssl (~500kB)
 +  * kein Schlüsselaustausch nötig (v2)
 +  * keine Authentifizierung
 +  * XOR-Verschlüsselung (?)
  
 [[http://www.l2gvpn.org|l2gvpn]] [[http://www.l2gvpn.org|l2gvpn]]
 +  * u.a. Info: http://wiki.freifunk.net/L2gvpn
  
 [[http://www.tinc-vpn.org/|tinc]] [[http://www.tinc-vpn.org/|tinc]]
 +  * benötigt openssl (~500kB)
 +  * eine Node kann sich zu allen Verbinden wenn der Schlüssel mit mindestens einer Node ausgetauscht wurde (mesh VPN)
 +  * konfigurierbar als n:n oder 1:n  (aber Probleme mit BATMAN bei 1:n)
 +
 +Notes:
 +  * uhttpd mit https kann OpenSSL oder CyaSSL nutzen
 +  * 1:n Viele Nodes verbindn sich mit einer Servernode.