Benutzer-Werkzeuge


    Warning: Undefined array key "REMOTE_USER" in /usr/local/www/wiki.freifunk-bielefeld.de/lib/tpl/starter/main.php on line 62
  • Admin

  • Warning: Undefined array key "REMOTE_USER" in /usr/local/www/wiki.freifunk-bielefeld.de/lib/tpl/starter/tpl_functions.php on line 50

    Warning: Undefined array key "REMOTE_USER" in /usr/local/www/wiki.freifunk-bielefeld.de/lib/tpl/starter/tpl_functions.php on line 77
  • Registrieren

Webseiten-Werkzeuge


Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Nächste Überarbeitung
Vorhergehende Überarbeitung
vpn_software [2013/01/07 23:41] – angelegt mwarningvpn_software [2023/06/04 11:32] (aktuell) – Externe Bearbeitung 127.0.0.1
Zeile 1: Zeile 1:
  
-OpenVPN+Kleine Übersicht für WLANware ML und Freifunk wiki. 
 +Kriterien: Schlüsselautausch/Passwort? Sicherheit? Athorisation? Verschlüsselung? Größe? 1:1/n:1?
  
-fastd+Eine VPN Lösung die alle Nodes untereinander erreichbar macht (n:n) skaliert leider nicht, da die Routingprotokolle 
 +in kurzen intervallen Datenpakete an alle erreichbaren Pakete verschicken um sich bekannt zu machen. 
 +Dies würde durch das quadratische Wachstum der Paketanzahl die Leitung blockieren.
  
-n2n+[[http://openvpn.net|OpenVPN]] 
 +  * robust und sicher 
 +  * komplex 
 +  * benötigt openssl 
 +  * Schlüsselautausch nötig 
 +  * 1:1 Verbindungen (?)
  
-l2gvpn+[[https://projects.universe-factory.net/projects/fastd|fastd]] 
 +  * kleine Größe, eigen kleine Cryptolib 
 +  * Schlüsselaustausch nötig 
 +  * Null Verschlüsselung möglich, aber mit Authentifizierung
  
-tinc+[[http://www.ntop.org/products/n2n/|n2n]] 
 +  * benötigt openssl (~500kB) 
 +  * kein Schlüsselaustausch nötig (v2) 
 +  * keine Authentifizierung 
 +  * XOR-Verschlüsselung (?) 
 + 
 +[[http://www.l2gvpn.org|l2gvpn]] 
 +  * u.a. Info: http://wiki.freifunk.net/L2gvpn 
 + 
 +[[http://www.tinc-vpn.org/|tinc]] 
 +  * benötigt openssl (~500kB) 
 +  * eine Node kann sich zu allen Verbinden wenn der Schlüssel mit mindestens einer Node ausgetauscht wurde (mesh VPN) 
 +  * konfigurierbar als n:n oder 1:n  (aber Probleme mit BATMAN bei 1:n) 
 + 
 +Notes: 
 +  * uhttpd mit https kann OpenSSL oder CyaSSL nutzen 
 +  * 1:n Viele Nodes verbindn sich mit einer Servernode.