twodarkmessiah
Goto Top

Tunneling oder VPN Protkolle welche OSI Layer 3 nutzen?

EDIT: 2015-07-31 21:20

Guten Abend zusammen,

ich suche funktionierende VPN oder Tunneling Software welche zum Übertragen der Daten ein Protokoll des OSI Layers 4 nutzt.
Da ich keine größeren Datenmengen übers TCP/UDP/ICMP/GRE Protkoll übertragen kann suche ich hier eine alternatives Protokoll.
Im besten Fall sollte die Software mit Linux/Android/FreeBSD kompatible sein (optional Windows).

Bespiele:
PPTPD (GRE Protokoll)
Ptunnel (ICMP Protokoll)
OpenVPN (TCP/UDP Protokoll)


Jedes der Beispiele nutzt eins der ausgeschlossen Protokolle daher suche ich Alternativen.

Content-Key: 278584

Url: https://administrator.de/contentid/278584

Printed on: April 16, 2024 at 07:04 o'clock

Mitglied: 108012
108012 Jul 29, 2015 at 04:24:33 (UTC)
Goto Top
Hallo,

Hierfür wird keine Software benötigt da Windows bereits einen Client mitbringt.
ShrewSoft VPN Klient wäre meine Wahl. Oder SoftEtherVPN Server & Klient Software.

Als weiteres Beispiel die Software ptunnel welche Daten durchs ICMP (Layer 3 )
Protkoll Tunnelt, die Software kann als Clients und als Server agieren.
IPSec oder L2TP/IPSec sollte doch Dein Problem lösen oder etwa nicht?
Was soll denn so Geheimnis volles durch den Tunnel geleitet werden?

Gibt es noch weitere ähnliche Tunneling Protkolle welche den Layer 3 nutzen und
kein TCP, UDP, GRE, ICMP nutzen?
Hier mal so ziemlich alles was zur zeit in Gebrauch ist um ein VPN aufzubauen.
Ich weiß ja jetzt nicht was das für Daten sind die dort geroutet werden sollen aber
es wäre wohl schick wenn Du uns einmal über Dein Vorhaben näher aufklärst,
eventuell kann man Dir dann besser helfen.

EoIP Tunnel
SSL + MACsec
SSTP compatible (TSL1.0/TSL2.0)
PPTP
PPPD (like PPTP but over SSH daemon)
IPSec (DES, 3DES, AES 64,128,256) + MACsec
L2TP over IPSec
OpenVPN complete (TCP & UDP)
BGP/MPLS L3VPN
Cisco AnyConnect SSL VPN
Amazon's AWS VPC/VPN

( Hinweis: nicht openvpn, da udp/tcp also layer 4)
Darf ich bitte einmal fragen wie alt Du bist?
(Ist nur für mich privat um Dich besser einschätzen zu können)

Gruß
Dobby
Member: aqui
aqui Jul 29, 2015 updated at 08:12:17 (UTC)
Goto Top
Hierfür wird keine Software benötigt da Windows bereits einen Client mitbringt.
Das ist Unsinn, denn Windows bringt KEINEN native GRE Tunnelclient mit sondern supportet GRE lediglich im Rahmen von PPTP basierten VPNs. PPTP nutzt zusätzlich TCP Port 1723.
Da du ja explizit UDP und TCP als Transport Protokoll für den Tunnel ausgeschlossen hast bleibt nicht mehr viel....
Eigentlich ist es dann wirklich nur noch GRE. Zusätzlich gibt es noch ESP (IP Protokoll 50) und AH (IP Protokoll 51) die eigentständige IP Protokolle sind.
Sie werden fast immer im Verbund mit IPsec genutzt als Tunnelprotokolle allerdings dann auch wieder nur in Verbindung mit UDP 500 (IKE) und UDP 4500 (NAT Traversal) bzw. TCP 1701 wenn ESP im L2TP Verbund genutzt wird.
Alles was Kollege Dobby oben aufgezählt hat ist UDP/TCP basierend, fällt also gleich flach nach deinen Vorgaben.
Als lupenreiner Tunnel bleibt dir eigentlich nur GRE. Oder der "Trick" eben ICMP zu nutzen was aber nicht standardkonform ist ! Außerdem hat ICMP keine Sicherungsschicht und ist unverschlüsselt.

Vielleicht helfen dir ein paar VPN Grundlagen der gängigsten Protokolle:
IPsec, L2TP:
IPsec VPNs einrichten mit Cisco, Mikrotik, pfSense Firewall, FritzBox, Smartphone sowie Shrew Client Software
PPTP:
VPNs einrichten mit PPTP
SSL:
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router