griss2015
Goto Top

Was ist ein VPN-Konzentrator?

Moin,

was ist ein VPN-Konzentrator? Ist das nur ein Synonym für "VPN-Gateway"?
Konnte dazu leider nichts im Netz finden.

LG

Content-ID: 282858

Url: https://administrator.de/contentid/282858

Ausgedruckt am: 14.11.2024 um 05:11 Uhr

jonsch
jonsch 15.09.2015 um 07:34:07 Uhr
Goto Top
Morgen,

habe eine Erklärung nach nicht einmal zwei Minuten googlen gefunden. face-wink

" Die Arten über die eine Firewall den VPN-Tunnel unterstützen kann

Einige Firewalls können als VPN-Einwahlknoten für externe „Home-Anwender“ fungieren (manchmal wird dies nicht durch einen eigenen Dienst auf der Firewall, sondern durch einen VPN-Konzentrator realisiert, was bedeutet, dass die eingehenden VPN-Anfragen an einen eigenen VPN-Server weitergereicht werden). "
Quelle: http://wiki.hackerboard.de/index.php/VPN_%28Virtual_Private_Network%29
brammer
brammer 15.09.2015 um 08:44:05 Uhr
Goto Top
Hallo,

Netzwerke werden oft als Hub and Spoke aufgebautt.
Eine Zentrale in der Mitte und mehrere angebundene Außenstellen oder ähnliches.
Der VPN Concentrator in der Mitte (Hub oder Nabe) Konzentriert die VPN Verbindungen und leitet den Traffic weiter...
Das Beispiel im Wikipedia Link erklärt das recht gut.

brammer
108012
108012 15.09.2015 um 23:18:55 Uhr
Goto Top
Hallo,

was ist ein VPN-Konzentrator?
Das ist ein Gerät das mittels Hardwareunterstützung für kryptographische Prozesse
sehr viele VPN Prozesse bündeln bzw. abhandeln oder bedienen kann.

Es handelt sich nicht immer um eine Firewall sondern es kann auch ein Router sein.
Als Beispiel kan hier der DrayTek Vigor3900 genannt werden der auch genau so
beworben wird.

Ist das nur ein Synonym für "VPN-Gateway"?
Wohl weniger, denn ein Gateway ist eigentlich ein Geräte was alle Protokolle und
auch Dienste am WAN Interface anbieten kann, als Beispiel kann hier ClearOS
genannt werden.

Konnte dazu leider nichts im Netz finden.
Ein Router routet Pakete zwischen einem Netzwerk oder mehreren Netzen
Eine Firewall trennt ein Netzwerk von einem oder mehreren anderen Netzwerken
Ein Gateway kann alle Dienste und Protokolle an einem WAN Interface zur Verfügung
stellen. Das die Funktionen und Aufgaben heute eher untereinander verschmelzen und
die Grenzen eher verschwimmen ist eine andere Sachen. Auch noch ein Beispiel dazu:
- früher hat man einen Router gehabt der SPI & NAT macht und dahinter eine transparente
Firewall aufgestellt, heute ist das eher seltener der Fall und die geräte können heute fast alle
etwas von jedem oder zumindest auch aus dem Gebiet der anderen Geräte.

Man kann sicherlich aus heutiger Sicht eher einen so genannten VPN Server in einer DMZ
als einen VPN Konzentrator bezeichnen, wo alle VPNs zusammengefasst werden, sei es
nun privat oder aber betrieblich.

Gruß
Dobby