Othmar Gsenger Erwin Nindl Christian Pointner

Slides:



Advertisements
Ähnliche Präsentationen
Sichere Anbindung kleiner Netze ans Internet
Advertisements

2. Link Layer Lernziele: Verstehen wie IP prinzipiell über eine Link Layer Verbindung übertragen wird.
Kirsten Kropmanns Allgemeine Technologien II 21. April 2009
Konfiguration eines VPN Netzwerkes
Netze Vorlesung 11 Peter B. Ladkin
2. Link Layer Lernziele: – Verstehen wie IP prinzipiell über eine Link Layer Verbindung übertragen wird.
1. Einführung Lernziele: Auffrischen des Wissens aus Rechnernetze
Martin MauveUniversität Mannheim1 3.6 User Datagram Protocol (UDP) RFC 768. J. Postel. User Datagram Protocol unzuverlässiges Transportprotokoll.
Virtual Private Networks
Einführung in die Technik des Internets
CCNA2 – Module 4 Learning about Other Devices
Virtual Private Networks
VPN Virtual Private Network
Netzwerkkomponenten (Hardware)
Evaluierung des ITU-T.124 Telekonferenzstandards
Peer-to-Peer-Netzwerke
Kollisions-und Broadcast-Domänen CCNA 8.2.2
VPN Virtual Private Network
Julia Grabsch Florian Hillnhütter Fabian Riebschläger
Grundlagen der Netzwerktechnik
Abgeleitet aus dem OSI-Referenzmodell sieben Schichten
Netzwerke.
CCNA2 – Module 9 Basic Router Troubleshooting
1 (C)2006, Hermann Knoll, HTW Chur, FHO teKRY407 Geheimhaltung, Authentikation, Anonymität Protokolle: Übersicht Referat Santos: Hash-Funktionen.
Netzwerke.
Peer-to-Peer-Netzwerke
Konfiguration zu W2K3S Server
1 Albert-Ludwigs-Universität Freiburg Rechnernetze und Telematik Prof. Dr. Christian Schindelhauer Systeme II Christian Schindelhauer Sommersemester 2006.
Virtual Private Network
1 Karim El Jed TECHNISCHE UNIVERSITÄT ZU BRAUNSCHWEIG CAROLO-WILHELMINA Institut für Betriebssysteme und Rechnerverbund
IPv6 Von Judith Weerda Diese Vorlage kann als Ausgangspunkt für die Präsentation von Schulungsmaterialien in einer Gruppensitzung dienen. Abschnitte.
Tabelle 16 Tunneling Protokolle
VPN – Virtual Private Network
VoIP Voice over IP per SIP.
Fernzugriff auf Unternehmensnetze in Zeiten von Windows 7 Möglichkeiten und Grenzen der verschiedenen Windows-Bordmittel für Remote-Access Jürgen Höfling,
Lösungen 1. Zu einem Dienst gehören immer: Diensterbringer (Server), Dienstbenutzer (Client) und Protokoll.
Internet-Grundtechnologien. Client / Server Client („Kunde“): fordert Information / Datei an im Internet: fordert Internetseite an, z.B.
TCP/IP.
Schutzvermerk nach DIN 34 beachten TCP / IP. Schutzvermerk nach DIN 34 beachten TCP / IP und das OSI-Referenzmodell Process / Application Host-to-Host.
Virtual Private Network
Kirsten Kropmanns Allgemeine Technologien II 9. März 2009
Network Address Translation (NAT)
Hans Laubisch Expert Student Partner Microsoft Student Partners DE e Windows Azure Windows Azure VPN (mit Windows Server)
Lync and Learn mit Manfred Helber Thema heute: Überblick der Leistungserweiterungen von Windows Server 2016 Start: 9.30 Uhr 30 Minuten Vortrag & Demo 30.
University of Rostock Dipl.-Ing. Th. Kessler Dillingen 03./04. Mai 2002 ComLab 1. deutscher Networking Academy-Tag Wie, bitte, geht's ins Internet? Realisierung.
IS: Datenbanken, © Till Hänisch 2000 Windows Netzwerke TCP/IP oder was ?
Netzwerktechnik The Network Is The Computer. Etwas Statistik... Anteil der Deutschen, die 2001 im Internet sein werden: Ein Drittel Anzahl der Bundesbürger,
LINUX II Harald Wegscheider
IP version 6 The next Generation Konrad Rosenbaum, 2009.
Einrichtung eines Schulnetzwerkes unter Linux Besondere Lernleistung von Henrik Friedrichsen.
Center for Biotechnology Bielefeld Bioinformatics Service Netzwerk - Programmierung Netzwerke Alexander Sczyrba Jan Krüger.
IPv6 Adressaufbau RFC IPv6-Adresen - Peter Maaß u. Michael Dienert2 Inhalt Adressaufbau Darstellung und Schreibweise Adresstypen Unicast.
Othmar GsengerErwin Nindl Christian Pointner. Inhalt Was ist Anycast? Secure Anycast Tunneling Protocol (SATP) Was ist Anytun Verschlüsselung Live Demo.
1. Einführung Lernziele: Auffrischen des Wissens aus Rechnernetze
Crashkurs Computernetzwerke
Manuel Blechschmidt & Volker Grabsch CdE Sommerakademie 2006 Kirchheim
IPv6 – vier Gründe dafür! 1: Es gibt viel mehr Adressen!
Camil Bartkowiak Serhat Cinar Leonardo Di Lella Jan Finsel
VPN (Virtual private Network)
Verbindung mit einem Netzwerk
Netzwerke Netzwerkgrundlagen.
Routing … … die Suche nach dem Weg..
Security Labor MitM-Demonstration
PC2 PC1 Router IP: MAC: AA:AA:AA:11:11:11
Routing … … die Suche nach dem Weg..
RFC IPv6 Adressaufbau.
IPv6 - vier Gründe dafür P. Maaß, M. Dienert
 Präsentation transkript:

Othmar Gsenger Erwin Nindl Christian Pointner

Inhalt Einfühtung VPN Techniken Was ist Anycast? Secure Anycast Tunneling Protocol (SATP) Verschlüsselung Live Demo Anytun

Was ist Anytun? User-Space VPN Daemon Benutzt tun/tap (ipv4/ipv6/Ethernet) Paket basierte Verschlüsselung mit AES Cluster / Fault-Tolerance Mechanismen Platformunabhängig (Linux,BSD,Win..)

Existierende VPN Lösungen Host Server Keyexchange NAT Transversal Datenübertragung Verschlüsselung OpenVPN IPSec Daten Client2 Client1 Host Keyexchange NAT Transversal

Anytun Vereinigung von Daten und NAT Transversal Host Vereinigung von Daten und NAT Transversal Abspaltung von Keyechange Nur Tunnel Modus (kein Transport) Anytun Host Keyexchange Daten NAT Transversal

Anytun - Cluster Host Daten Syncronisation Host Host Host

Adressierungsarten in IP Netzen Unicast 1 IP / Rechner Daten an genau diesen Rechner Broadcast 1 IP / Netz Daten an alle Rechner in diesem Netz Multicast 1 IP Adresse für mehrere Rechner Daten an alle Rechner mit dieser IP Addresse

Anycast 1 IP Adresse für mehrere Rechner Nur ein Rechner bekommt die Daten (kann wechseln) Anwendung Load-Balancing Fault-Tolerance (Redundanz) Skalierbare Systeme (im Betrieb erweiterbar)

Realisierungen von Anycast Einfach 2 Rechner im LAN haben die selbe IP etwas anspruchsvoller Anycast innerhalb eines Netzes / Autonoumouse Systems internes Routing global Anycast mit BGP4

Anycast mit BGP4 Midestmenge an Adressen erforderlich /24 (256) für Ipv4 /32 (65536 Endkundennetze = /48) für IPv6 Vorteile kürzestes Routing im Internet geografisches Load-Balancing minimales Delay

Anwendungen von Anycast Domain Name System (DNS) Root Name Server (z.B. K-Root in Europa) IP in IP Encapsulation / Tunnels 6to4 Komplexere Protokolle möglich? Ja!

Secure Anycast Tunneling Protocoll -------Router -+---- DNS Server / \ / --- 6to4 Router / unicast -------+----------Router --+--- DNS Server host \ \ \ --- 6to4 Router \ --- 6to4 Router unicast | encrypted | anycast | plaintext tunnel | communication | tunnel | anycast endpoint | using SATP | endpoint | services

Secure Anycast Tunneling Protocoll --------- router ----------- / \ unicast ------+---------- router ------------+------ unicast host \ / host unicast | encrypted | anycast | encrypted | unicast tunnel | communication | tunnel | communication | tunnel endpoint | using SATP | endpoint | using SATP | endpoint

Secure Anycast Tunneling Protocoll An example of SATP used to connect 2 networks Router ----------- ---------------Router / \ / \ Network - Router ------------x Network A \ / \ / B | packets | packets | packets | plaintext | get | take a | get | plaintext packets | de/encrypted | random | de/encrypted | packets |de/encapsulated| path |de/encapsulated|

Secure Anycast Tunneling Protocoll Examples of SATP used with different lower layer and payload protocols +------+-----+-------------------------------+ | | | + ---------------+------ | | IPv6 | UDP | SATP | Ethernet 802.3 | ... | | | | | +----------------+-----+ | Tunneling of Ethernet over UDP/IPv6 +------+-----+---------------------------+ | | | +------+-----+-----+ | | IPv4 | UDP | SATP | IPv6 | UDP | RTP | |

Anytun Implementiert SATP OpenVPN ähnliches Interface Volle Kontrolle über Topologie (z.B. P2P) Volle Kontrolle über Routing

Anytun Tunneln von IPv4, IPv6 & Ethernet über UDP Unterstützung für NAT und wechselnde IPs Volle Cluster / Load-Balancing / Syncronisierungs-Unterstützung geeignete Verschlüsselung

Verschlüsselung Daten Sequence Number 1 Session Key pro Paket Key Derivation 1 Session Key pro Paket AES-CTR Sender ID Masterkey

Replay Protection Grundidee Pakete zählen Sender ID erlaub mehrere Replay Windows

Danke! Netidee / Internet Privatstiftung Austria Mur.at LIR Server Housing(mit BGP) Funkfeuer Wien & Graz

Live Demo 3 Server im Internet verteilt Graz mur.at – ACO.NET Graz Funkfeuer – Inode Wien Funkfeuer – SIL / Nextlayer / ATNOC Routing Eigenes Ipv4 /21, Ipv6 /32 und ASN

Live Demo Othmar Gsenger Erwin Nindl Christian Pointner http://anytun.org