Come funziona VPN (IPSec)?

3

Supponiamo che entrambi, il mio client VPN e il gateway VPN dispongano di chiavi pubbliche e private.

Cifrò la mia richiesta con la chiave pubblica del gateway VPN. Il gateway VPN riceve la richiesta, la decrittografa con la chiave privata. Quindi, il gateway VPN crittografa la chiave segreta condivisa generata con la mia chiave pubblica, quindi ottengo questa richiesta, la decrittografa e ora ho una chiave segreta simmetrica condivisa con cui posso crittografare le mie richieste TCP. È così che funziona?

    
posta evening 12.01.2014 - 16:34
fonte

2 risposte

2

IPSec ha molte modalità ma ci sono due forme principali di autenticazione per un tunnel IPSec tramite Internet Key Exchange (IKE) - IKEv1 e IKEv2 (più recenti) che supportano certificati 509.X o anche chiavi già condivise (come le password); la modalità IKE selezionata utilizzerà quindi diffie-hellman (se è selezionato nella configurazione, ad esempio) per scambiare una chiave simmetrica (come hai detto) per la sessione tunnel (se questa è la modalità che stai utilizzando). A questo punto hai una Security Association (SA) maturata. Ora che hai una chiave che utilizzerai per la sessione, IPSec ha due protocolli che incapsuleranno il tuo tunnel, AH ed ESP. AH, Authentication Header, fornisce l'autenticazione ma non la crittografia del tunnel. ESP, Encapsulating Security Payload, utilizza l'algoritmo di crittografia (3DES-CBC, AES-256-CBC, ecc.) Selezionato nella configurazione IPSec per incapsulare il traffico (tcp, udp, icmp, ecc.) Come si fa strada verso l'altro dispositivo con cui hai l'SA. Per vostra informazione, alcuni distributori supportano un mix di protocolli ESP / AH.

Se vuoi saperne di più su IKE e IPSec, controlla le RFC, sono molto dettagliate e informative.

    
risposta data 12.01.2014 - 23:41
fonte
1

Lavorando su VPN, vorrei condividere un diagramma a blocchi di VPN, che ti darà un'idea di come funziona la VPN,

Cosìcomehaidetto,c'èunmeccanismosicuroeprotocolliditunneling,mantienelacomunicazionesicuraecriptata.Acausadiquestiprotocolliditunneling,tuttoiltrafficodiVPNèintunnelsuInternet.PuoileggereulterioriinformazionisuVPN qui

    
risposta data 13.01.2014 - 04:47
fonte

Leggi altre domande sui tag