symlink.ch
Wissen Vernetzt - deutsche News für die Welt
 
symlink.ch
FAQ
Mission
Über uns
Richtlinien

Moderation
Einstellungen
Story einsenden

Suchen & Index
Ruhmeshalle
Statistiken
Umfragen

Redaktion
Themen
Partner
Planet

XML | RDF | RSS
PDA | WAP | IRC
Symbar für Opera
Symbar für Mozilla

Freunde
Benutzergruppen
LUG Switzerland
LUG Vorarlberg
LUGen in DE
SIUG
CCCZH
Organisationen
Wilhelm Tux
FSF Europe
Events
LinuxDay Dornbirn
BBA Schweiz
CoSin in Bremgarten AG
VCFe in München
Menschen
maol
Flupp
Ventilator
dawn
gumbo
krümelmonster
XTaran
maradong
tuxedo

 
Macht OpenSSH OpenVPN Konkurrenz?
Veröffentlicht durch XTaran am Freitag 23. Dezember 2005, 10:42
Aus der was-wir-uns-schon-immer-von-der-ssh-wünschten Abteilung
Security Ein AF schreibt: "Die kommende Version 4.3 der OpenSSH soll VPN-artige Tunnel (und nicht nur TCP-Tunnel wie bisher) bieten und macht damit dem in Mode kommenden OpenVPN Konkurrenz, nur halt eingepackt in eine SSH- statt einer SSL-Verbindung. Interview mit OpenSSH-Entwickler Damien Miller bei Security Focus, gefunden über Planet DebianBlog-Posting von Uwe Herrmann → Slashdot-Artikel."

Twoday wird Open Source | Druckausgabe | Frankreich: Abstimmung über umstrittenes Urheberrechtsgesetz vertagt  >

 

 
symlink.ch Login
Login:

Passwort:

extrahierte Links
  • Was ist ein Weblog bzw. Blog?
  • Debian
  • Slashdot
  • OpenSSH
  • OpenVPN
  • Interview
  • Planet Debian
  • Blog-Posting
  • Slashdot-Artikel
  • Mehr zu Security
  • Auch von XTaran
  • Diese Diskussion wurde archiviert. Es können keine neuen Kommentare abgegeben werden.
    ganze sätze (Score:1)
    Von stamp am Friday 23. December 2005, 12:59 MEW (#1)
    (User #501 Info)
    will ja jetzt nicht der spielverderber sein... aber ich habe jetzt doch den artikel dreimal lesen müssen, um festzustellen, dass der eine satz nicht vollständig ist.
    wäre schon nett, wenn so offensichtliche fehler nicht passieren würden.

    ihr seid alles kranke kinder --- www.zooomclan.org
    Re: ganze sätze (Score:2)
    Von brummfondel am Friday 23. December 2005, 18:01 MEW (#4)
    (User #784 Info)
    Mit 2 Kommas wäre das auch besser verständlich - nur halt eingepackt in eine SSH- statt einer SSL-Verbindung - ist ein Nebensatz, oder. Dann das Wort Konkurrenz dahinter, damit, wie schon gesagt, der Satz vollständig wird. Das wäre mein Weihnachtswunsch.

    --
    ok> boot net - install
    Re: ganze sätze (Score:1)
    Von XTaran (symlink /at/ deux chevaux /dot/ org) am Monday 26. December 2005, 02:27 MEW (#10)
    (User #129 Info) http://abe.home.pages.de/
    Im Prinzip hast Du ja recht und ich hab' den Artikel auch korrigiert, aber folgendes klingt in Deinem Kommentar irgendwie schon recht paradox: "dreimal lesen müssen" in Kombination mit "offensichtliche fehler". (SCNR)
    --
    There is no place like $HOME
    Re: ganze sätze (Score:1)
    Von stamp am Monday 26. December 2005, 23:10 MEW (#11)
    (User #501 Info)
    jup, da hast du mich erwischt. im sprachlich assimilieren sind die schweizer schlimmer als die borg :-)

    ihr seid alles kranke kinder --- www.zooomclan.org
    Technologie-Unterschied (Score:1, Interessant)
    Von Anonymer Feigling am Friday 23. December 2005, 13:51 MEW (#2)
    OpenSSH setzt auf TCP auf, OpenVPN auf UDP. Damit kann es mit OpenSSH-Tunneln bei TCP-over-TCP zu Sync/Performance-Einbrüchen durch Resend- bzw. Fragment-Lawinen kommen, insbesondere, wenn die "innere" TCP-Verbindung wackelt oder fragmentiert wird. Denn dann versuchen ggfs. beide TCPs gleichzeitig, die Verbindung wieder geradezubiegen. Mit UDP kann das nicht passieren. Zudem ist SSL (OpenVPN) ein wenig stabiler, was Connect-Bombing anbetrifft (IIRC).
    Re: Technologie-Unterschied (Score:1)
    Von Treibholz am Friday 23. December 2005, 15:25 MEW (#3)
    (User #1329 Info) http://www.sozial-inkompetent.de
    OpenVPN kann auch über TCP laufen, das ist ein Riesen-Vorteil, wenn man durch einen http-Proxy tunneln muss und ich sehe keinen Grund, warum OpenSSH nicht auch eine UDP-Funktion einbauen sollte...
    Re: Technologie-Unterschied (Score:1)
    Von alba7 (alexander.bartolich@gmx.at) am Saturday 24. December 2005, 15:57 MEW (#7)
    (User #237 Info) http://fortune-mod-fvl.sourceforge.net/

    Jau. Eine der wichtigsten Anwendungsgebiete überhaupt.

    http://www.infoanarchy.org/wiki/index.php/Anti-Proxy


    Ich bin ein Teletubby. Und das ist auch gut so.
    Re: Technologie-Unterschied (Score:0)
    Von Anonymer Feigling am Sunday 25. December 2005, 14:03 MEW (#8)
    Das ist doch naiv. Dann filtert man einfach alles was verschluesselt ist raus. Wer meint, das sei "zu aufwendig", der irrt ganz gewaltig. China beispielweise hat die Resourcen und das passende System. Es interessiert prinzipiell auch gar nicht, ob man es entschluesseln kann oder nicht. Auch abseits staatlicher Ueberwachung wuerde dich jede Firma abmahnen oder gleich feuern, wenn der Admin spitz kriegt, dass du versuchst, die Firewall zu umgehen.

    Solche Umgehungsmassnahmen taugen nur was, solange der Staat einfach die "Dummen" kontrollieren will. Das ist aber natuerlich immer nur der Anfang und heutzutage als Salami-Taktik bekannt. In Frankreich war und ist Verschluesselung nur eingeschraenkt legal. Da muss man gar nicht erst nach China schauen.
    Re: Technologie-Unterschied (Score:1)
    Von Treibholz am Sunday 25. December 2005, 18:11 MEW (#9)
    (User #1329 Info) http://www.sozial-inkompetent.de
    a) Hat das nichts mit OpenSSH vs. OpenVPN zu tun
    b) Wenn ich in einer Firma arbeiten müsste, in der ich das tun muss, dann würde ICH kündigen.
    c) würde der Admin das nicht merken, ausser https ist prinzipiell verboten oder wird am Proxy entschlüsselt (nur möglich mit "bösem" Zertifikat auf dem Client).
    d) in solchen Firmen hat man auf seinem Client auch nicht die notwendigen Rechte so etwas zu tun.
    Re: Technologie-Unterschied (Score:0)
    Von Anonymer Feigling am Friday 23. December 2005, 18:45 MEW (#5)
    Hast du das gestern im Heise-Forum gelesen?
    Re: Technologie-Unterschied (Score:2, Informativ)
    Von mirabile (root@[IPv6:2001:6f8:94d:4:2c0:9fff:fe1a:6a01]) am Saturday 24. December 2005, 00:36 MEW (#6)
    (User #504 Info) http://mirbsd.de/
    Korrekt.

    Siehe http://sites.inka.de/sites/bigred/devel/tcp-tcp.html
    für detailiïerte Informationen.

    Ich verwende dieweil gar freudig OpenVPN und
    leide nur an den Bugs im Routing-Teil sowohl
    des OpenBSD- als auch meines Kernels... die
    aber auch mit IPsec oder TUN-over-NETCAT das
    Leben zur Crashorgie machen, beim beenden...

    Ich bin BSDler, ich darf das!
    Dieser Platz zu vermieten!

    Linux User Group Schweiz
    Durchsuche symlink.ch:  

    Never be led astray onto the path of virtue.
    trash.net

    Anfang | Story einsenden | ältere Features | alte Umfragen | FAQ | Autoren | Einstellungen