Wechsel von 1512+ notwendig >>> End-of-Availability-Benachrichtigung für DSM 6.2

Hagen2000

Benutzer
Mitglied seit
25. Mai 2016
Beiträge
107
Punkte für Reaktionen
25
Punkte
28
Warum leitet man überhaupt den gesamten Verkehr durch die andere Box? Weil man die Firewall dort z.B. nutzen möchte?
Das kann ein Grund sein, den Unternehmen gerne nutzen. Oder man möchte beispielsweise aus einem unsicheren Netz heraus sämtlichen Datenverkehr verschlüsseln. Es hat aber den Nachteil, dass eben der gesamte Datenverkehr erst über VPN zum anderen Standort läuft, dort durch den Router (und ggf. die Firewall) muss und dann wieder ins Internet läuft, ist also langsamer. Außerdem muss natürlich der Router am anderen Standort auch wirklich allen benötigten Datenverkehr weiterleiten (z.B. auch IPv4 und IPv6).

Das andere Szenario heißt Split Tunneling und hat eben den Vorteil, dass jeder Standort seinen eigenen Internetanschluss für den normalen Datenverkehr nutzen kann und die VPN-Verbindung nur für die vertrauenswürdige Kommunikation untereinander dient. Das kann etwas unsicherer sein, weil - ohne weitere Maßnahmen wie etwa Firewalls - jeder Computer vom einen Standort Zugriff auf alle anderen Computer des anderen Standorts hat (durch die VPN-Verbindung).
 
  • Like
Reaktionen: hirschferkel


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat