o2 umts = VPN-Tunnel?
VPN ist ja eine gesicherte netzwerkverbindung. meine frage ist, ob mein internet so funktioniert. ich verbinde mich mit windows über das handy, das stellt eine verbindung über die "APN" surfo2 her.
APN = VPN?
das würde doch bedeuten, dass SSL etc. unnötig ist, weil VPN sowieso gesichert ist, oder?
und wie ist das mit anonymisierungsdiensten, wie wird das VPN (wenn es denn eins is) dadurch beeinflusst?
zusätzliches zitat von o2:
"Bei UMTS können Kunden mit erhöhtem Sicherheitsbedarf die Datenkommunikation beispielsweise über ein VPN (Virtual Private Network) zusätzlich absichern. Hierbei handelt es sich um etablierte und bewährte Verfahren, die jeder selbst in ein bestehendes, ganzheitliches Sicherheitskonzept integrieren kann. So erhält jeder Kunde die Möglichkeit, das Sicherheitsniveau selbst zu bestimmen."
greetz
Antwort schreiben
Antwort 1 von Pausenfueller vom 27.02.2020, 10:25 OptionsLösung
Hallo,
APN (Access Point Name) ist der Zugangspunkt in´s GPRS-Datennetz der Mobilfunkprovider (etwa dem DSLAM für DSL-Verbindungen vergleichbar).
VPN ist ein virtuelles Computernetz durch ein anderes Netzwerk (z.B. eine bestehende Internetverbindung) hindurch.
SSL ist wiederum ein Netzwerkprotokoll zur sicheren Datenübertragung von Internetseiten und hat nichts mit einer VPN-Verbindung (Netzwerk im Netzwerk) zu tun.
Gruß
Pausenfüller
Antwort 2 von Jaja vom 27.02.2020, 10:35 Options
also, um die aussagen meines vorredners zu konkretisieren:
du kannst vpn benutzen, dabei ist ein entpunkt dieses verschlüsselten tunnels dein windows pc, das andere ende wäre ein anderes netz - z.b. dein firmennetz. was dazwischen liegt und über welche phy. verbindung das geht, ist vollkommen egal und transparent.
es wäre dann so, als würdest du direkt an besagten (firmen)netz angebunden sein..
es bringt dir also nur etwas, wenn du einen entsprechenden "endpunkt" kennst oder eingerichtet hast.
es gibt aber meines wissens auch "frei zugängliche" (evtl. mit bezahlung) vpn endpunkte im netz - aber ob du denen vertauen kannst?
deine öffentliche IP adresse entspricht dann der IP adresse des VPN endpunktes.
wie auch immer - das ersetzt natürlich nicht andere sicherheitsmechanismen wie z.b. SSL - dabei geht die "verschlüsselte strecke" über den vpn endunkt hinaus bis zum SSL endpunkt, also z.b. dein freemailer, der dir eine SSL geschützte verbindung anbietet..
in verbindung mit anonymisierungsdiensten wie jap und tor entsteht keine einschränkung, allerdings passiert dein (verschlüsselter)traffic immer den vpn endpunkt, weshalb du diesem auch in gewisser hinsicht vertrauen musst.
Antwort 3 von Jaja vom 27.02.2020, 10:38 Options
Zitat:
endpunkte im netz - aber ob du denen vertauen kannst?
fehlte noch der satz:
denn dieser "endpunkt" kann deinen traffic im klartext mitlesen (denn er stellt ja das ende des verschlüsselten tunnels dar), wenn dieser nicht verschlüsselt ist.
Antwort 4 von Stupsi2k vom 27.02.2020, 20:30 Options
danke für antworten.
wie ist das jetzt bei o2, wo kann man sich für VPN anmelden?
wobei, wenn die schreiben dass dadurch mehr sicherheit entsteht, dann wird ja eventuell auch was rausgefiltert, was bei mir ankommt, was weiß ich was die da alles an firewalls oder so auf dem vpn endpunkt laufen haben.
greetz
Hallo,
so richtig verstehe ich deine letzten Ausführungen nicht, aber ein VPN-Tunnel dient nicht dem Anonymisieren sondern eigentlich einer durch Verschlüsselung nach außen gesicherten Verbindung zwischen zwei Rechnern über ein öffentliches Netz. Solange du keine entsprechend eingerichtete 'Gegenstation' hast, nützt dir VPN eigentlich nicht so viel.
Wo es auch ohne eigenen Rechner am anderen Ende was bringt, das ist in den öffentlichen Hotspots, wo die WLAN-Verbindung zum AccessPoint oftmals unverschlüsselt hergestellt wird (keine SSL-Verbindung benutzt wird oder benutzt werden kann). Dort kann im Prinzip dann jeder den WLAN-Datenverkehr mitverfolgen und dabei auch Zugangs- oder auch Bankdaten auslesen. Hier lohnt sich eine VPN-Verbindung für den Zugang ins Internet durchaus, wobei solche Dienste auch für Privatnutzer recht selten kostenlos sind und sich bei den einzelnen Anbietern auch noch stark nach Vertragslaufzeit und Zahlungsweg unterscheiden. So funktioniert auch nicht jeder Dienst bei jedem ISP gleichgut oder -schlecht und teilweise gibt es auch Geschwindigkeits- oder Volumenbeschränkungen für Privatnutzer.
Aus dem Handbuch des O2 Connection Managers:
Zitat:
VPN-Einstellungen
Der Connection Manager ermöglicht es Ihnen, über alle Verbindungsarten, die eine VPN-Verbindung unterstützen, eine sichere Verbindung zu Ihrem Firmennetz aufzubauen. Dabei werden sowohl Microsoft VPN-Verbindungen als auch Verbindungen anderer Hersteller von VPN-Lösungen unterstützt.
Wenn Ihre VPN-Verbindung mit dem Windows VPN-Client von Microsoft eingerichtet wurde, wählen Sie bitte den Eintrag [Ich nutze den Windows VPN-Client].
Der Connection Manager bietet bei Microsoft VPN-Verbindungen die Möglichkeit, die notwendigen Login-Daten direkt über den Connection Manager einzugeben.
Tragen Sie Benutzername, Kennwort und Server-IP ihrer VPN-Verbindung hier ein.
Sollten Ihnen die Daten nicht bekannt sein, wenden Sie sich an Ihren IT-Administrator.
Wichtiger Hinweis
Es kann jeweils nur eine Microsoft VPN-Verbindung mit dem Connection Manager verknüpft und aktiviert werden.
Hier ein paar der von jaja in A2 angesprochenen Anbieter für private VPN-Verbindungen ins Internet:
Hotsplots VPN (Open VPN / Blowfish 128 Bit / Deutschland),
Personal VPN (PPTP / MPPE 128 Bit / USA),
puer sofaLINK (PPTP / MPPE 128 Bit / Deutschland),
Safesurf (PPTP / MPPE 128 Bit / Schweden),
SwissVPN (PPTP / MPPE 128 Bit / Schweiz)
Gruß
Pausenfüller
Antwort 6 von Stupsi2k vom 05.03.2020, 11:47 Options
hi.
es bezog sich auf das zitat von o2, man könne bei "erhöhtem sicherheitsbedarf die datenkommunikation beispielsweise über ein VPN zusätzlich absichern" -> daraus schließe ich dass o2 VPN anbietet. allerdings bräuchte ich das gar nicht, denn umts scheint sicher genug zu sein.
ich bräuchte evtl. ein vpn tunnel zu cyberghost, dem anonymisierungsdienst.
[dachte S.A.D. macht nur schrott, aber cyberghost scheint wohl ganz gut zu sein]
[wenn wir schon beim thema sind werde mir dann noch kaspersky original holen -> da hab ich alles zusammen arbeitend, nicht auf mehrere freeware progs verteilt.]
zum thema. cyberghost ist ja auch so ein VPN anbieter. aber pausenfüller deine links sind zu ausländischen.. evtl. wegen vorratsdatenspeicherungs-gesetz besser als cyberghost.. nur ob ich denen so vertrauen kann wie cyberghost (weils im handel steht) ist das prob.
mfg