• heise online
  • c't Magazin
  • iX Magazin
  • Technology Review
  • Telepolis
  • heise mobil
  • heise Security
  • heise Netze
  • Open Source
  • heise Developer
  • heise Resale
  • heise Foto
  • heise Autos
  • c't-TV
  • Software/Download
  • Stellenangebote
  • Preisvergleich
  • Tarifrechner
  • IT-Markt
  • heisetreff
  • heise Veranstaltungen
  • heise Whitepapers
  • Abo&Heft
  • Archiv

Security › News › 2009 › KW 4 › Windows 7 erweitert IPSec-Unterstützung

News-Meldung vom 22.01.2009 19:07

« Vorige | Nächste »


Windows 7 erweitert IPSec-Unterstützung

Microsoft hat offenbar die IPSec-Unterstützung in Windows 7 so erweitert, dass jetzt eine einfache Verbindung zu einem reinen IPSec-Gateway wie etwa strongSWAN möglich ist. Konkret implementiert Windows 7 im Rahmen des sogenannten Agile VPN das Schlüsselaustauschprotokoll Internet Key Exchange in Version 2 (IKEv2) sowie das Mobility and Multihoming Protocol (Mobike). In ihrem Wiki dokumentieren die strongSwan-Entwickler sowohl die notwendigen Schritte, um einen IPSec-Tunnel unter Windows 7 einzurichten, als auch die passenden Einträge in der strongSwan-Konfiguration.

In den bisherigen Windows-Versionen konnte man den eingebauten IPSec-Stack kaum direkt benutzen. Denn Microsoft verbandelte IPSec mit dem Layer 2 Tunneling Protokoll (L2TP), um eine Punkt-zu-Punkt-Verbindung zwischen zwei Hosts herzustellen, die via VPN miteinander sprechen sollten (L2TP/IPSec). Das erforderte als Gegenstelle entweder einen Windows Server oder ein IPSec-Gateway, das auch L2TP konnte, und einigen Konfigurationsaufwand.

Was es mit IKEv2 und Mobike auf sich hat und warum es IPSec durchaus wieder zum VPN-Protokoll der Wahl machen könnte, erläutert der Hintergrundartikel Leichter tunneln, IPSec-VPNs werden einfacher und flexibler dank IKEv2 auf heise Security. (Jürgen Schmidt) / (ju)

[Version zum Drucken]   [Per E-Mail versenden]

« Vorige | Nächste »


Kommentare lesen (51 Beiträge)

Themen-Forum Firewall, VPN & IDS


Die Konferenz: Sicherheit in einer verteilten Welt

Artikel

  • Malware auf der Spur
  • Weitergereicht - Pass-The-Hash-Angriffe gegen Windows
  • Spionage auf Blackberry-Geräten
  • Kaputt gekürzt
  • SSL für lau

Tools

  • OSSEC
  • Ncat
  • FileInsight
  • c't Helper 1.25
  • Keykeriki

Lesenswertes

  • Weitergereicht - Pass-The-Hash-Angriffe gegen Windows
  • Spionage auf Blackberry-Geräten
  • (Un-)Sicherheit des JBoss Application Server
  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
heise Security

Suche

 

News

  • 7-Tage-Alerts
  • 7-Tage-News
  • News-Archiv
  • Newsletter
  • English News
  • News mobil
  • RSS-Feed

Hintergrund

  • Know-how
  • Kommentar
  • Praxis
  • Produkte
  • Hintergrund-Archiv

Foren

  • Desktopsicherheit
  • Firewall, VPN & IDS
  • heise Security
  • Penetration Tests
  • Politik und Gesellschaft
  • Schwachstellen
  • Serversicherheit
  • Verschlüsselung
  • Viren & Würmer

Dienste

  • Anti-Virus
  • Browsercheck
  • Emailcheck
  • Krypto-Kampagne
  • Netzwerkcheck
  • Tools
  • Update-Check
  • Datenschutzhinweis
  • Impressum, Kontakt
  • FAQ
  • Mediadaten
  • Contentmanagement by InterRed
  • Copyright © 2010 Heise Zeitschriften Verlag
  • International: The H, The H Security, The H Open Source, heise online Polska, heise Security Polska, heise Open Source Polska, heise Networks Polska