![]() |
||
|
|
L2TP - Layer-2-Tunneling-ProtocolL2TP hat die Aufgabe, PPP-Verbindungen über ein IP-Netzwerk zwischen zwei Netzwerk-Stationen oder zwei eigenständigen Netzwerken herzustellen. Ein Szenario ist ein Außendienstmitarbeiter, der mit seinem Notebook über eine Wählverbindung Zugang zum Internet hat und darüber eine getunnelte Verbindung zum Netzwerk seiner Firma unterhält, die über eine Standleitung ebenfalls ans Internet angebunden ist.
L2TP ist eine Weiterentwicklung von PPTP und L2F. Die Struktur und Vorteile dieser beiden nichtstandardisierten Verfahren wurden in L2TP übernommen und standardisiert. Während PPTP nur IP, IPX und NetBEUI unterstützt, hat L2TP den Vorteil, dass es jedes beliebige Netzwerkprotokoll im PPP-Rahmen transportieren kann. Deshalb hat es auch einen großen Overhead und demzufolge eine geringe Netto-Datenrate. Im Gegensatz zu PPTP eignet sich L2TP sowohl für End-to-End-VPNs als auch Dialup-Verbindungen zu Service Providern. L2TP bietet selbst keinen Authentifizierungs-, Integritäts- und Verschlüsselungsmechanismus. Dafür lässt es sich mit beliebigen Verschlüsselungsverfahren kombinieren. Der Schutz der getunnelten Daten muss z. B. mit IPsec erfolgen. Für VPN-Lösungen kommt meist eine Kombination aus L2TP und IPsec zum Einsatz. Unter Windows benötigt man für L2TP keinen separaten VPN-Client. Der ist in Windows bereits integriert. L2TP-Architektur Die L2TP-Architektur teilt sich in zwei logische Systeme. Den L2TP Access Concentrator (LAC) und den L2TP Network Server (LNS). Der LAC verwaltet die Verbindungen und stellt diese zum LNS her. Der LNS ist für das Routing und die Kontrolle der vom LAC empfangenen Pakete zuständig. Das L2TP definiert die Kontroll- und Datenpakete zur Kommunikation zwischen dem LAC und dem LNS. Das bedeutet, innerhalb des PPP-Tunnels existieren zwei verschiedene Kanäle. In einem befinden sich die Kontrollnachrichten, in dem anderen die eigentlichen Nutzdaten. Der Kontrollkanal ist eine gesicherte Verbindung, der Datenkanal ist eine ungesicherte Verbindung. Die Nutzdaten werden also ungesichert in Klartext übertragen, sofern das Transport-Protokoll (PPP) keine Verschlüsselung unterstützt oder nicht aktiviert wurde. Die PPP-Verbindung wird durch den L2TP-Tunnel getunnelt.
L2TP über eine FirewallVPN über ein Firewall schließt sich meistens aus. Ohne Probleme ist VPN über eine Firewall nur möglich, wenn die Firewall gleichzeitig als Endpunkt einer VPN-Verbindung arbeitet. Übersicht: VPN-Technik und - Protokolle
Weitere verwandte Themen:Fragen zur Fernwartung?Sind Sie auf der Suche nach einer Rundum-Sorglos-Lösung zur sicheren Verbindung von Technikern mit Maschinen über VPN-Netzwerke für Fernwartung oder Condition-Monitoring? Dann rufen Sie an und vereinbaren ein kostenloses Beratungsgespräch. Bookmark |