Im Tunnelmodus wird der gesamte IP-Datenverkehr eines Netzwerkpakets verschlüsselt und in ein neues IP-Paket eingekapselt. Dieses neue IP-Paket enthält sowohl den verschlüsselten ursprünglichen IP-Datenverkehr als auch den VPN-Header. Der VPN-Header enthält Informationen über die Verschlüsselung, Authentifizierung und andere VPN-spezifische Parameter.

Im Transportmodus wird nur der Nutzlastteil eines IP-Pakets verschlüsselt. Der IP-Header des ursprünglichen Pakets bleibt unverschlüsselt, während die Nutzlast verschlüsselt wird.

Tunnelmodus vs. Transportmodus bei VPN

Grundidee

VPNs nutzen zwei verschiedene Betriebsarten: den Tunnelmodus und den Transportmodus. Beide bestimmen, wie die Daten verschlüsselt und übertragen werden.

Tunnelmodus

Im Tunnelmodus wird das gesamte IP-Paket (inklusive Header und Nutzdaten) verschlüsselt und anschließend in ein neues IP-Paket eingebettet.

Merkmale:

Beispiel:

Original:
[IP-Header + Daten]

Tunnel:
[Neuer IP-Header + (verschlüsseltes komplettes Originalpaket)]

Einsatz:

Transportmodus

Im Transportmodus wird nur die Nutzlast (Payload) des IP-Pakets verschlüsselt, der ursprüngliche IP-Header bleibt erhalten.

Merkmale:

Beispiel:

Original:
[IP-Header + Daten]

Transport:
[IP-Header + (verschlüsselte Daten)]

Einsatz:

Vergleich

Merkmal Tunnelmodus Transportmodus
Verschlüsselung Gesamtes IP-Paket Nur Nutzdaten
IP-Header Neu erstellt Bleibt erhalten
Sicherheit Höher Geringer
Einsatz VPN zwischen Netzwerken Direkte Host-Verbindungen

Prüfungsantwort (kurz)

Im Tunnelmodus wird das gesamte IP-Paket verschlüsselt und in ein neues Paket eingebettet. Im Transportmodus wird nur die Nutzlast verschlüsselt, während der IP-Header erhalten bleibt. Tunnelmodus wird meist für VPN-Verbindungen zwischen Netzwerken genutzt, Transportmodus für direkte Verbindungen zwischen Hosts.