Im Tunnelmodus wird der gesamte IP-Datenverkehr eines Netzwerkpakets verschlüsselt und in ein neues IP-Paket eingekapselt. Dieses neue IP-Paket enthält sowohl den verschlüsselten ursprünglichen IP-Datenverkehr als auch den VPN-Header. Der VPN-Header enthält Informationen über die Verschlüsselung, Authentifizierung und andere VPN-spezifische Parameter.
Im Transportmodus wird nur der Nutzlastteil eines IP-Pakets verschlüsselt. Der IP-Header des ursprünglichen Pakets bleibt unverschlüsselt, während die Nutzlast verschlüsselt wird.
Tunnelmodus vs. Transportmodus bei VPN
Grundidee
VPNs nutzen zwei verschiedene Betriebsarten: den Tunnelmodus
und den Transportmodus. Beide bestimmen, wie die Daten
verschlüsselt und übertragen werden.
Tunnelmodus
Im Tunnelmodus wird das gesamte IP-Paket (inklusive
Header und Nutzdaten) verschlüsselt und anschließend in ein neues
IP-Paket eingebettet.
Merkmale:
- Komplette Verschlüsselung des ursprünglichen Pakets
- Neuer IP-Header wird hinzugefügt
- Wird für VPN-Verbindungen zwischen Netzwerken genutzt
Beispiel:
Original:
[IP-Header + Daten]
Tunnel:
[Neuer IP-Header + (verschlüsseltes komplettes Originalpaket)]
Einsatz:
- Site-to-Site VPN
- Remote-Access VPN
Transportmodus
Im Transportmodus wird nur die Nutzlast (Payload)
des IP-Pakets verschlüsselt, der ursprüngliche IP-Header bleibt erhalten.
Merkmale:
- Nur Daten werden verschlüsselt
- IP-Header bleibt sichtbar
- Direkte Kommunikation zwischen zwei Endgeräten
Beispiel:
Original:
[IP-Header + Daten]
Transport:
[IP-Header + (verschlüsselte Daten)]
Einsatz:
- Host-to-Host Kommunikation
- Direkte sichere Verbindung zwischen zwei Geräten
Vergleich
| Merkmal |
Tunnelmodus |
Transportmodus |
| Verschlüsselung |
Gesamtes IP-Paket |
Nur Nutzdaten |
| IP-Header |
Neu erstellt |
Bleibt erhalten |
| Sicherheit |
Höher |
Geringer |
| Einsatz |
VPN zwischen Netzwerken |
Direkte Host-Verbindungen |
Prüfungsantwort (kurz)
Im Tunnelmodus wird das gesamte IP-Paket verschlüsselt und in ein neues
Paket eingebettet. Im Transportmodus wird nur die Nutzlast verschlüsselt,
während der IP-Header erhalten bleibt. Tunnelmodus wird meist für
VPN-Verbindungen zwischen Netzwerken genutzt, Transportmodus für
direkte Verbindungen zwischen Hosts.