Ratgeber Informatik
25.2.2005

VPN: Daten sicher übers Internet

Wie kann ich übers Internet Daten von meiner Firma, möglichst günstig und sicher und ohne hohe Verbindungskosten hoch und runterladen ?

Sie brauchen dazu nur eine der Datenmenge angepasste ADSL Verbindung und in der Firma eine Zugangshardware welche VPN Zugänge (VPN Server) verwalten kann. Auf der PC Seite benötigen Sie einen VPN Client oder eine entsprechen Zugangs - Hardware, welche diesen mit anbietet. Mit dem so genannten VPN (Virtual Privat Network) verhindern Sie, dass Hackern Tür und Tor zu Ihren Daten offen steht. Über die Verschlüsselung erzeugen sie ein kleines Netz im großen Netz. Nur wer die richtigen Adressen und Passworte weiß, kann über dieses Netz kommunizieren. Übervorsichtige Administratoren können VPNs sogar im LAN installieren, etwa für die sichere Kommunikation der Geschäftsleitung oder bestimmter Abteilungen. Per Packetsniffer können Hacker zwar den Datenstrom mitverfolgen, ohne die richtigen Schlüssel die Daten allerdings nicht lesen.

Daten sicher verschlüsselt

Ein VPN verbindet zwei Rechner oder Netzwerke miteinander, indem es ein anderes Netzwerk als Transportweg benutzt. Also beispielsweise den Rechner eines Außendienstmitarbeiters in Luzern mit dem Netzwerk der Zentrale in Zürich über das Internet. Für den Benutzer sieht das VPN aus wie eine normale Netzwerkverbindung zum Zielrechner, vom tatsächlichen Übertragungsweg bekommt er nichts mit. Um das zu ermöglichen, stellt das VPN dem Benutzer beispielsweise eine virtuelle  IP-Verbindung zur Verfügung. Die über diese Verbindung übertragenen Datenpakete verschlüsselt der Client und packt sie in ein Datenpaket ein, das er über das öffentliche Netz an den VPN-Server verschickt. Im Fall des Internets also wiederum ein IP-Paket. Der VPN-Server entschlüsselt wieder das Originalpaket und verarbeitet es weiter. Das beschriebene Verfahren wird häufig auch als "Tunneling" bezeichnet, weil die eigentlichen Daten wie durch einen Tunnel zum Zielrechner fließen.

Von unterwegs Aufträge abrufen …..

Das meist in VPN eingesetzte IP Security Protocol (IPSec) eignet sich für den Transfer von IP-Daten über ein darüber gelagertes IP-Netzwerk. Die Daten werden mittels speziellen Algorithmen verschlüsselt. Die VPN Konfiguration muss bei den zu verbindenden Stellen übereinstimmen, was natürlich für den von Ihnen auserwählten Pre-Shared Key ebenfalls zutrifft. In den meisten Fällen stellt sich eine VPN Konfiguration als nicht sehr aufwendig dar. Wichtig dabei ist, dass die eingesetzten Hard- und Softwarekomponenten untereinander kompatibel sind. Ab und zu sind da auch Firmwareupdates oder gar Ersatzgeräte von Nöten. Viele Firmen ermöglichen mit VPN Ihren Chefs oder Teleworkern den Zugriff auf Unternehmensdaten vom Privaten Büro oder gar auf Reisen vom Hotelzimmer aus. Mit entsprechender Technologie können Sie sogar Ihre Branchensoftware von unterwegs aus aufrufen und bedienen. Stellen Sie sich vor, sie können Offerten und Aufträge weit weg vom Firmenbüro erstellen oder gar das aktuelle Auftragsvolumen abrufen.

Wenn Sie Fragen zum Thema Informatik haben, können Sie gerne die folgende Emailadresse dazu verwenden: ratgeber@rowa.ch – ROWA Computer AG, Frick.

 

zurück zur Übersicht


 rowa computer ag, grubenstrasse 2, ch-5070 frick, www.rowa.ch
 tel. 062 - 865 20 20  fax 062 - 865 20 30 email: info@rowa.ch