(Die Seite wurde neu angelegt: „{{Set_lang}} <templatestyles src="Vorlage:Styles-Startseiten.css" /> {{#vardefine:headerIcon|spicon-utm}} {{:UTM/VPN/WireGuard.lang}} </div>{{DISPLAYTITLE:Wi…“) |
KKeine Bearbeitungszusammenfassung |
||
Zeile 5: | Zeile 5: | ||
{{:UTM/VPN/WireGuard.lang}} | {{:UTM/VPN/WireGuard.lang}} | ||
</div>{{DISPLAYTITLE:WireGuard}} | </div>{{DISPLAYTITLE:WireGuard}}__NOTOC__ | ||
<div class="startbox-flex"> | <div class="startbox-flex"> | ||
Zeile 24: | Zeile 24: | ||
{{#var:Nachteile--desc}} | {{#var:Nachteile--desc}} | ||
<span class="inline-block"> | |||
=== {{#var:Verbindung}} === | === {{#var:Verbindung}} === | ||
{{#var:Verbindung--desc}}{{Bild|{{#var:Verbindung--Bild}} }} | {{#var:Verbindung--desc}}{{Bild|{{#var:Verbindung--Bild}} }} | ||
Zeile 31: | Zeile 31: | ||
=== {{#var:NAT}} === | === {{#var:NAT}} === | ||
{{#var:NAT--desc}} | {{#var:NAT--desc}} | ||
</span> | |||
</div></div> | </div></div> | ||
<div class="startbox"><div class="startbox-head"> | <div class="startbox" style=" max-width: max-content; height: 10em;"><div class="startbox-head"> | ||
'''<!-- {{spc|io|o|-|c={{Farbe|gr}} }} Weitere Informationen:-->Artikel''' | '''<!-- {{spc|io|o|-|c={{Farbe|gr}} }} Weitere Informationen:-->Artikel''' | ||
</div><div class="startbox-body" style="column-count: 1;"> | </div><div class="startbox-body" style="column-count: 1;"> |
Version vom 8. März 2022, 16:26 Uhr
Allgemeines
Übersicht
Wireguard® ist ein modernes und einfaches VPN Protokoll, das zusätzlich durch seine Geschwindigkeit überzeugt.
Vorteile
Auch die OpenVPN-Integration in der Securepoint UTM ist sehr performant.
Der Geschwindigkeitsnachteil von SSL-VPN-Verbindungen gegenüber WireGuard-Verbindungen fällt daher nicht so gravierend aus, wie dieses bei Mitbewerbern zu beobachten ist
Nachteile
Verbindung
Die Kommunikation erfolgt über einen frei wählbaren UDP Port und nutzt IPv4 und IPv6 zum Transport der Datenpakete.
Das Handling zwischen den beiden Peers ist sehr an OpenSSH angelehnt.
"Peers" müssen zunächst ihre PublicKeys austauschen und können dann im weiteren "einfach" Daten austauschen.
Dabei zählt der Austausch der PublicKeys explizit nicht zur Spezifikation von WireGuard und muss manuell erfolgen.
Ein PublicKey muss einen Peer eindeutig identifizieren.
Eine mehrfache Verwendung ist nicht praktikabel.
NAT
WireGuard kann einen Keepalive schicken.Dadurch werden Verbindungen auf NAT-Routern offen gehalten.
Da die Kommunikation nur über einen UDP-Port läuft ist WireGuard gegenüber NAT-Problematiken entsprechend nicht anfällig.