Fragen zu VPN & L2TPoverIPSec / EAP

Benzer

Fleet Admiral
Registriert
Nov. 2007
Beiträge
16.902
Moin unser Dozent hat uns Heute vor zwei kniffelige Aufgabe gestellt welche ich mittels Google und Co nicht so einfach beantworten kann. Vllt. weiß ja hier jemand weiter:

1.
Welche Gründe könnte es haben, dass ein Benutzer keine VPN-Verbindung zum Firmennetzwerk aufbauen kann, obwohl in seinem Benutzerkonto auf der Registerkarte „Einwählen“ der Remotezugriff explizit auf „Zulassen“ gesetzt ist? Wären noch andere Gründe denkbar, wenn es sich nicht um eine VPN- sondern um eine DFÜ-Verbindung handeln würde?

2.
Welche Voraussetzungen müssen erfüllt sein, um eine VPN-Verbindung mithilfe des Protokolls L2TP/IPSec einrichten zu können? Wofür müssen Sie sorgen, wenn Sie darüber hinaus mit EAP das stärkste Protokoll zur Benutzerauthentifizierung verwenden wollen?

Gruß
 
1. Wenn du mit PSK arbeitest, könnte zum Beispiel ein falscher Preshared Key der sündenbock sein.

2. zB. Gleiche Verschlüsselungsalgorithmen
 
Solche Fragen sind irgendwie immer "doof", weil man die Geräte nicht vor Augen hat :D
Also zu zwei könnte man ja alles mögliche schreiben... Voraussetzungen...mh...das kann ja schon die Hardware sein, aber auf jeden Fall die Proposals... Um EAP zur Authentifizierung nutzen zu können, brauch man nen RADIUS.
 
@fidschi:
zu1: Das ist auf jeden Fall eine Möglichkeit, aber irgendwie zu simpel - ob das das ist was er hören will?

zu2: Ein Anfang... juhu :)

Ich hab auch nur die Aufgaben bekommen und stehe vorallem bei 2 auf dem Schlauch :D

@viruzz23:
viruzz23 schrieb:
EAP zur Authentifizierung nutzen zu können, brauch man nen RADIUS.
Sowie die Möglichkeit Smardcards zu nutzen...
 
bei 2. würde ich ganz stark von Zertifikatsbasierter Authentifizierung ausgehen.
 
Zuletzt bearbeitet:
Jo, dacht ich mir auch schon, simpel... die Frage ist hald sehr allgemein. Wieviele Punkte will er denn so hören?

Darf ich mal fragen was du studierst?
 
Kein Plan, hat er nichts von gesagt. Ich vermute mal so 2 oder 3 reichen. Ich hab jetzt auch mal dazu geschrieben das es eine physikalische Netzwerkverbindung geben muss :D
 
Auch sehr simpel, aber wenn er fragt was dazu gegeben sein muss...
... da sind auch viele "simple" Dinge mit dabei.
 
Zurück
Oben