inleiding
IPsec is een open standaard voor het leggen van tunnels en VPN's (wat het verschil is tussen een VPN en Tunnel ?? i dunno)
Ipsec kan je op 3 verschillende manieren gebruiken
1) transport (soort NAT achtige functie om te communiceren met een ander LAN)
2) tunnel (vaste verbinding met ander LAN)
3) Tunnel + encryptie (zie 2 alleen + encryprytie)
nu gebruik ik zelf met 2 vrienden een hele tijd een IPsec Transport verbinding via FreeBSD gateway's) geen encryprie, en alles draait eigenlijk vlekkenloos. onze Win2K domain's zitten via een Trust aan elkaar en alles verloopt vrijwel vlekken loos.
Het probleem:
Smoothwall is een kant en klaar produkt en gebruikt IPsec + Encryptie (3DES) (dus een tunnel) de andere partij(en) willen dit inzetten om een ster/ring topologie aan te leggen met ons. ze gebruiken 486's en hoger om smoothwall te draaien.
Wat ons een probleem lijkt is dat we de volgende problemen denken te verwachten.
- een tunnel is een constante factor die bandbreedte gaat eten (up+down) en meerdere tunnels geeft dus een verstopping van je bandbreedte
- encryptie kost meer CPU dan zonder (DOH) en beperkt dus zeer het aantal tunnels wat je aankan.
een voorbeeld (gelezen van het net)voor HTTP:
een HTTP server kan 1000 normal connecties aan maar 5 concurent encrypted connecties
de vraag is dus heb ik gelijk of zie ik dingen over het hoofd ? er staat zeer veel informatie op het web over IPsec maar weinig echt relevante zaken/praktijk voorbeelden waarmee ik mijn vraag kan beantwoorden.
IPsec is een open standaard voor het leggen van tunnels en VPN's (wat het verschil is tussen een VPN en Tunnel ?? i dunno)
Ipsec kan je op 3 verschillende manieren gebruiken
1) transport (soort NAT achtige functie om te communiceren met een ander LAN)
2) tunnel (vaste verbinding met ander LAN)
3) Tunnel + encryptie (zie 2 alleen + encryprytie)
nu gebruik ik zelf met 2 vrienden een hele tijd een IPsec Transport verbinding via FreeBSD gateway's) geen encryprie, en alles draait eigenlijk vlekkenloos. onze Win2K domain's zitten via een Trust aan elkaar en alles verloopt vrijwel vlekken loos.
Het probleem:
Smoothwall is een kant en klaar produkt en gebruikt IPsec + Encryptie (3DES) (dus een tunnel) de andere partij(en) willen dit inzetten om een ster/ring topologie aan te leggen met ons. ze gebruiken 486's en hoger om smoothwall te draaien.
Wat ons een probleem lijkt is dat we de volgende problemen denken te verwachten.
- een tunnel is een constante factor die bandbreedte gaat eten (up+down) en meerdere tunnels geeft dus een verstopping van je bandbreedte
- encryptie kost meer CPU dan zonder (DOH) en beperkt dus zeer het aantal tunnels wat je aankan.
een voorbeeld (gelezen van het net)voor HTTP:
een HTTP server kan 1000 normal connecties aan maar 5 concurent encrypted connecties
de vraag is dus heb ik gelijk of zie ik dingen over het hoofd ? er staat zeer veel informatie op het web over IPsec maar weinig echt relevante zaken/praktijk voorbeelden waarmee ik mijn vraag kan beantwoorden.
Tja vanalles