Toon posts:

Persistant VPN verbinding middels PPTP: Veilig?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik wil twee locatie's aan elkaar knopen via een VPN verbinding. Hoe veilig is de onderstaande verbinding? Veilig genoeg of moet ik toch wat meer tijd erin steken en op IPSec overgaan?

• Twee locatie's, elke met een vast IP, dat IP wordt gechecked bij het verbinden.
• Wachtwoord 16 karakters allerlei tekens.
• Verificatie wachtwoord via MS-CHAP v2.
• Verbinding is persistant dus verificatie is bijna nooit nodig.
• PPTP dus RSA RC4 40-Bit

Veilig genoeg? Of moet ik wakker liggen van deze verbinding?

[ Voor 4% gewijzigd door Verwijderd op 08-05-2003 21:31 ]


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Ik zou toch eerst beoordelen hoe gevoelig je data is, en aan de hand daarvan je criteria stellen.

Sowieso zou ik geen 40bits PPTP tunnels nemen maar IPsec /ESP overwegen.
Of je daar je bitsterkte maximaa wil doen hangt ook af van je eisen en van de beschikbare bandbreedte (overhead van de encryptie).

Over welke hardware heb je het?

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

Topicstarter
In eerste instantie zal het een proef zijn met twee Windows 2000 bakken. Later zal overgegaan worden op Cisco Hardware. (Wanneer blijkt dat de VPN Tunnel goed werkt.)

Dan komen er ook veel meer verbindingen te liggen. Die proef is overigens wel "Live" en verkeer is op te splitsen in Mail en Citrix. Beide hebben zelf ook een aardige encryptie aan boord.

[ Voor 10% gewijzigd door Verwijderd op 08-05-2003 21:54 ]


Verwijderd

40bits is redelijk, wel te kraken maar dan moet iemand al specifiek de traffic van het vpn kunnen en willen sniffen, dan zien dat het een vpntunnel is met encryptie, daar zoo geinteresseerd in zijn dat ie dan van de ontvangen pakketten de sleutel gaat kraken. Om dan alsnog tot de conclusie te komen dat de tcpip pakketjes die hij dan onderschept heeft alsnog zelf ook weeer gencrypt zijn (citrix).

Voor een tijdeljike test verbinding lijkt me dit geen probleem. Met de cisco hardware wil je natuurlijk wel een grotere key gaan gebruiken als de test succesvol is.

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Als je toch met Windows 2000 servers werkt, kun je net zo goed L2TP gebruiken. Dan kun je de sleuteltjes langer maken.

QnJhaGlld2FoaWV3YQ==


  • sniper20
  • Registratie: Januari 2002
  • Laatst online: 02-08 11:29
Ik zou toch voor IPSec gaan als het om een verbinding tussen twee locaties gaat. PPTP raakt snel verouderd en is relatief makkelijk te kraken. Let wel op dat het configureren van VPN op een W2K-server volledig anders gaat dan op Cisco-hardware.

Verwijderd

Topicstarter
Relatief makkelijk, wat is relatief makkelijk in dit verhaal? Als ik zie hoe lang ze doen over een 56-bit key te kraken, DPC, dan is 40-bit (PPTP dus) ook nog wel een hele kluif of heb ik dat mis?
Pagina: 1