Thema: 4in6 Tunnel
Einzelnen Beitrag anzeigen
Alt 11.04.2016, 22:54   #7 (permalink)
Profi Overclocker
Mega Hyperaktiver Nerd
 
Benutzerbild von Profi Overclocker
 

Registriert seit: 12.12.2009
Beiträge: 7.616

Profi Overclocker ist ein wunderbarer AnblickProfi Overclocker ist ein wunderbarer AnblickProfi Overclocker ist ein wunderbarer AnblickProfi Overclocker ist ein wunderbarer AnblickProfi Overclocker ist ein wunderbarer AnblickProfi Overclocker ist ein wunderbarer Anblick

Standard AW: 4in6 Tunnel

Tag!

Natürlich ist der Tunnel selber nicht verschlüsselt, ist aber ne normale unverschlüsselte verbindung (HTTP bsp.) ja auch nicht. Daher kann an der Stelle genauso abgegriffen werden, wie sonst auch.

Schick ich jetzt aber nen HTTPs Traffic über den Tunnel, so bleiben die Pakete, egal an welcher Stelle, verschlüsselt.

socat funktioniert an dieser Stelle wie folgt:
Es wird auf ankommende Pakete, z.B., auf Port 80 gewartet.
Kommt ein Paket an, so leitet socat dieses einfach an die Ziel IPv6 und Port weiter. Antworten auf dieses Paket werden dann ebenfalls über den Tunnel und über socat weitergeleitet.

Daher stellt der Tunnel selbst keine besondere Gefahr dar, sondern es spielt eine Rolle, ob du deine eigenen Dienste verschlüsselt oder unverschlüsselt anbietest.

Da bei mir fast nur unwichtige Daten laufen, habe ich noch keine Zeit investiert um alles zu verschlüsseln.

Kurz: Der Tunnel selbst kann nicht verschlüsselt werden, allerdings Dienste wie HTTP können verschlüsselt betrieben werden.

Main:
ASUS ROG MAXIMUS X FORMULA|Intel Core i9 9900k @ 5 GHz|DUAL AMD RX VEGA 64 @WATER
|Samsung 950 Pro NVMe M2 256 GB|BeQuiet DarkBase 900 Rev. 2|Corsair AX 1600i

Server:
ASUS Z6PE-D18|Intel Xeon X5670|Intel Xeon X5670|96GB RAM Hynix DDR3 1333 RDIMM ECC|HP P410 1GB FBWC|4x 2TB Curcial MX500

Profi Overclocker ist offline   Mit Zitat antworten
Für diesen Beitrag bedankt sich:
MiesMosel (12.04.2016)