Verbindung über VPN - daran habe ich noch gar nicht gedacht. So was geht doch bestimmt auch für die Fritzbox oder? Eine Fritzbox mit schnurgebundenem Telefon hier in Deutschland und eine FBF auch mit schnurgebundenem Telefon in Kasachstan, VPN dazwischen und gut is. Wie hoch wäre der Aufwand so was dennoch zu belauschen (schafft es die NSA oder FBI?) und wie realisiere ich das am besten? Ist so ein VPN besser/sicherer als dieses überteuerte Siemens-Gerät?
Leiste ich grade Beihilfe zum Terrorismus?
Gibts sowas eigentlich?
Also wie man das ganze realisiert ist schon eine bessere Frage. Mit einer Fritz Box würde es auch gehen, aber mit einer modifizierten Software. Ich habe vor 3 Wochen versucht eine solche Firmware auf meine Box aufzuspielen, aber leider hat das fehlgeschlagen. Ich bin aber eh kein Freund von den Fritz Boxen, die Hardware ist dermaßen schmal designed, dass man quasi keine Chance hat, etwas performantes laufen zu lassen. Und eine VPN Verbindung ist schon etwas aufwändigeres. Ich nutze stattdessen überall embedded Systeme, die 24/7 am Netz sind und nur 5 Watt verbrauchen. Sind Systeme mit ner 500 MHz AMD Geode CPU und 256MB RAM, booten alle von ner 4GB CF Card und speichern dort auch alles mögliche ab. Kosten ca. 100-120¤ pro Stück. Auf den Dingern läuft asterisk als VoIP Server und openVPN als VPN Software und Snort sorgt für Sicherheit des Netzwerks.
Die ganze Tunnel Geschichte läuft mit VPN ähnlich wie mit den Telefonen nur dass du ganze Netze miteinander verbindest. Damit gibt es mehr Angriffsstellen an denen man den unverschlüsselten Traffic abfangen könnte. Deshalb muss man hier für mehr Sicherheit sorgen.
Aber der Vorteil ist, dass du gleichzeitig Daten und Sprache sicher übertragen kannst. Knacken kann man das ganze aber auch. Mit konventionellen Systemen dauert es Jahrhunderte, ein Quantencomputer könnte so etwas aber innerhalb weniger Minuten knacken (zumindest in der Theorie).
Wir verwenden in der Firma die Sina Box für die sichere Kommunikation. OpenVPN ist zwar etwas schwächer, aber ich finde es durchaus Sicher.
btw. hab mal eben just 4fun nen 30720 Bit Schlüssel generiert.
Code:
[dr@Kiara ~]$ time `openssl genrsa -aes256 -out privatevpn-cakey.pem 30720`
Generating RSA private key, 30720 bit long modulus
..........(...)...............++
.....................................(...)......++
e is 65537 (0x10001)
Enter pass phrase for privatevpn-cakey.pem:
Verifying - Enter pass phrase for privatevpn-cakey.pem:
real 161m22.118s
user 150m59.882s
sys 0m0.015s
Für alle, die von der Cryptographie nichts verstehen: Ist der Schlüssel 1 Bit länger, so braucht man die doppelte Zeit zum Knacken.