Hamachi
Verfasst: Mi 21. Nov 2007, 16:27
Hamachi ist ein sog. proprietärer VPN- Client, der sehr einfach zu konfiguriren ist und keine Probleme mit der "Umgehung" von Proxyservern und
Firewalls zu haben scheint.
Hier noch mal eine Erklärung dazu: http://de.wikipedia.org/wiki/Hamachi
Außer Zweifel steht wohl die Tatsache, daß dieses kleine Tool sehr effektiv für die vorgesehenen Zwecke eingesetzt werden kann. Aus Sicht des Users, der dieses Tool nutzen möchte, ist das bestimmt sehr erfreulich. Doch wie sieht die Sache aus dem Blickwinkel eines Netzwerk- Admins aus, der verantwortlich für ein LAN ist ?
Eigene Tests haben mir bestätigt, daß ich per Hamachi gleichzeitig einen Firmen- PC im "sicheren" LAN mit beispielsweise einem Laptop an einem öffentlichen Hotspot verbinden kann. Korrespondenz, Datenaustausch ist problemlos möglich, ohne daß irgendwelche Sicherheitsmechanismen greifen würden. Betrachtet man nun den Firmen- PC, ist dieser eigentlich in 2 Netzsegmenten gleichzeitig präsent, obwohl ein VPN eigentlich so konzipiert sein sollte, daß der Zugriff auf andere Netze gleichzeitig unterbunden werden sollte...
Das Thema scheint mir sicherheitsrelevant zu sein und hätte dazu gerne weitere Expertenmeinungen.
Gruß,
TB
Firewalls zu haben scheint.
Hier noch mal eine Erklärung dazu: http://de.wikipedia.org/wiki/Hamachi
Außer Zweifel steht wohl die Tatsache, daß dieses kleine Tool sehr effektiv für die vorgesehenen Zwecke eingesetzt werden kann. Aus Sicht des Users, der dieses Tool nutzen möchte, ist das bestimmt sehr erfreulich. Doch wie sieht die Sache aus dem Blickwinkel eines Netzwerk- Admins aus, der verantwortlich für ein LAN ist ?
Eigene Tests haben mir bestätigt, daß ich per Hamachi gleichzeitig einen Firmen- PC im "sicheren" LAN mit beispielsweise einem Laptop an einem öffentlichen Hotspot verbinden kann. Korrespondenz, Datenaustausch ist problemlos möglich, ohne daß irgendwelche Sicherheitsmechanismen greifen würden. Betrachtet man nun den Firmen- PC, ist dieser eigentlich in 2 Netzsegmenten gleichzeitig präsent, obwohl ein VPN eigentlich so konzipiert sein sollte, daß der Zugriff auf andere Netze gleichzeitig unterbunden werden sollte...
Das Thema scheint mir sicherheitsrelevant zu sein und hätte dazu gerne weitere Expertenmeinungen.
Gruß,
TB