[linux-l] PPTP

Christoph Biedl cbiedl at gmx.de
Di Mai 3 14:38:42 CEST 2005


Frank Reker wrote...

> ne alternative koennte sein ppp over ssh, da beides standard ist,
> laesst sich das vielleicht auch unter os halbe installieren, muesste
> man mal ausprobieren...

ppp-over-ssh bringt das häßliche tcp-over-tcp-Problem mit sich:
   http://sites.inka.de/sites/bigred/devel/tcp-tcp.html
Und wenn es darum geht, Leute von unterwegs aus in die Firma
einzubinden, kann man sich nicht auf ein "Wird schon nicht passieren"
verlassen.

openvpn wäre schon sehr nett, gibt's aber nicht für OS/2 - und ich habe
keine Ahnung, ob man das überhaupt portieren kann.

Noch ein kleiner Hinweis: Es geht eigentlich nicht um pptp - das ist nur
eine Methode, um ppp in ip zu verpacken. Der Knackpunkt ist das von
Microsoft verwendete Verfahren zur Authentifizierung/Verschlüsselung mit
ms-chapv2, das wohl konzeptionelle Schwächen hat und deshalb oft scheel
angesehen wird. Ob da lange und regelmäßig getauschte gute Passworte als
Absicherung akzeptabel sind, keine Ahnung, IANACryptographyExpert.
Selber nachlesen :-)
    http://www.counterpane.com/pptpv2-paper.html
Ich konnte zum Glück immer auf andere Verfahren ausweichen.

    Christoph



Mehr Informationen über die Mailingliste linux-l