[lug-ld] S) VPN -ist nicht mit links zu machen

Pahle Heinz heinz.pahle at gmx.de
Mo Jan 27 21:06:07 CET 2020


Lieber Jean-Jacques, liebe LUGer!

Abschließend (an alle) und als Antwort an Jean-Jacques (JJ). JJ, Dich
trifft keine "Schuld", dass ich nicht Deinen VPN-Vortrag kapierte. Du
hast gezeigt, was möglich und machbar ist. Total OK.
Dennoch widerspreche ich Dir, dass alles so einfach sein soll, wie Du
meinst.
Aus Erfahrung weiß ich, dass angeblich "einfache" Software an
irgendeinem Punkt nur eine "einfache" Info braucht, worauf ich dann
keine Antwort habe. Gelaufen. Alle mit speziellem Tiefenwissen, also
auch JJ, schaffen es über diese Klippe, haben dann nicht einmal bemerkt,
dass daran Unbedarfte scheitern.

Eigene Aktion
Vielleicht finden sich einige wieder, was leichtes Lernen, speziell aus
dem web, anbetrifft. Ich wollte mich ein wenig schlau über VPN machen,
bin sehr bald gescheitert. Die Gründe (wie ich fest glaube):
Total falsche Worte werden verwendet und die werden reihenweise
übernommen (ALLE SCHREIBEN AB!). Es ist damit kein Zugewinn, wenn man
sites wechselt. Die wirklich guten Sachen, Vorlesungsskripte von prof.
Lehrern haben leider den Nachteil, dass es die Worte dazu nur in den
Vorlesungen gibt.

Wo bin ich abgestürzt?

Qriginal-Auszug
"Im Tunnel-Mode kapselt IPSec das ganze Paket samt IP-Header und
schreibt einen neuen IP-Header davor -- die Original-IP-Adresse ist
nicht mehr sichtbar."

IMHO Knaller 1a ist "Neuer IP-Header", der da vorgesetzt wird. Das Wort
"neu" ist wohl krottenfalsch (wenn ich recht liege), es müsste
"modifiziert" heißen. Vergleich: Ein neues Auto ist total neu - und
nicht nur ein bißchen. Alltagssache, versteht jeder. Und der "neue"
IP-Header kann, darf nicht total neu sein, sonst...

IMHO Knaller 1b ist die "überklebte" Original-IP-Adresse. Wie soll da
ein Paket durchs Netz geleitet werden und ankommen? Ich kann mir zwar
denken, was gemeint ist, suchte vergeblich nach Bestätigung. Meinen
Lösungssatz kann ich liefern, habe ihn SHA1-gehasht, damit niemand
meint, dass ich bluffe.

Die Lehren aus allem für LUG.
Selbstverständlich dürfen Vorträge auf hohem Niveau laufen, denn Wissen
was an vorderster Front abgeht (ohne alles zu verstehen), ist auch ein
Gewinn. Vielleicht vorab deklarieren von Info, über Einführung bis Workshop.
Wenn bei vielen LUGern Bedarf besteht, Themen in verdaubare Portionen
zerhacken und von Wissenden häppchenweise pro Treffen "verabreichen".

Gruß
Heinz

SHA1: F6_31_E8_B2_9F_24_BC_62_DC_98_A3_E7_3C_2C_7C_EA_9F_57_D7_44