Tunnelmodus



Der Tunnel Mode wird vor allem von Security Gateways verwendet. Das sind Gateways, die den gesamten Datenverkehr verschlüsseln. Vom internen Netzwerk wird das Paket an den Security Gateway geschickt, dieser schickt das Paket im Tunnel Mode über das Internet an den Security Gateway am anderen Standort, dort wird es entschlüsselt und an den Zielrechner gesendet. Das zu versendende Datenpaket wird in ein IP-Datenpaket eingekapselt, welches über das TCP/IP-Netz übertragen wird. Die Nutzdaten des IP-Datenpaketes sind demzufolge das zu versendende Datenpaket.

Der Tunnelmodus hat auch einen enormen Vorteil gegenüber dem Transportmodus. Im Tunnelmodus bleibt die Identität der Source- und Destination-Adresse verborgen. Einem Angreifer ist es nicht möglich, die Identität der Kommunikationspartner zu erlangen. Er hat keine Möglichkeit, direkt an das Original Datenpaket zu gelangen. Ihm wird nur der Anfangs- und Endpunkt des Tunnels offenbart.

5.3.3.3.4. Authentication Header ( AH )