VPNs sind zu einem zentralen Bestandteil der IT-Infrastruktur geworden, insbesondere durch die Zunahme der Remote-Arbeit.
VPN-Protokolle
OpenVPN
Open Source, sicher und flexibel. Für die meisten Einsätze empfohlen.
WireGuard
Neuer, performanter und zunehmend beliebt.
IPSec
In viele Geräte integriert, ideal für Site-to-Site-Verbindungen.
Bewährte Sicherheitspraktiken
- Starke Authentifizierung: MFA für den VPN-Zugang nutzen
- Moderne Verschlüsselung: mindestens AES-256
- Split Tunneling: VPN-Datenverkehr auf das Notwendige beschränken
- Monitoring: ungewöhnliche Verbindungen überwachen
Empfohlene Konfiguration
Eine solide Konfiguration stützt sich unter anderem auf cipher AES-256-GCM, auth SHA256 und tls-version-min 1.2.
Ein schlecht konfiguriertes VPN kann ein falsches Sicherheitsgefühl erzeugen. Sorgfalt bei der Konfiguration ist unerlässlich.