VPNs sind zu einem zentralen Bestandteil der IT-Infrastruktur geworden, insbesondere durch die Zunahme der Remote-Arbeit.

VPN-Protokolle

OpenVPN

Open Source, sicher und flexibel. Für die meisten Einsätze empfohlen.

WireGuard

Neuer, performanter und zunehmend beliebt.

IPSec

In viele Geräte integriert, ideal für Site-to-Site-Verbindungen.

Bewährte Sicherheitspraktiken

  • Starke Authentifizierung: MFA für den VPN-Zugang nutzen
  • Moderne Verschlüsselung: mindestens AES-256
  • Split Tunneling: VPN-Datenverkehr auf das Notwendige beschränken
  • Monitoring: ungewöhnliche Verbindungen überwachen

Empfohlene Konfiguration

Eine solide Konfiguration stützt sich unter anderem auf cipher AES-256-GCM, auth SHA256 und tls-version-min 1.2.

Ein schlecht konfiguriertes VPN kann ein falsches Sicherheitsgefühl erzeugen. Sorgfalt bei der Konfiguration ist unerlässlich.