www.wikidata.de-de.nina.az
Ein Mobile Virtual Private Network Mobile VPN oder mVPN stellt mobilen Geraten wie Smartphones Notebooks Netbooks und PDAs eine unterbrechungsfreie Verbindung fur den Zugriff auf Anwendungen und Daten zur Verfugung wenn sie uber drahtlose oder kabelgebundene Netzwerke verbunden sind Entwickelt fur heutige drahtlose und mobile Computerumgebungen ermoglichen Mobile VPNs das einfache Roaming zwischen kabelgebundenen und drahtlosen Netzen und zwar sowohl lokalen WLANs als auch uberregionalen offentlichen Netzen Mobile VPNs werden in Umgebungen eingesetzt in denen Anwender kontinuierlich Verbindungen aufrechterhalten mussen wahrend sie uber drahtlose Verbindungen mit den Datenquellen verbunden sind oder wenn sie die Verbindungen immer wieder abbrechen und neu aufbauen um die Batterien ihrer Gerate zu schonen der Verbindungsaufbau aber reibungslos funktionieren muss Konventionelle VPNs die fur die Dauer der Verbindung auf eine feste IP Adresse angewiesen sind konnen diese Anforderungen nicht erfullen und beispielsweise die Verbindung verlieren und dadurch auch zum Absturz gerade verwendeter Anwendungen fuhren 1 Mobile VPNs werden ublicherweise im Bereich offentliche Sicherheit in Krankenhausern bei der Betreuung zu Hause im Aussendienst sowie bei mobilen Anwendern eingesetzt die auf eine unterbrechungsfreie Verbindung angewiesen sind 2 Inhaltsverzeichnis 1 Vergleich mit anderen VPNs 2 Die Technik von Mobile VPN 2 1 Mobile VPN Server 2 2 Mobile VPN Clientsoftware 2 3 Art der Verbindung 3 Typische Anwendungen fur Mobile VPNs 4 Mobile VPNs in der Praxis 5 Mobile VPN Funktionen 6 Mobile VPN Management 7 Mobile VPN Einsatzgebiete 8 EinzelnachweiseVergleich mit anderen VPNs BearbeitenEin VPN kann einen authentifizierten verschlusselten Tunnel fur eine sichere Datenubermittlung durch offentliche Netze hindurch zur Verfugung stellen typischerweise uber das Internet um einen Client an ein entferntes Netz zu binden oder wenigstens einen gesicherten Zugriff des Clients auf eine Unternehmensanwendung zu ermoglichen Andere nicht mobile VPNs wie IPsec VPNs gehen davon aus dass die Endpunkte der Verbindung bekannt sind und wahrend der Datenubertragung nicht verandert werden SSL VPNs bieten den sicheren Zugriff eines mobile Clients uber einen Web Browser setzen aber ebenfalls voraus dass sich der Standort wahrend der Verbindung nicht verandert 3 In einer mobilen Umgebung aber verandert sich der Standpunkt des Clients standig etwa wenn sich ein Anwender im Zug im Auto oder in einem grosseren Gebaudekomplex zwischen verschiedenen Netzzellen oder gar zwischen verschiedenen offentlichen Netzen bewegt Ein mobile VPN stellt eine virtuelle Verbindung zu den Datenquellen her die auch dann aufrechterhalten wird wenn sich der Endpunkt verandert Die notwendigen Einwahlen in die verschiedenen Netze werden fur den Anwender unsichtbar im Hintergrund durchgefuhrt Die Technik von Mobile VPN BearbeitenMobile VPNs vermeiden die Probleme kabelgebundener VPNs bei der Nutzung von mobilen Geraten Technisch wird dies ermoglicht indem zwischen Anwendungsserver und Client ein spezieller Kommunikationsserver geschaltet wird Dieser ubernimmt die Kommunikation mit dem Anwendungsserver und halt die Verbindung auch dann aufrecht wenn der Client durch ein Funkloch oder einen Wechsel in ein anderes Netz die Verbindung verliert Wahrend kabelgebundene VPNs mit der vom Provider zugewiesenen IP Adresse arbeiten nutzen Mobile VPNs eine logische IP Adresse die fest mit dem mobilen Endgerat verbunden ist Der Client kommuniziert nicht mehr mit den Anwendungsserver sondern mit dem Kommunikationsserver Hat das Endgerat wieder eine stabile Netzverbindung nimmt der Kommunikationsserver die Verbindung wieder auf Weder der Anwender noch die Anwendung merken im besten Fall etwas von der Unterbrechung Das erleichtert fur das Endgerat die Wahl der optimalen Verbindung Was je nach Anforderung die schnellste oder die kostengunstigste Verbindung sein kann Weder der Anwender noch die aktuelle Verbindung werden davon beeintrachtigt Mobile VPN Server Bearbeiten Der Mobile VPN Server fungiert als Transportschicht Proxy fur alle mobilen Gerate auf denen der Mobile VPN Client ausgefuhrt wird Der Server verwaltet den Zustand aller Clients und ist fur die komplexe Sitzungsverwaltung zustandig die zur Aufrechterhaltung kontinuierlicher Verbindungen zu Systemen erforderlich ist die Netzwerkanwendungen hosten Wenn ein mobiles Gerat unerreichbar wird sich im Ruhezustand befindet oder zu einem anderen Netzwerk wechselt erhalt der Mobile VPN Server die Verbindung zu den Peer Anwendungen des Clients aufrecht indem er den Empfang von Daten quittiert und Anfragen in die Warteschlange aufnimmt Der Mobile VPN Server verwaltet daruber hinaus die Netzwerkadressen mobiler Gerate Jeder Mobile VPN Client erhalt eine virtuelle IP Adresse im verkabelten Netz Diese wird in der Regel mittels DHCP vergeben oder aus einem Adressenbereich zugewiesen der zu diesem Zweck auf dem Mobile VPN Server reserviert ist Der Mobile VPN Server unterstutzt daruber hinaus die statische Zuweisung virtueller IP Adressen an einzelne Gerate oder Benutzer Mehrere Server konnen als Server Pool fungieren und bieten damit Failover und Lastverteilung Mobile VPN Clientsoftware Bearbeiten Die Mobile VPN Clientsoftware ist bei unterstutzen Microsoft Plattformen auf der TDI Schicht Transport Driver Interface angesiedelt und kummert sich um die Ein und Umleitung von Anwendungsnetzwerkaufrufen Wenn eine Anwendung das Netzwerk verwenden mochte werden die TDI Aufrufe abgefangen die Parameter werden aufgestellt und der Aufruf wird zur Ausfuhrung an den Mobile VPN Server weitergeleitet Dieser arbeitet transparent mit Betriebssystemfunktionen damit die clientseitige Anwendungssitzung aktiv bleiben kann wenn das Gerat den Kontakt mit dem Netzwerk verliert Art der Verbindung Bearbeiten Das Remote Procedure Call Protokoll RPC und das Internet Mobility Protokoll IMP bilden das technologische Ruckgrat das den Mobile VPN Server mit den einzelnen mobilen Geraten verbindet Ein Remote Procedure Call ist eine Moglichkeit mit der ein Prozess auf einem lokalen System eine Prozedur auf einem entfernten System aufrufen kann Dabei werden die Netzwerkaufrufe des Clients zur entfernten Ausfuhrung an den Server gesendet Wurde der Mobile VPN Server auf der Winsock Schicht betrieben waren dies Aufrufe wie open socket bind connect send und receive Da er jedoch auf der TDI Schicht arbeitet werden die entsprechenden TDI Aufrufe zur entfernten Ausfuhrung an den Server weitergeleitet Die Anwendung auf dem lokalen System weiss nicht dass der Procedure Call auf einem entfernten System ausgefuhrt wird Der Vorteil des RPC Ansatzes liegt darin dass das mobile Gerat ausser Reichweite geraten oder den Betrieb unterbrechen kann ohne die aktive Netzwerksitzung zu verlieren Da diese Art der Aufrechterhaltung von Sitzungen keine anwenderspezifischen Einstellungen und keine Umprogrammierung von Anwendungen erfordert laufen handelsubliche Anwendungen unverandert in der drahtlosen Umgebung Das RPC Protokoll wird im Internet Mobility Protokoll IMP verkapselt das wiederum im UDP verkapselt wird Das Internet Mobility Protokoll kompensiert die Unterschiede zwischen verkabelten und weniger zuverlassigen Netzwerken durch die Anpassung der Framegrossen und des Protokoll Timings um den Netzwerkverkehr zu verringern Dies wird dann wichtig wenn eine begrenzte Bandbreite zur Verfugung steht hohe Latenzzeiten gegeben sind oder der Akkumulator des Mobilgerats geschont werden soll Der Mobile VPN Server verbessert daruber hinaus die Datensicherheit indem es den gesamten Datenverkehr zwischen dem Server und Client verschlusselt und nur authentifizierten Geraten gestattet eine Verbindung zum Mobile VPN Server herzustellen Typische Anwendungen fur Mobile VPNs BearbeitenMobile VPNs kommen heute uberall dort zum Einsatz wo mobile Anwender auf eine unterbrechungsfreie Datenverbindung angewiesen sind Typische Einsatzszenarios sind Rettungs und Sicherheitskrafte wie Feuerwehr und Polizei medizinisches Personal das sich in grossen Gebaudekomplexen mit mehreren Netzwerken bewegt mobile Pflegekrafte mobiler Kundendienst und Wartungskrafte sowie Anwender die viel unterwegs sind und beispielsweise im Zug eine unterbrechungsfreie Verbindung zum Firmennetz nutzen wollen Mobile VPNs in der Praxis BearbeitenNeben der unterbrechungsfreien Datenubertragung bieten Mobile VPNs weitere Vorteile Durch den zwischengeschalteten Kommunikationsserver unterstutzen Mobile VPNs den Zugriff auf jede Anwendung die in einer kabelgebundenen Umgebung lauft Dazu gehoren vor allem Mainframe Anbindungen die eine unterbrechungsfreie Sitzung voraussetzen Dank Mobile VPN konnen diese Anwendungen ohne Software Anderung fur den mobilen Einsatz genutzt werden Durch die ausfallsicherere Datenverbindung ist es moglich kritische Daten bevorzugt auf den Servern zu speichern Sicherheitsrisiken durch gestohlen oder verlorene mobile Endgerate werden damit vermieden Einige Mobile VPNs unterstutzen Daten und Grafik Komprimierung und konnen wahlweise so konfiguriert werden dass sie automatisch die jeweils schnellste oder kostengunstigste Verbindung auswahlen Je nach Hersteller bieten Mobile VPNs auf mobilen Endgeraten den gleichen Funktionsumfang wie auf Notebooks Mobile VPN Funktionen BearbeitenDiese Funktionen besitzen alle Mobile VPNs 4 Funktion BeschreibungPersistenz Geoffnete Anwendungen bleiben aktiv offen und verfugbar wenn die drahtlose Verbindung wechselt oder unterbrochen ist ein Laptop in den Ruhezustand wechselt oder der Anwender eines PDAs das Gerat neu startetRoaming Die Verbindung bleibt bestehen wenn das Gerat in ein anderes Netz wechselt das Mobile VPN fuhrt das Login automatisch durchAnwendungskompatibilitat Programme die in einem kabelgebundenen Netz mit permanenter Netzverbindung laufen laufen ohne Modifikationen im Mobile VPNSicherheit Setzt die Authentifizierung des Anwenders des Gerates oder von beiden voraus die Daten werden nach Standards wie FIPS 140 2 verschlusseltBeschleunigte Datenubertragung Datenkompression verbessert den Datendurchsatz in drahtlosen Netzwerken speziell in offentlichen Netzen in denen die Bandbreite limitiert sein kann Starke Authentifizierung Erfordert eine Kombination aus zwei oder mehr Authentifizierungsverfahren wie Passwort SmartCard zertifiziertem Schlussel oder biometrischer ErkennungMobile VPN Management BearbeitenViele Mobile VPNs verfugen uber zusatzliche Management und Sicherheitsfunktionen die den IT Abteilungen mehr Transparenz und Kontrolle uber mobile Devices geben Funktion BeschreibungManagementkonsole Mobile Analytics Zeigt den Status und Nutzung von mobilen Geraten und Anwendern und ermoglicht die Sperrung wenn ein Gerat verloren oder gestohlen wurdePolicy Management Ermoglicht die Eingabe von Richtlinien fur das aktuelle Netzwerk die Bandbreite der Verbindung die Kontrollmoglichkeiten einzelner Anwendungen und die Konfiguration weiterer KomponentenQoS Legt die Prioritaten fest wie die Bandbreite fur unterschiedliche Anwendungen oder Dienste zugeteilt wird Dadurch wird sichergestellt dass bestimmte Anwendungen hohere Prioritat erhaltenNetwork Access Control NAC Ermittelt die Gesundheit des Gerates wie den Status der aktuellen Updates Schutz durch Antiviren und Anti Spyware Programme und stellt die Verbindung erst her wenn die vorgegebenen Sicherheitsrichtlinien erfullt sindBenachrichtigungen Informiert Administratoren via SMTP SNMP oder syslog uber Sicherheits oder VerbindungsproblemeMobile VPN Einsatzgebiete BearbeitenMobile VPNs kommen heute in einer Vielzahl von Branchen zum Einsatz in denen Mitarbeiter einen mobilen Zugriff auf Anwendungen benotigen 5 Bereich Anwender AnwendungenOffentliche Sicherheit Polizei Feuerwehr Rettungsdienste Computer unterstutzte Einsatzsteuerung automatische Standortbestimmung des Fahrzeugs Fuhrerschein und Fahrzeugkennzeichen Datenbanken Strafregister oder Zugriff zum IntranetHeimbetreuung Mitarbeiter von Betreuungsdiensten Arzte auf Hausbesuch Elektronische Patientenakten Einsatzplanung und AbrechnungKrankenhauser und Kliniken Arzte Krankenpfleger und andere Mitarbeiter Elektronische Patientenakten Digitale Bildverarbeitung Patientenaufnahme EinsatzplanungAussendienst Service Mitarbeiter Vertriebsmitarbeiten Installations und Reparatur Techniker Ingenieure im Aussendienst Einsatzplanung Kundenverwaltung Auftragsabwicklung Ersatzteilbestellung Dokumentation Terminplanung Wartungs Uberwachung Ersatzteilbestellung Kundenservice Pruf und Trainings AnwendungenEinzelnachweise Bearbeiten Lisa Phifer Mobile VPN Closing the Gap SearchMobileComputing com 16 Juli 2006 Archivierte Kopie Memento des Originals vom 13 Dezember 2011 im Internet Archive nbsp Info Der Archivlink wurde automatisch eingesetzt und noch nicht gepruft Bitte prufe Original und Archivlink gemass Anleitung und entferne dann diesen Hinweis 1 2 Vorlage Webachiv IABot www netmotionwireless com Archivierte Kopie Memento des Originals vom 6 August 2010 im Internet Archive nbsp Info Der Archivlink wurde automatisch eingesetzt und noch nicht gepruft Bitte prufe Original und Archivlink gemass Anleitung und entferne dann diesen Hinweis 1 2 Vorlage Webachiv IABot www netmotionwireless com http www columbitech com http www netmotionwireless com http www radio ip com Archivierte Kopie Memento des Originals vom 31 Marz 2012 im Internet Archive nbsp Info Der Archivlink wurde automatisch eingesetzt und noch nicht gepruft Bitte prufe Original und Archivlink gemass Anleitung und entferne dann diesen Hinweis 1 2 Vorlage Webachiv IABot www netmotionwireless com Abgerufen von https de wikipedia org w index php title Mobile VPN amp oldid 227386218