Beantwortet: Unterschied Proxy und VPN

hansotanso

New Member
Hallo,

verstehe ich das richtig, dass wenn ich über den PP SSH Manager einen SOCKS- und/oder HTTP-Proxy einrichte, das quasi wie eine zusätzliche Kaskadierung ist? Sollten alle Stricke reißen, der PP VPN Manager die Verbindung verlieren und trotzdem Traffic zulassen, würde die Verbindung über den Proxy dennoch eine andere Identität darstellen?
Weitere Frage: verstehe ich das richtig, dass die VPN Verbindung beispielweise in einem öffentlichen WLAN eine verschlüsselte Verbindung aufrecht halten würde, sodass ich gegen man-in-the-middle-Angriffe geschützt wäre, eine reine Proxy-Verbindung aber prinzipiell ohne Verschlüsselung stattfindet, ich also nur mit der Identität des PP-Servers surfe?

Danke vorab
 
Solution
Im Endeffekt:

Proxy = unverschlüsselte Umleitung. Sinnfrei wenn man VPN nutzt, da der VPN das schon macht. Früher konnte man noch einen HTTP Proxy zwischen schalten, der dann einiges umschreibt, so das auf der gegenstelle ein anderer Browser angezeigt wird... Halt die HTTP Header. Ist mitlerweile aber auch sinnfrei, da das mit HTTPS eh nicht funktioniert und das Netz mitlerweile fast komplett HTTPS ist
Abgesehen davon muss man beim Proxy alle Anwendungen einzeln einstellen damit die Proxys genutzt werden..
Also heut zu Tage bringen Squid(HTTP) und Socks-Proxys eigentlich gar nix mehr und braucht eigentlich auch niemand. AUSNAHME: Wann will wirklich nur was umleiten und nur eine Anwendung. Ansonsten überflüssig

VPN = verschlüsselt und...
Ein http-Proxy arbeitet vermutlich mit nur einem Port durch den du natürlich deinen VPN-Tunnel tunneln kannst. Da http unverschlüsselt abläuft, dient dieser http nur der Umleitung deines verschlüsselten VPN Tunnels.
Du bist vor MITM Angriffen nur durch die Verschlüsselung geschützt, der Angreifer sieht quasi nicht was du sendest, kann aber ansonsten damit tun was er will, zB Umleiten.

Sobald dein VPN zerfällt, warum auch immer ist vieles von deiner Firewall und der Proxyanbindung abhängig, den jeglicher Traffic, der von deiner Firewall nicht durch 80 geleitet wird, sendet am Proxy vorbei.
ICMP (pings) kennen keine Ports und senden somit generell an Proxys vorbei, zumindest bei http-Proxys und SOCKS.

Den Manager von PP kenne ich nicht, aber das von mir oben genannte trifft im Allgemeinen trotzdem zu.
 
Im Endeffekt:

Proxy = unverschlüsselte Umleitung. Sinnfrei wenn man VPN nutzt, da der VPN das schon macht. Früher konnte man noch einen HTTP Proxy zwischen schalten, der dann einiges umschreibt, so das auf der gegenstelle ein anderer Browser angezeigt wird... Halt die HTTP Header. Ist mitlerweile aber auch sinnfrei, da das mit HTTPS eh nicht funktioniert und das Netz mitlerweile fast komplett HTTPS ist
Abgesehen davon muss man beim Proxy alle Anwendungen einzeln einstellen damit die Proxys genutzt werden..
Also heut zu Tage bringen Squid(HTTP) und Socks-Proxys eigentlich gar nix mehr und braucht eigentlich auch niemand. AUSNAHME: Wann will wirklich nur was umleiten und nur eine Anwendung. Ansonsten überflüssig

VPN = verschlüsselt und leitet sämtlichen Traffic um, da die Systemroute umgebogen wird
 
Solution
Back
Top