PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Zwischen den Zeilen lesen, bei OpenVPN



Windoofsklicker
14.12.04, 12:35
Hi Folks,

ich würde gerne mal bei OpenVPN ein wenig zwischen den Zeilen lesen:
Wenn man OpenVPN mit SSL-Zertifikaten betreibt, müsste man ja den gleichen Key-Exchange sehen, wie beim Aufbau einer SSH-Verbindung oder einer HTTPS-Verbindung.

Das Problem ist nur, dass ich auf dem physikalisch Vorhandenen Interface die Verschlüsselten Daten sehe, die wie folgt aufgebaut sind:



quelle: http://openvpn.sourceforge.net/security.html
SSL/TLS -> Reliability Layer -> \
--tls-auth HMAC \
\
> Multiplexer ----> UDP
/ Transport
IP Encrypt and HMAC /
Tunnel -> using OpenSSL EVP --> /
Packets interface.



Auf dem Tunnel sieht man dementsprechend nur die entschlüsselten Daten. Hat jemand eine Idee, wie man trotzdem die Key-Exchanges sichtbar machen kann?

Windoofsklicker
14.12.04, 19:10
*push*

keiner eine Idee?

cane
15.12.04, 07:16
Hmm, alles was Du sichtbar machen kannst kann mit tcpdump gesnifft werden oder verstehe ich dich falsch - vermute ich fast ;)

mfg
cane

Windoofsklicker
15.12.04, 12:28
Ja... schau dir mal den Link an, dann verstehst du mich besser... ;)

cane
15.12.04, 12:39
Werd ich mir mal zu Gemüte führen...

mfg
cane