(Secure Socket Tunneling Protocol) · L2TP + IPSec · OpenVPN -- TLS + oma tunneliprotokoll - väga lihtne lisatarkvara, lihtne kasutusele võtta masinas, kus VPN-tarkvara muidu puudub; serveri poolel on probleeme, skaleerumisprobleemid · MPLS (Multiprotocol Label Switching) -- krüpto pole kohustuslik (aga saab kasutada), põhiline idee on teenusepakkuja võrgu piires virtuaalsed torud · ... 9. Tulemüürid (kommenteerimata) · Tulemüüri mõiste · Tulemüüride liigitus · Paketifiltrid · Võrguaadresside tõlkimine (NAT) · Rakenduskihi tulemüürid · Kombineeritud tulemüürid · Demilitariseeritud tsoon · Üksiku arvuti kaitsmine · Personaalsed tulemüürid · Mida lubada ja mida keelata Tulemüürid · Tulemüür on seade, mis realiseerib sisevõrgu ja Interneti vahelist pääsupoliitikat · Tulemüür kaitseb Internetist tulevate teatud liiki rünnete eest Volitamata pöörduste eest IP pinudes olevate vigade eest (Mõnede) rakendustes olevate vigade eest
* volitamata pöörduste eest * IP pinudes olevate vigade eest * (mõnede) rakendustes olevate vigade eest Tulemüür organiseerib liiklust kohtvõrgust Internetti - võimaldab jagada teenused soovituteks ja soovimatuteks seda nii väljuval kui siseneval suunal. Tulemüüride liigitus: · võrgukihi tasemel töötavad tulemüürid: töötavad TCP/IP tasemel; (staatilised) paketifiltrid ja dünaamilised paketifiltrid. · Rakenduskihi tasemel töötavad tulemüürid: vahendajad (proxy'd) · Kombineeritud tulemüürid Paketifilter lihtne tulemüür. Lihtsam lahendus tulemüüri realiseerimiseks (realiseeritav enamuse ruuterite baasil). Töötavad IP paketi tasemel: paketid lastakse läbi või ,,visatakse minema". Filtreerimise kriteeriumiteks on paketi lähte- ja sihtaadress; protokoll; kõrgema taseme protokolli (TCP, UDP) pordinumber; lipud ja seansi algatamise tunnused.