EMZETT.
Login

Tunnel

Kurz: Eine Verbindung, bei der Datenpakete eines Protokolls in ein anderes Protokoll verpackt (“gekapselt”) und darüber transportiert werden — z. B. um Datenverkehr durch ein Netzwerk zu schicken, das ihn sonst nicht so durchlassen würde.

Genauer: Tunneling kapselt den eigentlichen Datenverkehr in zusätzliche Protokoll-Header ein, sodass er wie normaler Verkehr des Trägerprotokolls aussieht. VPNs nutzen dieses Prinzip, um privaten Netzwerkverkehr verschlüsselt über das öffentliche Internet zu leiten; SSH nutzt Tunneling, um beliebige TCP-Verbindungen (z. B. eine Datenbankverbindung) sicher über eine bestehende SSH-Verbindung umzuleiten (“Port Forwarding”).

Im Detail

Tunneling funktioniert durch Kapselung: Das eigentliche Paket (samt seinem eigenen Header) wird komplett als Nutzlast in ein neues, äußeres Paket eines Trägerprotokolls verpackt. Für alle Geräte auf dem Übertragungsweg ist nur der äußere Header sichtbar — sie transportieren das Paket einfach entsprechend dem Trägerprotokoll, ohne zu wissen (oder wissen zu müssen), was darin verpackt ist. Erst am anderen Ende des Tunnels wird der äußere Header wieder entfernt und das ursprüngliche Paket freigelegt.

Ein VPN nutzt genau dieses Prinzip, um z. B. den kompletten Internetverkehr eines Nutzers durch einen verschlüsselten Tunnel zu einem VPN-Server zu leiten — für den Internetdienstanbieter des Nutzers ist nur sichtbar, dass verschlüsselter Traffic zum VPN-Server fließt, nicht was darin transportiert wird oder wohin die Reise danach tatsächlich geht. SSH-Tunneling (Port-Weiterleitung) erlaubt ähnlich, einen lokal geöffneten Port so umzuleiten, dass eine Anwendung glaubt, mit einem lokalen Server zu sprechen, während der Traffic tatsächlich verschlüsselt zu einem entfernten Rechner geht — praktisch z. B. um eine Datenbank abzusichern, die eigentlich nur lokal erreichbar sein sollte.

Siehe auch: VPN, SSH, Leitung