{"id":316,"date":"2007-10-15T21:43:25","date_gmt":"2007-10-15T19:43:25","guid":{"rendered":"http:\/\/www.mitternachtshacking.de\/blog\/316-cable-guy-authip"},"modified":"2025-04-05T23:28:18","modified_gmt":"2025-04-05T21:28:18","slug":"cable-guy-authip","status":"publish","type":"post","link":"https:\/\/www.mitternachtshacking.de\/blog\/316-cable-guy-authip","title":{"rendered":"Cable Guy AuthIP"},"content":{"rendered":"<p>Den <a href=\"http:\/\/www.microsoft.com\/germany\/technet\/community\/columns\/cableguy\/cgarch.mspx\">Cable Guy<\/a> von Microsoft habe ich hier ja schon mal erw\u00e4hnt. Seine Hauptaufgabe ist anscheinend nur noch, irgendwelche propriet\u00e4ren Protokolle zu promoten, die angeblich besser sind als die Standards. Diesen Monat wird <a href=\"http:\/\/www.microsoft.com\/technet\/technetmag\/issues\/2007\/10\/CableGuy\/default.aspx?loc=de\">AuthIP<\/a> aufgegriffen, eine propriet\u00e4re Erweiterung\/Alternative zu IKE, dem Schl\u00fcsselaustauschprotokoll von IPSec. Problematisch ist jedoch, dass nur Windows Vista und der zuk\u00fcnftige Windows 2008 Server AuthIP unterst\u00fctzen und AuthIP nicht kompatibel zum zuk\u00fcnftigen IKEv2-Standard ist.<\/p>\n<p>Entsprechend sah sich Microsoft gen\u00f6tigt, m\u00f6glichst umfassende Abw\u00e4rtskompatibilit\u00e4t sicherzustellen. Ein AuthIP-Gateway versucht daher immer, \u00fcber beide Protokolle (AuthIP und IKE) gleichzeitig einen Schl\u00fcsselaustausch anzusto\u00dfen:<\/p>\n<ul>\n<li>Nachricht &nbsp;1 &nbsp; &#8211; eine AuthIP-Nachricht, die die Hauptmodusaushandlung initiiert<\/li>\n<li>Nachricht &nbsp;2 &nbsp; &#8211; eine IKE-Nachricht, die die Hauptmodusaushandlung initiiert<\/li>\n<\/ul>\n<p>Wenn die Gegenstelle auf AuthIP antwortet, wird dem Austausch mit AuthIP der Vorzug gegeben. Wenn nicht, geht praktisch keine Zeit f\u00fcr einen Timeout verloren, da die IKE-Nachricht gleichzeitig verschickt wurde.<\/p>\n<p>Leider gibt es f\u00fcr AuthIP keinen RFC, das Protokoll hat daher nicht die geringste Chance, zuk\u00fcnftiger Internet-Standard zu werden. Ganz im Gegensatz zu IKEv2, das in <a href=\"http:\/\/tools.ietf.org\/html\/rfc4306\">RFC 4306<\/a> definiert ist.<\/p>\n<p>Oder anders ausgedr\u00fcckt: Eine Totgeburt wie <a href=\"\/blog\/148-microsofts-proprietares-sstp-ssl-vpn\">SSTP<\/a>, folglich besteht hier die n\u00e4chsten Jahre kein Handlungsbedarf. Bitte gehen Sie weiter, es gibt nichts zu sehen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Den Cable Guy von Microsoft habe ich hier ja schon mal erw\u00e4hnt. Seine Hauptaufgabe ist anscheinend nur noch, irgendwelche propriet\u00e4ren Protokolle zu promoten, die angeblich besser sind als die Standards. Diesen Monat wird AuthIP aufgegriffen, eine propriet\u00e4re Erweiterung\/Alternative zu IKE, dem Schl\u00fcsselaustauschprotokoll von IPSec. Problematisch ist jedoch, dass nur Windows Vista und der zuk\u00fcnftige Windows [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[10,5],"tags":[],"_links":{"self":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/posts\/316"}],"collection":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/comments?post=316"}],"version-history":[{"count":0,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/posts\/316\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/media?parent=316"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/categories?post=316"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/tags?post=316"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}