Definition Was ist ein Netzwerktunnel?

Von zeroshope 2 min Lesedauer

Anbieter zum Thema

Ein Netzwerktunnel ermöglicht den sicheren Transport von Daten über ein eigentlich nicht unterstütztes Netzwerk. Dadurch ist es beispielsweise, anonym im Internet zu surfen. Auch die sichere Remote-Arbeit wird durch solche Tunnel ermöglicht.

Grundlagenwissen zum IT-Business(Bild:  © adiruch na chiangmai - Fotolia.com)
Grundlagenwissen zum IT-Business
(Bild: © adiruch na chiangmai - Fotolia.com)

Ein Netzwerktunnel ist dafür gedacht, Daten über Wege zu transportieren, die dafür eigentlich nicht gedacht sind. Als Prozessbezeichnung hat sich dafür der Begriff „Tunneling“ eingebürgert. Das Konzept klingt dabei komplizierter als es eigentlich ist. Digitale Kommunikation geschieht über Netzwerke. Dabei handelt es sich um miteinander verbundene Geräte. Die Art, wie sie miteinander reden können, ist durch ein Regelwerk definiert.

Dabei geht es um bestimmte Eigenschaften, die bei den Kommunikationsdaten erkennbar sein müssen. Als sehr einfacher Vergleich: In vielen Unternehmen ist es üblich, dass Anfragen auf eine bestimmte Art und/oder über einen bestimmten Weg gestellt werden müssen. Ansonsten werden sie ignoriert.

Was, wenn nicht geeignete Daten transportiert werden sollen?

Es kann aber sein, dass nicht geeignete Daten über das Netzwerk transportiert werden sollen oder müssen. Hier setzt das Tunneling an. Daten werden eingekapselt mit anderen Daten, die den Anforderungen genügen. Um im obigen Vergleich zu bleiben: Eine persönliche Nachricht wird über das Kontaktformular übermittelt, das für die Anfragen gedacht ist. Sie ist in diesem Fall vom Formular eingekapselt. Für die Kapselung kommen Protokolle wie IPSec (Internet Protocol Security), GRE (Generic Routing Encapsulation) oder L2TP (Layer 2 Tunneling Protocol) zum Einsatz.

Was an der Beschreibung deutlich wird, ist: Es wird eine dritte Partei benötigt, die zwischen Sender und Empfänger steht und die Einkapselung vornimmt. Am einfachsten lässt sich das anhand eines virtuellen privaten Netzwerks (VPN) erklären, das dazu dient, Geo-Blockaden zu umgehen. Hier existiert im Zielland ein eigener Server, der die Einkapselung vornimmt. Er fungiert nachlaufend scheinbar als der eigentliche Sender. Es ist von außen nicht erkennbar, dass er eigentlich ungeeignete Daten weiterleitet. Kehren wir hierfür zum Kontaktformular zurück: Von außen ist die persönliche Nachricht nicht zu sehen.

Weshalb ist von einem Tunnel die Rede?

Naturgegeben stellt sich die Frage, weshalb von einem Tunnel die Rede ist, wenn doch eigentlich eine Einkapselung stattfindet. Es ist eine Metapher dafür, wie die Kapsel einen Hohlraum durch das Netzwerk schafft, den die eigentlich ungeeigneten Daten passieren können. In diesem Hohlraum sind sie zugleich unsichtbar, weshalb sie auch für die Remote-Arbeit geeignet sind, um sicher von Zuhause auf einen Arbeitsrechner zuzugreifen.

(ID:50166438)

Wissen, was läuft

Täglich die wichtigsten Infos aus dem ITK-Markt

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung