Gentoo Forums
Gentoo Forums
Gentoo Forums
Quick Search: in
eine datei ueber sichere verbindung von pc1 an pc2 senden
View unanswered posts
View posts from last 24 hours
View posts from last 7 days

 
Reply to topic    Gentoo Forums Forum Index Deutsches Forum (German) Diskussionsforum
View previous topic :: View next topic  
Author Message
pieter_parker
Veteran
Veteran


Joined: 07 Aug 2006
Posts: 1488
Location: 127.0.0.1

PostPosted: Thu Nov 20, 2008 11:45 pm    Post subject: eine datei ueber sichere verbindung von pc1 an pc2 senden Reply with quote

mein upload betraegt 10 mbit, das sind ~1,2 mb/s
habe eine 10 gig datei die ich versenden moechte
es soll ueber eine sichere verbindung geschenen und es soll moeglich sein die datei zu resumen falls der transfer abbrechen sollte

konqueror ftp:// -> freund ftp server = sehr schell (~1,2mb/s), unverschluesselt, resume funktioniert
konqueror sftp:// -> freund sftp server = sehr langsam (~150 kb/s) verschuesselt, resume funktioniert
konqueror fish:// -> freund ssh zugang = sehr langsam (~150 kb/s) verschluesselt, resume funktioniert nicht

unsere beiden rechner haben mehr als genug cpu leistung (intel dual core), daran kann es also nicht liegen

ich koennte hergehen und die datei in 10x 1 gig dateien splitten, dann die 10 stuecke gleichzeitig hochladen und ich haette meine 1,2 mb/s upload - das ist aber nicht das ziel, es soll nicht immer gesplittet und auf dem anderen pc wieder zusammen gefuegt werden

wie ist es moeglich schnell, verschluesselt und mit resume eine datei zuversenden ?
Back to top
View user's profile Send private message
69719
l33t
l33t


Joined: 20 Sep 2004
Posts: 865

PostPosted: Fri Nov 21, 2008 6:40 am    Post subject: Reply with quote

Herstellen einer OpenVPN Verbindung, dann kannste mittels NFS ein Share mounten und mittels Konqueror einfach kopieren. Damit ist jede Verbindung zu diesem Rechner verschlüsselt, egal welches Protokoll. Oder du sicherst deinen FTP Server mit SSL ab. fish:// und sftp:// ist das selbe, es baut auf SSH auf. ftp:// kann zusätzlich mit SSL konfiguriert werden.
Back to top
View user's profile Send private message
py-ro
Veteran
Veteran


Joined: 24 Sep 2002
Posts: 1734
Location: Velbert

PostPosted: Fri Nov 21, 2008 8:42 am    Post subject: Reply with quote

Alternativ wäre da dann noch ftps:// das auf SSL mit FTP basiert.

Vollständighalber sei erwähnt das sftp:// nix mit FTP an sich zutun hat, hier könnte es allerdings drastich helfen die Kompression zu deaktivieren.

Py
Back to top
View user's profile Send private message
schachti
Advocate
Advocate


Joined: 28 Jul 2003
Posts: 3765
Location: Gifhorn, Germany

PostPosted: Fri Nov 21, 2008 8:44 am    Post subject: Reply with quote

Hast Du mal probiert, ob's evtl. Konqueror der Flaschenhals ist und es von der Kommandozeile aus schneller geht?
_________________
Never argue with an idiot. He brings you down to his level, then beats you with experience.

How-To: Daten verschlüsselt auf DVD speichern.
Back to top
View user's profile Send private message
Finswimmer
Bodhisattva
Bodhisattva


Joined: 02 Sep 2004
Posts: 5467
Location: Langen (Hessen), Germany

PostPosted: Fri Nov 21, 2008 9:54 am    Post subject: Reply with quote

Wenn beides Unix Maschinen sind, kannst du es auch gleich mit scp testen.
Ob da das resumen geht, weiß ich nicht, aber ich denke schon.

Tobi
_________________
Bitte auf Rechtschreibung, korrekte Formatierung und Höflichkeit achten!
Danke
Back to top
View user's profile Send private message
69719
l33t
l33t


Joined: 20 Sep 2004
Posts: 865

PostPosted: Fri Nov 21, 2008 10:15 am    Post subject: Reply with quote

Finswimmer wrote:
Wenn beides Unix Maschinen sind, kannst du es auch gleich mit scp testen.
Ob da das resumen geht, weiß ich nicht, aber ich denke schon.

Tobi

SCP an sich nicht, aber mittels rsync schon.
Code:

rsync -partial -progress -rsh=ssh user@host:remote_file local_file
Back to top
View user's profile Send private message
think4urs11
Bodhisattva
Bodhisattva


Joined: 25 Jun 2003
Posts: 6659
Location: above the cloud

PostPosted: Fri Nov 21, 2008 11:38 pm    Post subject: Reply with quote

und als ganz andere Alternative seien noch socat+OpenSSL bzw. direkt cryptcat erwähnt
_________________
Nothing is secure / Security is always a trade-off with usability / Do not assume anything / Trust no-one, nothing / Paranoia is your friend / Think for yourself
Back to top
View user's profile Send private message
Anarcho
Advocate
Advocate


Joined: 06 Jun 2004
Posts: 2970
Location: Germany

PostPosted: Sat Nov 22, 2008 10:44 am    Post subject: Reply with quote

Oder Apache/Lighttp mit SSL und HTTP AUTH.
_________________
...it's only Rock'n'Roll, but I like it!
Back to top
View user's profile Send private message
think4urs11
Bodhisattva
Bodhisattva


Joined: 25 Jun 2003
Posts: 6659
Location: above the cloud

PostPosted: Sat Nov 22, 2008 1:39 pm    Post subject: Reply with quote

Anarcho wrote:
Oder Apache/Lighttp mit SSL und HTTP AUTH.

meinst du WebDAV/SSL oder etwas eigenes?
_________________
Nothing is secure / Security is always a trade-off with usability / Do not assume anything / Trust no-one, nothing / Paranoia is your friend / Think for yourself
Back to top
View user's profile Send private message
pieter_parker
Veteran
Veteran


Joined: 07 Aug 2006
Posts: 1488
Location: 127.0.0.1

PostPosted: Sat Nov 22, 2008 10:20 pm    Post subject: Reply with quote

habs mit einem ssl indianer und phpupload script getestet, tut, voller upload und verschluesselt
aber ich glaube so geht kein resume ?
ich will versenden, und nicht von das von mir herrunter geladen wird
Back to top
View user's profile Send private message
3PO
Veteran
Veteran


Joined: 26 Nov 2006
Posts: 1110
Location: Schwabenländle

PostPosted: Sun Nov 23, 2008 6:16 pm    Post subject: Reply with quote

Nun, wenn es nur darum geht, ab und zu mal eine große Datei zu versenden, dann würde ich einfach nur die Datei selber verschlüsseln, denn alle anderen Lösungen wie z.B. SFTP, SSH oder auch VPN sind nunmal langsamer als "offene" Leitungen, da ja bei jedem Datenpaket auch noch der Schlüssel mitgeschickt wird.
Back to top
View user's profile Send private message
manuels
Advocate
Advocate


Joined: 22 Nov 2003
Posts: 2146
Location: Europe

PostPosted: Sun Nov 23, 2008 7:32 pm    Post subject: Reply with quote

3PO wrote:
denn alle anderen Lösungen wie z.B. SFTP, SSH oder auch VPN sind nunmal langsamer als "offene" Leitungen, da ja bei jedem Datenpaket auch noch der Schlüssel mitgeschickt wird.
Ich weiss nicht wie die Protokolle im Detail aufgebaut sind, aber ich denke nicht, dass jedem Paket untschiedlich verschlüsselt werden.
Normalerweise nutzt man einen Schlüssel pro Session.
_________________
Build your own live cd with catalyst 2.0!
Back to top
View user's profile Send private message
69719
l33t
l33t


Joined: 20 Sep 2004
Posts: 865

PostPosted: Sun Nov 23, 2008 7:56 pm    Post subject: Reply with quote

manuels wrote:
3PO wrote:
denn alle anderen Lösungen wie z.B. SFTP, SSH oder auch VPN sind nunmal langsamer als "offene" Leitungen, da ja bei jedem Datenpaket auch noch der Schlüssel mitgeschickt wird.
Ich weiss nicht wie die Protokolle im Detail aufgebaut sind, aber ich denke nicht, dass jedem Paket untschiedlich verschlüsselt werden.
Normalerweise nutzt man einen Schlüssel pro Session.

Jepp, die Daten werden nicht mehr, sie werden nur nicht leserlich.
Back to top
View user's profile Send private message
pieter_parker
Veteran
Veteran


Joined: 07 Aug 2006
Posts: 1488
Location: 127.0.0.1

PostPosted: Sun Nov 23, 2008 11:47 pm    Post subject: Reply with quote

3PO wrote:
Nun, wenn es nur darum geht, ab und zu mal eine große Datei zu versenden, dann würde ich einfach nur die Datei selber verschlüsseln, denn alle anderen Lösungen wie z.B. SFTP, SSH oder auch VPN sind nunmal langsamer als "offene" Leitungen, da ja bei jedem Datenpaket auch noch der Schlüssel mitgeschickt wird.


naja, wenn es eine 10gig datei ist die verschluesselt werden soll, bedeutet das bei mir 10gig lesen...10gig neu und verschluesselt schreiben
und beim empfaenger das ganze nochmal rueckwaerts
nein.. es soll ueber eine verschluesselte verbindung verschickt werden
Back to top
View user's profile Send private message
think4urs11
Bodhisattva
Bodhisattva


Joined: 25 Jun 2003
Posts: 6659
Location: above the cloud

PostPosted: Mon Nov 24, 2008 1:07 am    Post subject: Reply with quote

3PO wrote:
...da ja bei jedem Datenpaket auch noch der Schlüssel mitgeschickt wird.

Selbst bei einer symetrischen Verschlüsselung ist das so schlicht falsch. Der Schlüssel muß exakt einmal ausgetauscht werden.
Je nach Protokoll wird ggf. jeder weitere Schlüssel basierend auf dem ersten erzeugt oder aber nach einer gewissen Zeit/Menge ein neuer Schlüssel (verschlüsselt mit dem alten) übertragen und dann mit dem neuen weitergemacht. Die dadurch entstehende zusätzliche Datenmenge ist zu vernachlässigen.

Kann es sein das $Kumpel mit Windows arbeitet? Dann hilft ggf. der Wechsel zu einer anderen SSH-Implementierung.
_________________
Nothing is secure / Security is always a trade-off with usability / Do not assume anything / Trust no-one, nothing / Paranoia is your friend / Think for yourself
Back to top
View user's profile Send private message
pieter_parker
Veteran
Veteran


Joined: 07 Aug 2006
Posts: 1488
Location: 127.0.0.1

PostPosted: Mon Nov 24, 2008 1:19 am    Post subject: Reply with quote

ausser theorie, haben wir in den letzten tagen noch nichts weiter getestet
haette nicht gedacht das das eine rolle spielen koennte, aber ja $kumpel1 hat ein windows laufen

zu $kumepl2 zu dem ich per fish:// ueber den konqueror in seine ssh freigabe verbinde, komme ich auch nur auf ~150..200 kb/s obwohl mein upload und sein download ~1,2 mb/s locker machen

bei $kumpel3 lief der ssl indianer (linux) zu dem ich mit ~1,2 mb/s hochladen konnte
Back to top
View user's profile Send private message
think4urs11
Bodhisattva
Bodhisattva


Joined: 25 Jun 2003
Posts: 6659
Location: above the cloud

PostPosted: Mon Nov 24, 2008 10:51 pm    Post subject: Reply with quote

Wie sieht denn das ganze aus wenn du nicht Konqi nimmst sondern die Befehlszeile?
Wie ist die Geschwindigkeit bei SCP statt SFTP?
Wie sieht die Geschwindigkeit in Gegenrichtung (du->Kumpel, also Upload ggü. du<-Kumpel, also Download) aus?
Was spricht man in Latenzkreisen, d.h. wieviele ms bei ping?

mehr Fragen bei entsprechend (un)passenden Antworten ;)
_________________
Nothing is secure / Security is always a trade-off with usability / Do not assume anything / Trust no-one, nothing / Paranoia is your friend / Think for yourself
Back to top
View user's profile Send private message
pieter_parker
Veteran
Veteran


Joined: 07 Aug 2006
Posts: 1488
Location: 127.0.0.1

PostPosted: Fri Nov 28, 2008 8:52 pm    Post subject: Reply with quote

also ... ich/wir haben noch mal etwas rumgetestet
ich haette schon viel frueher noch andere clients ausser den konqueror probieren sollen
drecks programm das ist
per scp, per rysnc mit ssh, per windows vmware mit flashfxp ... ueberall komme ich auf werte knapp ueber 1mb/s was fast 100% meines uploads entspricht
frage mich nur was der konqueror da fuer einen mist macht das der speed soo schlecht ist
Back to top
View user's profile Send private message
firefly
Watchman
Watchman


Joined: 31 Oct 2002
Posts: 5362

PostPosted: Fri Nov 28, 2008 10:24 pm    Post subject: Reply with quote

konqueror ist vermutlich nicht selbst schuld, da dieser nur ein kio plugin verwendet. Ich denke das liegt eher am kio-plugin
_________________
Ein Ring, sie zu knechten, sie alle zu finden,
Ins Dunkel zu treiben und ewig zu binden
Im Lande Mordor, wo die Schatten drohn.
Back to top
View user's profile Send private message
schachti
Advocate
Advocate


Joined: 28 Jul 2003
Posts: 3765
Location: Gifhorn, Germany

PostPosted: Wed Dec 03, 2008 9:50 am    Post subject: Reply with quote

Das war der Grund für meine Nachfrage in Beitrag #4...
_________________
Never argue with an idiot. He brings you down to his level, then beats you with experience.

How-To: Daten verschlüsselt auf DVD speichern.
Back to top
View user's profile Send private message
Display posts from previous:   
Reply to topic    Gentoo Forums Forum Index Deutsches Forum (German) Diskussionsforum All times are GMT
Page 1 of 1

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum