%---------------------------------------------------------------------------------------- % GERMAN ABSTRACT PAGE %---------------------------------------------------------------------------------------- \begingroup \renewcommand{\abstractname}{Zusammenfassung} \begin{abstract} \addchaptertocentry{Zusammenfassung} Diese Arbeit untersucht Peer-to-Peer-Mesh-VPNs mithilfe eines reproduzierbaren, Nix-basierten Frameworks, das auf einem Deployment-System namens Clan aufbaut. Wir evaluieren zehn VPN-Implementierungen, darunter Tailscale (über Headscale), Hyprspace, Nebula, Tinc und ZeroTier, under vier Netzwerkbeeinträchtigungsprofilen mit variierendem Paketverlust, Paketumsortierung, Latenz und Jitter, was über 300 einzelne Messungen in sieben Benchmarks ergibt. Unsere Analyse zeigt, dass Tailscale under beeinträchtigten Bedingungen den Standard-Netzwerkstack des Linux-Kernels übertrifft, was auf seinen Userspace-IP-Stack mit optimierten Parametern zurückzuführen ist. Wir bestätigen dies, indem wir die Benchmarks mit entsprechend angepassten Kernel-Parametern erneut durchführen und vergleichbare Durchsatzgewinne beobachten. Die Untersuchung deckte zudem eine kritische Sicherheitslücke in einem der evaluierten VPNs auf. \end{abstract} \endgroup