L2tp ipsec
Автор Пользователь удален задал вопрос в разделе Интернет
В чем преимущества VPN соединения по L2TP протоколу перед соединением PPTP? и получил лучший ответ
Ответ от Карамышев Павел[гуру]
Если смотреть RFC2661, то можно видеть, что L2TP использует всего 1 порт для работы 1701 (TCP/UDP), а PPTP (RFC 2637) использует туннелирование GRE(IP протокол номер 47) да еще и порт TCP 1723. PPTP сложно перенаправлять за сетевой экран, так как он требует одновременного установления двух сетевых сессий. .
Механизм защиты IPSec L2TP гораздо лучше, чем CHAP (нешифрованный пароль) или MS-CHAP. Узнав пароль, все эти защиты бесполезны. Конечно, можно использовать что-то типа EAP-TLS.Но сертификаты не переносимы! И если пользователю понадобится позаимствовать чужой ноутбук или потребуется заменить вышедший из строя компьютер, осложнений не избежать, ведь для того, чтобы пользователь мог подключиться к VPN и войти в сеть, придется предварительно установить на его машине сертификат, созданный именно для этого пользователя.
L2TP - усиленная двухфакторная аутентификация, и шифрование, и целостность данных. Когда с помощью протокола L2TP выполняется подключение к серверу VPN, для аутентификации систем этот протокол использует сертификаты клиентских и серверных машин. После успешного завершения процедуры аутентификации L2TP устанавливает соединение по протоколу IP Security (IPSec) в режиме Encapsulating Security Payload (ESP). До этого момента L2TP зашифровывал все данные, проходящие через VPN в Internet, защитил соединение от «атак через посредника» и завершил первый уровень аутентификации. Если перспектива обеспечивать все компьютеры сети сертификатами напряжна, рекомендую воспользоваться одним из средств, разработанных Microsoft для решения этой проблемы, а также многих других задач, связанных с развертыванием VPN промышленного уровня с дистанционным доступом (скажем, Group Policy для автоматизации регистрации сертификатов или Connection Manager Administration Kit — CMAK — для автоматизации развертывания клиентов VPN).
Думаю, что Корбина рекомендует L2TP из-за частого несоединения по VPN ( у многих пользователей сетевые экраны плохо отрабатывают PPTP ). См. начало текста.
Источник: сайт мелкомягких, RFC
основной недостаток РРТР в том что он дает возможность выполнять процедуры аутентификации, основанные лишь на одном критерии (а именно на знании пользователем пароля) , соответсвенно если самое слабое звено (человек тоесть)) ) записал пароль на бумажке и потерял то злоумышленник с другого компьютера сможет получить доступ к сети организации. Существует возможность заменить пароль сертификатом, .для чего используется EAP-TLS, но ето неудобно, и есть еще пара косяков, например все равно однофакторная аудентификация.
у L2TP ряд плюсов как то: усиленная двухфакторная аутентификация с использованием сертификатов клиентских и серверных машин, и шифрование, и целостность данных.
плюс L2TP не требует связи по протоколу IP между клиентской рабочей станцией и сервером.
Более защищенный протокол авторизации
Ошибка 721
Ошибка 721
При подключении к интернету соединение доходит до пункта Проверка имени и
подробнее...
помогите настроить wi fi мне высвечивает ОтключеноТип WAN: pppoe; Неизвестная ошибка. помогите чайнику
Для начала узнай ТИП ПОДКЛЮЧЕНИЯ
1. Подключение по локальной сети:
1.1 Dynamic, он же
подробнее...
tp-link tl-wr840n подходит для ADSL?
Нет, для подключения через DSL нужен RJ-11 порт. А у вас только RJ-45 порты. Другое дело, если у
подробнее...
L2TP и PPTP есть отличия?что лучше?
L2TP (стандарт RFC2661) обладает одним основным преимуществом перед PPTP: он намного легче
подробнее...
Чем FTTB отличается от L2TP?
Эээ, тут подвох во том, что FTTB - это оптиволокно до здания (дома) , то есть означает, что до
подробнее...
в чём различия и чё ето такое?
1) PPTP (англ. Point-to-point tunneling protocol) — туннельный протокол типа точка-точка,
подробнее...
Как поднять VPN туннель между двумя модемами D-Link 2500U. Оба поддерживают VPN. IP адреса динамические.
Если верить оф. документации то D-Link 2500U имеет функцию VPN
Multiple IPSec/PPTP/L2TP
подробнее...
Как узнать порт на прокси- сервере который следует открыть для подключения через него VPN?
Для VPNа нужны
IPsec- обмен ключами IKE через UDP500 инкапсуляция заголовков через 50 51
подробнее...
ви пи эн
Материал из Википедии — свободной энциклопедии
VPN (англ. Virtual Private Network —
подробнее...
Скажите пожалуйста, что такое VPN ???
ВИРТУАЛЬНАЯ ЛВС, ВИРТУАЛЬНАЯ ЧАСТНАЯ СЕТЬ [Virtual LAN, VLAN]
Разновидность Интрасети,
подробнее...
Что такое VPN?
(Virtual Private Network) позволяет пользователям соединять индивидуальные компьютеры или целые
подробнее...
RouterOS только для linux? Для ХР нету ?
она вообщето и для винды есть
DeNzIl
Оракул
(89364)
через виртуал
подробнее...