ike – درک IPSec، L2TP، IKEv1 و IKEv2

من در حال یادگیری در مورد IPSec هستم. متاسفانه چند راه حل برای درک من وجود دارد:

  • توضیحات مبهم
  • جزئیات کافی نیست
  • هیچ حکمت عملی
  • فقدان مثال

پیشرفت زیادی انجام داده ام، اما من مطمئن هستم که من برخی از چیزها را به طور کامل درک نمی کنم زیرا نمی توانم به این سؤالات پاسخ دهم:

  • من نمی فهمم چرا شما L2TP را بر IPSec نیاز دارید زمانی که فقط می توانید با IKE خام IPSec را استفاده کنید (بعضی از سناریوها برای هر کدام، مزایا، معایب و سناریوهایی که IPSec / IKE نمی تواند کار کند)
  • آیا IPSec / L2TP VPN از IKE یا IKEv2 برای تنظیم IPSec استفاده می کند تا L2TP را روی آن تونل کند
  • من نمی توانم از هر سناریویی که L2TP مفید خواهد بود
  • من نمی فهمم که چرا شما می توانید IPSec با IKEv2 را به عنوان یک VPN استفاده کنید، اما نه با IKEv1

اگر می توانید به من کمک کنید شکاف / چرا که این مورد است.


IPSec vs L2TP سوال 1 – به نظر من جواب نمی دهد: مزایای L2TP / IPSEC بر روی IPSEC ساده چیست؟

IPSec vs L2TP سوال 2 – در من اظهار داشت: چرا L2TP / IPsec از IPsec

NordVPN بر روی مقدار IKEv2 (لمس در L2TP) استفاده می کند: https://nordvpn.com/blog/ikev2ipsec/

Cisco نسل بعدی رمزگذاری (NGE ): https://www.cisco.com/c/en/us/about/security-center/next-generation-cryptography.html

مستندات مربوط به IPSec و IKE: https://www.juniper.net /documentation/en_US/junos/topics/concept/vpn-security-overview.html

شرکت در IPSec: https://cromwell-intl.com/networking/what-is-ipsec.html

vpn – نحوه استفاده از IPsec Transport mode بین دو دروازه

بسیاری از مقاالت حمل و نقل IPsec Transport vs. Tunnel را مطالعه کرده ام و درک روشنی وجود دارد که وقتی دو دروازه ها ترافیک مسیریابی را مبادله می کنند باید از حالت تونل استفاده کند. به عبارت دیگر، حالت حمل و نقل باید تنها بین دو میزبان (یا دو دروازه در صورت برقراری ارتباط بین یکدیگر و ترافیک مسیریابی) استفاده شود. آنچه که من سعی می کنم این است که اگر حالت حمل و نقل می تواند در تنظیم دروازه به دروازه استفاده شود، حتی اگر توصیه نمی شود.

تنظیم من به شرح زیر است:

LAN1 <-> GW1 <-> GW2 <-> LAN2

در مورد من می خواهم حفاظت از لینک بین GW1 و GW2 (شامل ترافیک IP از / به LAN1 به / از LAN2). این یک اتصال مستقیم است، هیچ مسیریابی درگیر، هیچ NAT، هیچ چیز. تمام دلایل که حالت تونل توصیه می شود (و حالت حمل و نقل نیست) به پرونده من اعمال نمی شود – من خوب هستم که هدر های IP را بدون رمزگذاری و غیره ترک کنم. من می خواهم از بایت های اضافه استفاده کنم، بنابراین می خواهم از حالت حمل و نقل استفاده کنم، حتی اگر در این مورد توصیه نمی شود.

من از Ubuntu Linux با Package Strongswan و IPsec در حالت ESP استفاده می کنم

سوال من این است: آن را در تمام امکان پذیر است ؟

آیا یک دلیل اساسی وجود دارد که آن را غیر ممکن می سازد و یا فقط "توصیه نمی شود / معمولا انجام نمی شود / نه در راهنمای سیسکو" اما قابل اجرا است؟

آیا کسی یک فایل پیکربندی که کار می کند؟ [19659009]

IPSec VPN در مقابل VPN Open – خطرات امنیتی – مزایا و معایب

کاربر می تواند VPN را با استفاده از پروتکل های مختلف که امروزه در دسترس هستند، پیکربندی کند. همانطور که گزینه های متعددی وجود دارد برای پیکربندی VPN، سوال از مزایا و معایب و همچنین کارایی این پروتکل ها ایجاد می شود.

هنگامی که بسیاری از اصطلاحات فنی برای توصیف این پروتکل ها استفاده می شود، کاربر نرمال برای انتخاب درست آن مشکل می شود.

OpenVPN

اولین بار آن 17 سال پیش منتشر شد یعنی یعنی 13 مه 2017. این منبع رمزنگاری OpenSSL را برای رمزگذاری استفاده می کند. بنابراین تمام سیفرهای موجود در کتابخانه OpenSSL توسط OpenVPN مورد استفاده قرار می گیرند.

هنگامی که برای احراز هویت می آید، یک کلید رمز، رمز عبور یا رمز عبور نام کاربری مشترک می تواند مورد استفاده قرار گیرد.

هنگامی که به پیکربندی مربوط می شود، OpenVPN بسیار انعطاف پذیر است به عنوان آن می توان در هر پورت حتی 443 پیکربندی کرد. بنابراین ترافیک OpenVPN بسیار دشوار است از ترافیک معمول HTTPS متمایز شود.

مزایا و معایب OpenVPN

 مزایا و معایب OpenVPN

IPsec VPN

IPsec یا پروتکل اینترنت پروتکل پایان دادن به پروتکل است که در لایه شبکه ای از مدل OSI کار می کند. این پروتکل برای کار با IPv4 به همان اندازه که در ابتدا توسعه یافت توسعه داده شد، IPv4 با کمترین امنیت

IPsec می تواند داده هایی را که بین دو رایانه یا میزبان، دو شبکه یا حتی یک شبکه و میزبان جریان دارد محافظت کند.

IPsec می تواند در دو حالت:

  • حالت تونل IPsec: در این حالت تمام داده های منتقل شده توسط تریلر هدر و ESP (Encapsulating Protocol Security) رمزگذاری شده یا ایمن می شوند.
  • حالت حمل و نقل IPsec: تنها تفاوت بین تونل و حالت حمل و نقل این است که با حمل و نقل تمام داده ها رمزگذاری نشده اند، اما فقط بارگیری و تریلر ESP رمزگذاری شده اند.

مزایا و معایب IPsec VPN

 مزایا و معایب IPsec VPN

نتیجه

انتخاب پروتکل همیشه به مورد استفاده بستگی دارد. برای یک کاربر عادی، OpenVPN می تواند سودمند باشد زیرا سرعت آن بسیار بهتر است، اتصال VPN را مسدود می کند و تنظیم آن آسان است حتی اگر یک برنامه شخص ثالث مورد نیاز باشد.

هنگامی که یک کاربر در جستجوی رمزنگاری قوی تر است، IPsec باید انتخاب شود، زیرا با پیکربندی صحیح، IPsec می تواند بهترین رمزگذاری ممکن را ارائه دهد.

راشیل چپمن

یک بازیگر کامل و یک Tech Geek. تمام افکار و افکار خود را در وبلاگهای نوشتاری Techie منتشر می کند.