Ano ang L2TP (Layer 2 Tunneling Protocol)? |


Ano ang L2TP?

Ang L2TP ay nakatayo para sa Layer 2 Tunneling Protocol, at ito – tulad ng ipinahihiwatig ng pangalan – isang tunneling protocol na idinisenyo upang suportahan ang mga koneksyon sa VPN. Nakatutuwang sapat, ang L2TP ay madalas na ginagamit ng mga ISP upang pahintulutan ang mga operasyon sa VPN.

Ang L2TP ay unang nai-publish noong 1999. Ito ay dinisenyo bilang isang uri ng kahalili sa PPTP, at ito ay binuo ng parehong Microsoft at Cisco. Ang protocol ay tumatagal ng iba’t ibang mga tampok mula sa Microsoft ng PPTP at L2F (Layer 2 Pagpasa) na protocol, at nagpapabuti sa kanila.

Paano Gumagana ang L2TP – Ang Mga Pangunahing Kaalaman

Ang L2TP tunneling ay nagsisimula sa pamamagitan ng pagsisimula ng isang koneksyon sa pagitan ng LAC (L2TP Access Concentrator) at LNS (L2TP Network Server) – ang dalawang dulo ng protocol – sa Internet. Kapag nakamit ito, ang isang layer ng link ng PPP ay pinagana at ma-encode, at pagkatapos ito ay madala sa web.

Ang koneksyon ng PPP ay pagkatapos ay sinimulan ng end-user (ikaw) sa ISP. Kapag tinanggap ng LAC ang koneksyon, itinatag ang link ng PPP. Pagkaraan nito, ang isang libreng puwang sa loob ng tunel ng network ay itinalaga, at ang kahilingan ay maipasa sa LNS.

Panghuli, kapag ang koneksyon ay ganap na napatunayan at tinanggap, isang virtual na interface ng PPP ay nilikha. Sa sandaling ito, ang mga link ng link ay maaaring malayang dumaan sa lagusan. Ang mga frame ay tinanggap ng LNS, na pagkatapos ay tinanggal ang L2TP encapsulation at nalikom upang maproseso ang mga ito bilang regular na mga frame.

Ang ilang Mga Teknikal na Detalye Tungkol sa L2TP Protocol

  • Ang L2TP ay madalas na ipares sa IPSec upang ma-secure ang data payload.
  • Kapag ipinares sa IPSec, maaaring magamit ng L2TP ang mga susi ng pag-encrypt ng hanggang sa 256-bit at ang algorithm ng 3DES.
  • Gumagana ang L2TP sa maraming mga platform, at katutubong suportado sa Windows at macOS operating system at aparato.
  • Ang tampok na dobleng encapsulation ng L2TP ay ginagawang ligtas, ngunit nangangahulugan din ito na mas mapagkukunan.
  • Karaniwang ginagamit ng L2TP ang port ng TCP 1701, ngunit kapag ipinares sa IPSec ay gumagamit din ito ng mga UDP port 500 (para sa IKE – Internet Key Exchange), 4500 (para sa NAT), at 1701 (para sa L2TP traffic).

Ang istraktura ng data ng L2TP data ay ang mga sumusunod:

  • IP Header
  • IPSec ESP Header
  • UDP Header
  • L2TP Header
  • Header ng PPP
  • Ang PPP Payload
  • IPSec ESP Trailer
  • IPSec Authentication Trailer

Paano Gumagana ang L2TP / IPSec?

Karaniwan, narito ang isang mabilis na pangkalahatang-ideya ng kung paano naganap ang isang koneksyon sa L2TP / IPSec VPN:

  • Ang IPSec Security Association (SA – isang kasunduan sa pagitan ng dalawang aparato sa network sa mga katangian ng seguridad) ay unang napagkasunduan. Iyon ay karaniwang ginagawa sa pamamagitan ng IKE at higit sa UDP port 500.
  • Susunod, ang proseso ng Encapsulating Security Payload (ESP) ay itinatag para sa mode ng transportasyon. Ginagawa ito gamit ang IP protocol 50. Kapag naitatag ang ESP, isang ligtas na channel sa pagitan ng mga entity ng network (VPN client at VPN server, sa kasong ito) ay na-set up. Gayunpaman, sa ngayon, walang aktwal na tunneling ang nagaganap.
  • Iyon ay kung saan naglalaro ang L2TP – ang protocol ay nakikipag-ayos at nagtatatag ng isang lagusan sa pagitan ng mga pagtatapos ng network. Ang L2TP ay gumagamit ng TCP port 1701 para sa iyon, at ang aktwal na proseso ng negosasyon ay naganap sa loob ng encSuption ng IPSec.

Ano ang L2TP Passthrough?

Dahil ang isang koneksyon sa L2TP ay sa pangkalahatan ay mai-access ang web sa pamamagitan ng isang router, ang trapiko ng L2TP ay kailangang maipasa ang sinabi ng router upang gumana ang koneksyon. L2TP Passthrough ay mahalagang tampok ng router na nagbibigay-daan sa iyo upang paganahin o huwag paganahin ang trapiko ng L2TP dito.

Dapat mo ring malaman na – kung minsan – Hindi gumagana nang maayos ang L2TP sa NAT (Network Address Translation) – isang tampok na nagsisiguro sa maraming mga aparatong konektado sa Internet na gumagamit ng isang solong network ay maaaring gumamit ng parehong koneksyon at IP address sa halip na maraming mga. Iyon ay kapag ang L2TP Passthrough ay madaling gamitin dahil sa paganahin ito sa iyong router ay magpapahintulot sa L2TP na gumana nang maayos sa NAT.

Kung nais mong malaman ang higit pa tungkol sa VPN Passthrough, mayroon kaming isang artikulo na maaaring interesado ka.

Kung gaano Mabuti ang L2TP Security?

Habang ang L2TP tunneling ay karaniwang itinuturing na isang pagpapabuti sa PPTP, napakahalaga na maunawaan na ang L2TP encryption ay hindi talaga umiiral sa sarili nito – ang protocol ay hindi gumagamit ng anumang. Bilang resulta, ang paggamit lamang ng L2TP protocol kapag ikaw ay online ay hindi isang matalinong paglipat.

sertipiko ng seguridad ng website

Iyon ang dahilan kung bakit L2TP ay palaging ipinares sa IPSec, na kung saan ay isang medyo ligtas na protocol. Maaari itong gumamit ng malakas na mga ciphers ng pag-encrypt tulad ng AES, at gumagamit din ito ng dobleng encapsulation upang mas ma-secure ang iyong data. Karaniwan, ang trapiko ay unang naka-encode tulad ng isang normal na koneksyon sa PPTP, at pagkatapos ng isang pangalawang encapsulation ay naganap sa kagandahang-loob ng IPSec.

Gayunpaman, nararapat na banggitin na mayroong mga alingawngaw na ang L2TP / IPSec ay na-crack o sadyang napahina ng NSA. Ngayon, walang malinaw na patunay sa mga pag-angkin na iyon, kahit na nagmula mismo kay Edward Snowden. Kaya, sa huli ay nakasalalay kung nais mong kunin ang kanyang salita para dito. Dapat mong malaman na ang Microsoft ay ang unang kasosyo sa programa sa pagsubaybay sa NSA PRISM.

Sa aming personal na opinyon, ang L2TP / IPSec ay isang ligtas na sapat na protocol ng VPN, ngunit dapat mong tiyakin na gumamit ka rin ng maaasahang, walang-log na VPN provider. Gayundin, kung nakikipag-ugnayan ka sa napaka-sensitibong impormasyon, mas mahusay na gumamit lamang ng isang mas ligtas na protocol sa halip o subukan ang cascading ng VPN.

Gaano kabilis ang L2TP?

Sa sarili nitong, ang L2TP ay maituturing nang napakabilis dahil sa kakulangan ng pag-encrypt. Siyempre, ang pagbagsak ng hindi pagkakaroon ng ligtas na mga koneksyon ay napakaseryoso, at hindi dapat papansinin dahil sa bilis.

Tulad ng para sa L2TP / IPSec, ang protocol ng VPN ay maaaring mag-alok ng disenteng bilis, bagaman inirerekumenda na magkaroon ng isang mabilis na koneksyon ng broadband (sa isang lugar sa paligid o higit sa 100 Mbps) at isang medyo malakas na CPU. Kung hindi, maaari mong makita ang ilang mga pagbagsak nang mabilis, ngunit walang masyadong malubhang makakasira sa iyong online na karanasan.

Gaano kadali ang Pag-set up ng L2TP?

Sa karamihan ng mga aparato ng Windows at macOS, kasing simple ng pagpasok lamang sa iyong Mga Setting sa Network, at pagsunod sa ilang mga hakbang upang maitaguyod at i-configure ang koneksyon sa L2TP. Ang parehong bagay ay napupunta para sa L2TP / IPSec VPN protocol – kadalasan ay kailangan mo lamang baguhin ang isang pagpipilian o dalawa upang piliin ang pag-encrypt ng IPSec.

Ang L2TP at L2TP / IPSec ay medyo simple upang mag-set up nang manu-mano sa mga aparato na walang katutubong suporta para sa kanila. Maaaring kailanganin mong sundin ang ilang dagdag na mga hakbang, ngunit ang buong proseso ng pag-setup ay hindi ka kukuha ng masyadong mahaba o nangangailangan ng labis na kaalaman at pagsisikap.

Ano ang isang L2TP VPN?

Tulad ng ipinahihiwatig ng pangalan, ang isang L2TP VPN ay isang serbisyo ng VPN na nag-aalok ng mga gumagamit ng access sa L2TP protocol. Mangyaring magkaroon ng kamalayan na hindi ka malamang na makahanap ng isang VPN provider na nag-aalok lamang ng pag-access sa L2TP sa sarili nitong. Karaniwan, makikita mo lamang ang mga tagapagbigay ng serbisyo na nag-aalok ng L2TP / IPSec upang matiyak na ligtas ang data at trapiko ng mga gumagamit..

Sa isip, dapat kang pumili ng isang provider ng VPN na nag-aalok ng pag-access sa maraming mga protocol ng VPN, bagaman. Ang kakayahang magamit ang L2TP sa sarili nitong ay karaniwang isang pulang bandila, at ang pagkakaroon lamang ng pag-access sa L2TP / IPSec ay hindi masyadong masama, ngunit walang dahilan na dapat mong limitahan lamang ito.

Mga kalamangan at Kakulangan ng L2TP

Mga kalamangan

  • Ang L2TP ay maaaring ipares sa IPSec upang mag-alok ng isang disenteng antas ng online security.
  • Madaling magagamit ang L2TP sa maraming mga platform ng Windows at macOS mula nang binuo ito sa kanila. Gumagana din ito sa maraming iba pang mga aparato at mga operating system din.
  • Ang L2TP ay medyo madaling i-set up, at ganoon din ang nangyayari para sa L2TP / IPSec.

Mga Kakulangan

  • Walang sariling pag-encrypt ang L2TP. Dapat itong ipares sa IPSec para sa tamang online security.
  • Ang L2TP at L2TP / IPSec ay sinasabing nanghina o nabasag ng NSA – gayunpaman, iyon ay ayon lamang kay Snowden, at walang matibay na ebidensya upang i-back up ang habol na iyon.
  • Dahil sa dobleng tampok ng encapsulation na ito, ang L2TP / IPSec ay may posibilidad na maging medyo mapagkukunan at hindi masyadong mabilis.
  • Ang L2TP ay maaaring mai-block ng mga firewall ng NAT kung hindi ito karagdagang na-configure upang maiwasan ang mga ito.

Kailangan mo ng isang maaasahang L2TP VPN?

Nakatanggap lamang kami ng kailangan mo – isang high-end, high-speed na serbisyo ng VPN na maaaring mag-alok sa iyo ng isang makinis na karanasan sa online na may maayos at na-optimize na L2TP / IPSec protocol. Ano pa, maaari ka ring pumili mula sa limang iba pang mga protocol ng VPN: OpenVPN, IKEv2 / IPSec, SoftEther, PPTP, SSTP.

At oo, ang aming L2TP / IPSec VPN protocol ay naka-built-in sa aming mga kliyente na VPN kliyente, kaya ang pag-set up ng isang koneksyon ay napakadali..

CactusVPN app

Tangkilikin ang Top-Notch Security at Kapayapaan ng isip

Nais naming tiyakin na hindi ka na kailangang mag-alala tungkol sa mapang-abuso na pagsubaybay at bastos na mga cybercriminals sa Internet, kung kaya’t bakit sinigurado namin na gagawin mo (depende sa iyong operating system) gumamit man ng AES-256 o AES-128 kasama ang aming L2TP / IPSec protocol.

Hindi lamang iyon, ngunit sinusunod din namin ang isang mahigpit na patakaran na walang pag-log sa aming kumpanya, na nangangahulugang hindi mo na kailangang mag-alala tungkol sa sinuman sa CactusVPN na nalalaman kung ano ang ginagawa mo sa online.

Bigyan ang aming Serbisyo ng isang Libreng Subukan ang Una

Bago suriin ang aming mga plano sa subscription, bakit hindi subukan ang drive ng aming serbisyo ng VPN nang libre nang 24 oras? Hindi mo kailangang magbigay ng anumang impormasyon sa credit card, at madali kang mag-sign up sa iyong profile sa social media.

Hindi lang iyon – matapos kang maging isang gumagamit ng CactusVPN, nasasakyan ka pa namin ng aming 30-araw na garantiyang ibalik ang pera kung ang aming serbisyo sa VPN ay hindi gagana tulad ng na-advertise.

L2TP kumpara sa Iba pang mga Protocol ng VPN

Para sa lahat ng hangarin at layunin, ihahambing namin ang L2TP / IPSec sa iba pang mga protocol ng VPN sa seksyong ito. Ang L2TP sa sarili nitong nag-aalok ng 0 seguridad, na kung bakit halos lahat ng mga nagbibigay ng VPN ay nag-aalok nito sa tabi ng IPSec. Kaya, kapag karaniwang nakikita mo ang isang tagapagbigay ng VPN na nagsasalita tungkol sa L2TP protocol at sinasabing nag-aalok ito ng pag-access dito, tinutukoy talaga nila ang L2TP / IPSec.

L2TP kumpara sa PPTP

Para sa mga nagsisimula, nag-aalok ang L2TP ng higit na seguridad sa PPTP (Point-to-Point Tunneling Protocol) dahil sa IPSec. Ano pa, kumpara sa 128-bit na pag-encrypt ng PPTP, nag-aalok ang L2TP ng suporta para sa 256-bit encryption. Gayundin, ang L2TP ay maaaring gumamit ng lubos na ligtas na mga ciphers tulad ng AES (encryption na grade-military), habang ang PPTP ay natigil sa MPPE na hindi ligtas na gamitin.

Sa mga tuntunin ng bilis, ang PPTP ay may posibilidad na maging mas mabilis kaysa sa L2TP, ngunit natalo ito sa L2TP protocol pagdating sa katatagan dahil ang PPTP ay napakadaling harangan ang mga firewall. Dahil ang L2TP ay tumatakbo sa UDP, mas mailap ito. Gayundin, ang isang tagapagbigay ng VPN ay maaaring mag-tweak ng protocol kahit na mas sigurado na hindi ito hinarang ng mga firewall ng NAT.

Panghuli, mayroon ding katotohanan na ang PPTP ay tanging binuo ng Microsoft (isang kumpanya na kilala upang tumagas ng sensitibong data sa NSA), habang ang L2TP ay binuo ng Microsoft na nagtutulungan kasama ang Cisco. Sa kadahilanang iyon, itinuturing ng ilang mga gumagamit ang L2TP bilang mas ligtas at mapagkakatiwalaan. Bukod dito, ang PPTP ay kilala na na-crack ng NSA, habang ang L2TP lamang ay sinasabing na-crack ng NSA (hindi pa napatunayan).

Lahat sa lahat, dapat mong malaman na ang L2TP ay isinasaalang-alang na pinabuting bersyon ng PPTP, kaya dapat mo itong palaging pipiliin sa protocol.

Kung nais mong basahin ang higit pa tungkol sa protocol ng PPTP VPN, huwag mag-atubiling suriin ang artikulong ito.

L2TP kumpara sa IKEv2

Ito ay nagkakahalaga na banggitin na ang IKEv2 ay isang tunneling protocol na batay sa IPSec, kaya madalas mong makita ang mga nagbibigay ng VPN na pinag-uusapan ang IKEv2 / IPSec kapag tinutukoy nila ang IKEv2. Kaya, normal mong masisiyahan ang parehong antas ng seguridad sa IKEv2 na nakukuha mo sa L2TP – ang tanging malaking pagkakaiba sa pagiging wala ng mga alingawngaw mula sa Snowden na ang IKEv2 ay humina ng NSA.

Bukod doon, ang IKEv2 ay higit na maaasahan kaysa sa L2TP pagdating sa katatagan, at lahat ito ay salamat sa Mobility and Multihoming protocol (MOBIKE) na nagpapahintulot sa protocol na pigilan ang mga pagbabago sa network. Karaniwan, sa IKEv2, maaari mong malayang lumipat mula sa isang koneksyon sa WiFi sa iyong plano sa data nang hindi kinakailangang mag-alala tungkol sa pagbaba ng koneksyon sa VPN. Ang IKEv2 ay maaari ring awtomatikong ipagpatuloy ang pagtatrabaho pagkatapos ng isang biglaang pagkagambala sa iyong koneksyon sa VPN (tulad ng isang power outage, halimbawa).

Habang ang IKEv2 ay binuo din ng Microsoft kasama ang Cisco, ang isa pang kadahilanan na ginusto ng maraming tao sa protocol ng L2TP ay dahil may mga bukas na mapagkukunan ng IKEv2, na ginagawang mas mapagkakatiwalaan..

Kung mas gusto mong matuto nang higit pa tungkol sa IKEv2, mangyaring suriin ang artikulong ito.

L2TP kumpara sa OpenVPN

Ang parehong mga protocol ay nag-aalok ng isang disenteng antas ng seguridad, ngunit ang OpenVPN ay itinuturing na higit na pagpipilian dahil open-source ito, gumagamit ito ng SSL 3.0, at maaaring mai-configure upang mag-alok ng karagdagang proteksyon. Ang downside sa lahat ng labis na seguridad ay mas mababang bilis ng koneksyon. Ang OpenVPN ay karaniwang mas mabagal kaysa sa L2TP, kahit na ang mga resulta ay maaaring medyo naiiba kung gumagamit ka ng OpenVPN sa UDP.

Gayunpaman, pagdating sa katatagan, ang L2TP ay tumatagal ng isang backseat dahil sa paggamit nito ng mga limitadong port. Maglagay lamang, maaaring protektado ang protocol ng mga firewall ng NAT – maliban kung maayos itong na-configure (na maaaring maging isang labis na abala kung hindi ka sapat na nakaranas). Ang OpenVPN, sa kabilang banda, ay maaaring gumamit ng anumang port na nais nito – kabilang ang port 443, ang port na nakalaan para sa trapiko ng HTTPS. Nangangahulugan ito na mahirap para sa anumang ISP o network admin na harangan ang OpenVPN gamit ang isang firewall.

Tulad ng para sa pagkakaroon at pag-setup, ang OpenVPN ay gumagana sa maraming mga platform, ngunit hindi ito eksakto na magagamit sa kanila tulad ng L2TP. Bilang isang resulta, kadalasang dadalhin ka nang mas matagal upang mag-set up ng isang koneksyon sa OpenVPN sa iyong aparato kaysa sa isang koneksyon sa L2TP. Sa kabutihang palad, kung gumagamit ka ng isang VPN na nag-aalok ng mga koneksyon sa OpenVPN, hindi mo na kailangang magawa dahil ang lahat ay naayos na para sa iyo.

Nais mo bang malaman ang higit pa tungkol sa OpenVPN? Sundin ang link na ito pagkatapos.

L2TP kumpara sa SSTP

Tulad ng OpenVPN, ang SSTP (Secure Socket Tunneling Protocol) ay gumagamit ng SSL 3.0 at maaaring gumamit ng port 443. Kaya, mas ligtas ito kaysa sa L2TP, at mas mahirap ding harangan ang isang firewall. Ang SSTP ay binuo ng Microsoft lamang, kaya – sa bagay na iyon – maaaring maging mas mapagkakatiwalaan ang L2TP dahil ang kasangkot sa Cisco sa proseso ng pag-unlad nito.

Tungkol sa bilis, ang SSTP ay madalas na itinuturing na mas mabilis kaysa sa L2TP dahil walang nagaganap na double encapsulation. Ngunit pagdating sa pagiging tugma ng cross-platform, mas mahusay ang pamasahe ng L2TP dahil ang SSTP ay napatayo lamang sa mga operating system ng Windows, at maaari rin itong mai-set up sa:

  • Mga Riles
  • Android
  • Linux

Ang L2TP, sa kabilang banda, ay magagamit sa maraming iba pang mga platform, at built-in din ito sa karamihan sa kanila. Kaya, mas madali ang pag-set up ng VPN protocol.

Sa pangkalahatan, kung pipiliin mo sa pagitan ng SSTP at L2TP, mas mahusay ka sa SSTP. Kung nais mong malaman ang higit pa tungkol sa protocol na iyon, sundin ang link na ito.

L2TP kumpara kay Wireguard

Ang Wireguard ay isang bagong bagong protocol ng VPN na ang pangunahing layunin ay upang palitan ang IPSec. Bilang resulta, ang Wireguard ay dapat na maging mas ligtas kaysa sa L2TP – lalo na dahil bukas na mapagkukunan ito at gumagamit lamang ng isang solong cryptographic suite (nangangahulugang maaaring mayroong mas kaunting mga butas sa seguridad). Inangkin din nito na mas mabilis at magaan.

Ngunit sa sandaling ito, inirerekumenda pa rin naming gamitin ang L2TP sa ibabaw ng Wireguard – na ibinigay na ang Wireguard ay gumagana lamang sa Linux sa ngayon, at nasa eksperimentong yugto pa rin ito. Samakatuwid, hindi ito isang ligtas na protocol dahil sa mataas na rate ng kawalang katatagan.

Gayunpaman, kung nais mong matuto nang higit pa tungkol sa Wireguard, sundin ang link na ito.

L2TP kumpara sa SoftEther

Tulad ng L2TP, ang SoftEther ay maaari ring gumamit ng isang 256-bit na encryption key at isang encryption cipher na kasing lakas ng AES. Ngunit ang SoftEther ay pumupunta sa labis na milya – bukas din ito, gumagamit ito ng SSL 3.0, at matatag din ito. Sa katunayan, ang SoftEther ay madalas na itinuturing na isang mahusay na kahalili sa OpenVPN.

Ano pa, narito ang isang napaka-kagiliw-giliw na bagay tungkol sa SoftEther – pareho itong protocol at isang VPN server. At ang VPN server ay maaaring suportahan ang L2TP / IPSec protocol, kasama ang marami pa:

  • IPSec
  • Buksan angVV
  • SSTP
  • SoftEther

Iyon ang uri ng bagay na hindi ka makakakuha ng isang L2TP VPN server.

Sa mga tuntunin ng bilis, mas mahusay ka sa SoftEther. Sa kabila ng mataas na seguridad nito, ipinakita din ang protocol na napakabilis. Ayon sa mga nag-develop nito, lahat ng ito ay may kaugnayan sa katotohanan na ang SoftEther ay na-program na may high-speed throughput sa isip, habang ang isang protocol tulad ng L2TP na batay sa PPP ay itinayo gamit ang mga linya ng linya ng telepono na may linya.

Tila lumiwanag ang L2TP pagdating sa proseso ng pag-setup, bagaman. Habang ang SoftEther ay gumagana sa halos maraming mga platform tulad ng ginagawa ng L2TP, mas mahirap mag-set up. Dahil ito ay isang solusyon na nakabatay sa software, kakailanganin mo ring mag-download at mag-install ng SoftEther software sa iyong aparato – oo, kahit na gumamit ka ng isang VPN provider na nag-aalok ng SoftEther protocol.

Kung sakaling interesado kang magbasa nang higit pa tungkol sa SoftEther, nakakuha na kami ng isang artikulo sa paksang iyon.

L2TP kumpara sa IPSec

Nai-save namin ang paghahambing na ito dahil ito ay medyo hindi pangkaraniwan. Pa rin, dahil mayroong mga nagbibigay ng VPN na nag-aalok lamang ng pag-access sa IPSec bilang isang protocol, naisip namin na ang ilan sa iyo ay maaaring maging interesado na makita kung paano ihahambing ito ng L2TP sa sarili nitong.

Para sa mga nagsisimula, nag-aalok ang IPSec ng online na seguridad kumpara sa L2TP, na hindi nagbibigay ng anumang pag-encrypt sa sarili nitong. Gayundin, ang IPSec ay mas mahirap harangan ang isang firewall kaysa sa L2TP dahil nagagawa nitong i-encrypt ang data nang walang katapusan ng aplikasyon na nakakaalam nito.

Sa kabilang banda, ang L2TP ay maaaring magdala ng mga protocol maliban sa IP, habang hindi ito magagawa ng IPSec.

Sa mga tuntunin ng L2TP / IPSec kumpara sa IPSec, ang seguridad ay medyo katulad, ngunit ang L2TP / IPSec ay maaaring maging medyo mas mapagkukunan at mas mabilis dahil sa karagdagang encapsulation na nagdaragdag ng isang sobrang packet IP / UDP at isang header ng L2TP..

Nais mong malaman ang higit pa tungkol sa IPSec? Huwag mag-atubiling suriin ang artikulo tungkol dito.

Kaya Pagkatapos, Ay L2TP isang Magandang VPN Protocol?

Hangga’t ginagamit ang L2TP sa IPSec, gumagawa ito para sa isang medyo ligtas na protocol – depende sa kung paano mo nakikita ang mga akusasyon at pag-aangkin ni Snowden, bagaman. Hindi ito ang pinakamabilis na protocol out doon dahil sa tampok na dobleng encapsulation, ngunit sa halip matatag ito at gumagana ito sa maraming mga operating system at aparato.

Sa Konklusyon – Ano ang L2TP?

Ang L2TP (Layer 2 Tunneling Protocol) ay isang VPN tunneling protocol na itinuturing na isang pinahusay na bersyon ng PPTP. Dahil wala itong pag-encrypt, ang L2TP ay madalas na ginagamit sa tabi ng IPSec. Kaya, makikita mo ang karamihan sa mga nagbibigay ng VPN na nag-aalok ng pag-access sa L2TP / IPSec, hindi ang L2TP mismo.

Ang L2TP / IPSec ay medyo ligtas na gagamitin, kahit na nagkakahalaga na banggitin na mayroong mga pag-angkin na ang protocol ay basag o pinahina ng NSA. Sa mga tuntunin ng bilis, ang L2TP ay hindi masyadong masama, ngunit maaari kang makaranas ng mas mabagal na bilis ng koneksyon dahil sa tampok na dobleng proteksyon. Tulad ng para sa pagkakaroon, ang L2TP ay gumagana nang katutubong sa maraming mga platform ng Windows at macOS, at medyo madaling i-configure sa iba pang mga aparato at mga operating system.

Sa pangkalahatan, ang L2TP / IPSec ay isang disenteng VPN protocol, ngunit inirerekumenda namin ang pagpili ng isang VPN provider na nag-aalok ng isang pagpipilian ng maraming mga protocol ng VPN bukod sa L2TP kung nais mo ng isang tunay na ligtas na karanasan sa online.

Kim Martin Administrator
Sorry! The Author has not filled his profile.
follow me
    Like this post? Please share to your friends:
    Adblock
    detector
    map