Kas yra IKEv2? (Jūsų IKEV2 VPN protokolo vadovas)


Kas yra IKEv2?

IKEv2 („Internet Key Exchange 2“ versija) yra VPN šifravimo protokolas, kuris tvarko užklausų ir atsakymų veiksmus. Tai užtikrins saugų srautą nustatant ir tvarkant autentifikavimo rinkinyje esantį atributą SA (Saugumo asociacija) – paprastai IPSec, nes IKEv2 iš esmės yra paremtas tuo ir integruotas į jį..

„IKEv2“ sukūrė „Microsoft“ kartu su „Cisco“, jis yra „IKEv1“ įpėdinis.

Štai kaip veikia „IKEv2“

Kaip ir bet kuris VPN protokolas, IKEv2 yra atsakingas už saugaus tunelio tarp VPN kliento ir VPN serverio sukūrimą. Tai tai padaroma pirmiausia autentifikuojant tiek klientą, tiek serverį, o tada susitariant, kurie šifravimo metodai bus naudojami

Jau minėjome, kad IKEv2 tvarko atributą SA, bet kas yra SA? Paprasčiau tariant, tai yra saugos atributų nustatymo procesas tarp dviejų tinklo subjektų (šiuo atveju VPN kliento ir VPN serverio). Tai padaroma sukuriant tą patį simetrinį šifravimo raktą abiem esmėms. Minėtas raktas naudojamas šifruoti ir iššifruoti visus duomenis, kurie keliauja per VPN tunelį.

Bendra techninė informacija apie IKEv2

  • „IKEv2“ palaiko naujausius „IPSec“ šifravimo algoritmus kartu su keliais kitais šifravimo šifrais.
  • Paprastai IKE demonas (programa, vykdoma kaip fono procesas) veikia vartotojo erdvėje (sistemos atmintis, skirta programoms paleisti), o „IPSec“ rietuvė veikia branduolio erdvėje (operacinės sistemos šerdyje). Tai padeda padidinti našumą.
  • IKE protokole naudojami UDP paketai ir UDP prievadas 500. Paprastai SA sukurti reikia nuo keturių iki šešių paketų..
  • IKE remiasi šiais pagrindiniais saugumo protokolais:
    • ISAKMP (interneto saugumo asociacija ir raktų valdymo protokolas)
    • SKEME (universalus saugaus raktų keitimo mechanizmas)
    • OAKLEY (Oakley rakto nustatymo protokolas)
  • IKEv2 VPN protokolas palaiko MOBIKE (IKEv2 mobilumo ir daugialypės terpės protokolą), funkciją, leidžiančią protokolui atsispirti tinklo pokyčiams.
  • „IKEv2“ palaiko PFS (tobulos persiuntimo paslaptį).
  • Nors IKEv2 sukūrė „Microsoft“ kartu su „Cisco“, yra atvirojo kodo protokolo įgyvendinimai (pvz., „OpenIKEv2“, „Openwan“ ir „strongSwan“)..
  • IKE naudoja X.509 sertifikatus, kai tvarko autentifikavimo procesą.

„IKEv1“ ir „IKEv2“

Čia pateiktas pagrindinių IKEv2 ir IKEv1 skirtumų sąrašas:

  • „IKEv2“ palaiko nuotolinę prieigą pagal numatytuosius nustatymus, naudodamas EAP autentifikavimą.
  • „IKEv2“ užprogramuotas sunaudoti mažesnį pralaidumą nei „IKEv1“.
  • IKEv2 VPN protokole yra naudojami šifravimo raktai iš abiejų pusių, todėl jis yra saugesnis nei IKEv1.
  • „IKEv2“ turi MOBIKE palaikymą, tai reiškia, kad jis gali atsispirti tinklo pokyčiams.
  • „IKEv1“ neturi įmontuoto NAT traverso, kaip kad „IKEv2“.
  • Skirtingai nuo IKEv1, IKEv2 iš tikrųjų gali nustatyti, ar VPN tunelis yra „gyvas“, ar ne. Ši funkcija leidžia „IKEv2“ automatiškai atkurti nutrauktą ryšį.
  • „IKEv2“ šifravimas palaiko daugiau algoritmų nei „IKEv1“.
  • „IKEv2“ siūlo geresnį patikimumą, nes pagerina sekų numerius ir patvirtina.
  • IKEv2 protokolas pirmiausia nustatys, ar prašytojas iš tikrųjų egzistuoja, prieš pradėdamas atlikti kokius nors veiksmus. Dėl to jis yra atsparesnis DoS išpuoliams.

Ar „IKEv2“ yra saugus?

Taip, „IKEv2“ yra saugus naudoti protokolas. Tai palaiko 256 bitų šifravimą ir gali naudoti šifrus, tokius kaip AES, 3DES, Camellia ir ChaCha20. Be to, „IKEv2 / IPSec“ taip pat palaiko „PFS +“, protokolo MOBIKE funkciją, užtikrinančią, kad keičiantis tinklams jūsų ryšys nebus nutrauktas..

Kitas dalykas, kurį verta paminėti, yra tas, kad „IKEv2“ sertifikatu pagrįstas autentifikavimo procesas užtikrina, kad nebus imtasi jokių veiksmų, kol nebus nustatyta ir patvirtinta prašytojo tapatybė..

Be to, tiesa, kad „Microsoft“ dirbo „IKEv2“, ir tai nėra labai patikima korporacija. Tačiau jie dirbo ne pagal protokolą, o kartu su „Cisco“. Be to, IKEv2 nėra visiškai uždarojo kodo, nes egzistuoja atvirojo kodo protokolo įgyvendinimai.

Vis dėlto turėtume išspręsti tris su saugumu susijusius klausimus, susijusius su IKEv2 / IPSec:

1. Slaptažodžio suteikimas

2018 m. Paaiškėjo kai kurie tyrimai, kurie išryškino galimus tiek IKEv1, tiek IKEv2 saugumo trūkumus. IKEv1 problemos neturėtų jus jaudinti tol, kol nesinaudosite protokolu. Kalbant apie „IKEv2“ problemą, atrodo, kad ją būtų galima gana lengvai nulaužti, jei joje naudojamas prisijungimo slaptažodis yra silpnas.

Vis dėlto, jei naudojate tvirtą slaptažodį, tai paprastai nekelia didelių rūpesčių dėl saugumo. Tą patį galima pasakyti, jei naudojate trečiosios šalies VPN paslaugą, nes jie tvarkys „IKEv2“ prisijungimo slaptažodžius ir autentifikavimą jūsų vardu. Kol pasirinksite tinkamą, saugų paslaugų teikėją, problemų neturėtų kilti.

2. NSA panaudojimas ISAKMP

Vokietijos žurnalas „Der Spiegel“ išleido nutekėjusius NSA pristatymus, kuriuose teigiama, kad NSA galėjo panaudoti IKE ir ISAKMP iššifruoti IPSec srautą. Jei nežinojote, „IPSec“ naudoja ISAKMP deryboms dėl VPN paslaugų.

Deja, išsami informacija yra šiek tiek neaiški ir nėra tikslaus būdo, kaip garantuoti pateikčių teisingumą. Jei esate labai susirūpinę dėl šios problemos, turėtumėte vengti savarankiškai nustatyti ryšį, o ne gauti patikimo VPN tiekėjo, kuris naudoja galingus šifravimo šifrus, „IKEv2“ ryšį..

3. Žmogaus viduryje puolimai

Panašu, kad IPSec VPN konfigūracijos, skirtos sudaryti sąlygas derėtis dėl kelių konfigūracijų, gali būti pažeistos („Žmogaus viduryje“ tipo atakos). Taip gali nutikti net jei vietoj IKEv1 naudojamas IKEv2.

Laimei, šios problemos galima išvengti, jei naudojamos griežtesnės konfigūracijos ir jei kliento sistemos yra kruopščiai atskirtos keliuose paslaugų prieigos taškuose. Ką tai reiškia angliškai, jei VPT teikėjas savo darbą atlieka tinkamai, jums nereikėtų dėl to jaudintis.

Ar „IKEv2“ yra greitas?

Taip, „IKEv2 / IPSec“ siūlo tinkamą interneto greitį. Tiesą sakant, tai yra vienas greičiausių VPN protokolų, prieinamų interneto vartotojams – potencialiai net toks pat greitas kaip PPTP ar „SoftEther“. Tai viskas dėl patobulintos architektūros ir efektyvaus keitimosi atsakymo / užklausos pranešimais proceso. Taip pat faktas, kad jis veikia UDP 500 prievadu, užtikrina nedidelį delsą.

Dar geriau, kad dėl MOBIKE funkcijos jums nereikia jaudintis dėl „IKEv2“ greičio mažėjimo ar pertraukimo keičiant tinklus.

IKEv2 pranašumai ir trūkumai

Privalumai

  • „IKEv2“ saugumas yra gana stiprus, nes palaiko kelis aukščiausios klasės šifrus.
  • Nepaisant aukšto saugumo standarto, „IKEv2“ siūlo greitą internetinį greitį.
  • Dėl savo MOBIKE palaikymo „IKEv2“ gali lengvai atsispirti tinklo pokyčiams ir gali automatiškai atkurti nutrūkusias jungtis.
  • „IKEv2“ iš tikrųjų galima įsigyti „BlackBerry“ įrenginiuose, jį galima konfigūruoti ir kituose mobiliuosiuose įrenginiuose.
  • „IKEv2“ VPN ryšį nustatyti gana paprasta.

Trūkumai

  • Kadangi „IKEv2“ naudoja tik UDP 500 prievadą, ugniasienė arba tinklo administratorius galėtų jį užblokuoti.
  • „IKEv2“ nesiūlo tiek daug kelių platformų suderinamumo, kiek kiti protokolai (PPTP, L2TP, OpenVPN, SoftEther).

Kas yra IKEv2 VPN palaikymas?

„IKEv2“ VPN palaikymas iš esmės yra tada, kai trečiosios šalies VPT teikėjas siūlo prieigą prie „IKEv2 / IPSec“ jungčių per savo paslaugą. Laimei, vis daugiau VPT tiekėjų pradėjo suvokti, koks svarbus šis protokolas yra mobiliųjų įrenginių vartotojams, todėl dabar labiau tikėtina, kad rasite paslaugų, siūlančių „IKEv2“ ryšius, nei anksčiau..

Vis dėlto mes rekomenduojame pasirinkti VPT teikėją, kuris siūlo prieigą prie kelių VPN protokolų. Nors „IKEv2“ / „IPSec“ yra puikus protokolas mobiliesiems, nepakenks, jei turite atsarginę atsarginę kopiją (pvz., „OpenVPN“ ar „SoftEther“), kai namuose naudojate kitus įrenginius.

Reikia „IKEv2“ VPN, kuriuo galite pasikliauti?

„CactusVPN“ yra tik jums reikalinga paslauga. Mes siūlome greitaeigius „IKEv2“ / „IPSec“ ryšius, apsaugotus AES, 256 bitų „NIST Elliptic Curve“, SHA-256 ir RSA-2048. Be to, mes saugome jūsų privatumą neregistruodami jokių jūsų duomenų, o mūsų paslauga aprūpinta apsauga nuo DNS nutekėjimo ir „Killswitch“.

Be to, turėtumėte žinoti, kad „IKEv2“ nebus vienintelis jūsų turimas pasirinkimas. Mes taip pat siūlome prieigą prie kitų VPN protokolų: OpenVPN, SoftEther, SSTP, L2TP / IPSec ir PPTP.

Sukurkite „IKEv2“ ryšį nepaprastai lengvai

Jei naudojate „CactusVPN“, vos keliais paspaudimais galite nustatyti „IKEv2 / IPSec“ tunelį. Mes siūlome keletą suderinamų su keliomis platformomis klientų, kurie yra labai patogūs vartotojui.

„CactusVPN“ programa

Išbandykite mūsų paslaugas dabar nemokamai

Norite sužinoti, ką „CactusVPN“ gali padaryti už jus? Kodėl neišbandžius mūsų visų 24 valandų bandomosios versijos? Nereikia išduoti jokios kreditinės kortelės informacijos ir galite lengvai prisiregistruoti naudodami savo socialinės žiniasklaidos informaciją.

Be to, tapę „CactusVPN“ vartotoju galėsite džiaugtis, kad suteikiame 30 dienų pinigų grąžinimo garantiją, jei paslauga neveikia taip, kaip reklamuojama.

IKEv2 ir kiti VPN protokolai

Prieš pradėdami turėtume paminėti, kad šiame skyriuje aptardami „IKEv2“, turėsime omenyje „IKEv2“ / „IPSec“, nes tą paprastai siūlo VPT teikėjai. Be to, „IKEv2“ paprastai negali būti naudojamas atskirai, nes tai yra „IPSec“ sukurtas protokolas (dėl to jis suporuotas). Nepaisant to, pradėkime:

1. „IKEv2“ ir „L2TP / IPSec“

Tiek L2TP, tiek IKEv2 paprastai yra suporuojami su IPSec, kai juos siūlo VPN teikėjai. Tai reiškia, kad jie paprastai siūlo tą patį saugumo lygį. Vis dėlto, nors L2TP / IPSec yra uždarojo kodo, yra atvirojo kodo IKEv2. Tai ir Snowdenas teigė, kad NSA susilpnino L2TP / IPSec, nors nėra jokių įrodymų, pagrindžiančių šį teiginį..

„IKEv2 / IPSec“ yra greitesnis nei „L2TP / IPSec“, nes „L2TP / IPSec“ reikalauja daug išteklių, nes turi dvigubą kapsuliavimo funkciją, be to, deramasi su VPN tuneliu. Ir nors abu protokolai beveik naudoja tuos pačius prievadus, nes yra suporuoti su IPSec, L2TP / IPSec gali būti lengviau blokuoti naudojant NAT ugniasienę, nes L2TP kartais neveikia gerai su NAT – ypač jei L2TP Passthrough neįjungta. maršrutizatorius.

Be to, kalbant apie stabilumą, reikia paminėti, kad IKEv2 yra daug stabilesnis nei L2TP / IPSec, nes gali atsispirti tinklo pokyčiams. Iš esmės tai reiškia, kad galite pereiti nuo „WiFi“ ryšio prie duomenų plano ryšio, IKEv2 ryšiui nesibaigus. Jau neminint to, kad net nutrūkus „IKEv2“ ryšiui, jis iškart atstatomas.

Kalbant apie prieinamumą, „L2TP / IPSec“ yra natūraliai prieinama daugiau nei IKEv2 / IPSec platformose, tačiau „IKEv2“ galima rasti „BlackBerry“ įrenginiuose..

Apskritai atrodytų, kad „IKEv2 / IPSec“ yra geresnis pasirinkimas mobiliųjų įrenginių vartotojams, tuo tarpu „L2TP / IPSec“ gerai veikia kitus įrenginius.

Jei norite sužinoti daugiau apie L2TP, pasinaudokite šia nuoroda.

2. „IKEv2“ ir „IPSec“

„IKEv2 / IPSec“ visais atžvilgiais yra daug geresnis nei „IPSec“, nes kartu su dideliu „IKEv2“ greičiu ir stabilumu jis siūlo ir „IPSec“ saugumo privalumus. Be to, jūs tikrai negalite lyginti IKEv2 su IPSec, nes IKEv2 yra protokolas, naudojamas IPSec protokolų komplekte. Taip pat „IKEv2“ iš esmės remiasi „IPSec“ tuneliu.

Jei norėtumėte daugiau sužinoti apie „IPSec“, peržiūrėkite mūsų straipsnį apie tai.

3. „IKEv2“ ir „OpenVPN“

„OpenVPN“ yra ypač populiarus tarp interneto vartotojų dėl padidinto saugumo, tačiau turėtumėte žinoti, kad „IKEv2“ gali pasiūlyti panašaus lygio apsaugą. Tiesa, kad „IKEv2“ saugo informaciją IP lygiu, o „OpenVPN“ tai daro transporto lygiu, tačiau tai tikrai nėra kažkas, kas turėtų padaryti didžiulį skirtumą.

Tačiau negalime paneigti fakto, kad „OpenVPN“ yra atvirojo kodo, todėl yra patrauklesnis pasirinkimas nei „IKEv2“. Žinoma, tai nebebus tokia didžiulė problema, jei naudosite atvirojo kodo IKEv2 diegimus.

Kalbant apie interneto greitį, „IKEv2“ paprastai yra greitesnis nei „OpenVPN“ – net tada, kai „OpenVPN“ naudoja UDP perdavimo protokolą. Kita vertus, tinklo administratoriui yra daug sunkiau blokuoti „OpenVPN“ ryšius, nes protokolas naudoja prievadą 443, kuris yra HTTPS srauto prievadas. Deja, „IKEv2“ naudoja tik UDP prievadą 500, kurį tinklo administratorius gali blokuoti, nesijaudindamas sustabdyti kitą gyvybiškai svarbų internetinį srautą..

Kalbant apie ryšio stabilumą, abu protokolai kainuoja gana gerai, tačiau „IKEv2“ pralenkia „OpenVPN“ mobiliuosiuose įrenginiuose, nes gali atsispirti tinklo pokyčiams. Tiesa, kad „OpenVPN“ galima sukonfigūruoti tą patį padaryti su komanda „plūduriuoti“, tačiau ji nėra tokia efektyvi ir stabili, kaip yra „IKEv2“..

Kalbant apie palaikymą keliose platformose, „IKEv2“ šiek tiek atsilieka nuo „OpenVPN“, tačiau jis veikia „BlackBerry“ įrenginiuose. Be to, „IKEv2“ paprastai yra šiek tiek lengviau nustatyti, nes jis paprastai yra integruotas į platformas, kuriose yra.

Norite sužinoti daugiau apie „OpenVPN“? Čia yra išsamus vadovas, kurį mes apie tai parašėme

4. IKEv2 ir PPTP

Paprastai „IKEv2“ yra daug geresnis pasirinkimas nei PPTP vien dėl to, kad jis yra daug saugesnis. Vienam jis siūlo 256 bitų šifravimo raktų ir aukščiausios klasės šifrų, tokių kaip AES, palaikymą. Taip pat, kiek mes žinome, „NSA“ dar turi sutrumpinti „IKEv2“ srautą. To paties negalima pasakyti apie PPTP srautą.

Be to, PPTP yra daug mažiau stabilus nei IKEv2. Jis negali lengvai atsispirti tinklo pokyčiams, pavyzdžiui, „IKEv2“, o dar blogiau – jį labai lengva blokuoti naudojant ugniasienę – ypač NAT ugniasienę, nes PPTP nėra natūraliai palaikomas NAT. Tiesą sakant, jei maršrutizatoriuje neįjungta PPTP peržiūra, PPTP ryšio net neįmanoma sukurti.

Paprastai vienas iš pagrindinių PPTP renginių, išskiriančių jį iš konkurencijos, yra labai didelis greitis. Na, o juokinga tai, kad „IKEv2“ iš tikrųjų sugeba pasiūlyti greitis, panašus į tuos, kuriuos siūlo PPTP.

Iš esmės vienintelis būdas PPTP yra geresnis nei IKEv2 yra pasiekiamumas ir lengvas sąranka. Matote, kad PPTP yra natūraliai integruotas į daugybę platformų, todėl konfigūruoti ryšį yra labai paprasta. Vis dėlto ateityje to gali nebūti, nes pradinė PPTP parama buvo pašalinta iš naujesnių kai kurių operacinių sistemų versijų. Pvz., PPTP nebegalimas vietiniu būdu „iOS 10“ ir „macOS Sierra“.

Apskritai, jei įmanoma, visada turėtumėte pasirinkti IKEv2 per PPTP.

Jei norite sužinoti daugiau apie PPTP ir sužinoti, kodėl tai tokia rizikinga galimybė, naudokitės šia nuoroda.

5. „IKEv2“ prieš vielinę apsaugą

„Wireguard“ yra labai naujas atvirojo kodo VPN protokolas, kurio akivaizdu siekiama tapti žymiai geresniu nei IPSec (pagrįstas tuneliavimo protokolas IKEv2). Remiantis ta logika, „Wireguard“ turėtų būti saugesnė, greitesnė ir patogesnė naudoti nei „IKEv2“ – ir taip gali būti ateityje.

Vis tik šiuo metu „Wireguard“ yra tik eksperimentiniame etape ir nėra labai stabilus bei neveikia keliose platformose. Tiesą sakant, šiuo metu „Wireguard“ dažniausiai dirba tik su „Linux“ paskirstymais. Remiantis šiais etalonais, „Wireguard“ yra daug spartesnė nei „IPSec“, tačiau tai dar nereiškia, kad dabar ji yra greitesnė nei „IKEv2“, nes „IKEv2“ yra greitesnė nei „IPSec“.

Taigi vis dar saugiau naudoti „IKEv2“, kai esate internete.

Jei norite sužinoti daugiau apie „Wireguard“, čia yra nuoroda į mūsų vadovą.

6. „IKEv2“ ir „SoftEther“

Ir „IKEv2“, ir „SoftEther“ yra gana saugūs protokolai, ir nors „SoftEther“ gali būti labiau patikimi, nes jis yra atvirojo kodo, taip pat galite rasti IKEv2 atvirojo kodo įgyvendinimus. Abu protokolai taip pat yra labai greiti, nors „SoftEther“ gali būti šiek tiek greitesnis nei „IKEv2“.

Kalbant apie stabilumą, viskas yra kitaip. Vienam „SoftEther“ yra daug sunkiau užblokuoti ugniasienę, nes ji veikia prie 443 prievado („HTTPS“ prievadas). Kita vertus, „IKEv2“ MOBIKE funkcija leidžia sklandžiai atsispirti tinklo pokyčiams (pavyzdžiui, kai perjungiate iš „WiFi“ ryšio į duomenų planą).

Taip pat gali būti įdomu žinoti, kad nors „SoftEther“ VPN serveris palaiko IPSec ir L2TP / IPSec protokolus (be kita ko), jis nepalaiko IKEv2 / IPSec protokolo..

Galų gale, „SoftEther“ yra daug geresnis pasirinkimas nei „IKEv2“, nors galbūt norėtumėte naudoti „IKEv2“, jei esate mobiliųjų įrenginių vartotojas – ypač todėl, kad jis pasiekiamas „BlackBerry“ įrenginiuose.

Jei norite sužinoti daugiau apie „SoftEther“, patikrinkite šią nuorodą.

7. IKEv2 ir SSTP

„IKEv2“ ir SSTP siūlo panašų saugos lygį, tačiau SSTP yra daug atsparesnė ugniasienei, nes naudoja TCP prievadą 443 – prievadą, kurio paprastai negalima užblokuoti. Kita vertus, SSTP nėra prieinamas tiek platformų, kiek yra „IKEv2“. SSTP yra įmontuotas tik „Windows“ sistemose („Vista“ ir naujesnėse sistemose) ir toliau gali būti konfigūruojamas maršrutizatoriuose, „Linux“ ir „Android“. „IKEv2“ veikia visose tose platformose ir dar daugiau („MacOS“, „iOS“, „FreeBSD“ ir „BlackBerry“ įrenginiuose).

Tiek IKEv2, tiek SSTP sukūrė „Microsoft“, tačiau IKEv2 sukūrė „Microsoft“ kartu su „Cisco“. Tai daro jį šiek tiek patikimesnį nei SSTP, kuris priklauso tik „Microsoft“ – įmonei, kuri praeityje suteikė NSA prieigą prie užšifruotų pranešimų ir kuri taip pat yra PRISM priežiūros programos dalis..

Kalbant apie ryšio greitį, abu protokolai yra gana susieti, tačiau labai tikėtina, kad „IKEv2“ yra greitesnis nei SSTP. Kodėl? Kadangi SSTP greitis dažnai lyginamas su „OpenVPN“ greičiu, ir mes jau minėjome, kad „IKEv2“ yra greitesnis nei „OpenVPN“. Be to, yra ir tai, kad SSTP naudoja tik TCP, kuris yra lėtesnis nei UDP (IKEv2 naudojamas perdavimo protokolas)..

Norite sužinoti daugiau apie SSTP? Štai straipsnis, kurį mes apie tai parašėme.

Taigi, ar „IKEv2“ protokolas yra geras pasirinkimas?

Taip, „IKEv2“ yra geras pasirinkimas norint saugiai ir sklandžiai naudotis internetu. Mes vis tiek rekomenduojame naudoti „OpenVPN“ arba „SoftEther“, tačiau jei dėl tam tikrų priežasčių šių parinkčių nėra, „IKEv2“ taip pat veikia gerai – ypač jei naudojate savo mobilųjį telefoną ir gana dažnai keliaujate.

Kas yra IKEv2? Apibendrinant

„IKEv2“ yra ir VPN protokolas, ir šifravimo protokolas, naudojamas „IPSec“ rinkinyje.

Iš esmės jis naudojamas saugiam ryšiui tarp VPN kliento ir VPN serverio užmegzti ir autentifikuoti.

„IKEv2“ yra labai saugu naudoti, nes jis palaiko galingus šifravimo šifrus, be to, jis pagerino visas saugumo spragas, kurios buvo „IKEv1“. Be to, „IKEv2“ yra puikus pasirinkimas mobiliųjų telefonų vartotojams dėl MOBIKE palaikymo, kuris leidžia „IKEv2“ ryšiams atsispirti tinklo pokyčiams.

Vis dėlto mes rekomenduojame pasirinkti VPN teikėją, kuris siūlo prieigą prie kelių protokolų kartu su IKEv2. Nors tai yra puiki galimybė mobiliųjų įrenginių vartotojams, nepakenks dar geresnių protokolų (pvz., „OpenVPN“ ir „SoftEther“), kaip alternatyvos kitiems įrenginiams, įgyvendinimas.

Kim Martin
Kim Martin Administrator
Sorry! The Author has not filled his profile.
follow me