IPsec 대 L2TP / IPsec


47

PPTP, IPsec 또는 L2TP over IPsec을 통한 연결 옵션을 제공하는 VPN 서비스가 있습니다. PPTP 보안 및 암호화 측면에서 열등하다는 것을 알고 있지만 두 IPsec 옵션의 차이점이 무엇인지 잘 모르겠습니다.

일화 적으로, IPsec을 통한 L2TP가 일반 IPsec보다 훨씬 느린 것 같지만 단순히 서버, 구성 또는 심지어 내 장치 일 수 있습니다.

보안 측면에서 차이점이 있습니까? 하나는 다른 것보다 "더 나은"가요, 아니면 기능적으로 동일하지만 다르게 구현됩니까?

답변:


42

Cisco IPsec 및 L2TP (IPsec 이상)

Cisco IPsec 이라는 용어 는 마케팅 캡슐로 기본적으로 추가 캡슐화없이 터널 모드에서 ESP 를 사용 하고 터널을 설정하기 위해 IKE ( Internet Key Exchange) 프로토콜을 사용 하는 일반 IPsec 을 의미 합니다. IKE는 여러 가지 인증 옵션을 제공합니다. PSK (Preshared Key) 또는 XAUTH (Extended Authentication) 사용자 인증과 결합 된 X.509 인증서가 가장 일반적입니다.

2 터널링 프로토콜 계층 ( L2TP가 ) 하였다는 PPTP에서 그 기원을 가지고있다. 암호화 또는 강력한 인증과 같은 보안 기능을 제공하지 않으므로 일반적으로 IPsec과 결합됩니다. 전송 모드 에서 너무 많은 추가 오버 헤드를 피하기 위해 일반적으로 ESP 가 사용됩니다. 즉, 먼저 IKE를 사용하여 IPsec 채널을 설정 한 다음이 채널을 사용하여 L2TP 터널을 설정합니다. 그 후, IPsec 연결은 L2TP 캡슐화 된 사용자 데이터를 전송하는 데에도 사용됩니다.

일반 IPsec과 비교하여 L2TP를 사용한 추가 캡슐화 (IP / UDP 패킷 및 L2TP 헤더 추가)는 효율성을 약간 떨어 뜨립니다 (터널 모드에서 ESP와 함께 사용하는 경우 일부 구현에서는 더 효과적 임).

NAT traversal (NAT-T)은 전송 모드에서 ESP를 일반적으로 사용하기 때문에 L2TP / IPsec에서 더 문제가됩니다.

일반 IPsec에 비해 L2TP의 장점 중 하나는 IP 이외의 프로토콜을 전송할 수 있다는 것입니다.

보안 측면에서는 비슷하지만 인증 방법, 인증 모드 (주 모드 또는 공격 모드), 키의 강도, 사용 된 알고리즘 등에 따라 다릅니다.


2
따라서 기본적으로 IP에만 관심이 있다면 오버 헤드가 적고 전체적으로 더 호환 가능하기 때문에 IPsec이 L2TP / IPsec보다 효율적입니다. VPN 공급자가 모든 것을 올바르게 구현했다고 가정하면 보안이 모두 IPsec 계층에서 발생하므로 보안에는 차이가 없습니다. 옳은?
Chris Pratt

옳은. 공급자가 제공하는 모든 VPN 옵션 중에서 일반 IPsec이 확실한 승자입니다.
ecdsa

시스코에는 많은 마케팅 기회가 있지만 실제로는 하나도 없습니다. 나는 Ciscos와 다른 장비에서 IPSec과 상당히 일했습니다. 나는 'Cisco IPSec'이 마치 제품인 것처럼 여겨지는 인상을받지 못했습니다. IPSec 구성은 Cisco 모델에서도 동일하지 않습니다.
belacqua

5
Cisco IPsec 은 Apple 제품에서 주로 터널 모드 (기본 또는 공격 모드에서 IKEv1 사용)에서 일반 IPsec을 나타내는 데 사용됩니다. iOS의 VPN 대화 상자에는 IPSec 이 선택되어 있고 Mac OS X에서는 명시 적으로 Cisco IPSec 이라고 하는 Cisco 로고가 있습니다. 두 운영 체제 모두 Racoon 을 사용 하여 실제로이를 구현하고 있습니다.
ecdsa

실제로 터널 모드의 IPsec (전송 모드와 반대) 은 보안 IP 패킷 내에 원래 IP 패킷을 캡슐화하여 모든 트래픽을 전송 합니다 . 원래 IP 패킷은 TCP, UDP 또는 다른 프로토콜을 전달할 수 있습니다. 이로 인해 L2TP가 전혀 이점이 없습니까?
Alexey Polonsky

21

L2TP 대 PPTP

L2TP / IPSec 및 PPTP는 다음과 같은 방식으로 유사합니다.

PPP 페이로드를 전송하기위한 논리적 전송 메커니즘을 제공합니다. 모든 프로토콜에 기반한 PPP 페이로드가 IP 네트워크를 통해 전송 될 수 있도록 터널링 또는 캡슐화를 제공합니다. PPP 연결 프로세스에 의존하여 사용자 인증 및 프로토콜 구성을 수행합니다.

PPTP에 대한 몇 가지 사실 :

  • 장점
    • 배포하기 쉬운 PPTP
    • PPTP는 TCP를 사용하며,이 안정적인 솔루션은 손실 된 패킷을 재전송 할 수 있습니다.
    • PPTP 지원
  • 단점
    • MPPE로 보안 성이 떨어지는 PPTP (최대 128 비트)
    • PPP 연결 프로세스 (및 PPP 인증)가 완료된 후 데이터 암호화가 시작됩니다.
    • PPTP 연결에는 PPP 기반 인증 프로토콜을 통한 사용자 수준 인증 만 필요

L2TP (PPTP 초과)에 대한 몇 가지 사실 :

  • 장점
    • PPP 연결 프로세스 전에 L2TP / IPSec 데이터 암호화가 시작됩니다
    • L2TP / IPSec 연결은 AES (최대 256 비트) 또는 DESU 최대 3 개의 56 비트 키를 사용합니다.
    • L2TP / IPSec 연결은 인증서를 통한 컴퓨터 수준 인증과 PPP 인증 프로토콜을 통한 사용자 수준 인증을 모두 요구하여보다 강력한 인증을 제공합니다.
    • L2TP는 UDP를 사용합니다. 손실 된 패킷을 재전송하지 않기 때문에 더 빠르지 만 신뢰성이 떨어집니다. 일반적으로 실시간 인터넷 통신에 사용됩니다.
    • L2TP는 PPTP보다 "방화벽 친화적"입니다. 대부분의 방화벽이 GRE를 지원하지 않기 때문에 엑스트라 넷 프로토콜의 중요한 이점
  • 불리
    • L2TP에는 컴퓨터 인증서 발급을위한 인증서 인프라가 필요합니다

요약:

확실한 승자는 없지만 PPTP는 더 오래되고 더 가벼우 며 대부분의 경우 작동하며 클라이언트는 쉽게 사전 설치되므로 EAP 없이도 배포 및 구성이 매우 쉽습니다.

그러나 UAE, 오만, 파키스탄, 예멘, 사우디 아라비아, 터키, 중국, 싱가포르, 레바논 PPTP와 같은 대부분의 국가에서 ISP 또는 정부에 의해 차단 된 L2TP 또는 SSL VPN이 필요합니다

참조 : http://vpnblog.info/pptp-vs-l2tp.html


IPSec VS L2TP / IPSec

사람들이 L2TP를 사용하는 이유는 사용자에게 로그인 메커니즘을 제공해야하기 때문입니다. IPSec 자체는 게이트웨이 간 시나리오에서 터널링 프로토콜을 의미합니다 (여전히 터널 모드와 전송 모드의 두 가지 모드가 있습니다). 따라서 공급 업체는 L2TP를 사용하여 사람들이 클라이언트-네트워크 시나리오에서 제품을 사용할 수 있도록합니다. 따라서 L2TP는 로깅에만 사용하고 나머지 세션은 IPSec을 사용합니다. 다른 두 가지 모드를 고려해야합니다. 사전 공유 키와 인증서.

참조 : http://seclists.org/basics/2005/Apr/139

IPsec 터널 모드

IPsec (인터넷 프로토콜 보안)이 터널 모드에서 사용되면 IPsec 자체는 IP 트래픽에 대해서만 캡슐화를 제공합니다. IPsec 터널 모드를 사용하는 주요 이유는 L2TP over IPsec 또는 PPTP VPN 터널링을 지원하지 않는 다른 라우터, 게이트웨이 또는 엔드 시스템과의 상호 운용성 때문입니다. 상호 운용성 정보는 Virtual Private Network Consortium 웹 사이트에서 제공됩니다.

참조 : http://forums.isaserver.org/m_2002098668/mpage_1/key_/tm.htm#2002098668


2
자세한 답변을 보내 주셔서 감사하지만 PPTP와 L2TP의 차이점을 이미 이해했습니다. 내 질문에는 Cisco IPsec과 L2TP over IPsec의 비교 / 대비가 포함됩니다. 시스코 IPsec이 PPTP를 사용한다는 차이점을 암시하지 않는 한, 이것이 내가 읽은 내용과 다르다고 생각하지 않습니다.
Chris Pratt

1
질문을 잘못 읽어서 죄송합니다. Cisco IPSec은 일반 IPSec 일 뿐이며 새로운 것은 없습니다. 따라서 귀하의 질문은 실제로 IPsec VS L2TP / IPsec입니다. 답변 수정 됨
chmod

2
사소한 수정-L2TP 에는 인증서 인프라가 필요 하지 않습니다 . L2TP / IPSec은 인증서를 사용하지 않고 비밀번호 인증을 지원합니다.
Howard
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.