¿Qué es IKEv2/IPsec? El protocolo VPN nativo

Detectable por el ISPDisponible en SHP

IKEv2/IPsec es un protocolo VPN nativo integrado en Windows, macOS e iOS. Descubre cómo funciona, sus ventajas y cómo usarlo en SHP.

Comunidad y documentaciónwww.strongswan.org/documentation.html
DesarrolladorTrabajo colaborativo del grupo de trabajo IPsec del IETF
Primera versiónEstandarizado en diciembre de 2005 (RFC 4306); versión actual RFC 7296 (octubre de 2014)
Estado actualSin cambios desde el RFC 7296 (2014); implementaciones como strongSwan se actualizan con regularidad
LicenciaEl estándar es abierto (RFC publicado); la implementación más común, strongSwan, es GPLv2
Auditoría independienteNo existe una auditoría externa exhaustiva del propio strongSwan, aunque el estándar pasó años de revisión por pares en el IETF
Por qué se creóCreado para dar a las empresas una forma estandarizada de negociar claves de cifrado sobre IPsec, en redes corporativas y entre sedes.
Cómo funcionaDos dispositivos negocian claves mediante el intercambio IKE y después IPsec cifra el tráfico real a nivel de paquete IP.
Resistencia a la censuraDébil: usa los puertos UDP fijos 500 y 4500, fáciles de bloquear
Tiempo de configuración~8 min
VelocidadAlta

Funciona en tus dispositivos

Ordenadores, móviles, TV boxes y routers: dónde este protocolo funciona de forma nativa y dónde necesita una solución alternativa.

Ordenadores y móviles

WindowsCompatible
macOSCompatible
iOSCompatible
AndroidCompatible
LinuxCompatible

TV y streaming

Apple TVCompatible — .mobileconfig
Android TVCompatible — Instalar APK manualmente
Fire TV StickCompatible — Instalar APK manualmente

Routers

ASUSCompatible
D-LinkDepende del modelo
AVM FRITZ!BoxCompatible
MikroTikCompatible
GL.iNetDepende del modelo
KeeneticCompatible

Explora otros protocolos