Qu'est-ce qu'IKEv2/IPsec ? Le protocole VPN natif

Détectable par le FAIDisponible sur SHP

IKEv2/IPsec est un protocole VPN natif intégré à Windows, macOS et iOS. Découvrez son fonctionnement, ses avantages et comment l'utiliser sur SHP.

Communauté et documentationwww.strongswan.org/documentation.html
DéveloppeurTravail collaboratif du groupe de travail IPsec de l'IETF
Première versionNormalisé en décembre 2005 (RFC 4306) ; version actuelle RFC 7296 (octobre 2014)
État actuelInchangé depuis la RFC 7296 (2014) ; les implémentations comme strongSwan sont mises à jour régulièrement
LicenceLa norme est ouverte (RFC publiée) ; l'implémentation la plus répandue, strongSwan, est sous GPLv2
Audit indépendantAucun audit externe complet de strongSwan lui-même, bien que la norme ait fait l'objet de plusieurs années de relecture à l'IETF
Pourquoi il a été crééCréé pour donner aux entreprises une manière normalisée de négocier des clés de chiffrement sur IPsec, pour les réseaux d'entreprise et les liaisons entre sites.
Comment ça marcheDeux appareils négocient des clés via l'échange IKE, puis IPsec chiffre le trafic réel au niveau des paquets IP.
Résistance à la censureFaible — utilise les ports UDP fixes 500 et 4500, faciles à bloquer
Temps de configuration~8 min
VitesseÉlevée

Fonctionne sur vos appareils

Ordinateurs, mobiles, box TV et routeurs : là où ce protocole fonctionne nativement et là où il faut une solution de contournement.

Ordinateurs et mobiles

WindowsPris en charge
macOSPris en charge
iOSPris en charge
AndroidPris en charge
LinuxPris en charge

TV et streaming

Apple TVPris en charge — .mobileconfig
Android TVPris en charge — Installer l'APK manuellement
Fire TV StickPris en charge — Installer l'APK manuellement

Routeurs

ASUSPris en charge
D-LinkSelon le modèle
AVM FRITZ!BoxPris en charge
MikroTikPris en charge
GL.iNetSelon le modèle
KeeneticPris en charge

Découvrir d'autres protocoles