O que é IKEv2/IPsec? O protocolo VPN nativo

Detetável pelo ISPDisponível na SHP

O IKEv2/IPsec é um protocolo VPN nativo integrado no Windows, macOS e iOS. Saiba como funciona, quais são as suas vantagens e como usá-lo na SHP.

Comunidade e documentaçãowww.strongswan.org/documentation.html
ProgramadorTrabalho colaborativo do grupo de trabalho IPsec do IETF
Primeira versãoNormalizado em dezembro de 2005 (RFC 4306); versão atual RFC 7296 (outubro de 2014)
Estado atualInalterado desde a RFC 7296 (2014); implementações como o strongSwan são atualizadas regularmente
LicençaA norma é aberta (RFC publicada); a implementação mais comum, o strongSwan, é GPLv2
Auditoria independenteNão existe auditoria externa abrangente ao próprio strongSwan, embora a norma tenha passado por anos de revisão por pares no IETF
Porque foi criadoCriado para dar às empresas uma forma normalizada de negociar chaves de cifragem sobre IPsec, para redes corporativas e ligações entre instalações.
Como funcionaDois dispositivos negoceiam chaves através da troca IKE e depois o IPsec cifra o tráfego real ao nível dos pacotes IP.
Resistência à censuraFraca — usa as portas UDP fixas 500 e 4500, fáceis de bloquear
Tempo de configuração~8 min
VelocidadeAlta

Funciona nos seus dispositivos

Computadores, telemóveis, boxes de TV e routers — onde este protocolo funciona nativamente e onde precisa de uma solução alternativa.

Computadores e celulares

WindowsCompatível
macOSCompatível
iOSCompatível
AndroidCompatível
LinuxCompatível

TV e streaming

Apple TVCompatível — .mobileconfig
Android TVCompatível — Instalar APK manualmente
Fire TV StickCompatível — Instalar APK manualmente

Roteadores

ASUSCompatível
D-LinkDepende do modelo
AVM FRITZ!BoxCompatível
MikroTikCompatível
GL.iNetDepende do modelo
KeeneticCompatível

Explorar outros protocolos