Що таке IKEv2/IPsec? Вбудований VPN-протокол

Виявляється провайдеромДоступний на SHP

IKEv2/IPsec — вбудований VPN-протокол, який є в Windows, macOS та iOS. Дізнайтеся, як він працює, які має переваги та як користуватися ним на SHP.

Офіційний сайтdatatracker.ietf.org/doc/html/rfc7296
Спільнота й документаціяwww.strongswan.org/documentation.html
РозробникСпільна робота робочої групи IPsec в IETF
Перший релізСтандартизований у грудні 2005 року (RFC 4306); поточна версія — RFC 7296 (жовтень 2014 року)
Поточний станНе змінювався з часу RFC 7296 (2014); реалізації на кшталт strongSwan оновлюються регулярно
ЛіцензіяСтандарт відкритий (опублікований RFC); найпоширеніша реалізація, strongSwan, має ліцензію GPLv2
Незалежний аудитПовного стороннього аудиту самого strongSwan не було, хоча стандарт роками проходив рецензування в IETF
Навіщо його створилиСтворений, щоб дати компаніям стандартизований спосіб узгоджувати ключі шифрування поверх IPsec для корпоративних мереж і з'єднань між офісами.
Як він працюєДва пристрої узгоджують ключі через обмін IKE, після чого IPsec шифрує сам трафік на рівні IP-пакетів.
Стійкість до цензуриСлабка — використовує фіксовані UDP-порти 500 і 4500, які легко заблокувати
Час налаштування~8 хв
ШвидкістьВисока

Працює на ваших пристроях

Комп'ютери, смартфони, ТВ-приставки й роутери — де протокол працює нативно, а де потрібен обхідний шлях.

Комп'ютери та смартфони

WindowsПідтримується
macOSПідтримується
iOSПідтримується
AndroidПідтримується
LinuxПідтримується

ТВ та стрімінг

Apple TVПідтримується — .mobileconfig
Android TVПідтримується — Встановлення APK вручну
Fire TV StickПідтримується — Встановлення APK вручну

Роутери

ASUSПідтримується
D-LinkЗалежить від моделі
AVM FRITZ!BoxПідтримується
MikroTikПідтримується
GL.iNetЗалежить від моделі
KeeneticПідтримується

Інші протоколи