Was ist L2TP/IPSEC?
Schützen Sie Ihren Datenverkehr auf Netzwerkebene mit L2TP/IPsec: Wie L2TP einen Tunnel erstellt, IPsec die Daten verschlüsselt, warum es sicherer als PPTP ist und wo es in VPNs eingesetzt wird.
Inhalt des Artikels
L2TP ist ein Tunneling-Protokoll, was bedeutet, dass es eine separate Verbindung zur Datenübertragung herstellt. Diese Form der Sicherheit nennt man „Daten unterwegs“.
Am häufigsten wird diese Sicherheitsart in VPNs (virtuelle private Netzwerke) eingesetzt. IPsec sorgt für Verschlüsselung auf Netzwerkebene, sodass der gesamte IP-Verkehr vor Abhören oder Manipulation durch andere Netzwerke geschützt ist.
Der Begriff „Tunnel“ bezieht sich in der Regel auf den gesamten Weg zwischen zwei Endpunkten, bei dem Pakete in andere Pakete eingekapselt werden, um über verschiedene Netzwerke transportiert zu werden, während „Transport“ meistens nur einen einzelnen Kanal oder eine einzelne Verbindung zwischen zwei Punkten beschreibt.
Wie funktioniert L2TP/IPsec?
Das Layer-2-Tunneling-Protokoll (L2TP) ist ein Tunneling-Protokoll, das für VPNs verwendet wird. Es bietet selbst keine Verschlüsselung oder Vertraulichkeit, sondern verlässt sich auf ein Verschlüsselungsprotokoll, das im Tunnel übertragen wird, um Privatsphäre zu gewährleisten.
Das Protokoll L2TP/IPsec ist sicherer als PPTP. L2TP/IPsec kombiniert die besten Funktionen der beiden beliebtesten VPN-Protokolle – L2F und PPTP – ohne deren Schwächen, um die derzeit beste verfügbare VPN-Technologie anzubieten.
L2TP kapselt PPP in virtuelle Leitungen ein, die über IP laufen, weshalb ein IP-Protokoll (z. B. IPv4 oder IPv6) erforderlich ist. Das Protokoll selbst ist weder sicher noch verschlüsselt. Deshalb muss es mit einem Verschlüsselungsprotokoll zusammenarbeiten, um Privatsphäre zu bieten. Es bedeutet, dass ein weiteres Protokoll „über“ L2TP liegt, um die gewünschte Sicherheitsfunktion zu gewährleisten.
Vorteile von L2TP/IPsec
IPsec steht für Internet Protocol Security und bietet exklusive Vorteile für Internetanbieter, einschließlich Benutzer- und Steuerungspaketen. IPsec allein enthält keine Mechanismen für Authentifizierung oder Schlüsselverteilung. IPsec kann nur zur Sicherung eines Kanals durch Verschlüsselung und Entschlüsselung von Paketen über unsichere Netzwerke verwendet werden. In Kombination mit L2TP bietet IPsec folgende Vorteile für VPN-Tunneling-Protokolle:
Authentifizierung über EAP oder lokale Benutzerkonten für VPN-Kunden.
Nachrichten-Authentifizierung und Integritätsprüfung stellen sicher, dass Nachrichten nicht manipuliert wurden und die Quelle echt ist.
Internetprovider können Verschlüsselung und Entschlüsselung mittels symmetrischer Sitzungsschlüssel für VPN-Verbindungen nutzen.
Gegenseitige Authentifizierung sichert, dass das IPsec-Gateway tatsächlich mit einem echten L2TP/IPsec-Client kommuniziert und nicht mit einem Angreifer, der sich als solcher ausgibt.
Der Schutz privater Netzwerke über das Internet (VPN) ist schon lange eine Hauptanwendung von IPsec. L2TP/IPsec erweitert diese Möglichkeiten und macht den Fernzugriff so einfach wie mit Diensten wie DSL und Kabel-Internet.