¿Qué es L2TP/IPSEC?
Protege tu tráfico a nivel de red con L2TP/IPsec: cómo L2TP crea un túnel, IPsec cifra los datos, por qué es más seguro que PPTP y dónde se utiliza en VPN.
Contenido del artículo
L2TP es un protocolo de tunelización, lo que significa que crea una conexión separada para transferir datos. Este tipo de seguridad se conoce como “datos en tránsito”.
Este tipo de protección se usa comúnmente en VPN (redes privadas virtuales). IPsec proporciona cifrado a nivel de red, asegurando que todo el tráfico que circula por la red IP esté protegido contra escuchas o manipulaciones de paquetes por parte de otras redes.
El término “túnel” generalmente se refiere a todo el trayecto entre dos puntos finales, donde los paquetes se encapsulan dentro de otros paquetes para ser transmitidos a través de diferentes tipos de redes, mientras que “transporte” suele referirse únicamente a un canal o conexión específica entre dos entidades en un momento dado.
¿Cómo funciona L2TP/IPsec?
El Protocolo de Tunelización de Nivel 2 (L2TP) es un protocolo usado para soportar redes privadas virtuales (VPN). Por sí solo no ofrece cifrado ni confidencialidad; más bien depende de un protocolo de cifrado que se transmite dentro del túnel para garantizar la privacidad.
L2TP/IPsec es más seguro que PPTP. Combina las mejores características de los dos protocolos VPN más populares —L2F y PPTP— sin sus desventajas, ofreciendo así la mejor tecnología VPN disponible hoy en día.
L2TP encapsula PPP en líneas virtuales que viajan sobre IP, por lo que requiere un protocolo IP como IPv4 o IPv6. Por sí mismo, este protocolo no es seguro ni cifrado. Por eso debe trabajar junto con un protocolo de cifrado para garantizar la confidencialidad. Esto significa que otro protocolo funciona “sobre” L2TP para proporcionar las funcionalidades de seguridad deseadas.
Ventajas de L2TP/IPsec
IPsec significa Seguridad del Protocolo de Internet y ofrece beneficios exclusivos para proveedores de internet, incluyendo la protección de paquetes de usuario y de control. IPsec no incluye por sí mismo un mecanismo de autenticación o distribución de claves. Su uso se limita a proporcionar un canal seguro cifrando y descifrando paquetes enviados a través de redes no seguras. Combinado con L2TP, IPsec ofrece estas ventajas para protocolos de tunelización en VPN:
Autenticación a través de EAP o cuentas locales de usuario para clientes de la red privada virtual.
Autenticación de mensajes y verificación de integridad que garantizan que los mensajes no han sido alterados y que su origen es auténtico.
Los proveedores de internet pueden aplicar cifrado y descifrado utilizando claves simétricas de sesión para la conexión VPN.
La autenticación mutua garantiza que el gateway IPsec realmente interactúa con un cliente L2TP/IPsec legítimo y no con un atacante que se haga pasar por él.
La protección de redes privadas a través de Internet (VPN) ha sido durante mucho tiempo una aplicación fundamental de IPsec. L2TP/IPsec amplía estas capacidades, haciendo que el acceso remoto sea tan fácil como con servicios como DSL y acceso a Internet por cable.