Qu'est-ce que L2TP/IPSEC ?

En bref

Protégez votre trafic au niveau réseau avec L2TP/IPsec : comment L2TP crée un tunnel, IPsec chiffre les données, pourquoi c'est plus sûr que PPTP et où il est utilisé en VPN.

Pas envie de monter le serveur vous-même ? Obtenir un serveur prêt
Qu'est-ce que L2TP/IPSEC ?

L2TP est un protocole de tunnellisation, ce qui signifie qu'il crée une connexion dédiée pour le transfert des données. Ce type de sécurité s’appelle « données en transit ».

Ce mode de protection est le plus souvent utilisé par les VPN (réseaux privés virtuels). IPsec assure le chiffrement au niveau réseau, protégeant ainsi tout le trafic sur le réseau IP contre l’écoute ou la falsification de paquets par d’autres réseaux.

Le terme « tunnel » désigne généralement l’ensemble du chemin entre deux points finaux, où les paquets sont encapsulés dans d’autres paquets pour circuler à travers différents types de réseaux, tandis que le « transport » fait souvent référence à un canal ou une connexion spécifique entre deux entités à la fois.

Comment fonctionne L2TP/IPsec ?

Le protocole de tunnellisation de niveau 2 (L2TP) est utilisé pour prendre en charge les réseaux privés virtuels (VPN). Il ne fournit pas lui-même de chiffrement ni de confidentialité. Il s’appuie sur un protocole de chiffrement transmis dans le tunnel pour garantir la confidentialité.

Le protocole L2TP/IPsec est plus sûr que PPTP. L2TP/IPsec combine les meilleures fonctionnalités des deux protocoles VPN les plus populaires — L2F et PPTP — sans leurs faiblesses, offrant ainsi la meilleure technologie VPN disponible à ce jour.

L2TP encapsule le PPP dans des lignes virtuelles passant par IP, ce qui nécessite donc un protocole IP (comme IPv4 ou IPv6). Ce protocole n’est ni sécurisé ni chiffré en soi. Il doit donc être utilisé conjointement avec un protocole de chiffrement pour garantir la confidentialité. Autrement dit, un autre protocole se trouve « au-dessus » de L2TP pour assurer la sécurité désirée.

Les avantages de L2TP/IPsec

IPsec signifie sécurité du protocole Internet, offrant des avantages exclusifs au fournisseur d’accès Internet, notamment pour les paquets utilisateur et de contrôle. IPsec n’a pas de mécanisme d’authentification ou de distribution des clés par lui-même. Il peut seulement garantir un canal sécurisé en chiffrant et déchiffrant les paquets échangés sur un réseau non sécurisé. Combiné à L2TP, IPsec apporte les bénéfices suivants au protocole de tunnellisation VPN :

Authentification via EAP ou comptes locaux pour les utilisateurs du VPN.

L’authentification des messages et la vérification de leur intégrité garantissent que les messages n’ont pas été falsifiés et que la source est authentique.

Les fournisseurs d’accès peuvent chiffrer et déchiffrer les données en utilisant des clés de session symétriques pour la connexion VPN.

L’authentification mutuelle assure que la passerelle IPsec communique bien avec un vrai client L2TP/IPsec, et non avec un intrus se faisant passer pour lui.

La protection des réseaux privés via Internet (VPN) a longtemps été l’usage principal d’IPsec. L2TP/IPsec étend ces possibilités, rendant l’accès à distance aussi simple que l’est devenu l’accès Internet par DSL ou câble.


Partager cet article :