VPN или виртуальная частная сеть может потребоваться для создания безопасного туннеля передачи данных с локального компьютера на удаленный сервер. Протоколы туннелирования VPN могут быть различными, в этой статье расскажем, как настроить L2TP через IPSec для Windows.
L2TP или протокол туннелирования второго уровня 2 не обеспечивает стойкого шифрования. Здесь помогает IPSec, обеспечивающий надежное шифрование данных, которыми обмениваются удаленный сервер и локальная машина.
Настройка VPN (L2TP/IPsec) для Windows
Настраивать VPN-подключение будем на основе IKEv2. IKE (Internet Key Exchange) — это управляющий протокол IPsec на основе ISAKMP.
Чтобы вызвать Мастер настройки VPN-подключения, открываем меню «Пуск».
В списке следует выбрать пункт «Добавить VPN-подключение», после чего перейти в окно настройки VPN-соединений.
Выбираем «Добавить VPN-подключение», после чего открывается окно настройки параметров подключения.
Далее следует заполнить поля:
- Поставщик услуг: «Windows (встроенные)» (единственный доступный вариант).
- Имя подключения – любое название (если есть другие подключения, постарайтесь придумать такое, чтобы оно отличалось от них).
- Имя или адрес сервера – адрес VPN-сервера (через него будет организовано VPN-подключение).
- Тип VPN – мы настраиваем на основе IKE2, но в случае применения более старых протоколов, могут быть выбраны SSTP, PPTP. Также есть опция «автоматического» выбора типа подключения.
- Тип данных для входа – здесь подразумевается способ аутентификации. Обычно используются входы по «логин/пароль» или через сертификат.
- «Имя пользователя», «Пароль» - здесь всё понятно без дополнительных пояснений.
Преимущества IPSec
VPN на основе IPSec значительно быстрее аналогов. Это происходит за счёт того, что работает в контексте ядра ОС, в то время как OpenVPN рабоатет в контексте пользователя (userspace), соответственно, при обработке каждого пакета происходит переключение контекста между процессами ядра и процессами пользователя.
Современные ОС поддерживают IPsec IKEv2 из коробки. Это означает, что не требуется установка дополнительного прикладного ПО, драйверов виртуальных адаптеров TUN/TAP и прочего. Настройка VPN-соединений осуществляется из системного меню.