메뉴 건너뛰기

SayClub.org

네트워크(Network)

VPN 터널 프로토콜(L2F, PPTP, L2TP)

미르다테 2024.12.30 15:17 조회 수 : 106

L2F(Layer 2 Forwarding)
① Cisco에서 제안하였다.
② 원격 사용자의 홈 사이트에 주소가 할당, 사용자 인증은 홈 사이트의 게이트웨이에서 이루어진다.
③ 접속 서버(Access Server)는 주어진 도메인과 사용자 ID가 VPN 사용자인지 여부만을 검정한다.

PPTP(Point-to-Point Tunneling Protocol)
① Microsoft에서 개발하였다.
② PPTP 터널에 다이얼 업(Dial-Up) PPP 패킷을 캡슐화하였다.
③ 두 게이트웨이 또는 사용자와 게이트웨이 사이에서 사용자 패스워드 확인을 통한 인증과 암호화된 통신을 지원하기 위해 개발되었다.
④ PPTP 인증 중 사용자 인증은 MS-CHAP(PPP) 인증을 사용한다.
⑤ 하나의 터널에 하나의 연결만을 지원한다.
⑥ TCP 연결을 사용하여 IP, IPX, NetBEUI 트래픽 암호화 및 IP 헤더를 캡슐화하고 인터넷을 경유하여 전송한다.
⑦ RC4 알고리즘을 사용한다.
⑧ 주소 부분은 암호화 하지 않는다.
⑨ 6 Byte 헤더를 사용한다.

 

L2TP(Layer 2 Tunneling Protocol)

① L2F와 PPTP의 결합이다.

② DIal-Up 사용자 인증을 사용한다.

③ 헤더 압축 가능, 터널 유지를 위해 UDP와 L2TP 메시지를 사용한다.

④ 4 Byte 헤더를 사용한다.

⑤ 터널링에 대한 인증을 수행한다.

⑥ IPSec을 사용한 보안을 제공한다.

번호 제목 글쓴이 날짜 조회 수
129 Fortigate Maintainer(recovery)를 이용한 계정 패스워드 찾기 미르다테 2025.04.01 15
128 Fortigate session-ttl 설정 방법 미르다테 2025.04.01 10
127 Fortigate session timeout 무한대로 설정하기 미르다테 2025.04.01 10
126 Fortigate 2GB RAM 이하의 FortiGate에 대한 변경 사항 미르다테 2025.03.26 13
125 Fortigate SSL VPN Split tunnel의 라우팅 동적으로 설정하는 방법 미르다테 2025.03.26 13
124 Fortigate GUI에서 Firmware upgrade 경고 메세지 없애는 방법 미르다테 2025.03.26 18
123 Fortigate 정보 사이트 yurisk.info 미르다테 2025.03.20 22
122 Fortigate VM Trial 버전 영구적으로 사용 가능 미르다테 2025.03.20 15
121 FortiGate 흐름(Flow) 기반 검사 vs 프록시(Proxy) 기반 검사 차이점 file 미르다테 2025.03.20 34
120 FortiGate – 일부 기능은 2GB RAM 모델에서 더 이상 사용할 수 없습니다. 어떤 영향이 있습니까? 미르다테 2025.03.20 31
119 Fortigate 모델별 CPU 및 메모리 사양 미르다테 2025.03.17 27
118 Fortigate Fortinet Service(license) Activation 정책 미르다테 2025.03.17 17
117 Fortigate v7.2.5 로 업그레이드 한 후 Web GUI(https) 접속이 안되는 경우 미르다테 2025.03.17 24
116 Fortigate SSLVPN 정상 로그인은 되었으나, 내부 서버로 접근이 안되는 경우 미르다테 2025.03.17 15
115 Fortigate의 외부 공인 IP 확인하는 방법 미르다테 2025.03.17 15
114 FortiGate Cloud 라이선스가 만료된 후 로그 보존 기간 미르다테 2025.03.17 15
113 Fortigate Wildcard FQDN의 IP를 획득하지 못하는 경우 미르다테 2025.03.17 11
112 Fortigate SSLVPN 속도가 느린 경우 : DTLS 사용 미르다테 2025.03.17 11
111 Fortigate TFTP/FTP를 이용한 시그니처 업데이트 미르다테 2025.03.17 24
110 Fortigate가 IPv6 트래픽에 응답하지 않도록 설정 미르다테 2025.03.17 15
위로