پروتکل L2TP یکی از پروتکل هایی است که برای برقراری ارتباط VPN مورد استفاده قرار می گیرد و نوع پیشرفته تر پروتکل PPTP به حساب می آید. این پروتکل مخفف Layer Two Tunneling Protocol است.

مشخصات پروتکل L2TP

پروتکل L2TP از UDP استفاده می کند و پورت ثبت شده برای آن ۱۷۰۱ است. این پروتکل ترکیبی از ۲ پروتکل PPTP (Point to Point Tunneling Protocol) و L2F (Layer 2 Forwarding) است که برای رمزگذاری اطلاعات از IPSec استفاده می کند و به نوعی با آن ترکیب شده است. به همین دلیل است که به این پروتکل L2TP/IPSec نیز گفته می شود.

کاربرد L2TP در شبکه

کاربرد L2TP در شبکه های کامپیوتری بیشتر برای پشتیبانی شبکه است. کارشناس شبکه با استفاده از اتصال امن L2TP فارغ از محدودیت جغرافیایی می تواند در هر لحظه به شبکه کامپیوتری مورد نظر متصل شده و هر تغییری که لازم است را در شبکه پیاده سازی کند.

همچنین این پروتکل اجازه دورکاری را به پرسنل مجموعه می دهد تا بتوانند با اتصال از طریق پروتکل L2TP به منابع و اطلاعات خود در داخل مجموعه دسترسی داشته باشند.

مزایای L2TP

پروتکل L2TP مزایای زیادی را برای استفاده کنندگان از این پروتکل ارائه می دهد که می توانید با خواندن این موارد نسبت به استفاده مناسب از این پروتکل اقدام کنید. در ادامه این مزایا آورده شده است.

۱- امنیت L2TP

پروتکل L2TP بسیار امن ساخته شده است و حاوی هیچ نوعی از آسیب پذیری نیست. رمزگذاری آن از نوع ۲۵۶ بیتی است که پروتکل L2TP به تنهایی قادر به ارائه آن نمی باشد و برای این منظور با IPSec جفت شده است تا رمزنگاری را بر روی اطلاعات انتقالی انجام دهد.

۲- سازگاری

این پروتکل تحت عنوان Platform Free شناخته می شود و بدون نصب نرم افزار قادر خواهید بود تا آن را بر روی سیستم عامل های مختلفی همچون ویندوز، لینوکس، مک او اس تنظیم و اجرا کنید.

۳- راه اندازی و تنظیمات ساده

راه اندازی پروتکل L2TP نسبت به دیگر پروتکل های VPN ساده می باشد و تقریبا شبیه به PPTP راه اندازی می شود. دلیل این موضوع پشتیبانی بومی سیستم عامل های مختلف از این پروتکل است. همچنین تنظیمات مربوط به فایروال برای این پروتکل را می توان به راحتی انجام داد، این موضوع از زمانی اتفاق افتاده است که پروتکل L2TP از UDP برای کپسوله کردن اطلاعات استفاده می کند.

۴- پایداری

پروتکل L2TP پروتکل پایداری برای برقراری ارتباط VPN است و همین موضوع برای ارتباط های راه دور آن را مناسب کرده است.

معایب L2TP

پروتکل L2TP پروتکل پایداری برای برقراری ارتباط VPN است و همین موضوع برای ارتباط های راه دور آن را مناسب کرده است.

۱- سرعت

کپسوله کردن دوباره اطلاعات در ارتباط L2TP در کنار امنیت بالا باعث شده است سرعت کاهش پیدا کند. اگر پروتکل L2TP با پروتکل OpenVPN جفت شود، این کاهش سرعت قابل تشخیص نخواهد بود و مشکل سرعت تا حدی برطرف خواهد شد.

۲- عدم تطابق کلید های امنیتی

پروتکل L2TP برای احراز هویت در دو طرف از Pre-shared key استفاده می کند و اگر این کلید در طرفین ارتباط یکسان نباشند، ارتباط قطع می شود و پروتکل L2TP از کار می افتد.

۳- پورت های ارتباطی محدود

پورت های استفاده شده در پروتکل L2TP همانند PPTP محدود بوده و همین موضوع می تواند باعث مسدود شدن این پورت ها و در نهایت مسدود شدن پروتکل L2TP شود.

۴- شنود اطلاعات

در ارتباط از نوع L2TP به دلیل استفاده از Pre-shared key توسط وب سایت های ارائه دهنده این نوع سرویس، احتمال شنود اطلاعات توسط افراد غیر مجاز ممکن می شود و همچنین احتمال  نفوذ بدافزار نیز وجود دارد.

۵- کرک شدن

تئوری هایی وجود دارد که نشان می دهد L2TP می تواند عمداً توسط NSA ضعیف و شکسته شود. این موضوع می تواند در را برای آسیب پذیری های امنیتی در پروتکل L2TP/IPsec باز کند.