fbpx

MikroTik IPSec: Pilih antara Tunnel Mode dan Transport Mode untuk VPN

Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Di Mikrotik, mode terowongan dan Moda transportasi Ini adalah dua mode operasi berbeda untuk koneksi VPN IPsec.

Di akhir artikel Anda akan menemukan sedikit uji itu akan memungkinkan Anda menilai pengetahuan yang diperoleh dalam bacaan ini

mode terowongan

Dalam mode terowongan, semua lalu lintas yang melewati antarmuka VPN dienkapsulasi dalam paket IPsec. Ini berarti lalu lintas dienkripsi dan didekripsi di kedua ujung koneksi VPN.

Mode terowongan adalah konfigurasi paling aman untuk koneksi VPN, karena melindungi semua lalu lintas, apa pun protokol atau aplikasinya. Namun, ini juga merupakan konfigurasi yang paling membutuhkan sumber daya, karena memerlukan semua paket untuk dienkapsulasi dan didekapsulasi. Dalam mode ini seluruh paket IP dienkripsi dan menjadi komponen data paket IP baru (dan lebih besar).

Sering digunakan dalam VPN situs-ke-situs Ipsec

MikroTik IPSec: Pilih antara Tunnel Mode dan Transport Mode untuk VPN

Dalam mode transport, hanya data yang dikirimkan antara dua host tertentu yang dienkapsulasi dalam paket IPsec. Ini berarti lalu lintas yang tidak diarahkan ke host tertentu tidak dienkripsi atau didekripsi.

Moda transportasi kurang aman dibandingkan modus terowongan, karena tidak melindungi semua lalu lintas. Namun, hal ini juga tidak terlalu menuntut sumber daya, karena hanya memerlukan paket yang dienkapsulasi dan dideenkapsulasi ketika ditransmisikan antara host tertentu.

Fitur Moda Transportasi

  • Header IPSec dimasukkan ke dalam paket IP
  • Tidak ada paket baru yang dibuat
  • Bekerja dengan baik pada jaringan di mana peningkatan ukuran paket dapat menyebabkan masalah

Sering digunakan untuk VPN akses jarak jauh

MikroTik IPSec: Pilih antara Tunnel Mode dan Transport Mode untuk VPN

perbedaan utama

Tabel berikut merangkum perbedaan utama antara mode terowongan dan mode transportasi:

Característica

mode terowongan

Modus transportasi

keamanan

Tinggi

Tolak

Persyaratan sumber daya

Tinggi

Tolak

Enkapsulasi

Semua lalu lintas

Hanya lalu lintas antar host tertentu

 

Memilih mode yang benar

Memilih mode yang tepat untuk koneksi VPN IPSec bergantung pada kebutuhan keamanan dan kinerja aplikasi.

Jika keamanan adalah prioritas utama, mode terowongan adalah pilihan terbaik. Jika kinerja merupakan prioritas utama, moda transportasi merupakan pilihan yang baik.

Secara umum, mode terowongan adalah pilihan terbaik untuk koneksi VPN yang memerlukan tingkat keamanan tinggi, seperti koneksi yang digunakan untuk mengakses data sensitif. Mode transport adalah pilihan yang baik untuk koneksi VPN yang memerlukan kinerja baik, seperti koneksi yang digunakan untuk mengirimkan data berkecepatan tinggi.

Jenis terowongan yang bekerja dengan IPSec

Jenis terowongan

deskripsi

Terowongan IPsec Situs-ke-Situs

Hubungkan dua jaringan terpisah dengan aman melalui Internet. Memungkinkan komunikasi yang aman antara subnet dari dua lokasi.

Akses Jarak Jauh IPsec VPN

Memungkinkan pengguna jarak jauh untuk terhubung dengan aman ke jaringan kantor dari lokasi eksternal. Ia menggunakan IPsec untuk mengamankan koneksi dan dapat diimplementasikan dengan protokol VPN yang berbeda seperti L2TP/IPsec atau IKEv2/IPsec.

Terowongan L2TP/IPsec

Menggabungkan L2TP (Layer 2 Tunneling Protocol) dengan IPsec untuk membuat terowongan aman. Sering digunakan untuk koneksi akses jarak jauh.

Terowongan IKEv2/IPsec

Ia menggunakan protokol IKEv2 (Internet Key Exchange versi 2) untuk keamanan dan pertukaran kunci, dikombinasikan dengan IPsec untuk perlindungan data. Ia menawarkan konfigurasi yang lebih efisien dan kuat dibandingkan dengan IKEv1.

Terowongan EoIP/IPsec

Ini memungkinkan pembuatan terowongan Ethernet over IP (EoIP) dan kemudian diamankan menggunakan IPsec untuk memberikan keamanan. Berguna untuk memperluas jaringan Ethernet melalui Internet dengan aman.

IPIP

Ini memungkinkan pembuatan IPIP dan kemudian diamankan menggunakan IPsec untuk memberikan keamanan.

Fitur umum

Semua terowongan IPsec di MikroTik menggunakan elemen berikut:

  • Antarmuka IPsec: Antarmuka virtual yang digunakan untuk merangkum lalu lintas IPsec.
  • Parameter keamanan: Parameter keamanan, seperti algoritma enkripsi dan kunci, digunakan untuk melindungi data yang dikirimkan melalui terowongan.
  • Aturan firewall: Aturan firewall mengizinkan lalu lintas IPsec ditransmisikan melalui terowongan.

Pilihan tipe terowongan

Jenis terowongan IPsec yang dipilih bergantung pada kebutuhan spesifik aplikasi.

  • Terowongan IPsec Situs-ke-Situs: Jenis terowongan ini cocok untuk menghubungkan dua jaringan terpisah melalui Internet.
  • Akses Jarak Jauh IPsec VPN: Jenis terowongan ini cocok untuk memungkinkan pengguna jarak jauh terhubung dengan aman ke jaringan kantor dari lokasi eksternal.
  • Terowongan L2TP/IPsec: Terowongan jenis ini cocok untuk koneksi akses jarak jauh yang memerlukan dukungan protokol L2TP.
  • Terowongan IKEv2/IPsec: Jenis terowongan ini cocok untuk koneksi akses jarak jauh yang memerlukan konfigurasi yang lebih efisien dan kuat.
  • Terowongan EoIP/IPsec: Jenis terowongan ini cocok untuk memperluas jaringan Ethernet melalui Internet dengan aman.
  • IPIP: Jenis terowongan ini cocok untuk memberikan keamanan pada terowongan IPIP yang ada.

Kuis pengetahuan singkat

Apa pendapat Anda tentang artikel ini?
Apakah Anda berani mengevaluasi pengetahuan yang Anda pelajari?

KUIS - MikroTik IPSec: Pilih antara Tunnel Mode dan Transport Mode untuk VPN

Buku yang direkomendasikan untuk artikel ini

Apakah Anda ingin menyarankan topik?

Setiap minggu kami memposting konten baru. Apakah Anda ingin kami membicarakan sesuatu yang spesifik?
Topik untuk blog berikutnya

Tinggalkan komentar

Alamat email Anda tidak akan dipublikasikan. Bidang yang harus diisi ditandai dengan *

CDIGO DE DESCUENTO

AN24-LIB

berlaku untuk buku MikroTik dan paket buku

Hari
Horas
menit
Detik

Perkenalan pada
OSPF-BGP-MPLS

Daftar untuk ini tentu saja gratis

MAE-RAV-ROS-240118
Hari
Horas
menit
Detik

Daftar untuk ini tentu saja gratis

MAS-ROS-240111

Promo Hari Tiga Raja!

REYES24

15%

semua produk

Kursus MikroTik
Kursus akademi
Buku MikroTik

Manfaatkan kode diskon Hari Tiga Raja!

*promo berlaku hingga Minggu 7 Januari 2024
** Kode (RAJA24) berlaku untuk keranjang belanja
*** beli kursus Anda sekarang dan ikuti hingga 31 Maret 2024

Promo Malam Tahun Baru!

NY24

20%

semua produk

Kursus MikroTik
Kursus akademi
Buku MikroTik

Manfaatkan kode diskon Malam Tahun Baru!

*promo berlaku hingga Senin, 1 Januari 2024
** Kode (NY24) berlaku untuk keranjang belanja
*** beli kursus Anda sekarang dan ikuti hingga 31 Maret 2024

Diskon Natal!

XMAS23

30%

semua produk

Kursus MikroTik
Kursus akademi
Buku MikroTik

Manfaatkan kode diskon untuk Natal!!!

**kode diterapkan di keranjang belanja
Promo berlaku hingga Senin 25 Desember 2023

DISKON MINGGU CYBER

CW23-MK

17%

semua kursus MikroTik OnLine

CW23-AKX

30%

semua kursus Akademi

CW23-LIB

25%

semua Buku MikroTik dan Paket Buku

Manfaatkan kode diskon untuk Cyber ​​​​Week!!!

**kode diterapkan di keranjang belanja
Promo berlaku hingga Minggu 3 Desember 2023

DISKON JUMAT HITAM

BF23-MX

22%

semua kursus MikroTik OnLine

BF23-AKX

35%

semua kursus Akademi

BF23-LIB

30%

semua Buku MikroTik dan Paket Buku

Manfaatkan kode diskon untuk Black Friday!!!

**Kode diterapkan di keranjang belanja

kode diterapkan di keranjang belanja
berlaku hingga Minggu 26 November 2023

Hari
Horas
menit
Detik

Daftar untuk ini tentu saja gratis

MAE-VPN-SET-231115

Promo Halloween

Manfaatkan kode diskon untuk Halloween.

Kode diterapkan di keranjang belanja

HW23-MK

Diskon 11% untuk semua kursus MikroTik OnLine

11%

HW23-AKX

Diskon 30% untuk semua kursus Akademi

30%

HW23-LIB

Diskon 25% untuk semua Buku dan Paket Buku MikroTik

25%

Daftar dan ikuti kursus gratis Pengenalan Routing Lanjutan dengan MikroTik (MAE-RAV-ROS)

Hari ini (Rabu) 11 Oktober 2023
7 hingga 11 (Kolombia, Ekuador, Peru)

MAE-RAV-ROS-231011