fbpx

MikroTik IPSec: scegli tra Modalità tunnel e Modalità trasporto per VPN

Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Presso Mikrotik, il modalità tunnel e il modalità di trasporto Sono due diverse modalità di funzionamento per le connessioni VPN IPsec.

Alla fine dell'articolo troverai un piccolo test quello ti permetterà valutare le conoscenze acquisite in questa lettura

modalità tunnel

Nella modalità tunnel, tutto il traffico che passa attraverso l'interfaccia VPN viene incapsulato in un pacchetto IPsec. Ciò significa che il traffico viene crittografato e decrittografato su entrambe le estremità della connessione VPN.

La modalità tunnel è la configurazione più sicura per le connessioni VPN, poiché protegge tutto il traffico, indipendentemente dal protocollo o dall'applicazione. Tuttavia, è anche la configurazione che richiede più risorse, poiché richiede che tutti i pacchetti vengano incapsulati e decapsulati. In questa modalità l'intero pacchetto IP viene crittografato e diventa la componente dati di un nuovo (e più grande) pacchetto IP.

Utilizzato frequentemente in una VPN da sito a sito Ipsec

MikroTik IPSec: scegli tra Modalità tunnel e Modalità trasporto per VPN

Nella modalità di trasporto, solo i dati trasmessi tra due host specifici vengono incapsulati in un pacchetto IPsec. Ciò significa che il traffico non diretto a host specifici non viene crittografato o decrittografato.

La modalità trasporto è meno sicura della modalità tunnel poiché non protegge tutto il traffico. Tuttavia, è anche meno impegnativo in termini di risorse, poiché richiede solo che i pacchetti vengano incapsulati e deincapsulati quando vengono trasmessi tra host specifici.

Funzionalità della modalità di trasporto

  • L'intestazione IPsec viene inserita nel pacchetto IP
  • Non viene creato alcun nuovo pacchetto
  • Funziona bene su reti in cui l'aumento delle dimensioni di un pacchetto potrebbe causare problemi

Utilizzato frequentemente per le VPN di accesso remoto

MikroTik IPSec: scegli tra Modalità tunnel e Modalità trasporto per VPN

Differenze chiave

La tabella seguente riassume le principali differenze tra la modalità tunnel e la modalità trasporto:

Característica

modalità tunnel

Modalità di trasporto

Sicurezza

alto

cadere

Requisito di risorse

alto

cadere

Incapsulamento

Tutto il traffico

Solo traffico tra host specifici

 

Scelta della modalità corretta

La scelta della modalità corretta per una connessione VPN IPsec dipende dalle esigenze di sicurezza e prestazioni dell'applicazione.

Se la sicurezza è la massima priorità, la modalità tunnel è l’opzione migliore. Se la priorità è la prestazione, la modalità di trasporto è una buona opzione.

In generale, la modalità tunnel è la scelta migliore per le connessioni VPN che richiedono un elevato livello di sicurezza, come le connessioni utilizzate per accedere a dati sensibili. La modalità di trasporto è una buona scelta per le connessioni VPN che richiedono buone prestazioni, come le connessioni utilizzate per trasmettere dati ad alta velocità.

Tipi di tunnel che funzionano con IPSec

Tipo di tunnel

Descrizione

Tunnel IPsec da sito a sito

Connetti in modo sicuro due reti separate su Internet. Consente la comunicazione sicura tra le sottoreti delle due sedi.

VPN IPsec di accesso remoto

Consente agli utenti remoti di connettersi in modo sicuro alla rete aziendale da posizioni esterne. Utilizza IPsec per proteggere la connessione e può essere implementato con diversi protocolli VPN come L2TP/IPsec o IKEv2/IPsec.

Tunnel L2TP/IPsec

Combina L2TP (Layer 2 Tunneling Protocol) con IPsec per creare un tunnel sicuro. Spesso utilizzato per connessioni di accesso remoto.

Tunnel IKEv2/IPsec

Utilizza il protocollo IKEv2 (Internet Key Exchange versione 2) per la sicurezza e lo scambio di chiavi, combinato con IPsec per la protezione dei dati. Offre una configurazione più efficiente e robusta rispetto a IKEv1.

Tunnel EoIP/IPsec

Consente la creazione di un tunnel Ethernet over IP (EoIP) e viene quindi protetto utilizzando IPsec per fornire sicurezza. Utile per estendere in modo sicuro una rete Ethernet su Internet.

IPIP

Consente la creazione di un IPIP e viene quindi protetto utilizzando IPsec per fornire sicurezza.

Caratteristiche comuni

Tutti i tunnel IPsec in MikroTik utilizzano i seguenti elementi:

  • Interfaccia IPsec: un'interfaccia virtuale utilizzata per incapsulare il traffico IPsec.
  • Parametri di sicurezza: i parametri di sicurezza, come l'algoritmo di crittografia e la chiave, vengono utilizzati per proteggere i dati trasmessi attraverso il tunnel.
  • Regole del firewall: le regole del firewall consentono la trasmissione del traffico IPsec attraverso il tunnel.

Scelta del tipo di tunnel

Il tipo di tunnel IPsec da scegliere dipende dalle esigenze specifiche dell'applicazione.

  • Tunnel IPsec da sito a sito: questo tipo di tunnel è adatto per connettere due reti separate su Internet.
  • VPN IPsec di accesso remoto: questo tipo di tunnel è adatto per consentire agli utenti remoti di connettersi in modo sicuro alla rete aziendale da posizioni esterne.
  • Tunnel L2TP/IPsec: questo tipo di tunnel è adatto per connessioni di accesso remoto che richiedono il supporto del protocollo L2TP.
  • Tunnel IKEv2/IPsec: questo tipo di tunnel è adatto per connessioni di accesso remoto che richiedono una configurazione più efficiente e robusta.
  • Tunnel EoIP/IPsec: questo tipo di tunnel è adatto per estendere in modo sicuro una rete Ethernet su Internet.
  • IPIP: questo tipo di tunnel è adatto per fornire sicurezza a un tunnel IPIP esistente.

Breve quiz conoscitivo

Cosa pensi di questo articolo?
Hai il coraggio di valutare le tue conoscenze apprese?

QUIZ - MikroTik IPSec: Scegli tra Modalità Tunnel e Modalità Trasporto per VPN

Libro consigliato per questo articolo

Vuoi suggerire un argomento?

Ogni settimana pubblichiamo nuovi contenuti. Vuoi che parliamo di qualcosa di specifico?
Argomento per il prossimo blog

Lascia un commento

L'indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati con *

CDIGO DE DESCUENTO

AN24-LIB

si applica ai libri e ai pacchetti di libri MikroTik

Giorni
Horas
Minuti
secondi

Introduzione a
OSPF-BGP-MPLS

Iscriviti per questo corso gratuito

MAE-RAV-ROS-240118
Giorni
Horas
Minuti
secondi

Iscriviti per questo corso gratuito

MAS-ROS-240111

Promo per il Giorno dei Tre Re!

REYES24

15%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto Three Kings Day!

*promozione valida fino a domenica 7 gennaio 2024
** il codice (RE24) si applica al carrello
***acquista adesso il tuo corso e seguilo fino al 31 marzo 2024

Promozione Capodanno!

NY24

20%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto di Capodanno!

*promozione valida fino a lunedì 1 gennaio 2024
** il codice (NY24) si applica al carrello
***acquista adesso il tuo corso e seguilo fino al 31 marzo 2024

Sconti di Natale!

XMAS23

30%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto per Natale!!!

**i codici vengono applicati nel carrello
Promo valida fino a lunedì 25 dicembre 2023

SCONTI DELLA CYBER WEEK

CW23-MK

17%

tutti i corsi MikroTik OnLine

CW23-AX

30%

tutti i corsi dell'Accademia

CW23-LIB

25%

tutti i libri e i pacchetti di libri MikroTik

Approfitta dei codici sconto per la Cyber ​​Week!!!

**i codici vengono applicati nel carrello
Promo valida fino a domenica 3 dicembre 2023

SCONTI DEL BLACK FRIDAY

BF23-MX

22%

tutti i corsi MikroTik OnLine

BF23-AX

35%

tutti i corsi dell'Accademia

BF23-LIB

30%

tutti i libri e i pacchetti di libri MikroTik

Approfitta dei codici sconto per il Black Friday!!!

**I codici vengono applicati nel carrello

i codici vengono applicati nel carrello
valido fino a domenica 26 novembre 2023

Giorni
Horas
Minuti
secondi

Iscriviti per questo corso gratuito

MAE-VPN-SET-231115

Promozione di Halloween

Approfitta dei codici sconto per Halloween.

I codici vengono applicati nel carrello

HW23-MK

Sconto del 11% su tutti i corsi MikroTik OnLine

11%

HW23-AX

Sconto del 30% su tutti i corsi dell'Academy

30%

HW23-LIB

Sconto del 25% su tutti i libri e i pacchetti di libri MikroTik

25%

Registrati e partecipa al corso gratuito Introduzione al Routing Avanzato con MikroTik (MAE-RAV-ROS)

Oggi (mercoledì) 11 ottobre 2023
Dalle 7:11 alle XNUMX:XNUMX (Colombia, Ecuador, Perù)

MAE-RAV-ROS-231011