IKEv2، یا Internet Key Exchange نسخه ۲، اطلاعات اتصال مورد استفاده با IPsec را برقرار و حفظ میکند. IKEv2 و IPsec در کنار هم میتوانند یک اتصال VPN کارآمد ارائه دهند که برای دستگاههای پشتیبانیشده هنگام تغییر شرایط شبکه بسیار مناسب است.
IKEv2 مخفف Internet Key Exchange نسخه ۲ است. این پروتکل برای احراز هویت طرفین یک اتصال و برقراری و حفظ ارتباطهای امنیتی استفاده میشود. ارتباط امنیتی مجموعهای توافقشده از اطلاعات و قوانین است که برای پشتیبانی از یک اتصال محافظتشده به کار میرود.
IKEv2 یک الگوریتم رمزنگاری نیست. در یک اتصال معمولی VPN، این پروتکل همراه با IPsec عمل میکند که از دادههای در حال انتقال بین یک دستگاه و سرور VPN محافظت میکند. به همین دلیل است که این گزینه کامل اغلب IKEv2/IPsec نامیده میشود، حتی زمانی که یک برنامه فقط نام کوتاهتر IKEv2 را نمایش میدهد.
این پروتکل به دلیل برقراری اتصال کارآمد و توانایی بازیابی پس از برخی قطعیها شناخته شده است. این ویژگیها میتوانند زمانی که دستگاهی بین شبکهها جابهجا میشود مفید باشند. نتیجه واقعی همچنان به برنامه، سیستمعامل، سرور، شبکه و نحوه پیادهسازی بستگی دارد.
IKEv2 و IPsec چگونه با هم کار میکنند؟
IKEv2 و IPsec وظایف متفاوت اما مرتبطی را انجام میدهند. IKEv2 مکالمهای را مدیریت میکند که اتصال محافظتشده را آماده میسازد. این پروتکل از احراز هویت پشتیبانی میکند، پارامترهای اتصال را مذاکره میکند و ارتباطهای امنیتی مورد استفاده هر دو طرف را برقرار و حفظ میکند. IPsec حفاظت توافقشده را روی دادههای منتقلشده از طریق اتصال VPN اعمال میکند. به بیان ساده، IKEv2 به دستگاه و سرور کمک میکند تا درباره نحوه عملکرد اتصال توافق کنند، در حالی که IPsec از ترافیکی که از آن عبور میکند محافظت میکند.
این تقسیمبندی نام رایج IKEv2/IPsec را توضیح میدهد. IKEv2 جایگزین IPsec نمیشود و IPsec نیز مذاکره IKEv2 را غیرضروری نمیسازد. این دو بهعنوان بخشهایی از یک اتصال واحد VPN عمل میکنند. روشهای دقیق احراز هویت، الگوریتمها، نرمافزار و پیکربندی میتوانند بین سرویسها و پلتفرمهای مختلف VPN متفاوت باشند. نام پروتکلها بهتنهایی همه انتخابهای امنیتی یا پیادهسازی را نشان نمیدهد.
IKEv2 چگونه کار میکند؟
توالی زیر توضیحی سادهشده از یک اتصال معمولی IKEv2/IPsec است. این توضیح فناوری کلی را توصیف میکند، نه پیادهسازی داخلی یک برنامه خاص VeePN را.
1
تماس با سرور VPN
دستگاه یا برنامه VPN با یک سرور VPN سازگار تماس میگیرد. کیفیت شبکه، سرور انتخابشده و مسیر بین دستگاه و سرور میتوانند از همان ابتدا بر اتصال تأثیر بگذارند.
2
مذاکره اتصال
IKEv2 از احراز هویت پشتیبانی میکند و پارامترهای لازم برای اتصال محافظتشده را مذاکره میکند. دستگاه و سرور ارتباطهای امنیتی را برقرار میکنند که نحوه ارتباط آنها را تعیین میکند.
3
محافظت از ترافیک با IPsec
IPsec از اطلاعات اتصال توافقشده برای محافظت از دادههای در حال جابهجایی بین دستگاه و سرور VPN استفاده میکند. سپس سرور میتواند درخواستها را به سمت مقصدشان ارسال کند و پاسخها را از طریق اتصال محافظتشده بازگرداند.
4
بازیابی اتصال در صورت امکان
IKEv2 میتواند پس از برخی قطعیهای کوتاه، اتصال را دوباره برقرار کند. افزونه اختیاری MOBIKE نیز میتواند اجازه دهد آدرسهای مرتبط با یک اتصال IKEv2 و IPsec تغییر کنند، که میتواند هنگام جابهجایی بین شبکهها کمککننده باشد. پشتیبانی و رفتار به پیادهسازی و شرایط فعلی شبکه بستگی دارد.
مزایا و محدودیتهای IKEv2
برقراری اتصال و تغییرات شبکه
IKEv2 طوری طراحی شده که اطلاعات اتصال را بهطور کارآمد برقرار و حفظ کند. این ویژگی میتواند از یک عملکرد کلی سریع پشتیبانی کند، بدون آنکه IKEv2 را در هر شرایطی سریعترین گزینه سازد. IKEv2 همچنین به دلیل بازیابی پس از برخی قطعیهای اتصال شناخته شده است، که میتواند هنگام جابهجایی یک دستگاه بین شبکهها مفید باشد. بازیابی به پشتیبانی پیادهسازی، نوع قطعی و اینکه آیا شبکه جدید میتواند به سرور VPN دسترسی داشته باشد بستگی دارد. این رفتار را با سایر گزینهها در صفحه پروتکلهای VeePN مقایسه کنید.
انعطافپذیری کمتر و در دسترس بودن محدودتر
IKEv2 نقشی متمرکزتر از یک گزینه بسیار قابلتنظیم مانند OpenVPN دارد. VeePN برای IKEv2 گزینههای جداگانه TCP و UDP ارائه نمیدهد، و IKEv2 برای راهاندازی روتر یا تنظیم دستی VeePN در دسترس نیست. در دسترس بودن آن در VeePN نیز نسبت به OpenVPN محدودتر است. کاربرانی که به یک روش انتقال متفاوت، پلتفرم پشتیبانینشده یا پیکربندی روتر نیاز دارند، باید پروتکل دیگری را که در دسترس است در نظر بگیرند.
IKEv2 در برابر WireGuard در برابر OpenVPN
IKEv2، WireGuard و OpenVPN همگی میتوانند گزینههای مناسبی باشند. تفاوت عملی از دستگاه، شبکه، گزینههای موجود VeePN و نوع انعطافپذیری مورد نیاز کاربر ناشی میشود.
عملکرد کلیبرقراری اتصال کارآمد با نتایجی که به دستگاه، شبکه و سرور بستگی دارندطراحی متمرکز و مدرن که برای عملکرد کارآمد از طریق UDP ساخته شده استعملکرد بسته به TCP یا UDP، پیکربندی و شرایط شبکه متفاوت است
اتصال مجدد و تغییر شبکهشناختهشده برای بازیابی پس از برخی قطعیهارفتار اتصال مجدد به برنامه و پیادهسازی ارائهدهنده بستگی داردرفتار اتصال مجدد به برنامه، روش انتقال و پیادهسازی بستگی دارد
در دسترس بودن در VeePNWindows، macOS، Android، iOS، Android TV و Amazon Fire TV StickWindows، macOS، Android، Android TV، Amazon Fire TV Stick و iOSWindows، macOS، Android، Android TV، Amazon Fire TV Stick، iOS و راهاندازی روتر یا تنظیم دستی
انتخاب TCP یا UDPدر VeePN گزینه جداگانهای برای TCP یا UDP ارائه نمیشوداز UDP استفاده میکندVeePN هر دو TCP و UDP را ارائه میدهد
راهاندازی روتر یا تنظیم دستی در VeePNدر دسترس نیستدر دسترس نیستدر دسترس است
نکته مهمبدون راهاندازی روتر یا تنظیم دستیبدون حالت TCP یا راهاندازی روتر/تنظیم دستی در VeePNگزینههای پیکربندی بیشتر و احتمالاً سربار بیشتر، بسته به حالت و شرایط
برندهای مطلق وجود ندارد. IKEv2 را به دلیل برقراری اتصال متمرکز و ویژگیهای بازیابی آن در یک برنامه پشتیبانیشده VeePN انتخاب کنید. WireGuard را زمانی انتخاب کنید که یک گزینه مدرن و کارآمد میخواهید. OpenVPN را زمانی انتخاب کنید که انتخاب روش انتقال، در دسترس بودن گستردهتر یا راهاندازی روتر و تنظیم دستی برایتان مهمتر است.
چه زمانی باید از IKEv2 استفاده کنید؟
IKEv2 را زمانی در نظر بگیرید که در برنامه VeePN شما نمایش داده میشود و پروتکلی با برقراری اتصال کارآمد و ویژگیهای بازیابی عمومی مفید میخواهید. این میتواند گزینهای کاربردی روی دستگاههای رومیزی، موبایل و تلویزیون پشتیبانیشده باشد، بهویژه زمانی که شرایط شبکه محلی ممکن است تغییر کند.
IKEv2 برای هر نوع راهاندازی گزینه مناسبی نیست. WireGuard را زمانی انتخاب کنید که یک جایگزین کارآمد مبتنی بر UDP در یک برنامه پشتیبانیشده میخواهید. OpenVPN را زمانی انتخاب کنید که به انتخاب TCP یا UDP یا راهاندازی روتر و تنظیم دستی VeePN نیاز دارید.
اگر IKEv2 در پلتفرم شما نمایش داده نمیشود، بهجای تلاش برای اجبار یک پیکربندی پشتیبانینشده، از یکی از پروتکلهای موجود در آن برنامه استفاده کنید.
IKEv2 در کجای VeePN در دسترس است؟
VeePN، IKEv2 را در شش دسته از برنامهها فهرست میکند:
IKEv2 پروتکلی است که برای احراز هویت شرکتکنندگان و برقراری و حفظ ارتباطهای امنیتی برای IPsec استفاده میشود. IPsec از ترافیک منتقلشده محافظت میکند. در زبان روزمره VPN، IKEv2 اغلب به گزینه کامل اتصال IKEv2/IPsec اشاره دارد.
آیا IKEv2 امن است؟
IKEv2/IPsec زمانی که بهدرستی پیادهسازی و پیکربندی شود، میتواند محافظت قوی ارائه دهد. امنیت به کل سیستم بستگی دارد، از جمله احراز هویت، انتخابهای رمزنگاری، نگهداری نرمافزار، برنامه VPN، پیکربندی سرور و عملیات ارائهدهنده. نام IKEv2 بهتنهایی نشان نمیدهد که یک سرویس خاص چگونه آن را پیادهسازی میکند.
چرا IKEv2 در برنامه VeePN من نمایش داده نمیشود؟
گزینههای پروتکل ممکن است بسته به نسخه برنامه متفاوت باشند. اگر IKEv2 وجود ندارد، بررسی کنید که برنامه بهروز باشد و اگر همچنان این گزینه ظاهر نشد، با پشتیبانی VeePN تماس بگیرید.
آیا میتوانم از IKEv2 در VeePN روی روتر استفاده کنم؟
خیر. IKEv2 برای راهاندازی روتر یا تنظیم دستی VeePN در دسترس نیست. VeePN برای پیکربندیهای روتر و دستی، OpenVPN TCP و UDP را فهرست میکند، بنابراین OpenVPN جایگزین مناسب برای آن نوع راهاندازی است.
IKEv2 را با VeePN امتحان کنید
VeePN را روی یک دستگاه پشتیبانیشده دریافت کنید، گزینه پروتکل یا اتصال را در تنظیمات برنامه پیدا کنید و زمانی که نمایه اتصال آن با شبکه و پلتفرم شما مطابقت دارد، IKEv2 را انتخاب کنید.