IKEv2, или Internet Key Exchange версии 2, устанавливает и поддерживает информацию о соединении, используемую вместе с IPsec. Вместе IKEv2 и IPsec могут обеспечить эффективное VPN-соединение, хорошо подходящее поддерживаемым устройствам при изменении условий сети.
IKEv2 расшифровывается как Internet Key Exchange версии 2. Он используется для аутентификации сторон соединения, а также для установления и поддержания ассоциаций безопасности. Ассоциация безопасности — это согласованный набор информации и правил, обеспечивающий защищённое соединение.
IKEv2 не является алгоритмом шифрования. В типичном VPN-соединении он работает вместе с IPsec, который защищает данные, передаваемые между устройством и VPN-сервером. Поэтому полный вариант часто называют IKEv2/IPsec, даже если приложение отображает более короткое название IKEv2.
Протокол известен эффективной установкой соединения и способностью восстанавливаться после определённых прерываний. Эти особенности могут быть полезны, когда устройство перемещается между сетями. Фактический результат по-прежнему зависит от приложения, операционной системы, сервера, сети и реализации.
Как IKEv2 и IPsec работают вместе?
IKEv2 и IPsec выполняют разные, но взаимосвязанные задачи. IKEv2 отвечает за обмен данными, который подготавливает защищённое соединение. Он обеспечивает аутентификацию, согласовывает параметры соединения, а также устанавливает и поддерживает ассоциации безопасности, которые используют обе стороны. IPsec применяет согласованную защиту к данным, передаваемым через VPN-соединение. Проще говоря, IKEv2 помогает устройству и серверу договориться о том, как будет работать соединение, а IPsec защищает трафик, проходящий через него.
Это разделение объясняет распространённое название IKEv2/IPsec. IKEv2 не заменяет IPsec, а IPsec не делает согласование IKEv2 ненужным. Они работают как части одного и того же VPN-соединения. Точные методы аутентификации, алгоритмы, программное обеспечение и настройки могут различаться в зависимости от VPN-сервиса и платформы. Одни лишь названия протоколов не раскрывают всех решений, связанных с безопасностью или реализацией.
Как работает IKEv2?
Приведённая ниже последовательность — упрощённое объяснение типичного соединения IKEv2/IPsec. Она описывает общую технологию, а не внутреннюю реализацию конкретного приложения VeePN.
1
Подключение к VPN-серверу
Устройство или VPN-приложение связывается с совместимым VPN-сервером. Качество сети, выбранный сервер и маршрут между устройством и сервером могут влиять на соединение с самого начала.
2
Согласование соединения
IKEv2 обеспечивает аутентификацию и согласовывает параметры, необходимые для защищённого соединения. Устройство и сервер устанавливают ассоциации безопасности, которые определяют, как они будут взаимодействовать.
3
Защита трафика с помощью IPsec
IPsec использует согласованную информацию о соединении для защиты данных, передаваемых между устройством и VPN-сервером. Затем сервер может пересылать запросы к месту назначения и возвращать ответы через защищённое соединение.
4
Восстановление соединения, когда это возможно
IKEv2 может восстанавливать соединение после определённых кратких прерываний. Дополнительное расширение MOBIKE также может позволять изменять адреса, связанные с соединением IKEv2 и IPsec, что может быть полезно при переходе между сетями. Поддержка и поведение зависят от реализации и текущих условий сети.
Преимущества и ограничения IKEv2
Установка соединения и смена сети
IKEv2 создан для эффективного установления и поддержания информации о соединении. Это может обеспечить отзывчивый общий профиль производительности, хотя это не делает IKEv2 самым быстрым вариантом в любой ситуации. IKEv2 также известен способностью восстанавливаться после определённых прерываний соединения, что может быть полезно при перемещении устройства между сетями. Восстановление зависит от поддержки в реализации, характера прерывания и того, может ли новая сеть достичь VPN-сервера. Сравните это поведение с другими вариантами на странице протоколов VeePN.
Меньше гибкости и более узкая доступность
IKEv2 играет более узконаправленную роль, чем такой гибко настраиваемый вариант, как OpenVPN. VeePN не предлагает для IKEv2 отдельный выбор между TCP и UDP, а IKEv2 недоступен для настройки роутера VeePN или ручной настройки. Его доступность в VeePN также более ограничена, чем у OpenVPN. Пользователям, которым нужен другой транспорт, неподдерживаемая платформа или настройка роутера, стоит рассмотреть другой доступный протокол.
IKEv2 против WireGuard против OpenVPN
IKEv2, WireGuard и OpenVPN могут быть подходящим выбором. Практическая разница зависит от устройства, сети, доступных вариантов VeePN и типа гибкости, необходимой пользователю.
Общий профиль производительностиЭффективная установка соединения с результатами, зависящими от устройства, сети и сервераУзконаправленная современная архитектура, созданная для эффективной работы через UDPПроизводительность зависит от TCP или UDP, настроек и условий сети
Переподключение и смена сетиИзвестен восстановлением после определённых прерыванийПоведение при переподключении зависит от реализации приложения и провайдераПоведение при переподключении зависит от приложения, транспорта и реализации
Доступность в VeePNWindows, macOS, Android, iOS, Android TV и Amazon Fire TV StickWindows, macOS, Android, Android TV, Amazon Fire TV Stick и iOSWindows, macOS, Android, Android TV, Amazon Fire TV Stick, iOS, а также настройка роутера или ручная настройка
Выбор между TCP и UDPВ VeePN отдельный выбор между TCP и UDP не предлагаетсяИспользует UDPVeePN предлагает TCP и UDP
Настройка роутера или ручная настройка в VeePNНедоступноНедоступноДоступно
Важное замечаниеБез настройки роутера или ручной настройкиБез режима TCP и без настройки роутера/ручной настройки VeePNБольше вариантов настройки и потенциально больше накладных расходов в зависимости от режима и условий
Универсального победителя не существует. Выбирайте IKEv2 за узконаправленную установку соединения и характеристики восстановления в поддерживаемом приложении VeePN. Выбирайте WireGuard, если хотите эффективный современный вариант. Выбирайте OpenVPN, если важнее выбор транспорта, более широкая доступность или настройка роутера и ручная настройка.
Когда стоит использовать IKEv2?
Рассмотрите IKEv2, если он доступен в вашем приложении VeePN и вам нужен протокол с эффективной установкой соединения и полезными общими характеристиками восстановления. Это может быть практичным вариантом на поддерживаемых настольных, мобильных и ТВ-устройствах, особенно когда условия локальной сети могут меняться.
IKEv2 подходит не для каждой конфигурации. Выбирайте WireGuard, если хотите эффективную альтернативу на основе UDP в поддерживаемом приложении. Выбирайте OpenVPN, если вам нужен выбор между TCP и UDP или настройка роутера и ручная настройка VeePN.
Если IKEv2 не отображается на вашей платформе, используйте один из протоколов, доступных в этом приложении, вместо того чтобы пытаться принудительно применить неподдерживаемую конфигурацию.
Где IKEv2 доступен в VeePN?
VeePN указывает IKEv2 в шести категориях приложений:
IKEv2 — это протокол, используемый для аутентификации участников, а также для установления и поддержания ассоциаций безопасности для IPsec. IPsec защищает передаваемый трафик. В повседневной речи о VPN IKEv2 часто обозначает полный вариант соединения IKEv2/IPsec.
Безопасен ли IKEv2?
IKEv2/IPsec может обеспечивать надёжную защиту при правильной реализации и настройке. Безопасность зависит от всей системы в целом, включая аутентификацию, криптографические решения, обслуживание программного обеспечения, VPN-приложение, настройку сервера и работу провайдера. Само по себе название IKEv2 не подтверждает, как именно конкретный сервис его реализует.
Почему IKEv2 не отображается в моём приложении VeePN?
Доступные протоколы могут отличаться в зависимости от версии приложения. Если IKEv2 отсутствует, убедитесь, что приложение обновлено, и обратитесь в службу поддержки VeePN, если опция по-прежнему не появляется.
Могу ли я использовать IKEv2 VeePN на роутере?
Нет. IKEv2 недоступен для настройки роутера VeePN или ручной настройки. VeePN предлагает OpenVPN по TCP и UDP для настройки роутера и ручной настройки, поэтому OpenVPN является подходящей альтернативой для такого варианта.
Попробуйте IKEv2 с VeePN
Получите VeePN на поддерживаемом устройстве, найдите опцию протокола или соединения в настройках приложения и выберите IKEv2, когда его профиль соединения подходит вашей сети и платформе.