AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / computer / Perguntas / 1887559
Accepted
M_D
M_D
Asked: 2025-03-20 21:17:19 +0800 CST2025-03-20 21:17:19 +0800 CST 2025-03-20 21:17:19 +0800 CST

Segurança do túnel L2TP simples

  • 772

Gostaria de fazer um túnel do meu tráfego de internet do meu PC Windows no meu escritório por meio de um servidor remoto, de preferência com L2TP (sem IPsec, possivelmente usando a modificação do registro ProhibitIpSec). Um pouco como um serviço como o serviço AAISP L2TP .

Normalmente, para propósitos de VPN, eu diria que usar um protocolo não criptografado sozinho é totalmente inapropriado. No entanto, não vou acessar recursos sensíveis ou de texto simples pelo túnel (como compartilhamentos de arquivos), só vou enviar tráfego que, em circunstâncias normais, seria enviado pela internet em sua forma bruta de qualquer maneira. (E de fato será, somente após passar pelo servidor do túnel).

Portanto, e por favor me corrija se eu tiver esquecido de algo, mas a única preocupação aqui é a segurança das credenciais de login L2TP conforme elas são transmitidas? Ter essas credenciais roubadas não seria o ideal, pois alguém poderia então potencialmente se conectar ao servidor de túnel por si próprio. (Embora eu tenha alguma restrição de firewall em conexões de entrada).

A questão: O método de troca de credenciais no L2TP (é MS CHAPv2?) é seguro o suficiente para ser usado sem criptografia adicional e há alguma falha de segurança importante no meu plano acima?

networking
  • 1 1 respostas
  • 39 Views

1 respostas

  • Voted
  1. Best Answer
    grawity
    2025-03-20T22:37:56+08:002025-03-20T22:37:56+08:00

    Normalmente, para propósitos de VPN, eu diria que usar um protocolo não criptografado sozinho é totalmente inapropriado. No entanto, não vou acessar recursos sensíveis ou de texto simples pelo túnel

    Certo, porque você não está acessando uma rede privada ; você está obtendo acesso público à Internet, então o túnel não criptografado não é diferente do acesso regular à Internet – você está apenas alcançando outro ISP através do seu ISP atual e então você estará usando TLS ou SSH ou um protocolo VPN real sobre ele de qualquer maneira.

    Embora eu não tenha certeza se o Windows consegue fazer L2TP bruto. Seu cliente VPN é somente L2TP/IPsec, e ele não parece ter uma maneira manual de criar tais túneis.

    A questão: O método de troca de credenciais no L2TP (é MS CHAPv2?) é seguro o suficiente para ser usado sem criptografia adicional e há alguma falha de segurança importante no meu plano acima?

    Até onde eu sei, o L2TP é efetivamente PPP sobre IP – da mesma forma que o PPTP – então ambos usam os mesmos mecanismos de autenticação: PEAP ou EAP-TLS são possíveis em teoria 1 , mas o MSCHAPv2 simples é o que normalmente é oferecido.

    MSCHAPv2 (efetivamente NTLMv1) não é realmente seguro de forma alguma. Parece que o handshake pode ser quebrado em dias ou até mesmo horas se você tiver um equipamento suficientemente potente. Eu diria que é um risco desnecessário usar L2TP bruto pela Internet (pelo menos se você não for um ISP completo).

    Eu sugeriria usar IKEv2 IPsec se você quiser algo integrado ao Windows (estilo "VPN" via RAS ou estilo túnel manual via wf.msc).


    1 (Certa vez, configurei um serviço PPTP VPN que usava EAP-PEAP para evitar o maior problema de segurança. Claro, a autenticação segura ainda era usada para criptografar criptografia RC4 fraca, mas como prova de conceito, ela funcionou com o Windows como o cliente reconhecendo PEAP, assim como funcionaria com WPA-Enterprise.)

    • 0

relate perguntas

  • Três computadores, como configurar a rede sem roteador/switch?

  • A conexão do usuário ao servidor SFTP usando o FileZilla se recusa a conectar

  • Como funciona um NAT atrás de um NAT (NAT do roteador e NAT do ISP)?

  • Win10 1803: Como tornar o ponto de acesso móvel uma rede privada?

  • Como o nc identifica nomes de serviço

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Como posso reduzir o consumo do processo `vmmem`?

    • 11 respostas
  • Marko Smith

    Baixar vídeo do Microsoft Stream

    • 4 respostas
  • Marko Smith

    O Google Chrome DevTools falhou ao analisar o SourceMap: chrome-extension

    • 6 respostas
  • Marko Smith

    O visualizador de fotos do Windows não pode ser executado porque não há memória suficiente?

    • 5 respostas
  • Marko Smith

    Como faço para ativar o WindowsXP agora que o suporte acabou?

    • 6 respostas
  • Marko Smith

    Área de trabalho remota congelando intermitentemente

    • 7 respostas
  • Marko Smith

    O que significa ter uma máscara de sub-rede /32?

    • 6 respostas
  • Marko Smith

    Ponteiro do mouse movendo-se nas teclas de seta pressionadas no Windows?

    • 1 respostas
  • Marko Smith

    O VirtualBox falha ao iniciar com VERR_NEM_VM_CREATE_FAILED

    • 8 respostas
  • Marko Smith

    Os aplicativos não aparecem nas configurações de privacidade da câmera e do microfone no MacBook

    • 5 respostas
  • Martin Hope
    Vickel O Firefox não permite mais colar no WhatsApp web? 2023-08-18 05:04:35 +0800 CST
  • Martin Hope
    Saaru Lindestøkke Por que os arquivos tar.xz são 15x menores ao usar a biblioteca tar do Python em comparação com o tar do macOS? 2021-03-14 09:37:48 +0800 CST
  • Martin Hope
    CiaranWelsh Como posso reduzir o consumo do processo `vmmem`? 2020-06-10 02:06:58 +0800 CST
  • Martin Hope
    Jim Pesquisa do Windows 10 não está carregando, mostrando janela em branco 2020-02-06 03:28:26 +0800 CST
  • Martin Hope
    andre_ss6 Área de trabalho remota congelando intermitentemente 2019-09-11 12:56:40 +0800 CST
  • Martin Hope
    Riley Carney Por que colocar um ponto após o URL remove as informações de login? 2019-08-06 10:59:24 +0800 CST
  • Martin Hope
    zdimension Ponteiro do mouse movendo-se nas teclas de seta pressionadas no Windows? 2019-08-04 06:39:57 +0800 CST
  • Martin Hope
    jonsca Todos os meus complementos do Firefox foram desativados repentinamente, como posso reativá-los? 2019-05-04 17:58:52 +0800 CST
  • Martin Hope
    MCK É possível criar um código QR usando texto? 2019-04-02 06:32:14 +0800 CST
  • Martin Hope
    SoniEx2 Altere o nome da ramificação padrão do git init 2019-04-01 06:16:56 +0800 CST

Hot tag

windows-10 linux windows microsoft-excel networking ubuntu worksheet-function bash command-line hard-drive

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve