VPN接続用のIKEv2プロトコルに関する情報をお聞きしたいと思います。私はウェブ上であまり情報を見つけていません。特に携帯電話での利用に興味があります。 OpenVPNプロトコルと同じくらい安全ですか?はいの場合、IKEv2プロトコルの使用を許可するVPNプロバイダーをいくつか教えてください。
OpenVPNvs [〜#〜] ipsec [〜#〜]:
[〜#〜] ipsec [〜#〜]とOpenVPNインフラストラクチャ接続の両方を使用していますが、OpenVPNは、はるかに優れた安定性と柔軟性を示します。
IKE自体はキー交換プロトコルにすぎず、安全なセッションキーネゴシエーションを提供します。暗号化および認証モジュールと連携します。したがって、IKE自体はセッションに安全な鍵を提供するだけです。さらに、それははるかに2005年に開発されました。多くの場合、ESPおよびAHプロトコルと一緒に使用されています。
OpenVPNは急速に成長しており、コミュニティによっても開発されているオープンソースプロジェクトです。
モバイルデバイスはネイティブのSSL/TLSサポートを備えており、OpenVPNの実装は、次の理由でモバイルの使用に適しています。
それが役に立てば幸い。
IPSec/IKEv2は非常にカスタマイズ可能なので、OpenVPNは、たとえばStrongSwanがサポートできない暗号スイートをサポートできるとは信じ難いのですが、 サポートされているスーツリストは十分大きい x'Dだと思います。ここでより問題の多い問題は NSAが最初から標準を弱めようとしている)の主張です です。
前の回答の@ETechからの情報の一部に同意します。特に NAT-Traversal がいくつかの状況で役立つ場合でも、OpenVPNと比較して、特にIPSecトラフィックが非常に簡単にブロックされるという厄介な点に同意しますあなたが言うほど白黒ではありません、IMO)
ポイント6の意味がわからないので、エンドポイントとゲートウェイを好きなだけ設定して、考えられるほとんどすべてのものをセットアップできます。
モビリティについては、モバイルデバイスで非常に安定した接続に Mobike を使用できます。また、mobikeを使用していない場合でも、接続の片側(電話など)で動的IPを確実に使用できます。私は両方を使用しましたが、正直に言えば、設定しただけで機能します(NAT/Fw関連の問題に遭遇することが多いのは別ですが)。
テストしたい場合の設定ファイルの1つの可能な例withは 公式StrongSwanサイト にあります
OpenVPNはSSL/TLSを使用して、トランスポートレベルでデータを保護するセキュアプロトコルですが、IKEv2/IPSecはIPレベルでデータを保護します。どちらのプロトコルも安全です。 VPNの使用について 2つのプロトコルを比較するためのこの回答 を確認できます。
Android
どちらのプロトコルもAndroidでサポートされています。 OpenVPN にはモバイルアプリがあり、 OpenVPN Connect もあります(正直なところ、違いはわかりません)。 StrongSwan には、IKEv2をサポートするモバイルクライアントがあります。
iPhone
IPhoneにも OpenVPNアプリ がありますが、IPSec(IKEv1&v2)はネイティブでサポートされています(iOS 9より前のIKEv2には構成GUIがなく、構成プロファイルが必要でした)。