Artigo: 259335 - Última revisão: segunda-feira, 30 de Outubro de 2006 - Revisão: 4.4 Resolução básica de L2TP/IPSec problemas no Windows 2000
Nesta páginaSumárioEste artigo contém informações que ajuda a resolver problemas de protocolo de túnel de camada 2 (L2TP) e segurança do protocolo Internet (IPSec) no Windows. L2TP é um padrão que permite a transferência de tráfego de protocolo ponto a ponto (PPP, Point-to-Point Protocol) entre redes diferentes, tal como descrito no RFC Request for Comments () 2661, "Camada de L2TP do Two Tunneling Protocol". L2TP é combinado com o IPSec para fornecer quer a utilização de túneis quer a segurança para IP (protocolo Internet), IPX (Internetwork Packet Exchange) e outros pacotes de protocolo em qualquer rede IP. L2TP encapsula pacotes originais dentro de um pacote PPP e executa compressão quando é possível. Além disso, o L2TP encapsula dentro de UDP (User Datagram Protocol)-tipo de pacote que está atribuído à porta 1701. Uma vez que o pacote UDP é uma parte do protocolo de transporte IP, o L2TP utiliza automaticamente o IPSec para ajudar a proteger o túnel. L2TP fá-lo com base nas definições segurança na configuração do utilizador do túnel L2TP. Por predefinição, o protocolo IKE (IPSec Internet Key Exchange) negoceia a segurança para o túnel L2TP utilizando a autenticação baseada em certificados. Este processo de autenticação utiliza certificados de computador, não certificados de utilizador, para verificar que os computadores de origem e computadores de destino fidedigno entre si. Se segurança de transporte IPSec for estabelecida com êxito, o L2TP negoceia o túnel e efectua o controlo de acesso com base na identidade do utilizador. Quando o L2TP negoceia o túnel, negoceia as opções de compressão e autenticação de utilizador. A estrutura de pacotes L2TP/IPSec é semelhante ao exemplo que se segue. Nota O payload PPP contém o datagrama IP original. Texto itálico representa o que é encriptado com IPSec. |IP header|IPSec ESP header| UDP header|L2TP header|PPP header|PPP payload|IPSec ESP trailer |IPSec autenticação trailer| Microsoft Point-to-Point Protocol (Encryption) é negociada pelo Windows quando solicita o L2TP peer (cliente ou servidor). MPPE pode ser utilizado para ajudar a proteger o payload PPP quando Extensible Authentication Protocol Transport Layer Security (EAP-TLS) ou protocolo de autenticação Challenge Handshake da Microsoft (MS-CHAP) é utilizado.MPPE utiliza a cifra de fluxo RC4 Rivest-Shamir-Adleman (RSA) e chaves secretas 40 bits, 56 bits ou 128 bits. As chaves MPPE são geradas a partir do MS-CHAP e EAP-TLS processos de autenticação de utilizador. O servidor de acesso remoto pode ser configurado para requerer encriptação de dados. Se o cliente de acesso remoto não é possível efectuar a encriptação necessária, a tentativa de ligação será rejeitada e poderá receber a seguinte mensagem de erro: O computador remoto não suporta o tipo de encriptação de dados necessário. Considerações sobre
Mais InformaçãoPara mais informações sobre a VPN, visite o seguinte Web site da Microsoft: http://technet.microsoft.com/en-us/library/bb742458.aspx
(http://technet.microsoft.com/en-us/library/bb742458.aspx)
Para obter informações adicionais sobre a resolução de problemas de IPSec, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base: 257225
(http://support.microsoft.com/kb/257225/
)
Resolução básica de IPSec problemas no Microsoft Windows 2000 Server A informação contida neste artigo aplica-se a:
Tradução automáticaIMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado. Clique aqui para ver a versão em Inglês deste artigo: 259335
(http://support.microsoft.com/kb/259335/en-us/
)
| Outros Recursos Outros Sites de Suporte
ComunidadesTraduções de Artigos
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Voltar ao topo