ID do artigo: 259335 - Última revisão: quinta-feira, 8 de dezembro de 2005 - Revisão: 1.2 Solução de Problemas da L2TP/IPSec Básicos no Windows
Nesta páginaSumário Este artigo oferece informações que ajudam a solucionar
problemas dos protocolos L2TP (Layer-Two Tunneling Protocol) e IPSec (Internet
Protocol Security) no Windows. O L2TP é um padrão que permite a transferência de tráfego PPP (Point to Point Protocol) entre redes diferentes (descrito na RFC 2661). O L2TP é usado em conjunto com o IPSec para oferecer tanto o tunelamento quanto a segurança para o IP (Internet Protocol), o IPX (Internetwork Packet Exchange) e outros pacotes de protocolo em qualquer rede IP. O L2TP encapsula pacotes originais em um quadro PPP (realizando a compactação quando possível), bem como em um pacote do tipo UDP (User Datagram Protocol) atribuído à porta 1701. Como o formato de pacote UDP é IP, o L2TP usa automaticamente o IPSec para proteger o encapsulamento (com base nas definições de segurança descritas na configuração de usuário do encapsulamento L2TP). O protocolo IKE (Internet Key Exchange) IPSec negocia a segurança para a autenticação baseada em certificado que usa o encapsulamento L2TP por padrão. Esse processo de autenticação usa certificados de computador, e não de usuário, para verificar se os computadores de origem e de destino confiam um no outro. Se a segurança de transporte do IPSec for estabelecida, o L2TP negocia o encapsulamento (incluindo as opções de compactação e de autenticação do usuário) e realiza o controle de acesso com base na identidade do usuário. A estrutura do pacote L2TP/IPSec é semelhante ao exemplo a seguir (o PPP de carga útil contém o datagrama IP original, enquanto o texto em itálico representa o que está criptografado no IPSec): |cabeçalho IP|Cabeçalho ESP de IPSec|Cabeçalho UDP|Cabeçalho L2TP|Cabeçalho PPP|Carga útil de PPP|Marcador ESP de IPSec|Trailer de autenticação de IPSec O MPPE (Microsoft Point-to-Point Encryption Protocol), que pode
ser usado para proteger a carga útil de PPP quando a EAP-TLS (Extensible
Authentication Protocol Transport Layer Security) ou o MS-CHAP (Microsoft
Challenge Handshake Authorization Protocol) são usados, é negociado pelo
Windows quando o par L2TP (cliente ou servidor) o solicita.O MPPE usa a codificação de fluxo RC4 RSA (Rivest-Shamir-Adleman) e chaves secretas de 40, 56 ou 128 bits. As chaves MPPE são geradas a partir do protocolo MS-CHAP (Microsoft Challenge Handshake Authentication Protocol) e do processo de autenticação do usuário EAP-TLS. O servidor de acesso remoto pode ser configurado para exigir a criptografia dos dados. Se o cliente de acesso remoto não puder fazer a criptografia necessária, a tentativa de conexão é rejeitada, e a seguinte mensagem (742) pode aparecer: Computador
remoto não oferece suporte ao tipo de criptografia de dados necessária.
Considerações
Mais Informações Para obter mais informações sobre a VPN, consulte o artigo
"Microsoft Privacy Protected Network Access: Virtual Private Networking and
Intranet Security" no seguinte local: http://www.microsoft.com/technet/prodtechnol/windows2000serv/plan/nwpriv.mspx
(http://www.microsoft.com/technet/prodtechnol/windows2000serv/plan/nwpriv.mspx)
Para obter informações adicionais sobre a solução de
problemas do IPSec, clique no número abaixo para visualizar o artigo na Base de
Dados de Conhecimento da Microsoft: 257225
(http://support.microsoft.com/kb/257225/PT-BR/
)
Basic IPSec Troubleshooting in Windows 2000 | Outros Recursos Outros Sites de Suporte
ComunidadesTraduções deste artigo
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email
Voltar para o início