ipsec客户端软件使用哪个端口
IPSec使用的端口是固定的,服务器端和客户端都使用UDP500端口,如果需要穿越NAT,则需要再用到UDP 4500端口
IPSec和SSL
两种网络安全协议(包)都可以起到 虚拟专用网络(虚拟专用网络的作用)。
实际上这两种安全协议要做到机密性保护就需要建立 连接 ,而 虚拟专用网络的核心也是 连接 。
区别:
暂略。
互联网安全协议 (英语: I nternet P rotocol Sec urity,缩写: IPsec )是一个协议包,透过对IP协议的分组进行加密和认证来保护IP协议的网络传输协议族(一些相互关联的协议的集合)。
IPsec主要由以下协议组成:一、认证头(AH),为IP数据报提供无连接数据完整性、消息认证以及防重放攻击保护;二、封装安全载荷(ESP),提供机密性、数据源认证、无连接完整性、防重放和有限的传输流(traffic-flow)机密性;三、安全关联(SA),提供算法和数据包,提供AH、ESP操作所需的参数。
注 :AH和ESP属于同一层的协议,目前AH用的很少,ESP比较常见。
rfc5406-Guidelines for Specifying the Use of IPsec Version 2
rfc6071- IP Security (IPsec) and Internet Key Exchange (IKE) Document Roadmap
IKE是一个混合协议,由三个协议组成。
知乎: vowfi中IPSEC port 500、4500端口解释
rfc:
IPSec 虚拟专用网络的NAT穿越(NAT-T)原理
todo
windows下L2TP/IPSEC端口修改,有办法吗
注册表里查找: 1、HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp 下找到PortNumber改为你想设置的端口号
2、HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp 下找到PortNumber改为你想设置的端口号
输入你想设置的端口号,如3399—-再点16进制最后确定!这样就可以了。
然后还要重新启动一次系统才能生效!
暂无评论内容