V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
kxmp
V2EX  ›  互联网

图解 L2TP 密码验证过程

  •  1
     
  •   kxmp · 2015-01-30 16:32:40 +08:00 · 7778 次点击
    这是一个创建于 3570 天前的主题,其中的信息可能已经有所发展或是发生改变。

    https://i.imgur.com/BgezX8H.png
    连接的时候,客户端要发出去这个信息.当然是明文的...
    https://i.imgur.com/Anuiohs.png

    c是windows客户端
    s是服务端
    下面9行字对应第一张图从上到下9个包
    c:l2tp vpn!的干活
    s:密码.?

    c:咱们开始吧...(小声点,别让别人听到.) 其实已经被别人听到了
    s:嗯.... (前4个包不仅没加密而且还暴露了你试图使用l2tp over ipsec)
    c:我开始了.. (这时候才开始传送加密的密码数据,但是一开始已经暴露了你是要用l2tp)
    s:有感觉了...

    c:快速模式~你懂的 (快速模式过后,身份验证过程就彻底结束了.也就是数据全部都用esp封装.由ipsec隧道传送)
    s:你确认么?
    c:你快点行不行
    esp上了....

    7 条回复    2015-02-01 20:41:29 +08:00
    kiritoalex
        1
    kiritoalex  
       2015-01-30 16:42:02 +08:00 via iPhone
    2333333333
    xenme
        2
    xenme  
       2015-01-30 17:00:12 +08:00
    L2TP Over IPSEC
    quericy
        3
    quericy  
       2015-01-30 20:25:26 +08:00
    噗噗噗噗噗噗
    ryd994
        4
    ryd994  
       2015-01-31 05:51:19 +08:00 via Android
    加force_encapsulate会怎么样?
    kxmp
        5
    kxmp  
    OP
       2015-01-31 14:46:45 +08:00
    @ryd994
    forceencaps = yes | no
    force UDP encapsulation for ESP packets even if no NAT situation
    is detected. This may help to surmount restrictive firewalls.
    In order to force the peer to encapsulate packets, NAT detection
    payloads are faked (IKEv2 only).
    ryd994
        6
    ryd994  
       2015-01-31 22:21:30 +08:00 via Android
    @kxmp 手册我有认真看啦
    我是好奇抓包会是什么样子
    kxmp
        7
    kxmp  
    OP
       2015-02-01 20:41:29 +08:00
    @ryd994 开那个没用啊l2tp又不是ikev2.
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   4754 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 49ms · UTC 09:50 · PVG 17:50 · LAX 01:50 · JFK 04:50
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.