IKEv2/IPsec
IKEv2/IPsec — связка протокола согласования ключей IKEv2 и набора IPsec для шифрования трафика. Быстро восстанавливает соединение при смене сети, поэтому популярна на мобильных VPN.
IKEv2/IPsec — это связка из двух частей. IKEv2 (Internet Key Exchange version 2) отвечает за согласование ключей и установку защищённого канала между устройством и VPN-сервером, а IPsec — за само шифрование и проверку целостности пакетов. Вместе они образуют один из самых распространённых VPN-протоколов, встроенный в iOS, Android, Windows и macOS без стороннего клиента.
Механика простыми словами: сначала стороны договариваются о параметрах через процедуру обмена (IKE_SA_INIT и IKE_AUTH), проверяют подлинность (сертификат или логин/пароль), затем весь трафик уходит в зашифрованный туннель IPsec. Ключевая особенность — поддержка MOBIKE: при переключении с Wi-Fi на мобильный интернет туннель не рвётся, а «переезжает» на новый IP.
Конкретный пример: вы едете в метро, телефон теряет Wi-Fi и цепляется к LTE. С OpenVPN пришлось бы ждать переподключения несколько секунд, а IKEv2 с MOBIKE восстанавливает сессию практически мгновенно, обычно за доли секунды, и загрузка не обрывается. Современные реализации используют AES-256-GCM и группы Диффи-Хеллмана с поддержкой perfect-forward-secrecy.
Почему это важно при выборе VPN: если вы пользуетесь сервисом в основном с телефона, стабильность на ходу и быстрый реконнект напрямую влияют на удобство. Сравнить протоколы и подобрать провайдера удобно в нашем рейтинге VPN и гайде по выбору.
Риски и нюансы:
- IKEv2 использует фиксированные UDP-порты 500 и 4500 — их проще заблокировать через DPI, чем замаскированный трафик.
- Протокол не обфусцирован «из коробки», поэтому в сетях с жёсткой фильтрацией уступает Shadowsocks или VLESS.
Сравните сервисы в независимом рейтинге или углубитесь в тему в блоге.
Определение носит справочный характер. Все термины словаря →