L2TP (Layer 2 Tunneling Protocol)

December 12, 2024

O que é L2TP?

L2TP (Layer 2 Tunneling Protocol) é um protocolo de tunelamento que permite transmitir pacotes da Camada 2 através de redes IP. Ele é usado para criar VPNs, encapsular PPP e em esquemas de acesso de provedores.

Onde o L2TP é usado?

  • Em VPNs corporativos (frequentemente com IPsec)
  • Por provedores para acesso remoto PPP
  • Em cenários BRAS/BNG
  • Em redes DSL/FTTH como alternativa ao PPPoE

Como o L2TP funciona

Arquitetura

  • LAC (L2TP Access Concentrator) — dispositivo no cliente ou provedor
  • LNS (L2TP Network Server) — servidor no lado de processamento centralizado

Etapas da sessão

  1. Estabelecer conexão TCP/IP entre LAC e LNS
  2. Criar e autenticar o túnel L2TP
  3. Transmitir tráfego PPP dentro do UDP
  4. Acesso remoto ou autenticação do assinante

Vantagens do L2TP

  • Baixa sobrecarga
  • Amplo suporte em hardware (Cisco, MikroTik, Huawei)
  • Possibilidade de tunelamento sem criptografia (útil para CGNAT e DPI)

Desvantagens

  • Sem criptografia sem IPsec
  • Vulnerável a ataques de spoofing
  • Desempenho pode degradar com NAT

Comparação de protocolos VPN

Protocolo Criptografia Caso de uso Características
L2TP Não (Sim com IPsec) VPN, BNG Fácil de implantar
PPTP Fraca Obsoleto Inseguro, sem suporte
OpenVPN Forte VPN corporativa Flexível, mas complexo de configurar

Perguntas frequentes

L2TP é uma VPN?

Sim, mas não criptografa os dados por conta própria. É normalmente usado com IPsec (como L2TP/IPsec).

L2TP funciona atrás de NAT?

É complicado. Exige suporte a NAT‑T (UDP 1701/500/4500).

Por que o L2TP é melhor que PPPoE?

Menor sobrecarga, mais fácil de escalar, suporta agregação de sessões.

Conclusão

O L2TP continua sendo um protocolo relevante em redes onde é necessário tunelamento da Camada 2 sobre IP. É fácil de configurar, escala bem e é amplamente suportado, especialmente em infraestruturas de provedores.