O que é L2TP?
L2TP (Layer 2 Tunneling Protocol) é um protocolo de tunelamento que permite transmitir pacotes da Camada 2 através de redes IP. Ele é usado para criar VPNs, encapsular PPP e em esquemas de acesso de provedores.
Onde o L2TP é usado?
- Em VPNs corporativos (frequentemente com IPsec)
- Por provedores para acesso remoto PPP
- Em cenários BRAS/BNG
- Em redes DSL/FTTH como alternativa ao PPPoE
Como o L2TP funciona
Arquitetura
- LAC (L2TP Access Concentrator) — dispositivo no cliente ou provedor
- LNS (L2TP Network Server) — servidor no lado de processamento centralizado
Etapas da sessão
- Estabelecer conexão TCP/IP entre LAC e LNS
- Criar e autenticar o túnel L2TP
- Transmitir tráfego PPP dentro do UDP
- Acesso remoto ou autenticação do assinante
Vantagens do L2TP
- Baixa sobrecarga
- Amplo suporte em hardware (Cisco, MikroTik, Huawei)
- Possibilidade de tunelamento sem criptografia (útil para CGNAT e DPI)
Desvantagens
- Sem criptografia sem IPsec
- Vulnerável a ataques de spoofing
- Desempenho pode degradar com NAT
Comparação de protocolos VPN
| Protocolo | Criptografia | Caso de uso | Características |
|---|---|---|---|
| L2TP | Não (Sim com IPsec) | VPN, BNG | Fácil de implantar |
| PPTP | Fraca | Obsoleto | Inseguro, sem suporte |
| OpenVPN | Forte | VPN corporativa | Flexível, mas complexo de configurar |
Perguntas frequentes
L2TP é uma VPN?
Sim, mas não criptografa os dados por conta própria. É normalmente usado com IPsec (como L2TP/IPsec).
L2TP funciona atrás de NAT?
É complicado. Exige suporte a NAT‑T (UDP 1701/500/4500).
Por que o L2TP é melhor que PPPoE?
Menor sobrecarga, mais fácil de escalar, suporta agregação de sessões.
Conclusão
O L2TP continua sendo um protocolo relevante em redes onde é necessário tunelamento da Camada 2 sobre IP. É fácil de configurar, escala bem e é amplamente suportado, especialmente em infraestruturas de provedores.