Qu’est-ce que L2TP ?
L2TP (Layer 2 Tunneling Protocol) est un protocole de tunnelage permettant la transmission de paquets de couche 2 sur des réseaux IP. Il est utilisé pour établir des VPN, encapsuler PPP et dans les schémas d’accès des fournisseurs.
Où utilise-t-on L2TP ?
- Dans les VPN d’entreprise (souvent avec IPsec)
- Par les FAI pour un accès PPP distant
- Dans les scénarios BRAS/BNG
- Dans les réseaux DSL/FTTH comme alternative à PPPoE
Comment fonctionne L2TP
Architecture
- LAC (L2TP Access Concentrator) — équipement côté client ou fournisseur
- LNS (L2TP Network Server) — serveur côté traitement centralisé
Étapes de la session
- Établir une connexion TCP/IP entre LAC et LNS
- Créer et authentifier le tunnel L2TP
- Transmettre le trafic PPP dans UDP
- Accès distant ou authentification de l’abonné
Avantages de L2TP
- Faibles frais généraux
- Large prise en charge matérielle (Cisco, MikroTik, Huawei)
- Possibilité de tunnel sans chiffrement (utile pour CGNAT et DPI)
Inconvénients
- Pas de chiffrement sans IPsec
- Vulnérable aux attaques de spoofing
- Peut se dégrader avec NAT
Comparaison des protocoles VPN
| Protocole | Chiffrement | Cas d’utilisation | Caractéristiques |
|---|---|---|---|
| L2TP | Non (Oui avec IPsec) | VPN, BNG | Facile à déployer |
| PPTP | Faible | Obsolète | Non sécurisé, non supporté |
| OpenVPN | Fort | VPN d’entreprise | Flexible mais complexe à configurer |
FAQ
L2TP est‑ce un VPN ?
Oui, mais il ne chiffre pas les données seul. Il est généralement utilisé avec IPsec (sous le nom L2TP/IPsec).
L2TP fonctionne‑t‑il derrière un NAT ?
C’est complexe. Il requiert le support NAT‑T (UDP 1701/500/4500).
Pourquoi L2TP est‑il meilleur que PPPoE ?
Moins de frais généraux, plus facile à mettre à l’échelle, prend en charge l’agrégation de sessions.
Conclusion
L2TP reste un protocole pertinent dans les réseaux nécessitant le tunnelage de la couche 2 sur IP. Il est facile à configurer, évolutif et largement pris en charge, notamment dans les infrastructures des FAI.