L2TP (Layer 2 Tunneling Protocol)

December 12, 2024

Qu’est-ce que L2TP ?

L2TP (Layer 2 Tunneling Protocol) est un protocole de tunnelage permettant la transmission de paquets de couche 2 sur des réseaux IP. Il est utilisé pour établir des VPN, encapsuler PPP et dans les schémas d’accès des fournisseurs.

Où utilise-t-on L2TP ?

  • Dans les VPN d’entreprise (souvent avec IPsec)
  • Par les FAI pour un accès PPP distant
  • Dans les scénarios BRAS/BNG
  • Dans les réseaux DSL/FTTH comme alternative à PPPoE

Comment fonctionne L2TP

Architecture

  • LAC (L2TP Access Concentrator) — équipement côté client ou fournisseur
  • LNS (L2TP Network Server) — serveur côté traitement centralisé

Étapes de la session

  1. Établir une connexion TCP/IP entre LAC et LNS
  2. Créer et authentifier le tunnel L2TP
  3. Transmettre le trafic PPP dans UDP
  4. Accès distant ou authentification de l’abonné

Avantages de L2TP

  • Faibles frais généraux
  • Large prise en charge matérielle (Cisco, MikroTik, Huawei)
  • Possibilité de tunnel sans chiffrement (utile pour CGNAT et DPI)

Inconvénients

  • Pas de chiffrement sans IPsec
  • Vulnérable aux attaques de spoofing
  • Peut se dégrader avec NAT

Comparaison des protocoles VPN

Protocole Chiffrement Cas d’utilisation Caractéristiques
L2TP Non (Oui avec IPsec) VPN, BNG Facile à déployer
PPTP Faible Obsolète Non sécurisé, non supporté
OpenVPN Fort VPN d’entreprise Flexible mais complexe à configurer

FAQ

L2TP est‑ce un VPN ?

Oui, mais il ne chiffre pas les données seul. Il est généralement utilisé avec IPsec (sous le nom L2TP/IPsec).

L2TP fonctionne‑t‑il derrière un NAT ?

C’est complexe. Il requiert le support NAT‑T (UDP 1701/500/4500).

Pourquoi L2TP est‑il meilleur que PPPoE ?

Moins de frais généraux, plus facile à mettre à l’échelle, prend en charge l’agrégation de sessions.

Conclusion

L2TP reste un protocole pertinent dans les réseaux nécessitant le tunnelage de la couche 2 sur IP. Il est facile à configurer, évolutif et largement pris en charge, notamment dans les infrastructures des FAI.