Standard mit Schwächen

Layer-3-VPN mit IPSec

Im Gegensatz zur Layer-2-Variante ist ein Virtuelles Privates Netz, das auf OSI-Schicht 3 aufsetzt, nicht multiprotokollfähig. Es bezieht sich immer auf ein bestimmtes Netzwerkprotokoll; im Fall von IPSec handelt es sich um das Internetprotokoll. Die RFCs 2401 bis 2409 beschreiben, wie sich mit IPSec ein VPN mit vorgegebener Security für IP aufbauen lässt. IPSec wurde mit dem Ziel definiert, die Interoperabilität zwischen Komponenten unterschiedlicher Hersteller zu garantieren. Es steht ein komplettes Rahmenwerk zur Verfügung, das sowohl (Layer 3-) Tunneling als auch eine starke Authentifizierung, Schlüsselaustausch und Verschlüsselung umfasst.