IKEv2/IPsec
Atualizado em 21 de setembro de 2026 · Como pesquisamos
O IKEv2/IPsec é o protocolo a escolher quando um dispositivo troca de rede com frequência. Sua extensão de mobilidade permite que um túnel já estabelecido sobreviva à mudança do Wi-Fi para a rede móvel sem renegociar do zero.
Como é montado
O IKEv2 é a troca de chaves, definida na RFC 7296. Ele autentica as duas pontas e estabelece as associações de segurança. O IPsec então transporta os dados propriamente ditos, normalmente usando ESP com uma cifra AEAD como o AES-GCM. Os dois quase sempre são descritos juntos porque nenhum deles é útil sozinho.
Por que é adequado a celulares
A extensão MOBIKE (RFC 4555) permite que qualquer uma das pontas mude de endereço IP mantendo a mesma associação de segurança. Quando seu celular sai de casa e passa para a rede móvel, o túnel atualiza seu ponto de extremidade em vez de ser derrubado e reconstruído. Na prática, essa é a diferença entre uma breve pausa e uma desconexão visível — o que importa se um kill switch fosse cortar seu tráfego.
Suporte de plataformas
O IKEv2/IPsec é implementado nativamente em Windows, macOS, iOS e Android, de modo que um cliente pode usar a própria pilha VPN do sistema operacional em vez de instalar um driver. Isso tende a significar menor sobrecarga e melhor integração com as configurações de VPN sempre ativa do sistema.
A limitação
Portas fixas são fáceis de bloquear
IKEv2/IPsec em resumo.
| Ponto forte | Ponto fraco |
|---|---|
| Sobrevive a mudanças de rede via MOBIKE | Portas UDP fixas e facilmente bloqueáveis |
| Suporte nativo em todos os principais sistemas operacionais | Sem ofuscação embutida |
| Reconexão rápida após suspensão | Menos implementações em firmware de roteadores do que o OpenVPN |
| Eficiente em hardware móvel | Menos configurável que o OpenVPN |
Segundo a ZoogVPN