Rješenje i tehnologija koja se koristi
Ipsec se dijeli na dva načina rada i dva protokola koja se mogu koristiti. Tunnel i Transport način rada te AH (Authentication Header) i ESP (Encapsulating Security Payload) protokole. Transport način rada pruža zaštitu podataka iza osnovnih IP polja (eng. IP header), odnosno TCP/UDP sadržaja dok tunnel način rada ide korak dalje te štiti i samo IP polje.
To se postiže dodavanjem novog eksternog IP polja. AH (Authentication Header) protokol pruža autentifikaciju izvorne poruke i njen integritet te također pruža mogućnost konfiguracije AntiReplay funkcionalnosti u svrhu odbacivanja zlonamjernih i dupliciranih poruka. ESP (Encapsulating Security Payload), osim što pruža sve što i AH, uz to osigurava i povjerljivost podataka, odnosno enkriptira sadržaj poruke.
OPIS SHEME: IPSec protokoli – nezaštićeni paket (gore), paket zaštićen u transportnom načinu (sredina) i u načinu tunela (dolje)