Zusammenfassung der Ressource
VPN
- Cria um túnel seguro com a implementação
de criptografia para que seu trafego não seja
legível pela rede pública a qual utiliza
- Garante a autenticidade, integridade e confidencialidade
- O tunelamento pode ser implementado na camada 2, 3, 4 e 7 do modelo OSI
- Topologias
- Intranet VPN ou Site-to-Site
- Remote Access VPN ou Host-to-Site
- Extranet VPN
- Dispõe serviços a uma outra organização
- Principio do Tunelamento
- Pode ser implementado em diversas camadas da pilha TCP/IP
- Compulsório
- Voluntário
- Protocolos que implementam a VPN
- IPSec
- Somente no modo ESP + IKE que implementa a autenticidade, integridade e confidencialidade
- PPTP
- Com chave de 128 bits ñ é seguro e trabalha na camada de enlace
- L2TP
- Ñ traz a confidencialidade dependendo de protocolos de outras camadas e está na camada de enlace
- SSTP
- Da Microsoft, utiliza o SSLv3 (utiliza a mesma porta do HTTPs evitando a abertura de portas adicionais do FW)
- MPLS
- Apenas isola o trafego por Rótulos (tags) não implementando qualquer tipo de criptografia
- OpenVPN
- Solução de código aberto. Utiliza o protocolo OpenSSL (SSLv3 ou TLSv1) na camada intermediaria entre aplicação e
transporte da pilha TCP/IP. Nativamente utiliza qualquer porta UDP mas pode rodar sobre o TCP na porta 443
(HTTPS). Geralmente mais rápido que o IPSec
- Tipos
- Virtual Leased Line − VLL
- Virtual Private Routed Network − VPRN
- Virtual Private Dial Network − VPDN
- Virtual Private Lan Segment − VPLS
- Virtual Leased Dial Network − VLDN