Zusammenfassung der Ressource
Redes VPN
Edwin Miguel
Pupiales
- Una VPN o Red Privada Virtual no es más que una extensión de la red local de una
entidad, a la que se le agregan unas configuraciones y componentes que le permitan
incorporarse sobre una red de recursos de carácter público como Internet, ATM ò
FrameRelay, pero manteniendo un entorno de carácter confidencial y privado.
- Tipos de VPN
- VPN Interna
- Consiste en establecer redes privadas virtuales dentro de una
misma red local, el objetivo principal es aislar partes de la red y
sus servicios entre sí, aumentando la seguridad.
Anmerkungen:
- https://cdn.goconqr.com/uploads/image_clipping/image/167802/vpn__1_.jpg
- VPN de acceso remoto
- Esta implementación trata de la comunicacion de los usuarios al
conectarce con la empresa desde sitios remotos utilizando Internet
como medio de acceso. Una vez autenticados tienen un nivel de
acceso muy similar al que tienen en la red local de la empresa.
Anmerkungen:
- https://sdei.unican.es/SiteAssets/Paginas/servicios/red_acceso/Conexi%C3%B3n-Segura-desde-fuera-de-UNICAN/vpn.jpg
- VPN sitio-a-sitio
- Se utiliza para conectar oficinas remotas con la sede central de
organización, mediante un equipo central VPN, el cual posee un
vínculo a Internet permanente y acepta las conexiones vía
Internet provenientes de los sitios y establece el "túnel" VPN.
Anmerkungen:
- http://www.nethumans.com/solutions/itSecurity/img/vpnSiteToSite.jpg
- Tunneling
- Consiste en encapsular un protocolo de red sobre otro protocolo
de red encapsulador creando un túnel de información dentro de
una red de computadoras.
Anmerkungen:
- Direccion de la imagen
https://sc1.checkpoint.com/documents/R77/CP_R77_VPN_AdminGuide/34341.gif
- Caracteristicas
- Conexiones Open VPN pueden ser realizadas a través de casi cualquier firewall
- Soporte para proxy
- Solo un puerto en el firewall debe ser abierto para permitir conexiones
- Protección de los usuarios remotos
- Alta flexibilidad y posibilidades de extensión mediante scripting
- Soporte transparente para IPs dinámicas
- Ningún problema con NAT
- Instalación sencilla en cualquier plataforma
- Protocolos
- PPTP
- Fue diseñado para permitir a los usuarios conectarse a un servidor RAS desde
cualquier punto en Internet para tener la misma autenticación, encriptación y
los mismos accesos de LAN como si discaran directamente al servidor.
- L2TP
- Este protocolo sirve para el control del establecimiento, el mantenimiento y el
borrado de los túneles y las llamadas.
- IPSec
- Provee confidencialidad, integridad, autenticidad y protección a repeticiones
mediante dos protocolos, que son Authentication Protocol (AH) y Encapsulated
Security Payload (ESP).
- Ventajas y desventajas
- Ventajas
- Nos permite crear una carpeta extra de seguridad
dentro de la red corporativa para proteger sus
recursos informáticos sensibles.
- Nos permite sobrepasar las restricciones de
acceso de internet.
- Funciona con cualquier programa o
aplicación.
- Nos permite reducir costos de interconexión de las
redes geográficamente distantes.
- Ofrece seguridad de acceso a los usuarios que se
conecten vía wifi.
- Nos permite acceder a los recursos de la red a la
cual nos conectamos. Puede ser la red de
nuestra empresa o casa.
- Ofrece las posibilidades de navegar de
manera anónima.
- Nos permite acceder a sitios web con
contenido específico para cada país.
- Desventajas
- La velocidad de acceso generalmente es menor a la
conexión tradicional.
- La conexión no es muy estable, por lo que suele ser
necesario conectarse nuevamente cada vez que sea
necesario.
- Es necesario contar con ciertos conocimientos
técnicos para implementar la conexión VPN.
- Una brecha de seguridad en el equipo remoto puede
poner en riesgo los recursos de la red a la cual nos
conectamos.
- No todos los equipos de red son compatibles entre
sí al utilizar la tecnología VPN.