Las VPN o red privada virtual es una tecnologia de red de computadoras, que
permite una extencion segura de la red de area local (LAN) sobre una red publica o
no controlada como internet
Esta permite que la computadora en la red pueda enviar o recibir
datos sobre redes compartidas o virtual punto a punto mediante
el uso de conexiones dedicadas a cifrado o combinacion de ambos
metodos
Tipos de VPN
VPN de acceso remoto: es uno de los modelos mas usados actualmente, y
consiste en usuarios o proveedores que se conectan con la empresa desde sitios
remotos como: (oficinas, centros comerciales, hoteles, aviones y demas)
utilizando internet como vinculo de acceso
VPN punto a punto: este esquema se utiliza para conectar oficinas
remotas con la sede central de la organizacion, el servidor VPN
posee un vinculo permanente a internet , acepta las condiciones
via internet provenientes de los sitios y establece el tunel VPN.
Tunneling: la tecnica de tunneling consiste en encapsular un protocolo de
red sobretodo (protocolo de red encapsuladora), creando un tunel dentro
de una red de computadoras, el establecimiento de dicho tunel se
implementara incluyendo una PDU, con el objetivo de transmitirla desde
un extremo a otro del tunel sin que sea necesaria una interpretacion
inmediada de la PDU encapsulada.
VPN over LAN: este esquema es el menos difundido pero uno de
los mas poderosos para utilizar dentro de una empresa, es una
variante de el tipo "acceso remoto", pero en vez de utilizar
internet como medio de conexion, emplea emplea la misma red
de area local LAN de la empresa, sirve para aislar zonas y servicio
de la red interna, esta capacidad lo hace muy conveniente para
mejorarlas prestaciones de seguridad de las redes inalambricas
(wifi).
Caracteristicas:
Autenticacion: usuario, equipo, datos.
Compresion de datos
Cifrado de datos
direccionamiento dinamico
resolucion de nombres
Gestion de claves
Soporte multiprotocolo (ip, ipx)
Los requisitos indispensables para esta interconectividad son: Politicas de
seguridad, Requerimientos de aplicaciones en tiempo real, Compartir datos
aplicaciones y recursos, Servidor de acceso y autenticacion, Aplicacion de
autenticacion.