Una VPN o Red Privada Virtual no es más que una extensión de la red local de una
entidad, a la que se le agregan unas configuraciones y componentes que le permitan
incorporarse sobre una red de recursos de carácter público como Internet, ATM ò
FrameRelay, pero manteniendo un entorno de carácter confidencial y privado.
Tipos de VPN
VPN Interna
Consiste en establecer redes privadas virtuales dentro de una
misma red local, el objetivo principal es aislar partes de la red y
sus servicios entre sí, aumentando la seguridad.
Esta implementación trata de la comunicacion de los usuarios al
conectarce con la empresa desde sitios remotos utilizando Internet
como medio de acceso. Una vez autenticados tienen un nivel de
acceso muy similar al que tienen en la red local de la empresa.
Se utiliza para conectar oficinas remotas con la sede central de
organización, mediante un equipo central VPN, el cual posee un
vínculo a Internet permanente y acepta las conexiones vía
Internet provenientes de los sitios y establece el "túnel" VPN.
Consiste en encapsular un protocolo de red sobre otro protocolo
de red encapsulador creando un túnel de información dentro de
una red de computadoras.
Anotações:
Direccion de la imagen
https://sc1.checkpoint.com/documents/R77/CP_R77_VPN_AdminGuide/34341.gif
Caracteristicas
Conexiones Open VPN pueden ser realizadas a través de casi cualquier firewall
Soporte para proxy
Solo un puerto en el firewall debe ser abierto para permitir conexiones
Protección de los usuarios remotos
Alta flexibilidad y posibilidades de extensión mediante scripting
Soporte transparente para IPs dinámicas
Ningún problema con NAT
Instalación sencilla en cualquier plataforma
Protocolos
PPTP
Fue diseñado para permitir a los usuarios conectarse a un servidor RAS desde
cualquier punto en Internet para tener la misma autenticación, encriptación y
los mismos accesos de LAN como si discaran directamente al servidor.
L2TP
Este protocolo sirve para el control del establecimiento, el mantenimiento y el
borrado de los túneles y las llamadas.
IPSec
Provee confidencialidad, integridad, autenticidad y protección a repeticiones
mediante dos protocolos, que son Authentication Protocol (AH) y Encapsulated
Security Payload (ESP).
Ventajas y desventajas
Ventajas
Nos permite crear una carpeta extra de seguridad
dentro de la red corporativa para proteger sus
recursos informáticos sensibles.
Nos permite sobrepasar las restricciones de
acceso de internet.
Funciona con cualquier programa o
aplicación.
Nos permite reducir costos de interconexión de las
redes geográficamente distantes.
Ofrece seguridad de acceso a los usuarios que se
conecten vía wifi.
Nos permite acceder a los recursos de la red a la
cual nos conectamos. Puede ser la red de
nuestra empresa o casa.
Ofrece las posibilidades de navegar de
manera anónima.
Nos permite acceder a sitios web con
contenido específico para cada país.
Desventajas
La velocidad de acceso generalmente es menor a la
conexión tradicional.
La conexión no es muy estable, por lo que suele ser
necesario conectarse nuevamente cada vez que sea
necesario.
Es necesario contar con ciertos conocimientos
técnicos para implementar la conexión VPN.
Una brecha de seguridad en el equipo remoto puede
poner en riesgo los recursos de la red a la cual nos
conectamos.
No todos los equipos de red son compatibles entre
sí al utilizar la tecnología VPN.