La creación de una VPN entre dos redes a través de internet,mediante de puertas de enlace( gateway).
Realmente una VPN no es mas que una estructura de red corporativa implementada sobre una red de recursos de caracter publico pero que ademas utilizan el mismo sistema de gestion y las mismas politicas de acceso que se usan en las redes privadas.
COMO FUNCIONA UNA VPN?
se trata de un proceso totalmente transparente para los usuarios.funciona igual que otras conexiones de red;dentro de la VPN cada equipo tendra una IP asignada,una VPN necesita un servidor o un equipo especifico para conectarse y solo el espera conexion entrante de parte de los clientes.
QUE PODEMOS HACER CON UNA VPN?
con una VPN podemos establecer una conexion segura entre los equipos de la red.y los usuarios pueden acceder a los recursos de la red en forma segura y confidencial como: navegar; utilizar la impresora; los documentos.
Requerimientos basicos de VPN:
- Identificación de usuario:las VPN deben verificar la identidad de los usuarios y restringirles el acceso a aquellos que so se encuentran autorizados en la red.
- Administracion de claves:las vpn deben actualizar las claves de cifrado para los usuarios
- Codificación de datos: los datos que se van a transmitir a traves de la red publica (internet);antes debe ser cifrados, para que asi no puedan ser leidos, y solo pueden ser leidos por el emisor y el receptor.
basicamente existen tres tipos de conexion VPN:
VPN de acceso remoto "L2TP"
Es el modelo mas usado actualmente y consiste en usuarios o proveedores que se conectan a la empresa desde un sitio remoto como (oficina comerciales, hotel, desde la casa) utilizando internet como vinculo de acceso.
VPN POINT TO POINT TUNNELING PROTOCOL "PPTP"
Este esquema se utiliza para conectar oficinas con las sedes de la misma corganizacion. el servidor VPN posee un vinculo permanente a internety acepta las conexiones via internet, y ademas establece tuneles VPN
VPN internat WLAN
Este esquema es el menos utilizado pero unos de los mas poderosos para utilizar dentro de una empresa, pero en vez de utilizar medios de conexion se utiliza medios de conexion inalambrica "wifi"
Ventajas
- Integridad
- confidencialidad
- seguridad de datos
- las VPN reduce costos
- son sencillas de usar
- Con PPTP, el cifrado de datos comienza después de que la conexión se procese.
- Con L2TP/IPSec, el cifrado de datos empieza antes de que la conexión PPP.
- Las conexiones PPTP usan MPPE, un método de cifrado basado en el algoritmo de encriptación Rivest-Shamir-Aldeman (RSA) RC-4, y usa llaves de 40, 56 o 128 bits.
- Las conexiones L2TP/IPSec usan Data Encryption Standard (DES), con llaves de 56 bits para DES o tres llaves de 56 bits para 3-DES. Los datos se cifran en bloques (el bloques es de 64 bits para el caso de DES).
- Las conexiones PPTP requieren sólo autentificación a nivel de usuario a través de un protocolo de autentificación basado en PPP.
- Las conexiones L2TP/IPSec requieren el mismo nivel de autentificación a nivel de usuario, el nivel de autentificación de las máquina estan usando un certificados digital para cada usuario.
imagen de la estructura de una VPN
No hay comentarios:
Publicar un comentario