Red Privada Virtual
Red Privada Virtual
Red Privada Virtual
Requerimientos bsicos
Identificacin de usuario: las VPN deben verificar la identidad de los usuarios y restringir su acceso a aquellos que no se encuentren autorizados. Cifrado de datos: los datos que se van a transmitir a travs de la red pblica (Internet), antes deben ser cifrados, para que as no puedan ser ledos si son interceptados. Esta tarea se realiza con algoritmos de cifrado como DES o 3DES que slo pueden ser ledos por el emisor y receptor. Administracin de claves: las VPN deben actualizar las claves de cifrado para los usuarios. Nuevo algoritmo de seguridad SEAL.
Tipos de VPN
Bsicamente existen tres arquitecturas de conexin VPN:
Implementaciones
El protocolo estndar de facto es el IPSEC, pero tambin estn PPTP, L2F, L2TP, SSL/TLS, SSH, etc. Cada uno con sus ventajas y desventajas en cuanto a seguridad, facilidad, mantenimiento y tipos de clientes soportados. Actualmente hay una lnea de productos en crecimiento relacionada con el protocolo SSL/TLS, que intenta hacer ms amigable la configuracin y operacin de estas soluciones. Las soluciones de hardware casi siempre ofrecen mayor rendimiento y facilidad de configuracin, aunque no tienen la flexibilidad de las versiones por software. Dentro de esta familia tenemos a los productos de Fortinet, SonicWALL, WatchGuard, Nortel, Cisco, Linksys, Netscreen (Juniper Networks), Symantec, Nokia, U.S. Robotics, D-link,Mikrotik, etc. Las aplicaciones VPN por software son las ms configurables y son ideales cuando surgen problemas de interoperatividad en los modelos anteriores. Obviamente el rendimiento es menor y la configuracin ms delicada, porque se suma el sistema operativo y la seguridad del equipo en general. Aqu tenemos por ejemplo a las soluciones nativas de Windows, GNU/Linux y los Unix en general. Por ejemplo productos de cdigo abierto como OpenSSH, OpenVPN y FreeS/Wan. En ambos casos se pueden utilizar soluciones de firewall ('cortafuegos' o 'barrera de fuego', en castellano), obteniendo un nivel de seguridad alto por la proteccin que brinda, en detrimento del rendimiento.
Ventajas
Integridad, confidencialidad y seguridad de datos. Las VPN reducen los costes y son sencillas de usar. Facilita la comunicacin entre dos usuarios en lugares distantes.
Tipos de conexin
Conexin de acceso remoto
Una conexin de acceso remoto es realizada por un cliente o un usuario de una computadora que se conecta a una red privada, los paquetes enviados a travs de la conexin VPN son originados al cliente de acceso remoto, y ste se autentifica al servidor de acceso remoto, y el servidor se autentifica ante el cliente.
Enlaces externos
NTVL-NAT Traversal VLAN/VPN [3] Microsoft Tech Net: Gua detallada de creacin de una conexin de red privada virtual de sitio a sitio [4] Cisco: Red privada virtual [5] Universidad de Valencia: Red privada virtual [6]
Referencias
[1] [3] [4] [5] [6] Mason, Andrew G. Cisco Secure Virtual Private Network. Cisco Press, 2002, p. 7 http:/ / ntvl. bambusoft. mx http:/ / www. microsoft. com/ latam/ technet/ productos/ windows/ windowsserver2003/ vpnconn. mspx http:/ / www. cisco. com/ web/ LA/ soluciones/ la/ vpn/ index. html http:/ / www. uv. es/ siuv/ cas/ zxarxa/ vpn. htm
Licencia
Creative Commons Attribution-Share Alike 3.0 Unported //creativecommons.org/licenses/by-sa/3.0/