Una red privada virtual (VPN)
es una red privada construida dentro de una infraestructura de red pública, tal
como la red mundial de Internet. Las empresas pueden usar redes privadas
virtuales para conectar en forma segura oficinas y usuarios remotos a través de
accesos a Internet económicos proporcionados por terceros, en vez de costosos
enlaces WAN dedicados o enlaces de marcación remota de larga distancia.
Requerimientos
Básicos:
- Identificación de usuario: las VPN deben verificar la identidad de los usuarios y restringir su acceso a aquellos que no se encuentren autorizados.
- Codificación de datos: los datos que se van a transmitir a través de la red pública (Internet), antes deben ser cifrados, para que así no puedan ser leídos.
- Administración de claves: las VPN deben actualizar las claves de cifrado para los usuarios.
- Nuevo algoritmo de seguridad SEAL.
Tipos de VPN
- VPN de acceso remoto
Es quizás el modelo más usado
actualmente, y consiste en usuarios o proveedores que se conectan con la
empresa desde sitios remotos (oficinas comerciales, domicilios, hoteles, aviones
preparados, etcétera) utilizando Internet como vínculo de acceso.
- VPN Punto a Punto
Este esquema se utiliza para
conectar oficinas remotas con la sede central de la organización. Los
servidores de las sucursales se conectan a Internet utilizando los servicios de
su proveedor local de Internet, típicamente mediante conexiones de banda ancha.
- Tunneling
Consiste en encapsular un
protocolo de red sobre otro (protocolo de red encapsulador) creando un túnel
dentro de una red de computadoras. De esta manera se encaminan los paquetes de
datos sobre nodos intermedios que son incapaces de ver en claro el contenido de
dichos paquetes.
- VPN over LAN
Uno de los más poderosos para
utilizar dentro de la empresa. emplea la misma red de área local (LAN) de
la empresa. Sirve para aislar zonas y servicios de la red interna. Esta
capacidad lo hace muy conveniente para mejorar las prestaciones de seguridad de
las redes inalámbricas (WiFi).
Tipos
de conexión
- Conexión de acceso remoto: Una conexión de acceso remoto es realizada por un cliente o un usuario de una computadora que se conecta a una red privada, los paquetes enviados a través de la conexión VPN son originados al cliente de acceso remoto, y éste se autentifica al servidor de acceso remoto, y el servidor se autentifica ante el cliente.
- Conexión VPN router a router: Una conexión VPN router a router es realizada por un router, y este a su vez se conecta a una red privada. En este tipo de conexión, los paquetes enviados desde cualquier router. El router que realiza la llamada se autentifica ante el router que responde y este a su vez se autentica ante el router que realiza la llamada y también sirve para la intranet.
- Conexión VPN firewall a firewall: Una conexión VPN firewall a firewall es realizada por uno de ellos, y éste a su vez se conecta a una red privada. En este tipo de conexión, los paquetes son enviados desde cualquier usuario en Internet. El firewall que realiza la llamada se autentifica ante el que responde y éste a su vez se autentifica ante el llamante.

No hay comentarios:
Publicar un comentario