Anda di halaman 1dari 9

VPN

RED PRIVADA VIRTUAL

1.Definicin
Unared
privada
virtual,RPV,
oVPNde
las
siglas
eninglsdeVirtual Private Network, es una tecnologa deredque
permiteunaextensinseguradelaredlocalsobreunaredpblicao
nocontroladacomoInternet.
Permitequelacomputadoraenlaredenveyrecibadatossobreredes
compartidas o pblicas como si fuera una red privada con toda la
funcionalidad,seguridadypolticasdegestindeunaredprivada.

2. Caractersticas bsicas de la seguridad


Autentificacin y autorizacin: Quin est del otro lado? Usuario/equipo y
quniveldeaccesodebetener.
Integridad: de que los datos enviados no han sido alterados. Para ello se
utilizafuncionesdeHash(funcincomputablemedianteunalgoritmo
Confidencialidad:Dadoqueslopuedeserinterpretadaporlosdestinatariosde
lamisma.Sehaceusodealgoritmosdecifrado.
No repudio:esdecir,unmensajetienequeirfirmado,yquienlofirmanopuede
negarqueenvielmensaje.

3. Requisitos Bsicos

Identificacin de usuario:lasVPNdebenverificarlaidentidaddelosusuarios
yrestringirsuaccesoaaquellosquenoseencuentrenautorizados.

Cifrado de datos:losdatosquesevanatransmitiratravsdelaredpblica
(Internet), antes deben ser cifrados, para que as no puedan ser ledos si son
interceptados. Esta tarea se realiza conalgoritmosde cifradoque slo pueden
serledosporelemisoryreceptor.

Administracin de claves:lasVPNdebenactualizarlasclavesdecifradopara
losusuarios.

4. Tipos de VPN
a) VPN de acceso remoto
Es quizs el modelo ms usado actualmente, y consiste
enusuariosoproveedoresqueseconectanconlaempresadesde
sitios
remotos
(oficinas
comerciales,
domicilios,hoteles,etctera)utilizandoInternetcomovnculode
acceso. Una vez autenticados tienen un nivel de acceso muy
similaralquetienenenlaredlocaldelaempresa.

b) VPN punto a punto


Esteesquemaseutilizaparaconectaroficinasremotasconlasede
centraldelaorganizacin.ElservidorVPN,queposeeunvnculo
permanente a Internet, acepta las conexiones va Internet
provenientesdelossitiosyestableceeltnelVPN.Losservidores
delassucursalesseconectanaInternetutilizandolosserviciosde
su proveedor local de Internet, tpicamente mediante conexiones
debandaancha.

c) Tunneling
Latcnicadetunnelingconsisteenencapsularunprotocolodered
sobreotro(protocoloderedencapsulador)creandountneldentro
deunareddecomputadoras.Elestablecimientodedichotnelse
implementaincluyendounaPDU(unidadesdedatosdeprotocolo)
determinada dentro de otra PDU con el objetivo de transmitirla
desde un extremo al otro del tnel sin que sea necesaria una
interpretacinintermediadelaPDUencapsulada.

d) VPN over LAN


Este esquema es el menos difundido pero uno de los ms poderosos para utilizar
dentro de la empresa. Es una variante del tipo "acceso remoto" pero, en vez de
utilizarInternetcomomediodeconexin,emplealamismaredderealocal(LAN)
delaempresa.Sirveparaaislarzonasyserviciosdelaredinterna.Estacapacidad
lo hace muy conveniente para mejorar las prestaciones de seguridad de las redes
inalmbricas(WiFi).

e) VPN Interna
Una aplicacin realmente desconocida pero muy til y potente consiste en establecer redes
privadasvirtualesdentrodeunamismaredlocal.Elobjetivoltimoesaislarpartesdelaredy
susserviciosentres,aumentandolaseguridad.

5. Ventajas

Integridad,confidencialidadyseguridaddedatos.
LasVPNreducenloscostosysonsencillasdeusar.
Facilitalacomunicacinentredosusuariosenlugaresdistantes.

6. Desventajas

Lavelocidaddeaccesoesmenoralatradicional.
Es necesario contar con ciertos conocimientos tcnicos para implementar una conexin
VPN
Laconectividadnoesmuyestable.
NotodoslosequiposderedsoncompatiblesentresalutilizarlastecnologasVPN.

6. Tipos de conexin
Conexin de acceso remoto
Unaconexindeaccesoremotoesrealizadaporunclienteounusuario
de una computadora que se conecta a una red privada, los paquetes
enviadosatravsdelaconexinVPNsonoriginadosalclientedeacceso
remoto,ysteseautentificaalservidordeaccesoremoto,yelservidor
seautentificaanteelcliente.

Conexin VPN router a router


UnaconexinVPNrouterarouteresrealizadaporunrouter,y
este a su vez se conecta a una red privada. En este tipo de
conexin, los paquetes enviados desde cualquier router no se
originan en los routers. El router que realiza la llamada se
autentifica ante el router que responde y este a su vez se
autentica ante el router que realiza la llamada y tambin sirve
paralaintranet.
Conexin VPN firewall a firewall
Una conexin VPN firewall a firewall es realizada por uno de
ellos,ysteasuvezseconectaaunaredprivada.Enestetipode
conexin,lospaquetessonenviadosdesdecualquierusuarioen
Internet.Elfirewallquerealizalallamadaseautentificaanteel
querespondeysteasuvezseautentificaanteelllamante.

Anda mungkin juga menyukai