RED PRIVADA VIRTUAL (VPN)
Introducción
El concepto de Red privada Virtual (VPN) frecuentemente está y aparece asociado a los ámbitos de: Conectividad, Internet y seguridad, este documento explica en parte los fundamentos orientados a redes privadas virtuales generales.
Las VPN son también conocidas con el acrónimo (RPV) siglacorrespondiente a Virtual Private Network (Red Privada Virtual).
Un ejemplo real y habitual es que empresas con varias sucursales desean frecuentemente unir o enlazar sus redes locales para agilizar la comunicación dentro de la empresa. Los precios bajos de conexiones a Internet hacen atractivo realizar esta red empresarial por medio de este. Para asegurar la integridad de su comunicación se usantúneles de encriptación que impiden a terceros leer los datos transferidos. De esto se tratan las Vpn’s.
Objetivos
Conocer los conceptos básicos asociados a las redes privadas virtuales (VPN) y al mismo tiempo entender los beneficios y sus ventajas a la hora de implementar servicios de redes orientadas a usuarios remotos, tener en cuenta que al momento de implementar este servicio laseguridad es un parámetro de relevancia a tener en cuenta para una conexión confiable e integra.
Desarrollo del tema
VPN, ¿Qué es?
La tecnología VPN es una de red que permite una extensión o alargue de la red local sobre una red pública o no segura ni controlada, como lo es Internet.
El caso mas común es la posibilidad de enlazar dos o mas sucursales de una organización o empresautilizando como vínculo Internet, permitir a los miembros del equipo de soporte la conexión desde su casa al centro del área de trabajo en su oficina, o que un usuario pueda acceder a su equipo doméstico desde un sitio remoto, como puede ser un hotel o su propio hogar. Todo esto utilizando Internet.
Para que todo esto sea posible de manera segura y confiable es necesario proveer los medios para asígarantizar la autenticación, integridad y confidencialidad de la comunicación:
Autenticación y autorización: ¿Quién está del otro lado? y qué nivel de acceso debe tener.
Integridad: La garantía de que los datos enviados no han sido alterados.
Confidencialidad: Dado que los datos viajan a través de un medio potencialmente inseguro y hostil como es Internet, los miembros son susceptibles deinterceptación, por lo que es fundamental cifrar estos mismos. De este modo, la información no debe ser vista ni interpretada por nadie más que los destinatarios.
No Repudio: Esto quiere decir que un mensaje tiene que ir firmado, y el que lo firma no puede negar que este mensaje fue enviado por él.
Requerimientos básicos de una red privada virtual
Identificación de Usuario:Las redes Virtuales Privadas deben verificar la identidad de los usuarios y restringir su acceso a aquellos que no se encuentren autorizados.
Codificación de los datos: Los datos que se van a transmitir a través de la red publica (Internet), antes deben ser codificados o cifrados, para que así no puedan ser leídos por personas no autorizadas.
Administración de claves: Las redes Privadas Virtuales(VPN) deben actualizar las claves de codificación para los usuarios.
Soporte a protocolos múltiples: Las VPN deben manejar los protocolos comunes.
Tipos de VPN
Básicamente existen tres arquitecturas de conexión VPN:
VPN de acceso remoto
Este es quizás el modelo más usado actualmente y consiste en usuarios o proveedores que se conectan con la empresa desde sitios remotos (oficinas,domicilios, hoteles, aviones, etc.) utilizando Internet como vinculo de acceso. Una vez autenticados tienen un nivel de acceso muy similar al que tienen en la red local de la empresa. Muchas empresas han reemplazado con esta tecnología su infraestructura ‘dial-up’ (modems y líneas telefónicas), aunque por razones de contingencia todavía conservan sus viejos modems.
VPN punto a punto
Este...
Regístrate para leer el documento completo.