0% encontró este documento útil (0 votos)
9 vistas8 páginas

Beneficios y Funcionamiento de VPN

Una VPN (red privada virtual) protege el tráfico de internet y la identidad en línea al encriptar los datos y ocultar la dirección IP del usuario. Se utiliza tanto por consumidores para mantener la privacidad como por empresas para conectar empleados remotos de manera segura. Existen diferentes tipos de VPN, como acceso remoto y sitio a sitio, que utilizan diversos protocolos de tunelización para garantizar la seguridad de la comunicación.

Cargado por

SabuGamer YT
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
9 vistas8 páginas

Beneficios y Funcionamiento de VPN

Una VPN (red privada virtual) protege el tráfico de internet y la identidad en línea al encriptar los datos y ocultar la dirección IP del usuario. Se utiliza tanto por consumidores para mantener la privacidad como por empresas para conectar empleados remotos de manera segura. Existen diferentes tipos de VPN, como acceso remoto y sitio a sitio, que utilizan diversos protocolos de tunelización para garantizar la seguridad de la comunicación.

Cargado por

SabuGamer YT
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd

PROYECTO INVESTIGACION REDES III: VPN Gaston Perez

Amse Jonathan

Virtual Private Network

Una VPN (red privada virtual) es la manera más sencilla y efectiva a


disposición del público para proteger su tráfico de internet y mantener en
privado su identidad en línea. Cuando usted se conecta a un servidor de VPN
seguro, su tráfico pasa a través de un túnel encriptado en cuyo interior nadie
puede ver, incluyendo hackers, gobiernos y su proveedor de servicios de
internet.

¿Quiénes las utilizan?

Los consumidores utilizan las VPN para proteger la privacidad de sus


actividades en línea y asegurarse de que su experiencia web esté libre de
influencias externas.

Las empresas utilizan las VPN para conectar a los empleados remotos
como si todos estuvieran usando la misma red local en una oficina central, pero
estas ofrecen menos beneficios a los individuos que una VPN personal.

Beneficios de usar una VPN

Cambie su ubicación

Utilizar una VPN cambia su dirección IP, el número único que lo identifica a
usted y a su ubicación en el mundo. Esta nueva dirección IP le hará aparecer
como si estuviera en la ubicación que seleccionó al conectarse: Reino Unido,
Alemania, Canadá, Japón o prácticamente en cualquier país, si el servicio VPN
cuenta con servidores allí.

Proteja su privacidad

Cambiar su dirección IP con una VPN le ayuda a proteger su identidad ante


páginas web, aplicaciones y servicios que desean rastrearlo. Las buenas VPN
también evitan que su proveedor de internet, su operador de telefonía móvil o
cualquier otro ente externo puedan ver su actividad, gracias a una capa de
encriptación fuerte.

Aumentar su seguridad

Utilizar una VPN le protege de muchos tipos de violaciones de seguridad,


como los análisis de paquetes, las redes Wi-Fi clandestinas y los ataques de
intermediarios. Los viajeros, los empleados que trabajan en casa y todo tipo de
personas en movimiento utilizan una VPN cada vez que se conectan a una red
que no es de confianza, como las redes Wi-Fi públicas gratuitas.

1
PROYECTO INVESTIGACION REDES III: VPN Gaston Perez
Amse Jonathan

¿Cómo sería si no uso una VPN?

Al acceder a una página web sin una VPN, usted se conecta a esa página a
través de su proveedor de servicios de internet (ISP, por las siglas en inglés de
Internet Service Provider). El ISP le asigna una dirección IP única que puede ser
utilizada para identificarle en la página web. Debido a que el ISP maneja y dirige
todo su tráfico, el ISP puede ver las páginas web que visita. Esto significa que su
actividad en internet puede ser vinculada a usted mediante esa dirección IP
única.

¿Cómo sería usando una VPN?

Cuando usted se conecta a internet con una VPN, la aplicación de VPN de


su dispositivo (también llamada cliente VPN) establece una conexión con un
servidor VPN seguro. Su tráfico pasa por su ISP, pero su ISP ya no puede leerlo ni
ver su destino final. Las páginas web que usted visita ya no pueden ver su
dirección IP original, solo la dirección IP del servidor VPN, que es compartida por
muchos otros usuarios y cambia regularmente.

Proxy

El servidor VPN actúa como un proxy, o suplente, para su actividad web:


en lugar de su dirección IP y ubicación reales, las páginas web que usted visite
solo verán la dirección IP y la ubicación del servidor VPN.
Esto le ayuda a ser más anónimo en internet.

Autenticación

Establecer una conexión segura es un problema complicado que se


resuelve mediante ingeniosos cálculos matemáticos en un proceso denominado
autenticación.
Una vez autenticados, el cliente VPN y el servidor VPN pueden estar seguros de
que solo están hablando entre sí y nadie más.

Tunelización

Las VPN también protegen la conexión entre el cliente y el servidor


utilizando tunelización y encriptación.
La tunelización es un proceso mediante el cual cada paquete de datos es
encapsulado dentro de otro paquete de datos. Esto dificulta que terceros puedan

2
PROYECTO INVESTIGACION REDES III: VPN Gaston Perez
Amse Jonathan

leerlos durante su tránsito. Los datos que viajan en un túnel VPN se dividen en
partes llamadas "paquetes", que luego se colocan dentro de otros paquetes de
datos. Un túnel VPN no solo evita que sus datos sean interceptados sino que
también oculta su dirección IP, la cual, de otro modo, podría ser utilizada para
identificarle cuando navega por la web.

Encriptación

Los datos dentro del túnel también son encriptados de tal manera que
sólo el destinatario previsto puede desencriptarlos. Esto mantiene
completamente oculto el contenido de su tráfico en internet. Ni siquiera su
proveedor de servicios de internet podrá verlo.

Tipos de VPN (dos más usadas)

3
PROYECTO INVESTIGACION REDES III: VPN Gaston Perez
Amse Jonathan

Acceso Remoto
Ventajas de la VPN de acceso remoto

A primera vista, las VPN son muy útiles. Su tecnología está diseñada para
lo siguiente:

• Evitar el acceso de los hackers. Los túneles VPN están cifrados, lo


que significa que es el doble de difícil para los infractores traspasar la red
privada y obtener acceso a los recursos corporativos.
• Limitar los permisos. Imagine un mundo en el que cualquiera pueda
acceder a la red de una empresa. Las VPN eliminan este obstáculo exigiendo a
los usuarios que autentiquen su camino hacia la red.
• Evitar el estrangulamiento. Dado que el túnel cifrado de una VPN
impide la visibilidad desde el exterior, el ancho de banda sigue siendo más
ancho y las velocidades se mantienen rápidas.
• Asegurar los dispositivos. Los escritorios remotos, así como los
dispositivos Android e iOS, pueden protegerse con la ayuda de una VPN.

¿Cuándo se necesita una VPN de acceso remoto?

Una VPN de acceso remoto es un medio adecuado para asegurar a los


empleados de sucursales o remotos a menor escala. Cuando un empleado o dos
necesitaban estar fuera de la oficina para trabajar de forma remota de manera
esporádica, las empresas podrían aprovechar un servicio VPN para implementar
software cliente VPN que permitiera a un usuario remoto establecer una
conexión segura desde un endpoint situado fuera del perímetro de la red.
Cuando todo el mundo iba a la oficina, las empresas incluso empleaban
VPN de sitio a sitio como medio para conectar dos redes, como una red
corporativa y una red de sucursal. De esta manera, las VPN pueden servir para
varios casos de uso, particularmente en lo que se refiere a mantener a los
usuarios remotos y de las sucursales alejados del tráfico de Internet. Sin
embargo, a medida que la adopción del trabajo remoto se ha ido consolidando,
cada vez más empresas se están dando cuenta de que las VPN no son tan
seguras como deberían ser.

4
PROYECTO INVESTIGACION REDES III: VPN Gaston Perez
Amse Jonathan

Punto a punto

Una VPN de sitio a sitio, también llamada VPN de router a router, y se usa
mayormente en operaciones corporativas. Debido al hecho de que muchas
empresas tienen oficinas ubicadas dentro y fuera del país, una VPN de sitio a
sitio se utiliza para conectar la red de la oficina principal con otras oficinas
diferentes. Esto también se conoce como VPN basada en intranet. Lo opuesto
también es posible con una VPN de sitio a sitio. Las empresas la utilizan para
conectarse con otras compañías de la misma manera, y esto clasifica como una
VPN basada en extranet. En términos simples, una VPN sitio a sitio crea un
puente virtual que une redes en diferentes lugares para conectarlas a internet y
mantener una comunicación segura y privada entre ellas.
De forma similar a una VPN PPTP, la VPN Sitio a sitio crea una red segura.
Sin embargo, no hay una línea dedicada en uso que permita que los diferentes
sitios dentro de una empresa se conecten para formar una VPN, como
mencionamos anteriormente. Además, a diferencia de la PPTP, el
direccionamiento, codificación y decodificación se realiza con routers en forma
de hardware o software en ambos lados.

5
PROYECTO INVESTIGACION REDES III: VPN Gaston Perez
Amse Jonathan

Protocolos de tunelización de VPN

Los dos tipos de VPN anteriores se basan en diferentes protocolos, los


cuales explicamos a continuación.

OpenVPN

Es una tecnología de código abierto que utiliza la biblioteca de OpenSSL y


los protocolos TLS, junto con otras tecnologías, para proporcionar una solución
VPN sólida y confiable. Es el protocolo estándar de la industria.

La fortaleza de las VPN site to site openvpn reside en que es altamente


configurable, pues está disponible en la mayoría de las plataformas a través de
software de terceros. La conexión se establece entre un openvpn servidor y un
openvpn cliente. Tal es su aceptación que existen clientes openvpn para android.

IPSec/L2TP

Internet Protocol Security o IPSec asegura la comunicación del Protocolo


de internet mediante la autenticación de la sesión y encripta cada paquete de
datos durante la conexión.

IPSec funciona en dos modos:


● modo de transporte: encripta el mensaje en el paquete de datos
● modo de túnel: encripta todo el paquete de datos

Layer 2 Tunneling Protocol es un protocolo que se combina con otro de


seguridad como IPSec para crear una conexión VPN altamente segura. Una nota

6
PROYECTO INVESTIGACION REDES III: VPN Gaston Perez
Amse Jonathan

importante, L2TP es el sucesor del PPTP, el cual fue desarrollado por Microsoft y
Cisco.
L2TP vs IPSec: L2TP crea un túnel entre dos puntos de conexión y el protocolo
IPSec cifra los datos y maneja la comunicación segura entre el túnel.

SSTP

El protocolo SSTP ofrece ventajas similares a OpenVPN, incluye la


capacidad de usar el puerto TCP 443 para evadir la censura. La estrecha
integración con Windows puede hacer que sea más fácil de usar y más estable
que OpenVPN en esa plataforma.
Sin embargo, a diferencia de OpenVPN, SSTP es un estándar propiedad de
Microsoft.
SSTP vs IPSEC: SSTP utiliza SSL 3.0

PPTP Protocolo de túnel punto a punto.

Crea un túnel y encapsula el paquete de datos. Utiliza un protocolo punto


a punto (PPP) para cifrar los datos entre la conexión. PPTP es uno de los
protocolos VPN más utilizados y ha estado en uso desde la época de Windows
95. Además de Windows, también es compatible con Mac y Linux. Este protocolo
está en desuso.

IKEv2

El protocolo de intercambio de claves de Internet versión 2 (IKEv2)


establece y mantiene dinámicamente un estado compartido entre los puntos
finales de un datagrama IP. IKEv2 realiza la autenticación mutua entre dos
partes y establece la Asociación de Seguridad IKEv2 (SA). Es muy común
encontrar implementaciones de Windows Server IKEv2

Demostración práctica

7
PROYECTO INVESTIGACION REDES III: VPN Gaston Perez
Amse Jonathan

Usaremos un software de VPN llamado Hamachi.

Hamachi hace uso de redes privadas virtuales (VPN), que básicamente se basa
en la utilización de canales privados extremo a extremo para no tener que pasar
por muchos de los saltos que dan las conexiones sin VPN.

Lo utilizaremos para conectarnos a una red donde se aloja la base de datos de


producción de la empresa a la cual necesitamos acceder para hacer tareas
diarias del trabajo. La idea es representar un escenario en donde físicamente no
estamos en el lugar donde se aloja la base de datos, y aun así podremos acceder
a ella y trabajar normalmente como si estuviésemos allí.

Usaremos como motor de base de datos DBeaver, Hamachi, una Macbook y una
PC de escritorio donde estará alojado la base de datos.

Bibliografía

[Link]
vpn#:~:text=de%20acceso%20remoto%3F-,%C2%BFQu%C3%A9%20es%20una
%20VPN%20de%20acceso%20remoto%3F,de%20un%20t%C3%BAnel%20cifrado
%20IPsec.

[Link]
warrior/

[Link]
category=VPN&subcategory=info&lang=es&gad=1&gclid=Cj0KCQjw0tKiBhC6AR
IsAAOXutmd8AuEzLGI6doGoYmzubzzi24RUJusBNvb8sW1UTsE0camLv9fGfwaAjc3
EALw_wcB

[Link]

[Link]
firewall_concept_terms.pdf

[Link]
2000-server/bb742566(v=technet.10)?redirectedfrom=MSDN

También podría gustarte