VPN: Virtual Private Network
José Domingo Muñoz
IES Gonzalo Nazareno
Febrero 2021
Introducción
Cada vez más empresas cuentan con diferentes sucursales o filiales distribuidas
por uno o varios países y con empleados móviles que no trabajan desde la
oficina
Es necesario contar con comunicaciones fiables, seguras y rápidas
Hasta hace poco las empresas contrataban líneas dedicadas para construir
WANs:
I Fiables, seguras y tienen un alto rendimiento
I CARAS, MUY CARAS.
1 8
Introducción
¿Por qué no aprovechar las líneas ya existentes?
Una VPN, Virtual Private Network, es una red privada que usa una red pública
(normalmente Internet) para conectar sucursales o usuarios.
2 Figura 1: vpn 8
Tipos de VPN
Existen 3 tipos de VPN:
Conexiones de clientes de acceso remoto
I Dan solución a los trabajadores móviles que deben poder usar los recursos de la
red interna desde localizaciones remotas
Comunicación site-to-site
I Dos o más redes locales son unidas a través de una VPN formando una intranet
extendida. Oficinas remotas.
Acceso controlado dentro de una red local
I Usado en muchas ocasiones para proteger la red wifi
3 8
Clientes de acceso remoto
Figura 2: Acceso remoto
4 8
Site-to-site
Figura 3: site-to-site
5 8
Ventajas y limitaciones de las VPN
Ventajas
I Ahorro de costes
I Escalabilidad
Limitaciones
I Requieren una comprensión detallada de conceptos de seguridad de redes y una
cuidadosa instalación y configuración
I El rendimiento y la fiabilidad dependen del ISP
I Problemas de compatibilidad
6 8
VPN tunneling protocols
VPN se basan en el concepto de tunneling, que implica establecer y mantener
una conexión lógica entre dos extremos en la que se ven implicados nodos
intermedios
Los paquetes se encapsulan dentro de un datagrama o de una trama utilizando
un protocolo VPN
Estos protocolos deben proporcionar:
I Autenticación (usuario/equipo)
I Compresión de datos
I Cifrado de datos
I Direccionamiento dinámico
I Gestión de claves
Protocolos: PPTP,L2F,L2TP,IPSEC,SSTP. . .
7 8
Soluciones VPN
Hardware
I Ofrecen alto rendimiento y facilidad de configuración
Software
I Mayor flexibilidad a la hora de su configuración
I FreeS/Wan (IPSec)
I OpenVPN (openvpn)
I Wireguard (Muy nuevo, utiliza un protocolo propio Wireguard)
8/8