REDES PRIVADAS VIRTUALES (VPN)
Las redes LAN, redes propias, se utilizan cada vez más en las empresas,
instituciones de todo tipo y organizaciones, ya que sin estas redes llega a ser
difícil, caro e incluso casi imposible hacer negocios, operaciones comerciales y
otros. Las empresas con sucursales u oficinas remotas, es importante que
tengan acceso a la red de la empresa para lograr mayor productividad. Hasta
no hace mucho tiempo, las organizaciones tenían solo acceso telefónico o una
red de área extensa basada en una línea dedicada. Actualmente, hay una
opción más económica y flexible llamada red privada virtual.
Anteriormente las redes LAN eran por naturaleza privadas y solo internas a la
empresa, no habiendo conexiones externas a redes como actualmente a
Internet, que su utilización se está extendiendo con rapidez, ya que se están
empleando para comercio electrónico, gestión de la cadena de suministros,
gestión de atención a clientes y proveedores, para la compra y venta de
productos, para conectarse con otras empresas asociadas y con sus
sucursales.
Las principales características de Internet son su transparencia y la posibilidad
de comunicarse con casi todo el mundo, aunque estas características también
representan algunas amenazas, como riesgos de seguridad, donde las VPN
cumplen con la mayor parte de los requisitos necesarios de privacidad.
¿Qué es una VPN?
Como definición, una VPN es una red instalada en una infraestructura
compartida y que emplea las mismas directivas de seguridad, gestión y
rendimiento que aplica a las redes privadas. La tecnología VPN proporciona
una forma de utilizar infraestructuras de red públicas, como lo es Internet, para
ofrecer a las organizaciones un acceso privado y seguro a las aplicaciones,
recursos, clientes, proveedores e información de dichas organizaciones.
Las VPN se pueden establecer a través de distintas redes de transporte
subyacentes: Internet público, columnas vertebrales (backbones) IP del
proveedor de servicio (ISP), así como redes FrameRelay y ATM del proveedor.
Ya en la actualidad cada vez mas VPNs usan redes IP.
La tecnología VPN emplea una combinación de mecanismos y servicios de
túneles (tunneling), cifrado, autenticación y control de acceso para transportar
el tráfico a través de Internet, de una IP gestionada o de columna vertebral
(backbone) de algún ISP.
Tipos de VPN
Existen muchas variedades de topologías físicas de redes, así como muchas
arquitecturas de redes privadas virtuales, aunque la mayoría de las topologías
de VPNs se encuentran en una delas siguientes tres categorías:
- VPNs de intranets
- VPNs de acceso remoto
- VPNs de extranets
Las VPNs de intranets proporcionan conectividad interna entre partes de la
misma organización: El conjunto de todas las partes internas de una
organización, conectados de esta forma, suelen denominarse la intranet de la
organización. Las VPN de intranets ofrecen el mismo nivel de conectividad y
confiabilidad que una red completamente privada.
Las VPNs de acceso remoto amplían la red interna de las organizaciones, con
conectividad a sus oficinas remotas o sucursales, como si fuera una red LAN
muy grande.
Las VPNs de extranets amplían la red de las organizaciones e incluyen a
clientes, proveedores, empresas asociadas, etc. Esto resulta de gran interés
para diferentes soluciones empresariales con conexión segura a través de
Internet en las que hay que utilizar la comunicación entre ellas.
VPN de Intranet
Las VPN de intranets son conexiones ininterrumpidas que se crean a través de
túneles seguros en una red IP, llevando recursos internos de la empresa desde
una oficina central a sus sucursales.
En todas las implementaciones de VPNs hay que contar con los proveedores
de servicios (SP), ya que estos pueden ofrecer soluciones de conectividad
básica o VPNs que se gestionan totalmente desde fuera de la organización.
Los proveedores de servicios pueden ofrecer las conexiones a Internet
necesarias para crear túneles seguros o una parte de la red IP compartida, que
se suele crear para gestionar las VPNs IP de las empresas, es decir, se
pueden crear muchas VPNs de distintas organizaciones en la misma
infraestructura de la columna vertebral (backbone) IP compartido de un
proveedor de servicios. Esta es una de las razones por las que las VPNs son
mucho mas baratas que las redes totalmente privadas basadas en una
infraestructura WAN (Red de Área Extensa-Wide Area Network)
Por esto es muy importante que el tráfico de cada organización sea totalmente
independiente e invisible unas con otras y que el rendimiento de la red no
resulte afectado. Por lo tanto, las soluciones VPN incorporan túneles,
seguridad, calidad de servicio (QoS), gestión y capacidades de
aprovisionamiento para crear una infraestructura de comunicación confiable.
VPN de acceso remoto
Las VPNs de acceso remoto, llamadas también redes privadas virtuales de
acceso telefónico (VPDN), ofrecen a los usuarios remotos acceso a la intranet
de la organización en cualquier momento sin importar su ubicación.
Si se encuentran usuarios remotos, por ejemplo, que se encuentren viajando,
se pueden conectar a un punto de presencia (POP) local del proveedor de
servicios para acceder a la red de su organización. Sea la conexión a través de
la red de este proveedor ó a través de Internet, se enrutan túneles al gateway
de la empresa. Estos túneles se aseguran y se cifran mediante protocolos con
seguridad, como son IPSec ó LT2P.
El acceso remoto a la red de la organización puede tener lugar de varias
maneras, con tecnologías como son: acceso telefónico, RDSI, DSL o cable.
VPN por medio del proveedor de servicios
La decisión que debe tomar la organización es si adquiere y gestiona la VPN ó
si compra el servicio VPN gestionada por algún proveedor de servicios. Para la
primera opción se debe considerar la complejidad de la tecnología y del
personal necesario para configurar y mantener la VPN. Además, como se va a
usar internet para transportar los datos desde los sitios lejanos a la oficina
central, no habría garantía de calidad de servicio (QoS) y el rendimiento del
VPN resultaría afectado cuando hubiese mucho tráfico en Internet.
Muchos proveedores de servicios ofrecen VPN gestionada, que combinan
capacidades de seguridad con garantías de rendimiento y en este caso, el
proveedor diseña la solución VPN sitio a sitio o de acceso remoto que necesita
la empresa, la configura y gestiona en su nombre. El proveedor puede
garantizar ciertos niveles de rendimiento enrutando el tráfico VPN a través de
sus propias conexiones de acceso y de la columna vertebral (backbone) de la
red, usando las capacidades de calidad de servicio (QoS) del software de
conexión del enrutador.
VPN sus ventajas
La tecnología VPN permite una forma confiable de mantener la privacidad de
una organización, empresa ó institución, al mismo tiempo que racionaliza las
operaciones, reduce los costos y permite una administración flexible de la red.
Las VPN pueden reducir los costos de comunicación ya que usan Internet ó
una red IP compartida de un proveedor de servicios, en lugar de líneas
dedicadas, ya que antes de las VPNs, las empresas se comunicaban a través
de redes de área extensa (WAN) ó de conexiones por acceso telefónico, siendo
soluciones caras.
Las VPN pueden conectar oficinas remotas para acceder a la intranet desde
cualquier lugar y momento, son muy flexibles y ampliables y se adaptan
fácilmente a las cambiantes necesidades de las organizaciones, simplifican el
proceso de administración de la red y la incorporación de oficinas y usuarios
remotos o sitios nuevos. Pueden mantener su seguridad y confiabilidad
mediante el uso de protocolos de túneles y software de cifrado. Con la garantía
del tiempo de actividad de la red y los niveles de calidad, con desembolsos de
crédito para las interrupciones.
Por lo que, las VPN permiten a las organizaciones, empresas e instituciones
seguridad en sus comunicaciones, protegiendo información confidencial
usando túneles y cifrado.
Tarea: Que es y cómo funciona el Túnel (tunneling).
R. Batllori