Investigacion VPN

 

VPN

¿Qué es un VPN? Las conexiones VPN no son ni mucho menos un invento nuevo, pero es ahora cuando están empezando a coger tracción entre el gran público. Mientras que tradicionalmente su uso era más común en el entorno empresarial, la gran versatilidad de este tipo de conexiones y sus múltiples usos las hacen cada vez más populares.

Precisamente esa versatilidad de la que hablábamos es la misma que crea alguna que otra confusión sobre qué son exactamente estas VPN, pues cada vez más se relaciona a las conexiones VPN con "el mal" (con grandes comillas), pues algunas de sus aplicaciones incluyen el salto de los bloqueos geográficos, un mayor anonimato en la Red o incluso el bloqueo de la publicidad.

VPN son las siglas de Virtual Private Network, o red privada virtual que, a diferencia de otras palabras informáticas más crípticas como DNS o HTTP, sí nos dan pistas bastante precisas sobre en qué consisten.

La palabra clave aquí es virtual, pues es esta propiedad la que genera la necesidad de la VPN en sí, así como la que permite a las conexiones VPN ofrecerte los múltiples usos que veremos más adelante.

 

Para conectarse a Internet, tu móvil, PC, televisión y demás dispositivos generalmente se comunican con el router o módem que conecta tu casa con tu proveedor de Internet, ya sea mediante cable o inalámbricamente. Los componentes son distintos si estás usando la conexión de datos de tu móvil (que incluye su propio módem y habla con la antena de telefonía) pero la esencia es la misma: tu dispositivo se conecta a otro, que le conecta a Internet.

 

Lo más normal es que no tengas uno, sino varios dispositivos conectados al mismo router: móviles, ordenadores, consolas... En este caso cada uno tendrá asignada una dirección IP local, que no es visible desde Internet. Esto es una red local, un conjunto de dispositivos conectados de tal modo que puedan compartir archivos e impresoras sin necesidad de pasar por Internet.

 

Una conexión VPN lo que te permite es crear una red local sin necesidad que sus integrantes estén físicamente conectados entre sí, sino a través de Internet. Es el componente "virtual" del que hablábamos antes. Obtienes las ventajas de la red local (y alguna extra), con una mayor flexibilidad, pues la conexión es a través de Internet y puede por ejemplo ser de una punta del mundo a la otra.

Ejemplos de vpn: En términos muy simples, una VPN conecta nuestra PC, teléfono inteligente o tableta a un servidor por internet y permite navegar a las redes privadas, utilizando la conexión de ese servidor. Entonces, si ese servidor está en un país diferente, parecerá que la conexión se origina desde ese país, logrando acceder a cosas que normalmente no se podría.

Destacan 2 tipos de conexión VPN: remote access y site to site. Conoce sus características y diferencias.

Tipos de VPN

La VPN de acceso remoto (Remote Access VPN) permite a los usuarios conectarse a una red privada para acceder a servicios y recursos de forma remota. Esta conexión es segura y se realiza a través de internet mediante un remote access server.

Resulta útil para usuarios comerciales como domésticos. Por ejemplo, un empleado corporativo, mientras está fuera de las instalaciones de la compañía, puede utilizar una VPN para conectarse a la red privada de la empresa y acceder a archivos de esa misma red.

Los usuarios privados de este tipo de VPN utilizan principalmente estos servicios para eludir las restricciones regionales en internet y acceder a sitios web bloqueados. Otro caso es proteger la privacidad mientras se navega en internet.

Una VPN site-to-site o de sitio a sitio se utiliza principalmente en las empresas. Las organizaciones con instalaciones en diferentes ubicaciones geográficas utilizan esta VPN para conectar la red de una instalación a la red en otra, y en otra ubicación geográfica.

La VPN de sitio a sitio crea un puente virtual entre las redes, en oficinas geográficamente distantes, y las conecta a través de internet para mantener una comunicación segura y privada entre las redes.

La VPN de sitio a sitio se basa en la comunicación de enrutador a enrutador; uno actúa como un cliente VPN y otro enrutador como un servidor VPN. La comunicación entre los dos enrutadores comienza después de validar una autenticación entre los dos.

Protocolos VPN

Los dos tipos de VPN anteriores se basan en diferentes protocolos, los cuales explicamos a continuación.

 

1. OpenVPN

Es una tecnología de código abierto que utiliza la biblioteca de OpenSSL y los protocolos TLS, junto con otras tecnologías, para proporcionar una solución VPN sólida y confiable. Es el protocolo estándar de la industria.

La fortaleza de las VPN site to site openvpn reside en que es altamente configurable, pues está disponible en la mayoría de las plataformas a través de software de terceros. La conexión se establece entre un openvpn server y un openvpn client. Tal es su aceptación que existen clientes openvpn para android.

 

2. IPSec/L2TP

Internet Protocol Security o IPSec asegura la comunicación del Protocolo de internet mediante la autenticación de la sesión y encripta cada paquete de datos durante la conexión. IPSec funciona en dos modos:

modo de transporte: encripta el mensaje en el paquete de datos

modo de túnel: encripta todo el paquete de datos

Layer 2 Tunneling Protocol es un protocolo que se combina con otro de seguridad como IPSec para crear una conexión VPN altamente segura. Una nota importante, L2TP es el sucesor del PPTP, el cual fue desarrollado por Microsoft y Cisco.

Podemos configurar VPN L2TP IPSEC

L2TP vs IPSec: L2TP crea un túnel entre dos puntos de conexión y el protocolo IPSec cifra los datos y maneja la comunicación segura entre el túnel.

 

 

3. SSTP

El protocolo SSTP ofrece ventajas similares a OpenVPN, incluye la capacidad de usar el puerto TCP 443 para evadir la censura. La estrecha integración con Windows puede hacer que sea más fácil de usar y más estable que OpenVPN en esa plataforma.

Sin embargo, a diferencia de OpenVPN, SSTP es un estándar propiedad de Microsoft.

SSTP vs IPSEC: SSTP utiliza SSL 3.0

 

4. PPTP Protocolo de túnel punto a punto.

Crea un túnel y encapsula el paquete de datos. Utiliza un protocolo punto a punto (PPP) para cifrar los datos entre la conexión. PPTP es uno de los protocolos VPN más utilizados y ha estado en uso desde la época de Windows 95. Además de Windows, también es compatible con Mac y Linux. Este protocolo está en desuso.

 

5. IKEv2

El protocolo de intercambio de claves de Internet versión 2 (IKEv2) establece y mantiene dinámicamente un estado compartido entre los puntos finales de un datagrama IP. IKEv2 realiza la autenticación mutua entre dos partes y establece la Asociación de Seguridad IKEv2 (SA). Es muy común encontrar implementaciones de Windows Server IKEv2.

Usos habituales de un VPN: La seguridad y privacidad de los datos cada vez es más importante tanto para los usuarios como para las empresas. Así que las redes privadas virtuales se usan a menudo con diferentes fines:

Acceder a recursos de acceso restringido de una empresa. La seguridad de los datos es crítica para garantizar la continuidad del negocio, la competitividad y el cumplimiento de la regulación de protección de datos. Las empresas siempre deberían asegurar la privacidad y la seguridad de sus recursos, especialmente de los de misión crítica. En Stackscale usamos VPNs internamente y también para la protección de nuestros clientes; ya que la seguridad es una de nuestras prioridades principales.

Acceder a la red del trabajo mientras estamos fuera de la oficina. Muchas empresas la utilizan para que los profesionales puedan acceder de forma segura y cifrada a los recursos de la empresa mientras viajan o trabajan en remoto.

Acceder a la red de nuestro hogar mientras estamos fuera de casa. Cada vez son más los usuarios que usan una VPN para acceder a sus equipos encendidos en casa y navegar como si estuviesen en la LAN de su hogar.

Ocultar los datos de navegación. Los usuarios pueden mantener su historial de navegación privado usando una VPN; algo aún más importante si se utiliza una wifi pública. En una red wifi pública sin contraseña o compartida con todo el mundo, todo lo que visite el usuario y no tenga una conexión segura HTTPS podría ser visible para cualquiera que sepa sniffear una red. Por el contrario, al activar una VPN, todas las comunicaciones se encriptan y son 100 % anónimas. Así que, si hubiera alguien sniffeando la red, lo único que vería es que el usuario tiene una VPN levantada.

Evitar la censura en Internet. Hay gobiernos que restringen el acceso a determinados servicios o sitios web, como es el caso de China, y para eso una VPN es una opción ideal para acceder sin problema a esos servicios o contenidos censurados.

En resumen, las VPNs mejoran la privacidad de datos y protegen a los usuarios frente a diferentes ciberamenazas, como: usuarios maliciosos que espían en redes públicas o sitios web sin una conexión segura HTTPS, robos de identidad y anuncios basados en el historial de búsqueda.

Diferencias entre herramientas administrativas y un VPN de Linux:

En el mundo del alojamiento web, Linux es considerado como el mejor sistema operativo para servidores web. El sistema está disponible desde 1992 como software libre y, con los conocimientos necesarios, se puede ajustar a voluntad gracias a su estructura sencilla y modular. Los costes se originan cuando se emplean distribuciones con una oferta de asistencia técnica de pago. Con su fiabilidad, estabilidad y eficiencia, Linux se ha convertido en la mejor solución para servidores de correo electrónico y servidores web.

 

Linux constituye una alternativa excelente si lo que se quiere es usar PHP,Perl, Python, Ruby o MySQL. Si se buscan soluciones disponibles para páginas principales, aplicaciones como blogs, sistemas de gestión de contenidos o foros de discusión, el hosting de Linux cuenta con diversas aplicaciones de código abierto, mientras que el software para alojamiento web de windows está sujeto, en la mayoría de los casos, a pago.

 

En 1993 Microsoft lanza el servidor Windows, un sistema operativo para el uso de servidores. Se trata de un software de pago que también contiene soporte y actualizaciones para un período de tiempo específico. Una gran ventaja que hasta ahora ha tenido el hosting de Windows frente a una variante de Linux es el soporte del framework de alto rendimiento ASP.NET, cuya nueva versión también es compatible con Linux. Sin embargo, aplicaciones como SharePoint o Exchange siguen siendo exclusivas, con cuya ayuda se simplifica el trabajo conjunto para desarrollar proyectos de manera considerable. Para ello también existen aplicaciones de código abierto para Linux, aunque no son tan populares en el entorno empresarial. En la siguiente tabla se resumen las características de ambos sistemas operativos en lo que concierne al alojamiento web:


Hosting web de Windows

Hosting web de Linux

Tipo de software

Privado

De código abierto

Servidor web

Microsoft IIS

Apache, Nginx

Lenguajes script

VBScript, ASP.NET

Perl, PHP, Python, Ruby

Bases de datos

Microsoft SQL Server, Microsoft Access

MySQL, MariaDB

Software de gestión

Plesk

cPanel, Plesk, Confixx

Otros

Exchange, aplicaciones .NET, SharePoint

WordPress, Joomla, etc.

Comentarios

Entradas más populares de este blog