Investigacion VPN
VPN
¿Qué es un VPN? Las conexiones VPN no son ni mucho
menos un invento nuevo, pero es ahora cuando están empezando a coger tracción
entre el gran público. Mientras que tradicionalmente su uso era más común en el
entorno empresarial, la gran versatilidad de este tipo de conexiones y sus múltiples
usos las hacen cada vez más populares.
Precisamente esa versatilidad de la que hablábamos es la misma que
crea alguna que otra confusión sobre qué son exactamente estas VPN, pues cada
vez más se relaciona a las conexiones VPN con "el mal" (con grandes
comillas), pues algunas de sus aplicaciones incluyen el salto de los bloqueos
geográficos, un mayor anonimato en la Red o incluso el bloqueo de la
publicidad.
VPN son las siglas de Virtual Private Network, o red privada virtual
que, a diferencia de otras palabras informáticas más crípticas como DNS o HTTP,
sí nos dan pistas bastante precisas sobre en qué consisten.
La palabra clave aquí es virtual, pues es esta propiedad la que genera
la necesidad de la VPN en sí, así como la que permite a las conexiones VPN
ofrecerte los múltiples usos que veremos más adelante.
Para conectarse a Internet, tu móvil, PC, televisión y demás
dispositivos generalmente se comunican con el router o módem que conecta tu
casa con tu proveedor de Internet, ya sea mediante cable o inalámbricamente.
Los componentes son distintos si estás usando la conexión de datos de tu móvil
(que incluye su propio módem y habla con la antena de telefonía) pero la
esencia es la misma: tu dispositivo se conecta a otro, que le conecta a
Internet.
Lo más normal es que no tengas uno, sino varios dispositivos
conectados al mismo router: móviles, ordenadores, consolas... En este caso cada
uno tendrá asignada una dirección IP local, que no es visible desde Internet.
Esto es una red local, un conjunto de dispositivos conectados de tal modo que
puedan compartir archivos e impresoras sin necesidad de pasar por Internet.
Una conexión VPN lo que te permite es crear una red local sin
necesidad que sus integrantes estén físicamente conectados entre sí, sino a
través de Internet. Es el componente "virtual" del que hablábamos
antes. Obtienes las ventajas de la red local (y alguna extra), con una mayor
flexibilidad, pues la conexión es a través de Internet y puede por ejemplo ser
de una punta del mundo a la otra.
Ejemplos de vpn: En términos muy
simples, una VPN conecta nuestra PC, teléfono inteligente o tableta a un
servidor por internet y permite navegar a las redes privadas, utilizando la
conexión de ese servidor. Entonces, si ese servidor está en un país diferente,
parecerá que la conexión se origina desde ese país, logrando acceder a cosas
que normalmente no se podría.
Destacan 2 tipos de conexión VPN: remote access y site to site. Conoce
sus características y diferencias.
Tipos de VPN
La VPN de acceso remoto (Remote Access VPN) permite a los usuarios
conectarse a una red privada para acceder a servicios y recursos de forma
remota. Esta conexión es segura y se realiza a través de internet mediante un
remote access server.
Resulta útil para usuarios comerciales como domésticos. Por ejemplo,
un empleado corporativo, mientras está fuera de las instalaciones de la
compañía, puede utilizar una VPN para conectarse a la red privada de la empresa
y acceder a archivos de esa misma red.
Los usuarios privados de este tipo de VPN utilizan principalmente
estos servicios para eludir las restricciones regionales en internet y acceder
a sitios web bloqueados. Otro caso es proteger la privacidad mientras se navega
en internet.
Una VPN site-to-site o de sitio a sitio se utiliza principalmente en
las empresas. Las organizaciones con instalaciones en diferentes ubicaciones
geográficas utilizan esta VPN para conectar la red de una instalación a la red
en otra, y en otra ubicación geográfica.
La VPN de sitio a sitio crea un puente virtual entre las redes, en
oficinas geográficamente distantes, y las conecta a través de internet para
mantener una comunicación segura y privada entre las redes.
La VPN de sitio a sitio se basa en la comunicación de enrutador a
enrutador; uno actúa como un cliente VPN y otro enrutador como un servidor VPN.
La comunicación entre los dos enrutadores comienza después de validar una
autenticación entre los dos.
Protocolos VPN
Los dos tipos de VPN anteriores se basan en diferentes protocolos, los
cuales explicamos a continuación.
1. OpenVPN
Es una tecnología de código abierto que utiliza la biblioteca de
OpenSSL y los protocolos TLS, junto con otras tecnologías, para proporcionar
una solución VPN sólida y confiable. Es el protocolo estándar de la industria.
La fortaleza de las VPN site to site openvpn reside en que es
altamente configurable, pues está disponible en la mayoría de las plataformas a
través de software de terceros. La conexión se establece entre un openvpn
server y un openvpn client. Tal es su aceptación que existen clientes openvpn
para android.
2. IPSec/L2TP
Internet Protocol Security o IPSec asegura la comunicación del
Protocolo de internet mediante la autenticación de la sesión y encripta cada
paquete de datos durante la conexión. IPSec funciona en dos modos:
modo de transporte: encripta el mensaje en el paquete de datos
modo de túnel: encripta todo el paquete de datos
Layer 2 Tunneling Protocol es un protocolo que se combina con otro de
seguridad como IPSec para crear una conexión VPN altamente segura. Una nota
importante, L2TP es el sucesor del PPTP, el cual fue desarrollado por Microsoft
y Cisco.
Podemos configurar VPN L2TP IPSEC
L2TP vs IPSec: L2TP crea un túnel entre dos puntos de conexión y el
protocolo IPSec cifra los datos y maneja la comunicación segura entre el túnel.
3. SSTP
El protocolo SSTP ofrece ventajas similares a OpenVPN, incluye la
capacidad de usar el puerto TCP 443 para evadir la censura. La estrecha
integración con Windows puede hacer que sea más fácil de usar y más estable que
OpenVPN en esa plataforma.
Sin embargo, a diferencia de OpenVPN, SSTP es un estándar propiedad de
Microsoft.
SSTP vs IPSEC: SSTP utiliza SSL 3.0
4. PPTP Protocolo de
túnel punto a punto.
Crea un túnel y encapsula el paquete de datos. Utiliza un protocolo
punto a punto (PPP) para cifrar los datos entre la conexión. PPTP es uno de los
protocolos VPN más utilizados y ha estado en uso desde la época de Windows 95.
Además de Windows, también es compatible con Mac y Linux. Este protocolo está
en desuso.
5. IKEv2
El protocolo de intercambio de claves de Internet versión 2 (IKEv2)
establece y mantiene dinámicamente un estado compartido entre los puntos
finales de un datagrama IP. IKEv2 realiza la autenticación mutua entre dos
partes y establece la Asociación de Seguridad IKEv2 (SA). Es muy común
encontrar implementaciones de Windows Server IKEv2.
Usos habituales de un
VPN:
La
seguridad y privacidad de los datos cada vez es más importante tanto para los
usuarios como para las empresas. Así que las redes privadas virtuales se usan a
menudo con diferentes fines:
Acceder a recursos de acceso restringido de una empresa. La seguridad
de los datos es crítica para garantizar la continuidad del negocio, la
competitividad y el cumplimiento de la regulación de protección de datos. Las
empresas siempre deberían asegurar la privacidad y la seguridad de sus
recursos, especialmente de los de misión crítica. En Stackscale usamos VPNs
internamente y también para la protección de nuestros clientes; ya que la
seguridad es una de nuestras prioridades principales.
Acceder a la red del trabajo mientras estamos fuera de la oficina.
Muchas empresas la utilizan para que los profesionales puedan acceder de forma
segura y cifrada a los recursos de la empresa mientras viajan o trabajan en
remoto.
Acceder a la red de nuestro hogar mientras estamos fuera de casa. Cada
vez son más los usuarios que usan una VPN para acceder a sus equipos encendidos
en casa y navegar como si estuviesen en la LAN de su hogar.
Ocultar los datos de navegación. Los usuarios pueden mantener su
historial de navegación privado usando una VPN; algo aún más importante si se
utiliza una wifi pública. En una red wifi pública sin contraseña o compartida
con todo el mundo, todo lo que visite el usuario y no tenga una conexión segura
HTTPS podría ser visible para cualquiera que sepa sniffear una red. Por el
contrario, al activar una VPN, todas las comunicaciones se encriptan y son 100
% anónimas. Así que, si hubiera alguien sniffeando la red, lo único que vería
es que el usuario tiene una VPN levantada.
Evitar la censura en Internet. Hay gobiernos que restringen el acceso
a determinados servicios o sitios web, como es el caso de China, y para eso una
VPN es una opción ideal para acceder sin problema a esos servicios o contenidos
censurados.
En resumen, las VPNs mejoran la privacidad de datos y protegen a los
usuarios frente a diferentes ciberamenazas, como: usuarios maliciosos que
espían en redes públicas o sitios web sin una conexión segura HTTPS, robos de
identidad y anuncios basados en el historial de búsqueda.
Diferencias entre herramientas administrativas y un VPN de Linux:
En el mundo del alojamiento web, Linux es considerado como el mejor
sistema operativo para servidores web. El sistema está disponible desde 1992
como software libre y, con los conocimientos necesarios, se puede ajustar a
voluntad gracias a su estructura sencilla y modular. Los costes se originan
cuando se emplean distribuciones con una oferta de asistencia técnica de pago.
Con su fiabilidad, estabilidad y eficiencia, Linux se ha convertido en la mejor
solución para servidores de correo electrónico y servidores web.
Linux constituye una alternativa excelente si lo que se quiere es usar
PHP,Perl, Python, Ruby o MySQL. Si se buscan soluciones disponibles para
páginas principales, aplicaciones como blogs, sistemas de gestión de contenidos
o foros de discusión, el hosting de Linux cuenta con diversas aplicaciones de
código abierto, mientras que el software para alojamiento web de windows está
sujeto, en la mayoría de los casos, a pago.
En 1993 Microsoft lanza el servidor Windows, un sistema operativo para
el uso de servidores. Se trata de un software de pago que también contiene
soporte y actualizaciones para un período de tiempo específico. Una gran
ventaja que hasta ahora ha tenido el hosting de Windows frente a una variante
de Linux es el soporte del framework de alto rendimiento ASP.NET, cuya nueva
versión también es compatible con Linux. Sin embargo, aplicaciones como
SharePoint o Exchange siguen siendo exclusivas, con cuya ayuda se simplifica el
trabajo conjunto para desarrollar proyectos de manera considerable. Para ello
también existen aplicaciones de código abierto para Linux, aunque no son tan
populares en el entorno empresarial. En la siguiente tabla se resumen las
características de ambos sistemas operativos en lo que concierne al alojamiento
web:
|
|
Hosting web de
Linux |
|
|
Tipo de software |
Privado |
De código
abierto |
|
Servidor web |
Microsoft IIS |
Apache, Nginx |
|
Lenguajes script |
VBScript,
ASP.NET |
Perl, PHP,
Python, Ruby |
|
Bases de datos |
Microsoft SQL Server, Microsoft Access |
MySQL, MariaDB |
|
Software de
gestión |
Plesk |
cPanel, Plesk,
Confixx |
|
Otros |
Exchange,
aplicaciones .NET, SharePoint |
WordPress,
Joomla, etc. |
Comentarios
Publicar un comentario