Seguridad

Los tipos de redes privadas virtuales (VPN) y sus protocolos

Los dos tipos de VPN, acceso remoto y sitio a sitio, y los protocolos que los sostienen: IPSec, L2TP, PPTP, SSL y TLS, OpenVPN, VPN sobre SSH y WireGuard.

· 5 min de lectura · nivel principiante

VPN significa Virtual Private Network; este procedimiento permite a un usuario conectarse a una red privada desde Internet de forma segura. La VPN crea una conexión cifrada llamada túnel VPN: todo el tráfico de Internet y las comunicaciones pasan por ese túnel seguro.

Esencialmente 2 tipos de redes privadas virtuales (VPN)

  • 1. Remote Access VPN: La VPN de acceso remoto permite a un usuario conectarse a una red privada y acceder a distancia a todos sus servicios y recursos. La conexión entre el usuario y la red privada se realiza a través de Internet, y la conexión es segura y privada. La VPN de acceso remoto resulta útil para los usuarios domésticos y para los usuarios profesionales. Un empleado de una empresa, cuando no está en su puesto, utiliza una VPN para conectarse a la red privada de su empresa y acceder a distancia a los archivos y a los recursos de la red privada. Una parte de los usuarios de VPN utilizan principalmente los servicios VPN para eludir las restricciones regionales en Internet y acceder a sitios web bloqueados. Los usuarios concienciados con la seguridad también utilizan los servicios VPN para mejorar su seguridad y su privacidad en Internet.
  • 2. Site to Site VPN: Una VPN de sitio a sitio también se denomina Router-to-Router VPN y se utiliza habitualmente en las grandes empresas. Las empresas u organizaciones con sucursales situadas en lugares distintos utilizan la VPN de sitio a sitio para conectar la red de una oficina con la red de otra oficina.
    VPN basada en la intranet: cuando varias oficinas de la misma empresa se conectan utilizando el tipo de VPN de sitio a sitio, se denomina VPN basada en la intranet.VPN basada en extranet: cuando las empresas utilizan el tipo de VPN de sitio a sitio para conectarse con la oficina de otra empresa, se denomina VPN basada en extranet.
  • VPN basada en la intranet: cuando varias oficinas de la misma empresa se conectan utilizando el tipo de VPN de sitio a sitio, se denomina VPN basada en la intranet.
  • VPN basada en extranet: cuando las empresas utilizan el tipo de VPN de sitio a sitio para conectarse con la oficina de otra empresa, se denomina VPN basada en extranet.

Fundamentalmente, la VPN de sitio a sitio crea un puente imaginario entre las redes de oficinas geográficamente alejadas, las conecta a través de Internet y mantiene una comunicación segura y privada entre las redes. En la VPN de sitio a sitio, un router actúa como cliente VPN y otro router como servidor VPN, ya que se basa en una comunicación de router a router. Solo cuando la autenticación queda validada entre los dos routers comienza la comunicación.

Illustration 1 — Les types de réseaux privés virtuels (VPN) et leurs protocoles

Los tipos de protocolos para VPN

  • 1. Internet Protocol Security (IPSec): Internet Protocol Security, llamada IPSec, se utiliza para asegurar la comunicación de Internet en una red IP. IPSec asegura la comunicación mediante el protocolo de Internet (IP) verificando la sesión y cifrando cada paquete de datos durante la conexión. IPSec funciona en 2 modos:
  1. (i) Modo de transporte
  2. (ii) Modo túnel

El trabajo del modo de transporte consiste en cifrar el mensaje dentro del paquete de datos. Por su parte, el modo de tunelización cifra el paquete de datos completo. IPSec también puede utilizarse con otros protocolos de seguridad para mejorar la seguridad.

  • 2. Layer 2 Tunneling Protocol (L2TP): L2TP o Layer 2 Tunneling Protocol es un protocolo de tunelización que a menudo se combina con otro protocolo de seguridad VPN como IPSec para establecer una conexión VPN muy segura. L2TP genera un túnel entre dos puntos de conexión L2TP y el protocolo IPSec cifra los datos y mantiene una comunicación segura dentro del túnel.
  • 3. Point–to–Point Tunneling Protocol (PPTP): PPTP o Point-to-Point Tunneling Protocol genera un túnel y delimita el paquete de datos. El protocolo PPP (Point-to-Point Protocol) se utiliza para cifrar los datos entre las conexiones. PPTP es uno de los protocolos VPN más utilizados y se emplea desde la primera versión de Windows. PPTP también se utiliza en Mac y en Linux, además de en Windows.
  • 4. SSL y TLS: SSL (Secure Sockets Layer) y TLS (Transport Layer Security) generan una conexión VPN en la que el navegador web actúa como cliente y en la que al usuario se le da acceso a aplicaciones concretas en lugar de a toda la red. Los sitios web de compras en línea utilizan habitualmente los protocolos SSL y TLS. Es sencillo pasar a SSL desde los navegadores web y prácticamente no se requiere ninguna acción por parte del usuario, ya que los navegadores web están integrados con SSL y TLS. Las conexiones SSL llevan «https» al principio de la URL en lugar de «http».
  • 5. OpenVPN: OpenVPN es una VPN de código abierto utilizada habitualmente para crear conexiones punto a punto y de sitio a sitio. Utiliza un protocolo de seguridad tradicional basado en los protocolos SSL y TLS.
  • 6. VPN over SSH: Secure Shell o SSH genera el túnel VPN a través del cual se produce la transferencia de datos y garantiza además que el túnel esté cifrado. Las conexiones SSH las genera un cliente SSH y los datos se transfieren desde un puerto local hacia el servidor remoto a través del túnel cifrado.
  • 7. Wirguard:
  • WireGuard aspira a ser tan fácil de configurar y de desplegar como SSH. Una conexión VPN se establece simplemente intercambiando claves públicas muy sencillas — exactamente igual que el intercambio de claves SSH — y todo lo demás lo gestiona WireGuard de forma transparente. Incluso es capaz de desplazarse entre direcciones IP, igual que Mosh. WireGuard presenta una interfaz extremadamente básica pero potente.

Curso por continuar... ;)