miércoles, 21 de agosto de 2013

SOFTWARE Y CONEXIONES VPN

¿QUE ES UNA VPN ?

Una VPN o Red Privada Virtual no es más que una extensión de la red local de una entidad, a la que se le agregán unas configuraciones y componetes (hardware y software) que le permitan incorporarse sobre una red de recursos de carácter público como Internet, ATM o FrameRelay, pero manteniendo un entorno de carácter confidencial y privado que posibilite trabajar al usuario como si estuviera en su misma red local. La comunicación entre los dos extremos de la red privada a través de la red pública se hace creando túneles virtuales entre esos dos puntos y usando sistemas de encriptación y autenticación que aseguren la confidencialidad e integridad de los datos transmitidos a través de esa red pública.

EJEMPLO:

Una VPN extiende la red privada, en este caso RedUGR, hasta dónde está conectado el usuario a través de redes publicas, en este caso,Internet. Para ello se establece un "tunel" de comunicaciones seguro, es decir, la información transmitida por él es cifrada.

                                  TIPOS DE VPN

TUNNELING

Esta técnica consiste en abrir conexiones entre dos máquinas por medio de un protocolo seguro, como puede ser SSH (Secure SHell), a través de las cuales realizaremos las transferencias inseguras, que pasarán de este modo a ser seguras. siendo la conexión segura (en este caso de ssh) el túnel por el cual se envían los datos para que nadie más aparte de los interlocutores que se sitúan a cada extremo del túnel, pueda ver dichos datos. Este tipo de técnica requiere de forma imprescindible tener una cuenta de acceso seguro en la máquina con la que se quiere comunicar los datos.

Ejemplo más claros de utilización de esta técnica consiste en la redirección de tráfico en escenarios IP Móvil. En escenarios de IP móvil, cuando un nodo-móvil no se encuentra en su red base, necesita que su home-agent realice ciertas funciones en su puesto, entre las que se encuentra la de capturar el tráfico dirigido al nodo-móvil y redirigirlo hacia él. Esa redirección del tráfico se realiza usando un mecanismo de tunneling, ya que es necesario que los paquetes conserven su estructura y contenido originales (dirección IP de origen y destino, puertos, etc.) cuando sean recibidos por el nodo-móvil.

VPN punto a punto

Este esquema se utiliza para conectar oficinas remotas con la sede central de organización. El servidor VPN, que posee un vínculo permanente a Internet, acepta las conexiones vía Internet provenientes de los sitios y establece el túnel VPN. Los servidores de las sucursales se conectan a Internet utilizando los servicios de su proveedor local de Internet, típicamente mediante conexiones de banda ancha. Esto permite eliminar los costosos vínculos punto a punto tradicionales, sobre todo en las comunicaciones internacionales .


VPN de acceso remoto

consiste en usuarios o proveedores que se conectan con la empresa desde sitios remotos (oficinas comerciales, domicilios, hotel, aviones, etcétera) utilizando Internet como vínculo de acceso. Una vez autenticados tienen un nivel de acceso muy similar al que tienen en la red local de la empresa.

VPN Interna

una aplicación realmente desconocida pero muy útil y potente consiste en establecer redes privadas virtuales dentro de una misma red local. El objetivo último es aislar partes de la red y sus servicios entre sí, aumentando la seguridad. Una aplicación muy típica de este modelo se utiliza para aumentar la seguridad en redes de acceso inalámbrico, separándolas así de la red física para evitar posibles fugas de información o accesos no autorizados.

Ejemplo

es la conexión a redes Wi-Fi haciendo uso de túneles cifrados IPSec o SSL que además de pasar por los métodos de autenticación tradicionales (WEP, WPA, direcciones MAC, etc.) agregan las credenciales de seguridad del túnel VPN creado en la LAN interna o externa.

Ventajas

Integridad, confidencialidad y seguridad de datos.
Las VPN reducen los costos y son sencillas de usar
Facilita la comunicación entre dos usuarios en lugares distantes.



Tipos de conexión


Conexión de acceso remoto

Una conexión de acceso remoto es realizada por un cliente o un usuario de una computadora que se conecta a una red privada, los paquetes enviados a través de la conexión VPN son originados al cliente de acceso remoto, y éste se autentifica al servidor de acceso remoto, y el servidor se autentifica ante el cliente.

Conexión VPN router a router

Una conexión VPN router a router es realizada por un router, y este a su vez se conecta a una red privada. En este tipo de conexión, los paquetes enviados desde cualquier router no se originan en los routers. El router que realiza la llamada se autentifica ante el router que responde y este a su vez se autentica ante el router que realiza la llamada y también sirve para la intranet
Conexión VPN firewall a firewall

Una conexión VPN firewall a firewall es realizada por uno de ellos, y éste a su vez se conecta a una red privada. En este tipo de conexión, los paquetes son enviados desde cualquier usuario en Internet. El firewall que realiza la llamada se autentifica ante el que responde y éste a su vez se autentifica ante el llamante.


Lista de software para VPN


AlonWeb

AlonWeb utiliza un servicio tradicional de tuneleo OpenVPN que esconde la dirección IP de tu computadora. 
Alonweb ofrece a la comunidad de Internet con conexión y de pago de servicios Tramo: OpenVPN, que es útil para saltarse las restricciones de las empresas y otros, así como ocultar su información personal, como la dirección IP y la ubicación geográfica.

Wippien

Wippien es un software de VPN que puede ser utilizado si estás interesado en mantener privadas tus conversaciones con amigos y familiares lo más seguras posibles. Wippien es un código abierto permite a los usuarios conectarse directamente entre sí .

UltraVPN


Este cliente VPN francés puede ayudar al usuario a moverse por direcciones electrónicas que bloquean direcciones IP particulares y también puede mejorar las posibilidades de entrar a aplicaciones bloqueadas. El servicio se basa en OpenVPN, lo que significa que funciona bien en todas las plataformas. Los servidores pueden manejar cantidades ilimitadas de tráfico. La banda ancha puede ser limitada dependiendo de la fortaleza de tu propia conexión de red.

CyberGhost
Este es un servicio de VPN gratuito de Alemania que en realidad provee la confidencialidad al enrutarte por medio de una IP alemana. El servicio provee 10 Gb de navegación por mes, lo que te permite chatear, navegar y enviar correos electrónicos sin preocuparte por rebasar el límite. También hay una opción con costo si deseas más de 10 Gb.

BirdsSoft VPN-X

Para los amigos o colegas que gustan de compartir archivos entre ellos, BirdsSoft es una herramienta de VPN gratuita efectiva. El software de hecho permite que dos o más computadoras se conecten de manera segura y permite que los usuarios exploren los archivos y carpetas o establecer una red para juegos. La información de la red se encripta por una dirección IP única que el software configura.



PROGRAMA QUE FUNCIONA CON CONEXIÓN VPN



LogMeIn Hamachi es una práctica herramienta le permite conectar dos ordenadores a través de Internet mediante la creación de su propia red privada virtual (VPN) y protegiéndolo con estándares de la industria algoritmos de cifrado .

LogMeIn Hamachi es un servicio VPN que se instala fácilmente en 10 minutos , y permite el acceso remoto seguro a su red de negocios, en cualquier lugar donde haya una conexión a Internet.Esto significa que sus comunicaciones estarán a salvo de miradas indiscretas, en todo momento, la creación de un canal privado entre ambos equipos. Por supuesto, Hamachi también se puede utilizar en redes de área local (LAN) para la seguridad adicional.

LogMeIn Hamachi funciona con el firewall existente y no requiere ninguna configuración adicional. Hamachi es la primera aplicación de red para ofrecer un nivel sin precedentes de conectividad directa. Es simple, segura y rentable.
Ventajas de LogMeIn Hamachi:

LAN a través de Internet - Organizar los ordenadores en su propia red segura como si estuvieran conectados por un cable físico. 
Archivos y unidades de red - Acceso a archivos críticos y unidades de red.
Cero-configuración - Funciona sin tener que ajustar un firewall o router.
Seguridad - que lleva el cifrado y la autenticación de la Industria.
Rentable - Gratis para uso no comercial. 


LogMeIn Hamachi cuenta con una interfaz sencilla que permite crear redes de seguridad personales en sólo un par de pasos.

1 comentario:

  1. Muy bien, espero hayas bajado el alguno de los programas para estudiarlo e instalarlo.

    ResponderEliminar