VPN Virtual Private Network Red Privada Virtual.

Slides:



Advertisements
Presentaciones similares
Intranets P. Reyes / Octubre 2004.
Advertisements

METODOS DE AUTENTICACIÓN
© 2006 Cisco Systems, Inc. Todos los derechos reservados. Información pública de Cisco 1 Descripción de cómo la tecnología VPN presta servicios seguros.
TEMA1. Servicios de Red e Internet. Las Redes de Ordenadores.
Conexiones VPN usando RouterOS
Se conoce como banda ancha a la transmisión de datos en el cual se envían simultáneamente varias piezas de información, con el objeto de incrementar la.
Red vpn Mayerli Arismendi Edwin Alvarado María Alejandra acosta
© 2006 Cisco Systems, Inc. Todos los derechos reservados.Información pública de Cisco 1 Prestación de servicios para trabajadores a distancia Acceso a.
Agilidad para su negocio ®. Introducción En los últimos años las redes se han convertido en un factor critico para cualquier organización, cada vez mas.
DIRECT ACCESS.
Telnet y SSH Integrantes: Carlos Parra José Isabel
Término que se le da al conjunto de equipos de cómputo que se encuentran conectados entre si por medio de dispositivos físicos que envían y reciben -
PROTOCOLOS Y ESTANDARES DE RED
Los servicios de red son la fundación de una red de trabajo en un ambiente de computadoras. Generalmente los servicios de red son instalados en uno o.
Conectividad Sucursales Internet Freelance Una Red Workstation
Que es el protocolo “SSL”
Red de computadoras  Una red de computadoras, también llamada red de ordenadores o red informática, es un conjunto de equipos informáticos conectados.
ARP Y RARP.
IPSEC Seguridad en IP.
FOREFRONT TMG VPN Juan Luis García Rambla MVP Windows Security
PROTOCOLOS Un protocolo es un conjunto de reglas que hacen que la comunicación en una red sea más eficiente.
Técnicas de cifrado. Clave publica y clave privada
Pablo Suau/Ramón Rizo - Seguridad en Entornos Web 1 VPNs con PGP Introducción Definiciones Instalación de PGPnet Añadir un host PGPnet.
Seguridad del protocolo HTTP
Tema 3 – Técnicas de Acceso Remoto y Seguridad Perimetral
DÍAZ OSCAR IVÁN HOYOS ANDRÉS FELIPE ORDOÑEZ JOSÉ LUIS INFORMÁTICA, SEMESTRE II.
Aspectos básicos de networking: Clase 5
(VIRTUAL PRIVATE NETWORK)
REDES Las redes de comunicación de datos son utilizadas para que varias computadoras se comuniquen y puedan intercambiar datos y información. A si como.
INTEGRANTES: MARTINEZ MISHELL MEDINA ENID MENENDEZ EVELYN INTEGRANTES: MARTINEZ MISHELL MEDINA ENID MENENDEZ EVELYN.
HOL – FOR07. ► VPN define una “Virtual Private Network” o Red Privada Virtual. ► Básicamente una VPN establece una conexión segura a través de un medio.
VPN Red privada virtual.
Desarrolle los temas que se le piden, de la siguiente separata. Desarrolle los temas que se le piden, de la siguiente separata.. ¿Qué es un Firewall? Haga.
VPN - Red privada virtual
Virtual Private Network CaFeLUG Briefing Trimestral Bco. Credicoop Abril 2003 Conceptos e Implementación.
PRESENTADO POR: ROBINSON JIMENEZ. DEFINICIÓN VPN VPN es una tecnología de red que permite una extensión de la red local sobre una red pública o no controlada,
Existen dos tipos básicos de redes VPN:
REDES DE COMPUTADORES ETHERNET
Protocolos de conexión remota
8.6-1 Capítulo 8, Sección 8.6: IPsec Material basado en el Texto: Computer Networking: A Top Down Approach Featuring the Internet, Jim Kurose, Keith Ross.
Redes privadas virtuales VPN
Tema 3 – Técnicas de Acceso Remoto y Seguridad Perimetral
Redes Privadas Virtuales
Redes privadas virtuales. VPN.
Instalacion de redes locales
CONCEPTOS DE REDES Y PUERTOS MAS CONOCIDOS
Prof. César Molina Sesión 2 - Principios de la computación Redes y comunicaciones.
Configuración de enrutadores Cisco Dúber Pérez. Introducción Vertiginoso crecimiento de Internet Desarrollo de dispositivos de alta escala de integración.
Técnicas de cifrado. Clave pública y clave privada:
JUAN ANTONIO GARCIA ADRIAN RIOS HERNANDEZ
Seguridad del protocolo HTTP:
S EGURIDAD Y A LTA D ISPONIBILIDAD Nombre: Adrián de la Torre López.
Técnicas de cifrado. Clave pública y clave privada Gabriel Montañés León.
Jorge De Nova Segundo. SSH File Transfer Protocol (también conocido como SFTP o Secure File Transfer Protocol) es un protocolo del nivel de aplicación.
Redes privadas virtuales. VPN
REDES PRIVADAS VIRTUALES. VPN.
INSTITUTO TECNOLÓGICO SUPERIOR DE LIBRES Organismo Público Descentralizado del Gobierno del Estado de Puebla INGENIERÍA EN SISTEMAS COMPUTACIONALES INTEGRACIÓN.
Protocolo ssl. Introducción El protocolo SSL (Secure Sockets Layer) fue diseñado con el objeto de proveer privacidad y confiabilidad a la comunicación.
Técnicas de cifrado. Clave pública y clave privada:
Unidad 4. Servicios de acceso remoto
REDES PRIVADAS VIRTUALES (VPN) SERVICIOS DE WINDOWS SERVER 2003.
Significa Modelo de Interconexión de sistemas Abiertos.
Agenda Introducción Problemática del envío de datos Snnifing y Spoofing de Red IPSec IPSec en arquitecturas Windows IPSec con clave compartida IPSec con.
El protocolo SSL (Secure Sockets Layer) fue diseñado con el objeto de proveer privacidad y confiabilidad a la comunicación entre dos aplicaciones. Este.
María Guadalupe Moreno Rodríguez protocolo SSL María yessenia Ríos Duran 305.
QUE ES UNA RED Una red es un grupo de equipos de sobremesa o portátiles (y otros dispositivos de red, como impresoras) conectados entre sí El propósito.
LA TECNOLOGÍA VOIP La Voz sobre IP (también llamado VozIP o VoIP por sus siglas en inglés Voice over IP) es una tecnología que permite la transmisión.
MODELO TCP/IP.
En informática, es un protocolo de red para la transferencia de archivos entre sistemas conectados a una red TCP (Transmission Control Protocol)
Presentado por : Grisales Ramírez Jhonier las capas del modelo osi.
Transcripción de la presentación:

VPN Virtual Private Network Red Privada Virtual

VPN – Red privada virtual Es una tecnología de red que permite una extensión de la red local sobre una red pública o no controlada, como por ejemplo Internet.

Es un conjunto de equipos conectados por medio de cables, señales, ondas o cualquier otro método de transporte de datos, que comparten información (archivos), recursos (CD- ROM, impresoras, etc.), servicios (acceso a internet, e-mail, chat, juegos), etc. incrementando la eficiencia y productividad de las personas.

VPN a pesar de usar un medio publico para conectarse a la red local, ya sea internet o una red no controlada, esta funciona mediante usuarios que envían su información por protocolos de encriptación. Además todo usuario deberá ser creado con una contraseña para poder hacer uso de esta y conectarse a la red local deseada.

VPN ≠ Remote Desktop Conecta un Equipo a otro Equipo de forma remota. El medio de conexión es una red publica. Permite tanto los servicios del Equipo al que se conecto, como los servicios que tenga ese equipo en su red. Requiere buenas conexiones de internet. Hace uso del Equipo remoto. Conecta un Equipo a una Red Local. El medio de conexión es una red publica. Solo permite servicios de la red local. Requiere buenas conexiones de internet. Hace uso del Equipo local

La forma de comunicación entre las partes de la red privada a través de la red pública se hace estableciendo túneles virtuales entre dos puntos, para los cuales se negocian protocolos de encriptación y autentificación que aseguran la confidencialidad, integridad y seguridad de los datos transmitidos utilizando la red pública (Internet). Internet Equipo Ubicado fuera de la red local Medio Red pública o no controlada Red Local Red a la que se quiere conectar túnel

Tunnelig La técnica de tunneling consiste en encapsular un protocolo de red sobre otro, creando un túnel entre el equipo y la red. El establecimiento de dicho túnel se implementa con protocolos de encriptación y autenticación con el objetivo de transmitirla desde un extremo al otro del túnel sin que sea necesaria una interpretación intermedia de los datos encapsulados. De esta manera se encaminan los paquetes de datos sobre nodos intermedios que son incapaces de ver en claro el contenido de dichos paquetes. El túnel queda definido por los puntos extremos y el protocolo de comunicación empleado Puntos Extremo # 1 Protocolo de Comunicación # 2 Dato

Tunnelig Ejemplos de protocolos de encapsulamiento que se puede enviar por medio del túnel: L2TP (Layer 2 Tunneling Protocol) MPLS (Multiprotocol Label Switching) GRE (Generic Routing Encapsulation) PPTP (Point-To-Point Tunneling Protocol) PPPoE (Point-To-Point Protocol over Ethernet) PPPoA (Point-To-Point over ATM) IPSec (Internet Protocol Security) TLS (Transport Layer Security) SSH (Secure Shell) L2F (Layer 2 Forwarding)

Protocolos: PPTP (Point-To-Point Tunneling Protocol) (RFC 2637) PPTP permite el seguro intercambio de datos de un cliente a un servidor formando una Red Privada Virtual (VPN), basado en una red de trabajo vía TCP/IP. El punto fuerte del PPTP es su habilidad para proveer en la demanda, en una infraestructura de área de trabajo, como INTERNET. Esta característica permitirá a una compañía usar Internet para establecer una red privada virtual (VPN) sin el gasto de una línea alquilada.

IPSec (Internet Protocol Security) (RFC 2401 y 2412) IPsec es un conjunto de protocolos cuya función es asegurar las comunicaciones sobre el Protocolo de Internet (IP) autenticando o cifrando cada paquete IP en un flujo de datos. IPsec también incluye protocolos para el establecimiento de claves de cifrado (encriptación). Además, gracias a que opera en la capa 3 del modelo OSI, puede proporcionar protección a lo que concierne a la capa 4 (Transporte).

encriptación Al momento de encriptar las datos que se van a enviar por el túnel toca tener en cuentas dos cosas, la primera es haber definido el algoritmo de encriptación, y a su vez aplicar funciones HASH en los paquetes. Algoritmos de encriptación más usados: DES (Data Encryption Standard). 3DES (Triple DES). 168 bits. AES (Advanced Encryption Standard). Funciones HASH más usados: MID (Message Digest (3 y 5)). SHA (Secure Hash Algorithm).

Autenticación Al momento de realizar una autenticación en VPN, la podemos realizar bajo unos protocolos que se encargan de realizar esta autenticación de forma segura y remota. Para esto podemos encontrar dos protocolos: CHAP (Challenge Handshake Authentication Protocol) (RFC 1994) RSA (Iniciales de los apellidos de quienes lo crearon – Ron Rivest – Adi Shamir – Len Adleman) (MIT)

Autenticación Encriptación Confidencialidad Integridad Seguridad Protocolos De encapsulamiento Autenticación Encriptación Confidencialidad Integridad Seguridad

Site-To-Site VPN (extranet)

Point-To-Point VPN (intranet)

Contraseña: ********* Servidor de la Red Local (LAN) Internet LAN Computador XXXX Desde UNJu Usuario: kami Contraseña: ********* Enrutador Linksys RV082 Dominio: fi.unju.edu.ar IP LAN: 192.168.186.1 IPSec, L2TP y PPTP 3DES SHA Servidor de la Red Local (LAN) IP LAN: 192.168.186.2 Comandos para llevar a cabo: Ipconfig/all Ping 192.168.186.2 Ping 192.168.186.1 Entrar con navegador a 192.168.186.1

Ventajas Redes a un menor costo. Mejor uso de los recursos de hardware y servicios dentro de la red local. Mejor uso del personal dentro de las organizaciones. Accesibilidad a la red local desde cualquier lugar. Los procesos pesados se corren en la maquina local, y no en una maquina remota. - Mejor rendimiento y comunicación en organizaciones con sucursales o de una magnitud que amerita oficinas remotas. Permite flexibilidad en redes locales.

Desventajas Falta de seguridad en le envió de datos, por el hecho de usar un medio publico. Se necesita un buen acceso a internet para poder hacer un buen uso de la red local. Tiempos de respuesta largos por la cantidad de protocolos en los que viaja los datos. Una vez establecida la conexión VPN, todo el trafico de la red se empieza a enviar por el túnel, volviendo el servicio aun más lento.

LAN Túnel VPN