es una extencion de una red local sobre una red publica no controlada
beneficios
- Autenticacion,integridad,confideciallidad
- Ggarantia que los datos que los datos enviados no han sido alterados
se utilizann funciones de hash
confidencialidad
usa mecanismos de cifrado para garantizar la cofnfidencialidad de los datos y la informacion que se transporta en la red.
DES: data encryption
AES: advanced encryption standar
Tipos de VPN
Acceso remoto
punto a punto o tunneing
tipos de encriptaciones con VPN
IPSEC
L2TP
L2F
SSL
SSH
Para crear la una VPN en linux se utilizan los siguientes comandos, primero que todo se instala el paquete openvpn que nos sirve para crear la vpn.
#yum install openvpn
# rpm -qa lgrp openvpn
# cd /etc/openvpn
#openvpn --genkey --secret llave.key
#vi servidor.conf
se edita en el archivo creado
local 172.16.x.x
remote 172.16.y.y
dev tun0
port 5000
comp-izo
user nobody
ifconfig 10.16.x.x 10.16.y.y
secret /etc/openvpn/llave.key
:wqi+enter
luuego de crear la llave se hace el llamado del servidor para establecer la comunicacion entre los dos equipos por mediop de la VPN
#openvpn --verb 5 --config/openvpn/servidor.conf
# /etc/openvpn/llave.key
CONCLUCIONES
para poder conectarce a una red debemos tener en cuenta que dentro de ella, podemos estar espuestos a posibles ataques dentro de esta, y nuetros datos pueden estar en un alto riesgo de intercepcion par esto es importante que sepamos que cuando nos conectemos a una red un factor importante es tener en cuenta que la comunicacion sea en lo mas posible segura y de no estar espuestos a cualquier incidente.
por esta razon es de vital importancia de tener una red lo mas segura porciento por lo tanto utilizamos herramientas que nos ayudan a comunicarnos de una forma un poco mas confiable. en este caso como lo mestra este blog de los elementos que utilizamos para la seguridad. como por ejemplo firewalls, proxys, NAT y VPN. que nos ayudan a establecer reglas de filtrado y restricciones para que no todos puedan entrar en nuestra red y como en elcaso de VPN nos ayuda a acceder a otro sistema de una forma mas segura.
No hay comentarios:
Publicar un comentario