2Componentes VPN

Las VPNs utilizan protocolos de seguridad de cifrado de túneles para proporcionar protección de rastreo de paquetes, garantizan una autenticación adecuada y declaran la integridad de los mensajes, es decir, la integridad de los mismos.

Los componentes necesarios para construir una conexión VPN son:

  • una LAN existente o un terminal independiente (como un PC, un portátil, un netbook, etc.)
  • conexión a Internet disponible,
  • Gateways (o pasarelas) VPN (por ejemplo, routers, cortafuegos, concentradores VPN), y
  • software adecuado (Software) necesario para construir y gestionar los túneles VPN.
  1. Conectividad extremo a extremo o de LAN a LAN

Este tipo de conexión VPN se utiliza para conectar ubicaciones geográficamente dispersas de forma similar a como si estuvieran conectadas por una línea alquilada u otra WAN (red de área extendida, “Wide Area Network”), (por ejemplo, Frame Relay, ATM (Asynchronous Transfer Mode)). La ventaja de este enlace es que permite compartir una intranet corporativa o una extranet con una entidad asociada. En esta topología, los usuarios envían y reciben datos a través de un gateway VPN, normalmente un router o un servidor. El gateway VPN es responsable de cifrar el tráfico saliente y enrutarlo al túnel VPN a través de Internet hacia el gateway VPN opuesto de la red destinataria. Este gateway VPN elimina la cabecera del paquete, descifra su contenido y entrega el paquete a un usuario de destino dentro de dicha red de destino.

  1. Acceso Remoto

Los teletrabajadores o trabajadores remotos utilizan mucho las conexiones VPN de acceso remoto. En el pasado, estos trabajadores remotos tenían una conexión por líneas telefónicas, lo que significaba una baja tasa de transmisión y con elevados costos de operación. En la actualidad, sin embargo, la mayoría de ellos tienen acceso rápido a Internet directamente desde casa a través de tecnologías de banda ancha y pueden construir conexiones VPN de alta calidad.

Cada usuario suele tener instalado un cliente VPN, es decir, un software que encapsula y cifra los paquetes antes de enviarlos por Internet al gateway VPN de destino. Este software facilita mucho la conexión, ya que el usuario sólo necesita conocimientos básicos para construir una conexión VPN de alta calidad.

image
Opciones de conectividad VPN