El mundo cada vez está más conectado y esto ofrece una amplia gama de po­si­bi­li­da­des para diseñar procesos co­me­r­cia­les de una manera más eficiente, aunque también lleva apa­re­ja­dos ciertos peligros. Cada vez más empresas utilizan Internet como he­rra­mie­n­ta de trabajo, lo que permite trabajar desde casa o tener puestos de trabajo móviles, co­ne­c­tar­se desde di­fe­re­n­tes lugares o hacer que clientes y socios puedan hacer uso de una in­frae­s­tru­c­tu­ra in­fo­r­má­ti­ca propia. A este respecto, entran en juego diversas te­c­no­lo­gías de la co­mu­ni­ca­ción con las que proteger la tra­n­s­mi­sión de datos sensibles del acceso de personas no au­to­ri­za­das. Una de las so­lu­cio­nes más ha­bi­tua­les es el uso de una red VPN.

¿Qué es una VPN?

Una red privada virtual (VPN por sus siglas en inglés) es una red de co­mu­ni­ca­ción virtual que se gestiona tomando como base una red física aunque, ló­gi­ca­me­n­te, separada de ella. Internet es el medio de tra­n­s­po­r­te para las VPN más usado. Para asegurar la co­n­fi­de­n­cia­li­dad de los datos durante su tra­n­s­mi­sión mediante una línea pública, el canal de tra­n­s­po­r­te en una red VPN está protegido por pro­ce­di­mie­n­tos de co­di­fi­ca­ción y au­te­n­ti­ca­ción. En este sentido se habla de tunneling o tu­ne­li­za­ción, ya que los datos que se tra­n­s­fie­ren a través de una red privada virtual no son visibles para otros usuarios de la red pública su­b­ya­ce­n­te. Una VPN hace posible un tra­n­s­po­r­te más seguro de los datos sensibles a través de una conexión no fiable y se erige, por co­n­si­guie­n­te, como una al­te­r­na­ti­va económica para líneas privadas.

Co­n­di­cio­nes de uso de una red VPN

Los ámbitos de apli­ca­ción más im­po­r­ta­n­tes en lo que respecta a la in­s­ta­la­ción de una VPN son: la conexión de dos o más empresas a través de una red pública (VPN Site to Site), el acceso a la red em­pre­sa­rial desde casa o desde cualquier otro lugar (VPN End to Site) y el acceso remoto de un ordenador a otro (VPN End to End).

VPN Site to Site

Una VPN Site to Site o VPN punto a punto entra en acción cuando se necesita integrar varias redes locales en una red de co­mu­ni­ca­cio­nes virtual a través de un canal de tra­n­s­po­r­te público. Este tipo de situación se da, por ejemplo, a la hora de es­ta­ble­cer la conexión entre di­fe­re­n­tes empresas, agencias o es­ta­ble­ci­mie­n­tos. Al­te­r­na­ti­va­me­n­te, la conexión de em­pla­za­mie­n­tos también se puede llevar a cabo en forma de red co­r­po­ra­ti­va (Corporate Network) sobre la base de una conexión fija. En este caso, sin embargo, hay que alquilar la in­frae­s­tru­c­tu­ra co­rre­s­po­n­die­n­te. La conexión mediante una red VPN, por el contrario, utiliza la red pública, de modo que solo se ha de contar con los costes por la conexión a Internet. Para es­ta­ble­cer una VPN punto a punto se requiere que cada uno de los puntos tenga un router para VPN y que este cree el túnel entre la red local. Otras de­no­mi­na­cio­nes para la VPN punto a punto son VPN LAN to LAN o Branch Office VPN.

VPN End to Site 

Las empresas recurren a las VPN End to Site, también conocidas como VPN de acceso remoto, cuando tienen la necesidad que crear un acceso para aquellos usuarios que no trabajan in situ, sino que lo hacen desde casa o desde cualquier otro lugar ajeno a la oficina. El túnel a la red local se construye por medio de un cliente VPN en el equipo terminal del tra­ba­ja­dor externo, donde Internet se convierte en el canal de tra­n­s­po­r­te. Con todo ello, los tra­ba­ja­do­res pueden co­ne­c­tar­se a la red de la empresa, al servidor de archivos o de correo ele­c­tró­ni­co o hacer uso del software es­pe­cia­li­za­do del sector en cualquier lugar siempre y cuando tengan acceso a Internet.

VPN End to End

Si el acceso remoto no tiene lugar en una red local, sino que se produce entre un ordenador y otro, se puede hablar entonces de VPN End to End. La ca­ra­c­te­rí­s­ti­ca básica de esta modalidad de VPN es que la conexión se crea por medio del llamado es­cri­to­rio remoto. Esta es una técnica por la que los programas de apli­ca­ción se llevan a cabo en un ordenador y estos se re­pre­se­n­tan y se manejan desde otro. El canal de tra­n­s­po­r­te puede ser Internet o una red local de la empresa. En el contexto em­pre­sa­rial se aplica una VPN de es­cri­to­rio remoto cuando los tra­ba­ja­do­res trabajan desde casa y necesitan, para ello, acceder al ordenador situado en su puesto de trabajo.

Apli­ca­cio­nes técnicas de una red VPN

Para im­ple­me­n­tar co­ne­xio­nes cifradas con VPN se puede hacer uso de numerosos pro­to­co­los. Entre las so­lu­cio­nes más ha­bi­tua­les se en­cue­n­tran IPSec, L2TP sobre IPSec y SSL.

VPN basadas en IPsec

Internet Protocol Security, más conocido por sus siglas en inglés IPSec, es un conjunto de pro­to­co­los concebido para la versión 6 del Protocolo de Internet (IP), es decir, para IPv6. Este garantiza una co­mu­ni­ca­ción segura sobre redes IP no fiables y, además, sa­l­va­gua­r­da la co­n­fi­de­n­cia­li­dad, au­te­n­ti­ci­dad e in­te­gri­dad de la tra­n­s­mi­sión de datos por medio de me­ca­ni­s­mos de co­di­fi­ca­ción y au­te­n­ti­ca­ción. El protocolo IPSec fue de­sa­rro­lla­do junto a IPv6 y, po­s­te­rio­r­me­n­te, también im­ple­me­n­ta­do para IPv4.

L2TP sobre IPSec

Una red privada virtual que se crea usando L2TP sobre IPSec recurre al L2TP o “Layer 2 Tunneling Protocol” (Protocolo de túnel de capa 2). El L2TP no contiene ningún sistema de co­di­fi­ca­ción, por lo que irá combinado con IPSec. Mientras que IPSec solo puede tra­n­s­po­r­tar paquetes de IP por el túnel, L2TP, por su parte, soporta un gran número de pro­to­co­los de tra­n­s­po­r­te. La co­m­bi­na­ción de L2TP sobre IPSec une los puntos fuertes de cada estándar y da como resultado un protocolo de tunneling flexible con un elevado grado de seguridad.

Conexión SSL-VPN

El protocolo SSL fue concebido ori­gi­na­ria­me­n­te para usarse en el contexto de HTTP y es in­de­pe­n­die­n­te de las apli­ca­cio­nes. Dicho protocolo cri­p­to­grá­fi­co también se usa para proteger las co­ne­xio­nes VPN. Una de las so­lu­cio­nes de software más populares para crear una red VPN por medio de una conexión SSL es OpenVPN.

Ir al menú principal