Diferència entre revisions de la pàgina «UF2-NF2. Xarxes privades virtuals»

De Wiki IES Marianao. Departament Informàtica
Dreceres ràpides: navegació, cerca
(Es crea la pàgina amb «tornar M11 - UF2 Seguretat activa i accés remot == Xarxes privades virtuals. VPN ...».)
 
(Xarxes privades virtuals. VPN)
Línia 2: Línia 2:
  
 
== Xarxes privades virtuals. VPN ==
 
== Xarxes privades virtuals. VPN ==
 +
 +
http://ocw.uv.es/ingenieria-y-arquitectura/seguridad/3Seguridad_perimetrica.pdf
 +
 +
Possibles implementacions VPN
 +
 +
* Connexions ssh (terminal remota) a un servidor intern
 +
* Tunnels SSH a màquines internes (Cal un túnel per màquina)
 +
* IPsec. A nivell de xarxa
 +
** De node a node
 +
** De node a pasarela
 +
** De pasarela a pasarela
 +
 +
* SSL. A nivell de xarxa
 +
 +
  
 
=== Beneficis i desavantatges de les VPN envers les línies dedicades ===
 
=== Beneficis i desavantatges de les VPN envers les línies dedicades ===
Línia 8: Línia 23:
  
 
=== VPN a nivell d'aplicació SSH ===
 
=== VPN a nivell d'aplicació SSH ===
 +
 +
ssh -fN -L 7022:ssh.empresa.com:22 bastion.empresa.com  // Forwarding màquina DMZ
 +
 +
ssh -fN -o "HostKeyAlias ssh.empresa.com" localhost -p 7022 -L 7023:servidor.empresa.com:22
 +
 +
ssh -o "HostKeyAlias servidor.empresa.com" localhost -p 7023

Revisió del 17:03, 19 ago 2011

tornar M11 - UF2 Seguretat activa i accés remot

Xarxes privades virtuals. VPN

http://ocw.uv.es/ingenieria-y-arquitectura/seguridad/3Seguridad_perimetrica.pdf

Possibles implementacions VPN

  • Connexions ssh (terminal remota) a un servidor intern
  • Tunnels SSH a màquines internes (Cal un túnel per màquina)
  • IPsec. A nivell de xarxa
    • De node a node
    • De node a pasarela
    • De pasarela a pasarela
  • SSL. A nivell de xarxa


Beneficis i desavantatges de les VPN envers les línies dedicades

VPN a nivell de xarxa. SSL, IP Sec

VPN a nivell d'aplicació SSH

ssh -fN -L 7022:ssh.empresa.com:22 bastion.empresa.com // Forwarding màquina DMZ

ssh -fN -o "HostKeyAlias ssh.empresa.com" localhost -p 7022 -L 7023:servidor.empresa.com:22

ssh -o "HostKeyAlias servidor.empresa.com" localhost -p 7023