Diferència entre revisions de la pàgina «UF2-NF2. Xarxes privades virtuals»

De Wiki IES Marianao. Departament Informàtica
Dreceres ràpides: navegació, cerca
(VPN a nivell de xarxa. SSL, IP Sec)
(VPN a nivell de xarxa. SSL, IP Sec)
Línia 32: Línia 32:
 
* OpenVPN, xifratge sobre ssl
 
* OpenVPN, xifratge sobre ssl
 
* IPSec, xifratge sobre IPSec
 
* IPSec, xifratge sobre IPSec
 +
 +
 +
 +
http://openvpn.net/
  
 
=== VPN a nivell d'aplicació SSH ===
 
=== VPN a nivell d'aplicació SSH ===

Revisió del 11:38, 20 ago 2011

tornar M11 - UF2 Seguretat activa i accés remot

Xarxes privades virtuals. VPN

UF1-NF1._Informació_i_dades#Transmetre_dades_xifrades


Subconjunt d'una xarxa pública amb accés restringit a usuaris autenticats i transmissions segures (xifrades). Xarxa privada (xifratge i autenticació) implementada sobre una infraestructura pública.


Possibles implementacions VPN

  • Connexions ssh (terminal remota) a un servidor intern
  • Tunnels SSH a màquines internes (Cal un túnel per màquina)
  • IPsec. A nivell de xarxa
    • De node a node
    • De node a pasarela
    • De pasarela a pasarela
  • SSL. A nivell de xarxa


Beneficis i desavantatges de les VPN envers les línies dedicades

VPN a nivell de xarxa. SSL, IP Sec

Les dues principals sol·lucions per a VPN's són

  • OpenVPN, xifratge sobre ssl
  • IPSec, xifratge sobre IPSec


http://openvpn.net/

VPN a nivell d'aplicació SSH

ssh -fN -L 7022:ssh.empresa.com:22 bastion.empresa.com // Forwarding màquina DMZ

ssh -fN -o "HostKeyAlias ssh.empresa.com" localhost -p 7022 -L 7023:servidor.empresa.com:22

ssh -o "HostKeyAlias servidor.empresa.com" localhost -p 7023