Diferència entre revisions de la pàgina «UF2-NF2. Xarxes privades virtuals»
De Wiki IES Marianao. Departament Informàtica
(Es crea la pàgina amb «tornar M11 - UF2 Seguretat activa i accés remot == Xarxes privades virtuals. VPN ...».) |
(→Xarxes privades virtuals. VPN) |
||
| Línia 2: | Línia 2: | ||
== Xarxes privades virtuals. VPN == | == Xarxes privades virtuals. VPN == | ||
| + | |||
| + | http://ocw.uv.es/ingenieria-y-arquitectura/seguridad/3Seguridad_perimetrica.pdf | ||
| + | |||
| + | Possibles implementacions VPN | ||
| + | |||
| + | * Connexions ssh (terminal remota) a un servidor intern | ||
| + | * Tunnels SSH a màquines internes (Cal un túnel per màquina) | ||
| + | * IPsec. A nivell de xarxa | ||
| + | ** De node a node | ||
| + | ** De node a pasarela | ||
| + | ** De pasarela a pasarela | ||
| + | |||
| + | * SSL. A nivell de xarxa | ||
| + | |||
| + | |||
=== Beneficis i desavantatges de les VPN envers les línies dedicades === | === Beneficis i desavantatges de les VPN envers les línies dedicades === | ||
| Línia 8: | Línia 23: | ||
=== VPN a nivell d'aplicació SSH === | === VPN a nivell d'aplicació SSH === | ||
| + | |||
| + | ssh -fN -L 7022:ssh.empresa.com:22 bastion.empresa.com // Forwarding màquina DMZ | ||
| + | |||
| + | ssh -fN -o "HostKeyAlias ssh.empresa.com" localhost -p 7022 -L 7023:servidor.empresa.com:22 | ||
| + | |||
| + | ssh -o "HostKeyAlias servidor.empresa.com" localhost -p 7023 | ||
Revisió del 16:03, 19 ago 2011
tornar M11 - UF2 Seguretat activa i accés remot
Contingut
Xarxes privades virtuals. VPN
http://ocw.uv.es/ingenieria-y-arquitectura/seguridad/3Seguridad_perimetrica.pdf
Possibles implementacions VPN
- Connexions ssh (terminal remota) a un servidor intern
- Tunnels SSH a màquines internes (Cal un túnel per màquina)
- IPsec. A nivell de xarxa
- De node a node
- De node a pasarela
- De pasarela a pasarela
- SSL. A nivell de xarxa
Beneficis i desavantatges de les VPN envers les línies dedicades
VPN a nivell de xarxa. SSL, IP Sec
VPN a nivell d'aplicació SSH
ssh -fN -L 7022:ssh.empresa.com:22 bastion.empresa.com // Forwarding màquina DMZ
ssh -fN -o "HostKeyAlias ssh.empresa.com" localhost -p 7022 -L 7023:servidor.empresa.com:22
ssh -o "HostKeyAlias servidor.empresa.com" localhost -p 7023