Redes Informáticas /

Un poco de info de las Vpn y como crearlas desde Xp

Participa en el tema Un poco de info de las Vpn y como crearlas desde Xp en el foro Redes Informáticas.
Introducción Cada vez es más habitual moverse en escenarios en donde se requiere el acceso ...

Buscar en este tema:
 
  •  
    juansito84 escribió el 30/06/2006 a las 16:23 hs.
     
    ¿Mensaje inapropiado?
    #1 Un poco de info de las Vpn y como crearlas desde Xp
    Introducción
    Cada vez es más habitual moverse en escenarios en donde se requiere el acceso a recursos remotos desde cualquier lugar, incluso recursos que no están disponibles directamente en Internet, pero sí en nuestra intranet. Mediante una VPN podemos acceder de forma segura a todos los recursos de nuestra intranet usando una conexión pública como Internet y trabajabo como si estuviésemos en la red local.

    ¿Qué aborda este artículo?
    En este artículo abordaremos el tema de las VPN's domésticas, es decir, veremos como con Windows 2000 y XP es posible crear rápidamente redes privadas que nos permiten compartir nuestros recursos con otros usuarios de forma segura.

    ¿Qué no encontrarás en este artículo?
    No analizaremos las VPN's a fondo, simplemente abordamos una solución sencilla para usuarios domésticos. No trabajaremos con ningún servidor VPN ni de acceso remoto. Ese es tema para otro artículo.

    ¿Qué es una VPN?
    En pocas palabras una VPN es una red virtual que se crea "dentro" de otra red, como por ejemplo Internet. Generalmente las redes privadas se crean en redes públicas, en las que se quiere crear un entorno confidencial y privado. La VPN nos permitirá trabajar como si estuviésemos en la red local, es totalmente transparente para el usuario.

    Una vez establecida la conexión de la red privada virtual los datos viajan encriptados de forma que sólo el emisor y el receptor son capaces de leerlos.

    Para poder realizar una VPN se necesita un servidor (o host) que espera conexiones entrantes, y uno o varios clientes, que se conectan al servidor para formar la red privada.

    ¿Qué podemos hacer con una VPN?
    Al permitirnos establecer conexiones seguras entre otros equipos podremos acceder a los recursos del otro equipo de forma segura y confidencial, por ejemplo a impresoras, documentos, servidores de base de datos, aplicaciones específicas, etc.

    ¿Cómo funciona una VPN?
    Como ya se ha dicho anteriormente se trata de un proceso totalmente transparente para el usuario y para la mayoría de las aplicaciones. Funciona exactamente igual que cualquier otra conexión de red, es decir, dentro de la VPN cada equipo tendrá una IP, todas las conexiones usando esa IP estarán funcionando dentro de la VPN y serán encriptadas, el usuario simplemente tendrá que usar las IPs de la VPN, y no preocuparse de nada más, el resto ya lo hace el cliente VPN y el servidor VPN.

    Cultura general sobre VPN's
    Antes de comenzar a trabajar con VPN's es bueno poseer unas nociones básicas del mundo en el que nos estamos metiendo.
    Son dos las tecnologías más utilizadas para crear VPN's, en realidad son diferentes protocolos o conjuntos de protocolos, PPTP y L2TP.

    PPTP: Point to Point Tunneling Protocol
    PPTP es un protocolo desarrollado por Microsoft y disponible en todas las plataformas Windows. Es sencillo y fácil de implementar pero ofrece menor seguridad que L2TP.
    En este artículo implementaremos una conexión VPN mediante PPTP usando MS-CHAP v2. También es posible usar PPTP con EAP-TLS para soportar certificados de seguridad.

    L2TP: Layer Two Tunneling Protocol
    Se trata de un estándar abierto y disponible en la mayoría de plataformas Windows, Linux, Mac, etc. Se implementa sobre IPSec y proporciona altos niveles de seguridad. Se pueden usar certificados de seguridad de clave pública para cifrar los datos y garantizar la identidad de los usuarios de la VPN.


    Comparativa entre PPTP y L2TP
    <DIV class=texto align=justify>
    • Con PPTP, el cifrado de datos comienza después de que la conexión se procese (y, por supuesto, después de la autentificación PPP). Con L2TP/IPSec, el cifrado de datos empieza antes de la conexión PPP negociando una asociación de seguridad IPSec.
    • Las conexiones PPTP usan MPPE, un método de cifrado basado en el algoritmo de encriptación Rivest-Shamir-Aldeman (RSA) RC-4, y usa llaves de 40, 56 o 128 bits. Las conexiones L2TP/IPSec usan Data Encryption Standard (DES), con llaves de 56 bits para DES o tres llaves de 56 bits para 3-DES. Los datos se cifran en bloques (bloques de 64 bits para el caso de DES).
    • Las conexiones PPTP requieren sólo autentificación a nivel de usuario a través de un protocolo de autentificación basado en PPP. Las conexiones L2TP/IPSec requieren el mismo nivel de autentificación a nivel de usuario y, además nivel de autentificación de máquina usando certificados digitales.

      Existen más diferencias, pero hacer un estudio más pormenorizado se saldría de la idea inicial de este artículo por lo que lo dejaremos en estas tres diferencias fundamentales.
    Caso práctico
    La mejor forma de entender y ver como funciona es implementándolo, y eso es lo que haremos a continuación.
    • Escenario: Dos (o más) equipos distantes y conectados a Internet quieren compartir sus recursos (ficheros, impresoras, etc.) entre ellos de forma privada y sencilla.
    • Software: Windows XP o 2000, también es posible realizar la conexión con equipos con Windows 98 y 95 descargando los ficheros de actualización de la web de Microsoft.
    • Solución: Montar una VPN a través de Internet entre estos equipos.
    Necesitamos establecer un equipo como servidor, éste será el encargado de la autenticación, el resto de equipos establecerán la conexión con él.

    Servidor VPN
    • Vamos al Panel de control, y abrimos la carpeta de "Conexiones de red" y en el menú Archivo seleccionamos "Nueva conexión".

    • Ahora estamos en el "Asistente para conexión nueva". Pulsamos en el botón "Siguiente" para continuar.

    • Entre las opciones disponibles seleccionamos "Configurar una conexión avanzada", y pulsamos en "Siguiente".

    • Ahora seleccionamos "Aceptar conexiones entrantes" y pulsamos "Siguiente" para continuar.

    • En la pantalla "Dispositivos de conexiones entrantes" no seleccionamos ninguno, pues no queremos que se conecten a este equipo haciendo una llamada o usando el puerto paralelo. Pulsamos en "Siguiente".

    • En la pantalla "Conexión de red privada virtual (VPN) entrante" debemos seleccionar "Permitir conexiones virtuales privadas". Pulsamos en "Siguiente".

    • En la pantalla "Permisos de usuarios" seleccionamos los usuarios que podrán conectarse a nuestro equipo usando la VPN. Desde esta misma pantalla podremos crear nuevos usuarios. Pulsamos en "Siguiente".

    • Ahora debemos seleccionar los protocolos que habilitaremos en la VPN. Como queremos compartir ficheros e impresoras marcaremos "Protocolo Internet (TCP/IP)", "Compartir impresoras y archivos para redes Microsoft". Podremos agregar los protocolos que queramos usando el botón Instalar. Seleccionamos el protocolo "Protocolo Internet (TCP/IP)" y pulsamos en el botón Propiedades para proceder a configurarlo.

    • Ahora podemos configurar las propiedades del protocolo TCP/IP. Si queremos que los clientes que se conectan a nosotros puedan acceder a la red local en la que tenemos nuestro servidor deberemos activar la primera casilla. Además podemos dejar que el servidor asigne las IPs de los clientes o establecer un intervalo de IPs, o incluso permitir que los clientes especifiquen su IP.

    • Guardamos la configuración de TCP/IP y pulsamos en el botón siguiente del asistente y ya habremos terminado. En este momento tendremos una nueva conexión en la carpeta de Conexiones de red. Seleccionando la nueva conexión podremos ver el estado de ésta, los clientes conectados, cambiar las opciones de configuración, etc.
    Ahora ya tenemos configurado el servidor VPN y ya está listo para aceptar clientes VPN.
    A continuación configuraremos una conexión VPN para que se conecte al servidor.

    Cliente VPN <UL><LI>Abrimos la carpeta de "Conexiones de red" y en el menú Archivo seleccionamos "Nueva conexión". En el asistente para conexión nueva seleccionamos "Conectarse a la red de mi lugar de trabajo", y pulsamos siguiente.


    <LI>Seleccionamos "Conexión de red privada virtual", y pulsamos siguiente.

    +
     
    0
    Me gusta
     
    http://www.psicofxp.com/forums/redes-informaticas.113/364557-poco-info-vpn-y-crearlas-xp.html
    | Más
  • maximg escribió el 04/07/2006 a las 17:17 hs. ¿Mensaje inapropiado?

    #2 Re: Un poco de info de las Vpn y como crearlas desde Xp

    Exelente tuto Juansito
    Gracias por aclararme un par de dudas
    Me gusta este mensaje
  • Coco®Soft escribió el 04/07/2006 a las 17:24 hs. ¿Mensaje inapropiado?

    #3 Re: Un poco de info de las Vpn y como crearlas desde Xp

    Ta muy bueno el informe che, pero digo no, n oes una critica, pero no seria mejor hacerlo con un win2003 con RRAS??? cual es la diferencia???
    Me gusta este mensaje
  • agustingoetze escribió el 19/03/2007 a las 12:23 hs. ¿Mensaje inapropiado?

    #4 Re: Un poco de info de las Vpn y como crearlas desde Xp

    Puedo hacer una pregunta tengo un router desp de mi modem de internet, q necesito configurarle para q me permita la VPN?el servidor VPN estaria dentro de la red desp del router.
    Me gusta este mensaje
  • Usuario inexistente escribió hace 1 año ¿Mensaje inapropiado?

    #5 Re: Un poco de info de las Vpn y como crearlas desde Xp

    una pregunta... tengo todo configurado, me puedo conectar al punto del vpn pero no puedo ver las carpetas... tengo todo compartido sin firewall...
    Alguien sabe porque????

    graciassssss
    Me gusta este mensaje
  • #6 Re: Un poco de info de las Vpn y como crearlas desde Xp

    Consulta: luego de hacer la conexion cliente, que user y contraseña pongo?

    Gracias

    LEO
    Me gusta este mensaje
  • #7 Re: Un poco de info de las Vpn y como crearlas desde Xp

    lag777 la verdad no se mucho sobre VPN pero cuando haces la conexion servidor, en la parte de usuarios, tenes que crear un usuario, ahi te pide que ingreses el usuario, el nombre completo y la contraseña del usuario que esta permitido ingresar a tu VPN, entonces despues cuando configuras al cliente, simplemente ingresa ese usuario y esa contraseña que pusiste antes en la configracion del servidor.
    Me gusta este mensaje


Estadísticas del tema
  • 6 RESPUESTAS
  • 3026 VISTAS
  • 6 USUARIOS RESPONDIERON
 
Ir arriba
Contacto | Acerca de | Ayuda | Términos Legales | privacidad | Pautas de convivencia | Mapa de los foros | TrabajÁ con nosotros
©2008 Psicofxp.com S.A. - Todos los derechos reservados
Certifica IAB