Una VPN (Virtual Private Network, red privada virtual) crea un túnel cifrado sobre una red pública como internet, de forma que dos puntos remotos se comunican como si estuvieran en la misma red local privada. Es un concepto que aparece dentro de seguridad y redes del Bloque IV, y se entiende mejor si lo relacionas con lo que ya sabes de cifrado y de arquitectura de redes.
En este artículo
- ¿Qué problema resuelve una VPN?
- ¿Cómo funciona un túnel VPN por dentro?
- ¿Qué protocolos de VPN debes conocer?
- ¿Para qué usa la Administración las VPN?
- Preguntas frecuentes
¿Qué problema resuelve una VPN?
Cuando dos redes locales o un usuario remoto necesitan comunicarse a través de una red que no controlan (típicamente internet), existen dos riesgos: que alguien intercepte los datos por el camino, y que un atacante externo intente acceder a recursos internos que solo deberían estar disponibles dentro de la red privada. La VPN resuelve ambos problemas cifrando el tráfico de extremo a extremo y haciendo que el dispositivo remoto se comporte, a efectos de direccionamiento, como si estuviera conectado físicamente dentro de la red privada.
¿Cómo funciona un túnel VPN por dentro?
El "túnel" consiste en encapsular los paquetes originales dentro de otros paquetes cifrados, que viajan por internet hasta llegar al otro extremo, donde se descifran y se entregan como si nunca hubieran salido de la red privada. Para esto hace falta un acuerdo previo de claves de cifrado entre ambos extremos (lo que se conoce como establecimiento del túnel), y a partir de ahí todo el tráfico circula protegido mientras dura la conexión.
¿Qué protocolos de VPN debes conocer?
Los que más suelen aparecer en el temario son IPSec (Internet Protocol Security), que opera a nivel de red y se usa mucho en VPN de sitio a sitio entre sedes de la Administración; SSL/TLS VPN, que aprovechan el mismo cifrado que usa un navegador para conectarse a una web segura y son habituales en el acceso remoto de teletrabajadores; y OpenVPN, una implementación de código abierto muy extendida que combina SSL/TLS con su propio protocolo de tunelización. Conviene distinguir también entre VPN de acceso remoto (un usuario se conecta a la red de su organización) y VPN de sitio a sitio (se conectan dos redes completas entre sí, por ejemplo dos sedes de un ministerio).
VPN, cifrado, seguridad perimetral y todo el temario de redes explicado sin dar nada por sabido.
¿Para qué usa la Administración las VPN?
En la práctica, la Administración usa VPN para conectar sedes remotas entre sí sin depender de líneas dedicadas caras, y para permitir el teletrabajo de funcionarios accediendo a aplicaciones internas de forma segura. Esto conecta directamente con lo que ya sabes de cifrado simétrico y asimétrico y con el papel de los cortafuegos dentro de la seguridad perimetral: una VPN y un firewall bien configurado trabajan juntos, no son alternativas entre sí.
Preguntas frecuentes
¿Es lo mismo una VPN que un firewall?
No. El firewall filtra qué tráfico entra y sale de una red; la VPN cifra y encapsula el tráfico que sí está permitido para que viaje protegido por una red pública.
¿Qué diferencia hay entre VPN de acceso remoto y de sitio a sitio?
La de acceso remoto conecta a un usuario individual con la red de su organización; la de sitio a sitio conecta dos redes completas entre sí, típicamente entre sedes distintas.
¿Qué protocolo de VPN suele preguntarse más en el TAI?
IPSec y SSL/TLS VPN son los que más aparecen, junto con el concepto general de tunelización y cifrado del tráfico.
¿Hace falta saber configurar una VPN para el examen?
No, el TAI evalúa conceptos y conocimiento teórico del funcionamiento, no configuración práctica de equipos concretos.
Redes y seguridad del Bloque IV, sin liarte
VPN, cifrado, cortafuegos y todo lo que cae del bloque con más peso en el examen.
Ver Bloque IV →