¿Qué es una VPN?
Es una Red Privada Virtual que establece una conexión segura sobre una infraestructura pública usando cifrado y autenticación.
¿Qué tecnologías usa una VPN para proteger datos?
Encriptación y autenticación.
¿Qué tipos de conexión puede usar una VPN?
Infraestructura compartida, LAN, WAN o Internet.
¿Cuáles son las tres configuraciones básicas de VPN IPsec?
Host-to-Host, Host-to-Gateway y Gateway-to-Gateway.
¿Cuándo se usa una VPN Host-to-Host?
Para comunicación privada entre equipos locales, como entre servidores de aplicación y base de datos.
¿Cuándo se usa una VPN Host-to-Gateway?
Para que un usuario remoto acceda a los recursos de su oficina como si estuviera dentro de ella.
¿Cuándo se usa una VPN Gateway-to-Gateway?
Para conectar sucursales u oficinas remotas mediante firewalls que soporten VPN.
¿En qué capa del modelo OSI opera IPsec?
Capa de red (Capa 3).
¿Qué capas pueden asegurar comunicación VPN además de la red?
Aplicación (SSH), transporte (SSL), y enlace (L2TP).
¿Qué necesita una VPN IPsec en ambos extremos?
Software para cifrar y descifrar datos, que puede estar en un firewall o PC.
¿Cuáles son las ventajas de una VPN IPsec?
Seguridad, bajo costo, facilidad de implementación y uso de infraestructura existente.
¿Cuáles son las desventajas de una VPN IPsec?
Overhead por cifrado, fragmentación de paquetes, dependencia de Internet y control de errores.
¿Qué protocolos VPN son los más comunes?
PPTP, L2TP/IPsec y OpenVPN.
¿Qué caracteriza al protocolo PPTP?
Encapsula datagramas IP, tiene baja seguridad y fue crackeado por la NSA.
¿Qué caracteriza a L2TP/IPsec?
Combina túnel L2TP con cifrado IPsec; está integrado en la mayoría de los sistemas modernos.
¿Qué caracteriza a OpenVPN?
Es de código abierto, seguro, flexible (usa SSL/TLS) y muy rápido.
¿Qué significa IPsec?
Internet Protocol Security.
¿Qué servicios ofrece IPsec?
Integridad, confidencialidad y autenticación de los participantes.
¿Cuáles son los dos modos de IPsec?
Túnel y Transporte.
¿Qué hace el modo Túnel en IPsec?
Conecta gateways, protege comunicaciones entre redes completas (VPN site-to-site).
¿Qué hace el modo Transporte en IPsec?
Conecta directamente dos hosts para sesiones end-to-end.
¿Qué protocolos forman parte de IPsec?
AH (Authentication Header), ESP (Encapsulating Security Payload) e IKE (Internet Key Exchange).
¿Qué función cumple AH?
Provee autenticación e integridad, pero no cifrado.
¿Qué función cumple ESP?
Provee autenticación y cifrado de los datos (usa 3DES o AES).