Tema: sobre VPNs
Ver Mensaje Individual
  #4 (permalink)  
Antiguo 04/11/2014, 14:02
larrysys
 
Fecha de Ingreso: abril-2012
Ubicación: Tijuana
Mensajes: 529
Antigüedad: 12 años
Puntos: 36
Respuesta: sobre VPNs

Que bueno que que te ayudo mi comentario a aclarar algo.
Mi firma es porque en este "mundo" de la informatica pareciera que cuando aprendes algo te das cuenta de que te falta mucho mas por aprender y pareciera no tener fin. Dandome cuenta de que entre mas se aprede vemos que sabemos Poco o Nada... bueno dejando de lado la filosofia y la cannabis,,,jejejjejej.

En cuanto a lo de movilidad, no es precisamente el tema, sino que la VPN de acceso remoto crea una conexion segura entra la PC y tu servidor de VPN, cifrando la comunicacion unicamente de dicha PC hacia tu red interna y nada mas. Aparentando tu PC formar parte de la red remota.

En cuanto a la de punto a punto, crea una conexion entre dos equipos, normalmente un Router, Firewall, o una pc que actue como router/firewall, para poder unir dos redes "grandes".

Digo si tienes una conexion punto a punto y te pudieras llevar el router de la oficina B a otra parte puedes digamos enlazar todo tu cafe internet a la empresa A.

Yo en lo personal tambien me enrede mucho con los conceptos, pero una vez que ya ves ejemplos o comprende los conceptos, te das cuenta de que ya nos han dejado mayormente todo muy sencillo para hacer estas conexiones.

Te dejo el siguiente video que explica como se hace en windows y como se conectaria el cliente.
https://www.youtube.com/watch?v=RNXSV1SOGJs

Te dejo este otro que solo muestra como se configura el servidor windows, pero me gusta un poco mas como lo explica.
https://www.youtube.com/watch?v=ZOUVOw42hd4

Finalmente te comente que para desplegar una VPN hay que comprender otros conceptos tambien como direcciones ip publicas dinamicas y estaticas, redireccion de puertos a veces. Vaya todo lo que interviene en la comunicacion entre la computadora cliente, o router cliente, hasta el servidor VPN central.

Te recomiendo ver muchas imagenes, tutoriales, hacer laboratorios y desplegar vpn de pruebas varias veces hasta que te quede, te puedes valer de maquinas virtuales con VirtualBox o VMWare Workstation, y de alternativas gratuitas que hacen de una pc fisica o virtual un servidor de VPN, como PFSENSE, Zentyal. O probar las opciones de Windows con su respectiva licencia de "prueba".

En cuanto a la comparticion de recursos, pues ese siempre es el objetivo de una VPN, tener acceso a los recursos de tu red local de manera segura, ya sean servidores de archivos, paginas web internas, voz, etc, etc, etc.
Sin embargo con la parte del Firewall del servidor que creas la parte de la VPN siempre puedes controlar que maquina o usuario accede a que cosa. Por ejemplo si el usuario accede solo para hacer uso de un portal web interno, no tiene sentido dejar que acceda a todas las demas pcs, recursos o servicios de la red. Asi podemos controlar aun mejor nuestro entorno, porque aunque se supone que sera un trabajador el que accede desde afuera, nunca estas 110 % seguro de que sea el realmente. Y mucho menos de que sus intensiones o de los virus que carga su maquina, sean las mejores.

Finalmente te comento que la configuracion en el servidor solo la haces una vez y despues tienes que hacerla en cada router de las demas sucursales o en cada cliente para que configure su acceso, o crear un manual para que el usuario sepa como crear la conexion en su pc de escritorio para que se conecte a la ip publica o dominio correspondiente.

Animo que despues de empaparte en el mar no queda mas que meterte de una para que se te quite el frio..jejeje.
__________________
"Yo solo se, que no se NADA" y "Daria todo lo que se por la mitad de lo que no se".

Última edición por larrysys; 04/11/2014 a las 14:07