VPN y Wildcard
VPN y Wildcard
VPN y Wildcard
09/01/2019
WILDCARD
Las listas de acceso y algunos protocolos de enrutamiento hacen uso del concepto
conocido como máscara wildcard. Aunque parece similar a la máscara de red, la
máscara wildcard es como la inversa de la mascara de red.
Es una secuencia de 32 dígitos binarios que indican a un router que parte de una
dirección de red debe coincidir para llevar a cabo determinada acción, se utiliza
al configurar sentencias de listas de control de acceso (ACLs), al configurar el
protocolo de enrutamiento OSPF.
Las máscaras wildcard, también conocidas como máscaras inversas, utilizan unos
y ceros binarios para filtrar tráfico IP (direcciones IP individuales o en grupo)
utilizando 2 sencillas reglas:
1. Un bit en 0 en la máscara wildcard significa hacer coincidir el valor
correspondiente en la dirección IP.
2. Un bit en 1 en la máscara wildcard indica ignorar el valor correspondiente
en la dirección IP.
La máscara wildcard y máscara de subred son cosas diferentes ya que no tienen
los mismos operandos ni se realiza la misma operación al trabajar con ellas y no
tienen el mismo significado de funcionalidad. Lo único similar, es que a simple
vista representan (representación binaria o decimal) lo inverso una de la otra (y no
todo el tiempo, nuestros ejemplos se prestaron para ello).
En los protocolos de enrutamiento como OSPF se debe especificar la red o subred
que se quiere publicar con exactitud haciendo uso de las mascaras wildcard,
haciendo coincidir los bits en 0 con la parte correspondiente a la porción de
red/subred para que sean tomados en cuenta y los bits en 1 para la parte de host
para que el router los ignore.
La máscara wildcard especifica que sólo los primeros tres octetos deben coincidir.
Por lo tanto, si los primeros 24 bits del paquete entrante coinciden con los
primeros 24 bits del campo de comparación, se permite el paquete. Cualquier
paquete con una dirección IP de origen comprendida dentro del intervalo de
192.168.1.1 a 192.168.1.255 coincide con la combinación de dirección y máscara
de comparación del ejemplo. Todos los demás paquetes son denegados por la
sentencia ACL denyany implícita.
Al crear una ACL, hay dos parámetros especiales que se pueden utilizar en lugar
de una máscara wildcard: host y any.
Redes VPN
Una VPN (Virtual Private Network) es una tecnología de red que se utiliza para
conectar una o más computadoras a una red privada utilizando Internet. Las
empresas suelen utilizar estas redes para que sus empleados, desde sus casas,
hoteles, etc., puedan acceder a recursos corporativos que, de otro modo, no
podrían. Sin embargo, conectar la computadora de un empleado a los recursos
corporativos es solo una función de una VPN.
Una implementación correcta de esta tecnología permite asegurar
la confidencialidad e integridad de la información.