VPN SRTD
VPN SRTD
VPN SRTD
Aplicaes - Conexo entre matriz e filiais - Conexo entre clientes e fornecedores - Conexo de funcionrios remotos a rede central da empresa
Etapas da conexo - Autenticao entre os dois pontos - Autorizao - Encapsular o protocolo em novos pacotes IP
Tipos de tneis - Host-to-host (canal seguro entre dois hosts) - Host-to-LAN (acesso a LAN privada) - LAN-to-LAN (ligao entre duas redes privadas)
Protocolos de tunelamento - Camada 2 (Enlace) - PPTP - L2TP - L2F - Camada 3 (Rede) - IPSec
IPSec
IPSec um conjunto de padres e protocolos para segurana relacionada com VPN sobre uma rede IP, e foi definido pelo grupo de trabalho denominado IP Security (IPSec) do IETF (Internet Engineering Task Force). Originalmente projetado para o Ipv6 e mais tarde adaptado para o IPv4.
IPSec
Garantindo segurana na camada de rede (IP), as camadas acima (transporte e aplicao), tambm ficam protegidas. Atualmente, encontrado em roteadores, firewalls e sistemas operacionais *nix e windows.
IPSec
IPSec
IPSec
IPSec
IPSec
Cabealhos IPSec - Authentication Header (AH): garante integridade e autenticidade mas no fornece confidencialidade! - Encapsulating Security Payload (ESP): garante confidencialidade, integridade e autenticidade da informao.
IPSec
Modo de operao: Transporte - Somente a informao (payload) encriptada, enquanto o cabealho IP original no alterado. - O cabealho da camada 4 (transporte) estar encriptado, limitando a anlise do pacote
IPSec
Modo de operao: Tnel - Todo o datagrama IP original encriptado e passa a ser o payload de um novo pacote IP.
IPSec
Algumas implementaes... FreeS/wan descontinuado em 2004... http://www.freeswan.org/ Openswan http://www.openswan.org/ strongSwan http://www.strongswan.org
OpenVPN - http://openvpn.net
- VPN baseada em SSL/TLS -Implementa segurana nas camadas de enlace e rede (camadas 2 e 3 do modelo OSI) - Roda em diferentes sistemas: Linux, Windows 2000/XP, OpenBSD, FreeBSD, NetBSD, Mac OS X, and Solaris.
OpenVPN
Ao trabalho! http://openvpn.net/howto.html
Algumas referncias...