SlideShare ist ein Scribd-Unternehmen logo
1 von 4
PROTOCOLOS DE SEGURIDAD EN REDES Un protocolo de seguridad define las reglas que gobiernan estas comunicaciones, diseñadas para que el sistema pueda soportar ataques de carácter malicioso. Protegerse contra todos los ataques posibles es generalmente muy costoso, por lo cual los protocolos son diseñados bajo ciertas premisas con respecto a los riesgos a los cuales el sistema está expuesto.  Existen varios protocolos posibles. Las distintas compañías que instalan y administran este tipo de redes eligen unos u otros protocolos. En todos los casos se cran túneles entre origen y destino. Dentro de estos túneles viaja la información, bien por una conexión normal (en este caso no se encriptan los datos) o bien por una conexión VPN. El protocolo IP Sec es uno de los más empleados. Este se basa en GRE que es un protocolo de tunneling. Este protocolo también se utiliza de forma conjunta con otros protocolos como PPTP.  Generic Routing Encapsulation (GRE 47)  Point-to-Point Tunneling Protocol (PPTP)  IP Sec  Protocolo de tunelado nivel 2 (L2TP)  Secure shell (SSH)  GENERIC ROUTING ENCAPSULATION (GRE 47)  Es el protocolo de Encapsulación de Enrutamiento Genérico. Se emplea en combinación con otros protocolos de túnel para crear redes virtuales privadas.  El GRE está documentado en el RFC 1701 y el RFC 1702. Fue diseñado para proporcionar mecanismos de propósito general, ligeros y simples, para encapsular datos sobre redes IP. El GRE es un protocolo cliente de IP que usa el protocolo IP 47.  Este protocolo es normalmente usado con VPN de Microsoft entre servidores con acceso remoto (RRAS) configurados para el enrutamiento entre redes de área local.  Esquema:  GRE se encarga del encapsulamiento de los datos para enviarlos por un túnel, pero él no crea no los túneles, de eso de encarga el protocolo PPTP u otro que estemos empleando.  El proceso de encapsulamiento tienen los siguientes pasos:  El paquete IP con los datos se transmite desde el Ecliente al servidor E-RRAS.  Se le añade la cabecera del PPP y se cifra todo junto obteniendo un ‘fragmento PPP’.  Los datos cifrados se colocan dentro de un paquete GRE con su correspondiente cabecera.  Se envía el paquete GRE del servidor E-RRAS al servidor R-RRAS a través de Internet.  Este envía se realiza por una conexión VPN creada anteriormente.  El servidor R-RRAS elimina los encabezados GRE, descifra, elimina el encabezado PPP y transmite los datos (paquete IP) al R cliente.  Los datos cifrados se colocan dentro de un paquete GRE con su correspondiente cabecera.  Esquema: Formato de un paquete GRE  Point-to-Point Tunneling Protocol  EL PROTOCOLO DE TÚNEL PUNTO A PUNTO (PPTP) encapsula los paquetes (frames) del Protocolo Punto a Punto (Point-to-Point Protocol, PPP) con datagramas IP para transmitirlos por una red IP como Internet o una intranet privada.  El PPTP utiliza una conexión TCP conocida como la conexión de control de PPTP para crear, mantener y terminar el túnel, y una versión modificada de GRE, para encapsular los paquetes (frames) PPP como datos para el túnel. Las cargas de los paquetes encapsulados pueden estar encriptadas o comprimidas o ambas cosas.  El PPTP supone la disponibilidad de una red IP entre un cliente PPTP (un cliente de túnel que utiliza el protocolo PPTP) y un servidor PPTP (un servidor de túnel que utiliza el protocolo PPTP). El cliente PPTP podría estar ya conectado a una red IP por la que puede tener acceso al servidor PPTP, o podría tener que llamar telefónicamente a un servidor de acceso de red (Network Access Server, NAS) para establecer la conectividad IP como en el caso de los usuarios de accesos telefónicos para Internet.  La autentificación que ocurre durante la creación de una conexión VPN con PPTP utiliza los mismos mecanismos de autentificación que las conexiones PPP, tales como el Protocolo de Autentificación Extendible (Extensible Authentication Protocol, EAP), el Protocolo de Autentificación con Reto/Negociación de Microsoft (Microsoft Challenge-Handshake Authentication Protocol, MS-CHAP), el CHAP, el Protocolo de Autentificación de Claves Shiva (Shiva Password Authentication Protocol, SPAP) y el Protocolo de Autentificación de Claves (Password Authentication Protocol, PAP). El PPTP hereda la encriptación, la compresión o ambas de las cargas PPP del PPP. Para servidores PPTP sobre Internet, el servidor PPTP es un servidor VPN con PPTP con una interfase con Internet y una segunda interfase con la intranet.  IP SEC  IP Sec es un grupo de extesiones de la familia del protocolo IP pensado para proveer servicios de seguridad a nivel de red, de un modo transparente a las aplicaciones superiores.  IP Sec está ya explicado en su trabajo correspondiente: I Pv 6 e IP Sec  PROTOCOLO DE TUNELADO DE NIVEL 2 (L2TP)  Es un componente de creación importante para las VPN de acceso. Es una extensión del protocolo Punto a Punto, fundamental para la creación de VPNs. L2TP combina las mejores funciones de los otros dos protocolos tunneling. Layer 2 Forwarding (L2F) de Cisco Systems y Point-to-Point Tunneling (PPTP) de Microsoft. L2TP es un estándar emergente, que se encuentra actualmente en codesarrollo y que cuenta con el respaldo de Cisco Systems, Microsoft, Ascend, 3Com y otros líderes en la industria de la conectividad. L2TP Access Concentrator (LAC): Se añade un dispositivo LAC a los componentes físicos de la red conmutada; como la red telefónica convencional o RDSI, o se coloca con un sistema de terminación PPP capaz de gestionar el protocolo L2TP. Un LAC sólo necesita implementar el medio sobre el cual opera el L2TP para admitir el tráfico de una o más LNS. Puede “tunelizar” cualquier protocolo que incluya el PPP. LAC es el iniciador de las llamadas entrantes y el receptor de las llamadas salientes.  L2TP Network Server (LNS): Un LNS opera sobre cualquier plataforma con capacidad de terminación PPP. LNS gestiona el lado del servidor del protocolo L2TP. Ya que L2TP se apoya sobre el medio al que llegan los túneles L2TP, LNS sólo puede tener un único interfaz LAN o WAN, aunque es capaz de terminar las llamadas entrantes en cualquiera de la amplia gama de los interfaces PPP LAC (asíncronos, RDSI, PPP sobre ATM, PPP sobre Frame Relay).  Network Access Server (Servidor de acceso a la red): NAS es un dispositivo que proporciona a los usuarios acceso temporal a la red bajo demanda. Este acceso es punto a punto, de uso típico en líneas de la red telefónica convencional o RDSI. En la implementación Cisco, un NAS sirve como LAC.  SECURE SHELL (SSH)  Tradicionalmente en sistemas Unix en el momento de entrar en el sistema, tanto el login como el password, así como el resto de la sesión, se transmiten a través de nuestra LAN o incluso a través de routers y nodos ajenos al nuestro en texto claro. Esto quiere decir que cualquiera que tenga activado un sniffer puede capturar nuestras sesiones con el potencial peligro que ello conlleva. La manera de evitar que alguien pueda espiar nuestras claves y sesiones, es utilizar una herramienta muy potente, fácil de instalar y muy cómoda para el usuario.  SSH/SSHD actúan basándose en la arquitectura cliente/servidor, en este caso concreto sshd se ejecuta en el servidor en un puerto (el defecto es el 22) a la espera de que alguien utilizando un cliente ssh se conecte para ofrecerle una sesión segura encriptándola de extremo a extremo.  Todo es como en una sesión telnet tradicional, pero con la particularidad de que todas las comunicaciones serán encriptadas. El manejo de cualquier programa cliente de SSH es muy sencillo. Básicamente hay que introducir el servidor al que te quieres conectar (por ejemplo fanelli.sindominio.net) y que algoritmo de encriptación quieres usar (por ejemplo 3DES). Si no se dispone de un programa cliente de SSH, puede bajarse de Internet.
Protocolos De Seguridad En Redes
Protocolos De Seguridad En Redes
Protocolos De Seguridad En Redes

Weitere ähnliche Inhalte

Was ist angesagt?

Los Protocolos Tcp Ip
Los Protocolos Tcp IpLos Protocolos Tcp Ip
Los Protocolos Tcp Ipguest6db87c2
 
Implicaciones de seguridad en la implantación de i pv6
Implicaciones de seguridad en la implantación de i pv6 Implicaciones de seguridad en la implantación de i pv6
Implicaciones de seguridad en la implantación de i pv6 Rommel Macas
 
Protocolo de internet
Protocolo de internetProtocolo de internet
Protocolo de internetlizbeth
 
Protocolos capa de red ricardo sava diaz
Protocolos capa de red   ricardo sava diazProtocolos capa de red   ricardo sava diaz
Protocolos capa de red ricardo sava diazRicardo Sava
 
Protocolos de internet
Protocolos de internetProtocolos de internet
Protocolos de internetXsJOSEsX
 
PROTOCOLO TCP
PROTOCOLO TCPPROTOCOLO TCP
PROTOCOLO TCPFISGON59
 
Comparación IPV6 e IPV4
Comparación IPV6 e IPV4 Comparación IPV6 e IPV4
Comparación IPV6 e IPV4 Angel Martinez
 

Was ist angesagt? (12)

Los Protocolos Tcp Ip
Los Protocolos Tcp IpLos Protocolos Tcp Ip
Los Protocolos Tcp Ip
 
Protocolos
ProtocolosProtocolos
Protocolos
 
Implicaciones de seguridad en la implantación de i pv6
Implicaciones de seguridad en la implantación de i pv6 Implicaciones de seguridad en la implantación de i pv6
Implicaciones de seguridad en la implantación de i pv6
 
Protocolo de internet
Protocolo de internetProtocolo de internet
Protocolo de internet
 
Protocolos
ProtocolosProtocolos
Protocolos
 
Protocolos capa de red ricardo sava diaz
Protocolos capa de red   ricardo sava diazProtocolos capa de red   ricardo sava diaz
Protocolos capa de red ricardo sava diaz
 
Protocolos de internet
Protocolos de internetProtocolos de internet
Protocolos de internet
 
PROTOCOLO TCP
PROTOCOLO TCPPROTOCOLO TCP
PROTOCOLO TCP
 
Comparación IPV6 e IPV4
Comparación IPV6 e IPV4 Comparación IPV6 e IPV4
Comparación IPV6 e IPV4
 
Modelo tcp
Modelo tcpModelo tcp
Modelo tcp
 
Protocolos (wilma)
Protocolos (wilma)Protocolos (wilma)
Protocolos (wilma)
 
Apuntes resumen-intermediate
Apuntes resumen-intermediateApuntes resumen-intermediate
Apuntes resumen-intermediate
 

Andere mochten auch

Protocolos De Seguridad En Redes
Protocolos De Seguridad En RedesProtocolos De Seguridad En Redes
Protocolos De Seguridad En RedesSHARITO21
 
garrapatas existentes en colombia
garrapatas existentes en colombiagarrapatas existentes en colombia
garrapatas existentes en colombiacarlos betancourt
 
Software Libre En La AdministracióN Publica
Software Libre En La AdministracióN PublicaSoftware Libre En La AdministracióN Publica
Software Libre En La AdministracióN Publicaclrojasay
 
Gestión mgd
Gestión mgdGestión mgd
Gestión mgdMario
 
Syllabus informática i 2014 semestre
Syllabus informática i 2014 semestreSyllabus informática i 2014 semestre
Syllabus informática i 2014 semestreKary
 
Cartells per a l'Espai Terra, taller d'artesania
Cartells per a l'Espai Terra, taller d'artesaniaCartells per a l'Espai Terra, taller d'artesania
Cartells per a l'Espai Terra, taller d'artesaniaBerenice
 
D E R E C H O S D E A U T O R
D E R E C H O S  D E  A U T O RD E R E C H O S  D E  A U T O R
D E R E C H O S D E A U T O Rjohanagro
 
Charla Informativa Colegios Eso Alumnado2
Charla Informativa Colegios Eso Alumnado2Charla Informativa Colegios Eso Alumnado2
Charla Informativa Colegios Eso Alumnado2Francisco Jesús
 
Entrevista a Koldo Saratxaga: Las personas como base del modelo de empresa. I...
Entrevista a Koldo Saratxaga: Las personas como base del modelo de empresa. I...Entrevista a Koldo Saratxaga: Las personas como base del modelo de empresa. I...
Entrevista a Koldo Saratxaga: Las personas como base del modelo de empresa. I...K2K emocionando
 
Deportes de montaña revueltos
Deportes de montaña revueltosDeportes de montaña revueltos
Deportes de montaña revueltossatorramail
 
Politica cubana de cambio climático
Politica cubana de cambio climáticoPolitica cubana de cambio climático
Politica cubana de cambio climáticochinocarias
 
Curso iPhone - Nivel 1 - 00.introducción
Curso iPhone - Nivel 1 - 00.introducciónCurso iPhone - Nivel 1 - 00.introducción
Curso iPhone - Nivel 1 - 00.introducciónRene Cruz Flores
 
Propuesta s 2917 pronun proyecto sobre varios artículos exp 18957
Propuesta s 2917 pronun proyecto sobre varios artículos exp 18957Propuesta s 2917 pronun proyecto sobre varios artículos exp 18957
Propuesta s 2917 pronun proyecto sobre varios artículos exp 18957Freelance
 
Presentación como lograr una autoridad positiva de padres y madres 97 sin non
Presentación como lograr una autoridad positiva de padres y madres 97 sin nonPresentación como lograr una autoridad positiva de padres y madres 97 sin non
Presentación como lograr una autoridad positiva de padres y madres 97 sin nonCalasanz
 
Poesía para niños. ¡Qué Bello era mi Valle!
Poesía para niños. ¡Qué Bello era mi Valle! Poesía para niños. ¡Qué Bello era mi Valle!
Poesía para niños. ¡Qué Bello era mi Valle! Mercedes González
 

Andere mochten auch (20)

Protocolos De Seguridad En Redes
Protocolos De Seguridad En RedesProtocolos De Seguridad En Redes
Protocolos De Seguridad En Redes
 
garrapatas existentes en colombia
garrapatas existentes en colombiagarrapatas existentes en colombia
garrapatas existentes en colombia
 
C:\fakepath\ppt deuda ecologica_general mariana
C:\fakepath\ppt deuda ecologica_general marianaC:\fakepath\ppt deuda ecologica_general mariana
C:\fakepath\ppt deuda ecologica_general mariana
 
Software Libre En La AdministracióN Publica
Software Libre En La AdministracióN PublicaSoftware Libre En La AdministracióN Publica
Software Libre En La AdministracióN Publica
 
Centralitas
CentralitasCentralitas
Centralitas
 
Gestión mgd
Gestión mgdGestión mgd
Gestión mgd
 
Jrcc m4 u2 portafolio proyecto
Jrcc m4 u2 portafolio proyectoJrcc m4 u2 portafolio proyecto
Jrcc m4 u2 portafolio proyecto
 
Syllabus informática i 2014 semestre
Syllabus informática i 2014 semestreSyllabus informática i 2014 semestre
Syllabus informática i 2014 semestre
 
Cartells per a l'Espai Terra, taller d'artesania
Cartells per a l'Espai Terra, taller d'artesaniaCartells per a l'Espai Terra, taller d'artesania
Cartells per a l'Espai Terra, taller d'artesania
 
D E R E C H O S D E A U T O R
D E R E C H O S  D E  A U T O RD E R E C H O S  D E  A U T O R
D E R E C H O S D E A U T O R
 
Charla Informativa Colegios Eso Alumnado2
Charla Informativa Colegios Eso Alumnado2Charla Informativa Colegios Eso Alumnado2
Charla Informativa Colegios Eso Alumnado2
 
Entrevista a Koldo Saratxaga: Las personas como base del modelo de empresa. I...
Entrevista a Koldo Saratxaga: Las personas como base del modelo de empresa. I...Entrevista a Koldo Saratxaga: Las personas como base del modelo de empresa. I...
Entrevista a Koldo Saratxaga: Las personas como base del modelo de empresa. I...
 
Deportes de montaña revueltos
Deportes de montaña revueltosDeportes de montaña revueltos
Deportes de montaña revueltos
 
Como hablarenpublico
Como hablarenpublicoComo hablarenpublico
Como hablarenpublico
 
Politica cubana de cambio climático
Politica cubana de cambio climáticoPolitica cubana de cambio climático
Politica cubana de cambio climático
 
Curso iPhone - Nivel 1 - 00.introducción
Curso iPhone - Nivel 1 - 00.introducciónCurso iPhone - Nivel 1 - 00.introducción
Curso iPhone - Nivel 1 - 00.introducción
 
Propuesta s 2917 pronun proyecto sobre varios artículos exp 18957
Propuesta s 2917 pronun proyecto sobre varios artículos exp 18957Propuesta s 2917 pronun proyecto sobre varios artículos exp 18957
Propuesta s 2917 pronun proyecto sobre varios artículos exp 18957
 
Diagnostico Y Mantenimiento De Computadoras
Diagnostico Y  Mantenimiento De Computadoras Diagnostico Y  Mantenimiento De Computadoras
Diagnostico Y Mantenimiento De Computadoras
 
Presentación como lograr una autoridad positiva de padres y madres 97 sin non
Presentación como lograr una autoridad positiva de padres y madres 97 sin nonPresentación como lograr una autoridad positiva de padres y madres 97 sin non
Presentación como lograr una autoridad positiva de padres y madres 97 sin non
 
Poesía para niños. ¡Qué Bello era mi Valle!
Poesía para niños. ¡Qué Bello era mi Valle! Poesía para niños. ¡Qué Bello era mi Valle!
Poesía para niños. ¡Qué Bello era mi Valle!
 

Ähnlich wie Protocolos De Seguridad En Redes

Ähnlich wie Protocolos De Seguridad En Redes (20)

Seguridad Protocolos
Seguridad ProtocolosSeguridad Protocolos
Seguridad Protocolos
 
Seguridad Protocolos
Seguridad ProtocolosSeguridad Protocolos
Seguridad Protocolos
 
Computacion 1
Computacion 1Computacion 1
Computacion 1
 
Protocolos De Seguridad
Protocolos  De SeguridadProtocolos  De Seguridad
Protocolos De Seguridad
 
Introducción al VPN
Introducción al VPNIntroducción al VPN
Introducción al VPN
 
Redes Privadas Virtuales y cómo configurar routers de Teltonika
Redes Privadas Virtuales y cómo configurar routers de TeltonikaRedes Privadas Virtuales y cómo configurar routers de Teltonika
Redes Privadas Virtuales y cómo configurar routers de Teltonika
 
P R O T O C O L O S Diaposittivas
P R O T O C O L O S DiaposittivasP R O T O C O L O S Diaposittivas
P R O T O C O L O S Diaposittivas
 
PROTOCOLO CAPA SESION
PROTOCOLO CAPA SESIONPROTOCOLO CAPA SESION
PROTOCOLO CAPA SESION
 
Redes
RedesRedes
Redes
 
Eprotocolosdiaposittivas 090613085456-phpapp01
Eprotocolosdiaposittivas 090613085456-phpapp01Eprotocolosdiaposittivas 090613085456-phpapp01
Eprotocolosdiaposittivas 090613085456-phpapp01
 
Diseño de la red I.E. César Vallejo
Diseño de la red I.E. César VallejoDiseño de la red I.E. César Vallejo
Diseño de la red I.E. César Vallejo
 
Protocolos informaticos
Protocolos informaticosProtocolos informaticos
Protocolos informaticos
 
Exposision 5
Exposision 5Exposision 5
Exposision 5
 
Eprotocolosdiaposittivas 090613085456-phpapp01
Eprotocolosdiaposittivas 090613085456-phpapp01Eprotocolosdiaposittivas 090613085456-phpapp01
Eprotocolosdiaposittivas 090613085456-phpapp01
 
contenido de internet
contenido de internetcontenido de internet
contenido de internet
 
Protocolos
ProtocolosProtocolos
Protocolos
 
Protocolos
ProtocolosProtocolos
Protocolos
 
Protocolos del router
Protocolos del routerProtocolos del router
Protocolos del router
 
Protocolos del router
Protocolos del routerProtocolos del router
Protocolos del router
 
Protocolos del router
Protocolos del routerProtocolos del router
Protocolos del router
 

Mehr von SHARITO21

Mito De La Caverna Pluton
Mito De La Caverna  PlutonMito De La Caverna  Pluton
Mito De La Caverna PlutonSHARITO21
 
Encriptacion
EncriptacionEncriptacion
EncriptacionSHARITO21
 
Encriptacion
EncriptacionEncriptacion
EncriptacionSHARITO21
 
Encriptacion
EncriptacionEncriptacion
EncriptacionSHARITO21
 
Encriptacion Asimetrica Y Simetrica
Encriptacion Asimetrica Y SimetricaEncriptacion Asimetrica Y Simetrica
Encriptacion Asimetrica Y SimetricaSHARITO21
 
Encriptacion Asimetrica Y Simetrica
Encriptacion Asimetrica Y SimetricaEncriptacion Asimetrica Y Simetrica
Encriptacion Asimetrica Y SimetricaSHARITO21
 
Correccion Del Taller De Andrea
Correccion Del Taller De AndreaCorreccion Del Taller De Andrea
Correccion Del Taller De AndreaSHARITO21
 

Mehr von SHARITO21 (7)

Mito De La Caverna Pluton
Mito De La Caverna  PlutonMito De La Caverna  Pluton
Mito De La Caverna Pluton
 
Encriptacion
EncriptacionEncriptacion
Encriptacion
 
Encriptacion
EncriptacionEncriptacion
Encriptacion
 
Encriptacion
EncriptacionEncriptacion
Encriptacion
 
Encriptacion Asimetrica Y Simetrica
Encriptacion Asimetrica Y SimetricaEncriptacion Asimetrica Y Simetrica
Encriptacion Asimetrica Y Simetrica
 
Encriptacion Asimetrica Y Simetrica
Encriptacion Asimetrica Y SimetricaEncriptacion Asimetrica Y Simetrica
Encriptacion Asimetrica Y Simetrica
 
Correccion Del Taller De Andrea
Correccion Del Taller De AndreaCorreccion Del Taller De Andrea
Correccion Del Taller De Andrea
 

Protocolos De Seguridad En Redes

  • 1. PROTOCOLOS DE SEGURIDAD EN REDES Un protocolo de seguridad define las reglas que gobiernan estas comunicaciones, diseñadas para que el sistema pueda soportar ataques de carácter malicioso. Protegerse contra todos los ataques posibles es generalmente muy costoso, por lo cual los protocolos son diseñados bajo ciertas premisas con respecto a los riesgos a los cuales el sistema está expuesto. Existen varios protocolos posibles. Las distintas compañías que instalan y administran este tipo de redes eligen unos u otros protocolos. En todos los casos se cran túneles entre origen y destino. Dentro de estos túneles viaja la información, bien por una conexión normal (en este caso no se encriptan los datos) o bien por una conexión VPN. El protocolo IP Sec es uno de los más empleados. Este se basa en GRE que es un protocolo de tunneling. Este protocolo también se utiliza de forma conjunta con otros protocolos como PPTP. Generic Routing Encapsulation (GRE 47) Point-to-Point Tunneling Protocol (PPTP) IP Sec Protocolo de tunelado nivel 2 (L2TP) Secure shell (SSH) GENERIC ROUTING ENCAPSULATION (GRE 47) Es el protocolo de Encapsulación de Enrutamiento Genérico. Se emplea en combinación con otros protocolos de túnel para crear redes virtuales privadas. El GRE está documentado en el RFC 1701 y el RFC 1702. Fue diseñado para proporcionar mecanismos de propósito general, ligeros y simples, para encapsular datos sobre redes IP. El GRE es un protocolo cliente de IP que usa el protocolo IP 47. Este protocolo es normalmente usado con VPN de Microsoft entre servidores con acceso remoto (RRAS) configurados para el enrutamiento entre redes de área local. Esquema: GRE se encarga del encapsulamiento de los datos para enviarlos por un túnel, pero él no crea no los túneles, de eso de encarga el protocolo PPTP u otro que estemos empleando. El proceso de encapsulamiento tienen los siguientes pasos: El paquete IP con los datos se transmite desde el Ecliente al servidor E-RRAS. Se le añade la cabecera del PPP y se cifra todo junto obteniendo un ‘fragmento PPP’. Los datos cifrados se colocan dentro de un paquete GRE con su correspondiente cabecera. Se envía el paquete GRE del servidor E-RRAS al servidor R-RRAS a través de Internet. Este envía se realiza por una conexión VPN creada anteriormente. El servidor R-RRAS elimina los encabezados GRE, descifra, elimina el encabezado PPP y transmite los datos (paquete IP) al R cliente. Los datos cifrados se colocan dentro de un paquete GRE con su correspondiente cabecera. Esquema: Formato de un paquete GRE Point-to-Point Tunneling Protocol EL PROTOCOLO DE TÚNEL PUNTO A PUNTO (PPTP) encapsula los paquetes (frames) del Protocolo Punto a Punto (Point-to-Point Protocol, PPP) con datagramas IP para transmitirlos por una red IP como Internet o una intranet privada. El PPTP utiliza una conexión TCP conocida como la conexión de control de PPTP para crear, mantener y terminar el túnel, y una versión modificada de GRE, para encapsular los paquetes (frames) PPP como datos para el túnel. Las cargas de los paquetes encapsulados pueden estar encriptadas o comprimidas o ambas cosas. El PPTP supone la disponibilidad de una red IP entre un cliente PPTP (un cliente de túnel que utiliza el protocolo PPTP) y un servidor PPTP (un servidor de túnel que utiliza el protocolo PPTP). El cliente PPTP podría estar ya conectado a una red IP por la que puede tener acceso al servidor PPTP, o podría tener que llamar telefónicamente a un servidor de acceso de red (Network Access Server, NAS) para establecer la conectividad IP como en el caso de los usuarios de accesos telefónicos para Internet. La autentificación que ocurre durante la creación de una conexión VPN con PPTP utiliza los mismos mecanismos de autentificación que las conexiones PPP, tales como el Protocolo de Autentificación Extendible (Extensible Authentication Protocol, EAP), el Protocolo de Autentificación con Reto/Negociación de Microsoft (Microsoft Challenge-Handshake Authentication Protocol, MS-CHAP), el CHAP, el Protocolo de Autentificación de Claves Shiva (Shiva Password Authentication Protocol, SPAP) y el Protocolo de Autentificación de Claves (Password Authentication Protocol, PAP). El PPTP hereda la encriptación, la compresión o ambas de las cargas PPP del PPP. Para servidores PPTP sobre Internet, el servidor PPTP es un servidor VPN con PPTP con una interfase con Internet y una segunda interfase con la intranet. IP SEC IP Sec es un grupo de extesiones de la familia del protocolo IP pensado para proveer servicios de seguridad a nivel de red, de un modo transparente a las aplicaciones superiores. IP Sec está ya explicado en su trabajo correspondiente: I Pv 6 e IP Sec PROTOCOLO DE TUNELADO DE NIVEL 2 (L2TP) Es un componente de creación importante para las VPN de acceso. Es una extensión del protocolo Punto a Punto, fundamental para la creación de VPNs. L2TP combina las mejores funciones de los otros dos protocolos tunneling. Layer 2 Forwarding (L2F) de Cisco Systems y Point-to-Point Tunneling (PPTP) de Microsoft. L2TP es un estándar emergente, que se encuentra actualmente en codesarrollo y que cuenta con el respaldo de Cisco Systems, Microsoft, Ascend, 3Com y otros líderes en la industria de la conectividad. L2TP Access Concentrator (LAC): Se añade un dispositivo LAC a los componentes físicos de la red conmutada; como la red telefónica convencional o RDSI, o se coloca con un sistema de terminación PPP capaz de gestionar el protocolo L2TP. Un LAC sólo necesita implementar el medio sobre el cual opera el L2TP para admitir el tráfico de una o más LNS. Puede “tunelizar” cualquier protocolo que incluya el PPP. LAC es el iniciador de las llamadas entrantes y el receptor de las llamadas salientes. L2TP Network Server (LNS): Un LNS opera sobre cualquier plataforma con capacidad de terminación PPP. LNS gestiona el lado del servidor del protocolo L2TP. Ya que L2TP se apoya sobre el medio al que llegan los túneles L2TP, LNS sólo puede tener un único interfaz LAN o WAN, aunque es capaz de terminar las llamadas entrantes en cualquiera de la amplia gama de los interfaces PPP LAC (asíncronos, RDSI, PPP sobre ATM, PPP sobre Frame Relay). Network Access Server (Servidor de acceso a la red): NAS es un dispositivo que proporciona a los usuarios acceso temporal a la red bajo demanda. Este acceso es punto a punto, de uso típico en líneas de la red telefónica convencional o RDSI. En la implementación Cisco, un NAS sirve como LAC. SECURE SHELL (SSH) Tradicionalmente en sistemas Unix en el momento de entrar en el sistema, tanto el login como el password, así como el resto de la sesión, se transmiten a través de nuestra LAN o incluso a través de routers y nodos ajenos al nuestro en texto claro. Esto quiere decir que cualquiera que tenga activado un sniffer puede capturar nuestras sesiones con el potencial peligro que ello conlleva. La manera de evitar que alguien pueda espiar nuestras claves y sesiones, es utilizar una herramienta muy potente, fácil de instalar y muy cómoda para el usuario. SSH/SSHD actúan basándose en la arquitectura cliente/servidor, en este caso concreto sshd se ejecuta en el servidor en un puerto (el defecto es el 22) a la espera de que alguien utilizando un cliente ssh se conecte para ofrecerle una sesión segura encriptándola de extremo a extremo. Todo es como en una sesión telnet tradicional, pero con la particularidad de que todas las comunicaciones serán encriptadas. El manejo de cualquier programa cliente de SSH es muy sencillo. Básicamente hay que introducir el servidor al que te quieres conectar (por ejemplo fanelli.sindominio.net) y que algoritmo de encriptación quieres usar (por ejemplo 3DES). Si no se dispone de un programa cliente de SSH, puede bajarse de Internet.