Jump to content


- - - - -

Vpn










1 resposta a este tópico

#1 Cau Cunha

    Membro

  • Membros
  • PipPip
  • 23 posts
  • Estado:Goiás

Adicionado 01 October 2007 - 09:18 AM

Caros amigos, gostaria que tirassem uma dúvida, preciso ligar 02 maquinas em pontos diferentes da cidade, sendo que uma delas tenho um IP fixo, estava pensando em fazer uma VPN mas... é segura, por eu usar a web, não corro o risco de outras pessoas terem acesso a este micro.

mui grato

#2 MarceloD2

    Membro - Pleno 3

  • Membros
  • PipPipPipPipPipPip
  • 337 posts
  • Sexo:Masculino
  • Estado:Bahia

Adicionado 22 April 2011 - 10:08 AM

Cau,

respondendo sua pergunta, é seguro sim!

VPN se descreve como sendo rede que possibilita um acesso privado de comunicação, utilizando-se redes públicas já existentes, como a Internet. O termo refere-se a combinação de tecnologias que asseguram a comunicação entre dois pontos, através de um "túnel" que simula uma comunicação ponto-a-ponto inacessível à "escutas clandestinas" e interferências.

A VPN pode ser usada de duas maneiras. No primeiro caso, existe uma conexão (sempre através de um tunelamento via Internet) entre duas redes privadas como por exemplo, entre a matriz de uma corporação, em um ponto, e um escritório remoto, em outro ponto, ou entre a rede da matriz e a rede de um parceiro. Neste tipo de conexão, a manutenção do túnel entre os dois pontos é mantida por um servidor VPN dedicado ou por existentes INTERNET FIREWALLS. Na verdade, para estes exemplos, a VPN podem ser encaradas como funções firewalls melhoradas. Este tipo de VPN é chamada de extranet.

Outra forma de se usar uma VPN é conectando-se um computador remoto individual à uma rede privada, novamente através da Internet. Neste caso, a VPN é implementada através de um software dentro do computador remoto. Este computador poderá usar uma conexão dial-up local para conectar-se a Internet, possibilitando assim o alcance à rede privada.

A VPN permite portanto, "virtualizar" as comunicações de uma corporação, tornando-as "invisíveis" a observadores externos e aproveitando a infra-estrutura das comunicações existentes.

Existe um aspecto primordial que deve ser levado em consideração para o desenvolvimento de VPNs sobre a estrutura da rede já existente: a segurança.

Os protocolos TCP/IP (Transmission Control Protocol /Internet Protocol) e a própria Internet, não foram originalmente projetados tendo a segurança como prioridade, porque o número de usuários e os tipos de aplicações não requeriam maiores esforços para a garantia da mesma. Mas, se as VPNs são substitutos confiáveis para as linhas dedicadas e outros links de WAN, tecnologias capazes de garantir segurança e performance tiveram que ser acrescentadas à Internet. Felizmente, os padrões para segurança de dados sobre redes IPs evoluíram de tal forma que permitiram a criação de VPNs

As tecnologias que possibilitaram a criação de um meio seguro de comunicação dentro da Internet asseguram que uma VPN seja capaz de segurança.

Algumas considerações para a implementação de uma VPN devem ser consideradas:

Proteger a comunicação de escutas clandestinas: a privacidade ou proteção dos dados é conseguida pela criptografia que, através de transformações matemáticas complexas, "codifica" os pacotes originais, para depois, decodificá-los no final do túnel. Esta codificação é o aspecto mais difícil e crítico em sistemas que implementam a criptografia.

Proteger os dados de alterações: esta proteção é alcançada através de transformações matemáticas chamadas de "hashing functions", as quais criam "impressões digitais" utilizadas para reconhecer os pacotes alterados.

Proteger a rede contra intrusos: a autentificação dos usuários previne a entrada de elementos não autorizados. Vários sistemas baseados em "passwords" ou "challenge response", como o protocolo CHAP (Challenge Handshake Authentication Protocol) e o RADIUS (Remote Dial-in Service Protocol), assim como tokens baseados em hardware e certificados digitais, podem ser usados para a autentificação de usuários e para controlar o acesso dentro da rede.

Portanto, é o método mais seguro utilizado atualmente. Levando em consideração o protocolo utilizado.

Dê uma estudada no assunto melhor e qualquer coisa posta que iremos lhe ajudar.

Abraços!

Editado por MarceloD2, 22 April 2011 - 10:19 AM.






1 usuário(s) esta(ão) lendo este tópico

0 membro(s), 1 visitante(s) e 0 membros anônimo(s)