¿Qué es una VPN y cuáles son los protocolos VPN más comunes?

Concepto básico

VPN (red privada virtual) es una abreviatura muy conocida entre los usuarios habituales de Internet. En un principio, las VPN se utilizaban en las empresas para conectar redes de forma segura. En la actualidad, las utilizan los El sector del IoT industrial para cifrar la transmisión de datos entornos. Por ejemplo, los routers industriales suelen disponer de funciones de transmisión mediante redes privadas virtuales.

Una red privada virtual protege la privacidad de los usuarios e impide que los proveedores de servicios de Internet y los organismos gubernamentales rastreen sus actividades en línea, como, por ejemplo, aquellos que intentan registrar las transacciones de los usuarios que comparten ilegalmente películas, álbumes de música, descargan archivos mediante torrents e incluso intentan acceder a contenidos con restricciones geográficas, como Hulu y otros servicios de streaming.

A medida que las amenazas a la seguridad en Internet aumentan de forma exponencial, los riesgos son los mismos independientemente del dispositivo que utilices (ya sea un PC, un Mac, una tableta, un iPhone, un dispositivo Android o un smartphone). Cada uno de estos dispositivos puede ser rastreado y es posible conocer su ubicación exacta con muy poco esfuerzo.

DTU/Pasarela Edge/Plataforma IoT/Módulo de pasarela/¿Qué es una VPN?/Protocolos VPN

Acceder a Internet sin una red privada virtual

La siguiente ilustración muestra a un usuario típico que accede a Internet sin una red privada virtual. La dirección IP del usuario la asigna el proveedor de servicios de Internet (ISP) y es visible en Internet. Los ISP y cualquier persona que supervise la dirección IP de un usuario pueden ver íntegramente cualquier recurso en línea que este visite:

Por supuesto, servicios como la banca por Internet suelen cifrar los datos que se transmiten entre el cliente y el servidor, pero el origen (la IP del usuario) y el destino (la IP del servidor) del tráfico siguen siendo totalmente visibles. Del mismo modo, otras actividades, como las descargas de torrents, también pueden rastrearse hasta el usuario.

Cabe señalar también que los proveedores de servicios de Internet (ISP) siempre conservan archivos de registro con las direcciones IP de sus usuarios. Esto indica, en cierta medida, que los ISP tienen un conocimiento exhaustivo de las direcciones IP asignadas a cada usuario. Por ley, estos registros se conservan durante varios años y pueden utilizarse como prueba en juicios o investigaciones. Esto se aplica tanto a los usuarios domésticos como a los de telefonía móvil.

Proveedor de servicios de red privada virtual: IP compartida frente a IP dedicada

Cuando te conectas a un proveedor de servicios de red privada virtual (VPN), normalmente se te asigna una dirección IP compartida, es decir, una dirección IP que utilizan varios usuarios a la vez. Aunque el uso de una dirección IP compartida pueda no parecer lo más adecuado, en realidad aumenta el anonimato en comparación con el uso de una dirección IP dedicada, que solo se asigna a tu cuenta de red privada virtual.

Para acceder a un servidor o sitio web con restricciones de IP, suele ser necesario disponer de una dirección IP dedicada. Gestionar un sitio web o un servidor FTP fuera del ámbito de un proveedor de servicios de red privada virtual (VPN) también es un motivo para utilizar una dirección IP dedicada.

Para la mayoría de los usuarios de redes privadas virtuales (VPN) que realizan actividades puntuales como navegar por Internet, descargar archivos o compartirlos, y que necesitan poder navegar de forma anónima, compartir direcciones IP se considera una opción segura.

El impacto de una red privada virtual en la velocidad, la batería o el ordenador de tu dispositivo móvil

Calidad del software cliente de red privada virtual

Al igual que cualquier programa, una aplicación de red privada virtual bien diseñada puede funcionar sin problemas y limitar el consumo de recursos del sistema. Hay algunos proveedores de redes privadas virtuales que ofrecen suscripciones muy económicas; sin embargo, su software cliente de red privada virtual puede presentar errores, lo que provoca fallos frecuentes o retrasos en la respuesta a las acciones del usuario.

Algoritmo de cifrado de una red privada virtual

Tu cliente de red privada virtual ofrece numerosas opciones de cifrado, cada una de las cuales te proporcionará distintos niveles de seguridad. Los niveles más altos de cifrado (como L2/IPSec) implican una mayor seguridad; sin embargo, debido a la complejidad de los protocolos de cifrado avanzados, tendrás que realizar un mayor esfuerzo para cifrar y descifrar el tráfico, lo que supondrá una mayor carga para la CPU del dispositivo.

Por otro lado, elegir un protocolo de cifrado menos seguro (como el PPTP) implica que se reducirán los requisitos de la CPU, pero también se reducirá el nivel de seguridad.

Los protocolos más recientes, como OpenVPN, combinan lo mejor de ambos mundos y ofrecen un servicio de red privada virtual rápido y seguro con un consumo mínimo de recursos de la CPU. Por lo general, se recomienda utilizar OpenVPN.

¿Qué es una VPN y cuáles son los protocolos más habituales de las VPN?

Protocolo VPN

Como se ha mencionado anteriormente, una red privada virtual (VPN) utiliza distintos protocolos de cifrado para proteger la conexión entre el usuario final y el servidor de la VPN. Es importante elegir el mejor protocolo de VPN, así que veamos cuáles son los más habituales protocolos de cifrado compatibles utilizados por los proveedores de redes privadas virtuales:

● PPTP (Protocolo de túnel punto a punto). Los antiguos protocolos VPN ligeros siguen siendo populares, pero no son muy seguros. Son ideales para el streaming y las necesidades básicas de VPN, pero no para descargar torrents.

● L2TP/IPSec: protocolo nativo de capa 2 y seguridad IP. El desarrollo del PPTP ha aportado una mayor seguridad y cifrado, pero a costa de la velocidad.

● SSTP: Protocolo de túnel de socket seguro. Cifrado de alto nivel de Microsoft basado en SSL. Es una buena alternativa a L2TP/IPSec, pero no tan buena como OpenVPN.

● OpenVPN: un protocolo VPN de código abierto más reciente que ofrece una seguridad, flexibilidad y compatibilidad excelentes. Es compatible con el firmware de los routers (como DD-WRT, Tomato, etc.).

● Un mayor número de servidores implica una mejor distribución de los usuarios de la red privada virtual. Esto es, en cierta medida, un buen indicio de que habrá mayores velocidades en los servidores y menos usuarios por cada servidor de la red privada virtual.

● Mayor disponibilidad del servicio. Si uno o varios servidores dejan de funcionar, dispondrás de muchos otros servidores a los que conectarte, lo que limitará el impacto en tu servicio de red privada virtual.

● Accede a contenidos con restricciones geográficas en todos los países que cuenten con un servidor de red privada virtual (VPN) al que puedas conectarte.

● Posibilidad de conectarse a servidores de red privada virtual (VPN) cercanos a la fuente a la que se desea acceder, lo que permite disfrutar de mejores velocidades de descarga y subida.

Los usuarios deben tener en cuenta que no todos los protocolos de cifrado ofrecen el mismo nivel de seguridad y rendimiento. Por ejemplo, el PPTP es un protocolo VPN más antiguo que, en realidad, no cifra la información, sino que se limita a encapsular los datos del usuario. Piensa en ello como si metieras una carta (datos) dentro de un sobre estándar. Los sobres son ligeros, por lo que puedes transportar más sobres en un periodo de tiempo determinado (alta funcionalidad/rendimiento).

Aunque el PPTP ofrece menos seguridad, es muy utilizado porque no mucha gente comprende el nivel de seguridad que ofrece y porque ha logrado imponerse en el mercado durante los últimos 15 años y sigue siendo compatible con los dispositivos y servidores VPN más recientes. Hoy en día sigue siendo muy utilizado.

Por su parte, L2TP/IPSec es una evolución del PPTP y se introdujo como otro protocolo VPN más seguro. Ofrece un nivel de seguridad considerablemente mayor, pero el protocolo es más lento, lo que, en cierta medida, implica un mayor coste.

SSTP es un protocolo propio de Microsoft presente en todos los sistemas operativos Windows desde Windows Vista Service Pack 1. El SSTP es preferible al PPTP y al L2TP porque puede atravesar la mayoría de los cortafuegos sin problemas (requiere el puerto TCP 443), mientras que el PPTP y el L2TP/IPSec pueden no atravesar los cortafuegos, ya que utilizan puertos poco habituales que suelen estar bloqueados por las redes corporativas o de invitados. Puerto TCP/UDP.

En definitiva, OpenVPN es, con diferencia, el protocolo VPN preferido. Se trata de una tecnología más reciente, de código abierto (distribución gratuita), compatible con casi todos los dispositivos y proveedores de servicios de redes privadas virtuales. Es flexible, ofrece una seguridad excelente, tiene unos requisitos de CPU moderados y puede funcionar en casi cualquier entorno, superando sin problemas los cortafuegos.

Además, los routers de nuestra empresa son compatibles con OpenVPN, lo que permite a los usuarios conectarse a su proveedor de red privada virtual directamente desde el router, sin necesidad de utilizar ningún software cliente de red privada virtual en el dispositivo conectado a su red doméstica o empresarial.

Es importante utilizar el protocolo de cifrado adecuado para la red privada virtual, ya que influirá en gran medida en la seguridad que ofrece, así como en tus velocidades de subida y descarga.

Acerca de mí
e87d0ef219292bb40d6f120e7d321bcb?s=150&d=mp&r=g
Más entradas