BREVE INTRODUCCIÓN A IPSEC



Documentos relacionados
Redes de Área Local: Configuración de una VPN en Windows XP

IPSec con Windows 2003 y Windows XP

PRACTICA DE REDES Redes Ad Hoc

5.2.- Configuración de un Servidor DHCP en Windows 2003 Server

CONFIGURACIÓN DE LAS IMPRESORAS DE RED

Conexión a red LAN con servidor DHCP

Las redes y su seguridad

Internet Information Server

Redes Locales: El protocolo TCP/IP

Firewall Firestarter. Establece perímetros confiables.

CONFIGURACIÓN BÁSICA DE UNA VPN EN WINDOWS XP PROFESIONAL

Como crear una red privada virtual (VPN) en Windows XP

Direcciones IP IMPLANTACIÓN DE SISTEMAS OPERATIVOS 1º ASIR. En redes IPv4.

Comunicación de PC mediante puerto serie

Escritorio remoto y VPN. Cómo conectarse desde Windows 7

Administración mediante políticas con ESET Remote Administrator

Luis Eduardo Peralta Molina Sistemas Operativos Instructor: José Doñe Como crear un Servidor DHCP en ClearOS

En caso de que el cliente nunca haya obtenido una concesión de licencia de un servidor DHCP:

Redes de área local: Aplicaciones y servicios WINDOWS

Instalar protocolo, cliente o servicio nuevo. Seleccionar ubicación de red. Práctica - Compartir y conectar una carpeta

GUIA DE BLOQUEO Y DESBLOQUEO WEB

GUIA DE USUARIO. CONFIGURACION CORREO ELECTRONICO

INSTITUTO TECNOLOGICO SUPERIOR DE TEZIUTLAN CONFIGURACION Y ADMON DE REDES

Configuracio n de PFSense 2.0 con OpenVPN Road Warrior.

Seguridad y alta disponibilidad

WINDOWS : TERMINAL SERVER

1. Configuración del entorno de usuario

Guía de Instalación. Instalación rápida de la Consola Maestra de VEO y el Agente Remoto para los Usuarios

Mi correo con OUTLOOK

AGREGAR COMPONENTES ADICIONALES DE WINDOWS

SISTEMAS OPERATIVOS DE RED WINDOWS SERVER 2003 CONFIGURAR LA DIRECCION IP DE UN S.O.R. WINDOWS SERVER 2003

Cómo creo las bandejas del Registro de Entrada /Salida y de Gestión de Expedientes?

Ubuntu Server HOW TO : SERVIDOR VPN. EN ESTE SE REALIZA LO SIGUIENTE: En este how to se le va a enseñar como usar vpn. Qué es una VPN?

REDES DE ÁREA LOCAL. APLICACIONES Y SERVICIOS EN WINDOWS

Nos pedirá el usuario y contraseña de nuestro MODEM, estos datos se los proporciona su proveedor de Internet.

Servicio de Acceso Remoto. Usos y configuración.

Creación de una VPN con Windows Server 2008 R2

Servicio de Informática Vicerrectorado de Tecnologías de la Información y la Comunicación

Manual de software. Dynamic Cloud. 10/2014 MS-Dynamic_Cloud v1.2

INSTALACIÓN DE MICROSOFT ISA SERVER 2006 Y CONFIGURACIÓN DE ACCESO VPN POR MEDIO DE POINT-TO-POINT TUNNELING PROTOCOL

INSTALACIÓN Y CONFIGURACIÓN DEL JANA SERVER

MANUAL BÁSICO PARA CLIENTES

SUBIENDO NUESTRA WEB CON MACROMEDIA DREAMWEAVER

15 CORREO WEB CORREO WEB

Toda base de datos relacional se basa en dos objetos

How to Crear Servidor Samba

CONFIGURACIÓN TERMINAL SERVER EN WINDOWS 2003

Office Online Office Online

Técnicas de Programación

Sitios remotos. Configurar un Sitio Remoto

Configurar Impresoras en W2000

Redirección de puertos

Mi primer servidor. Fernando Fernández Consultor Preventa HP ISS

TÉCNICAS DE GESTIÓN ADMINISTRATIVA PARA PEQUEÑAS EMPRESAS

CONFIGURACIÓN DE FIREWALL EN CLOUD DATACENTER

INSTALACION DEL Terminal Services. Instalamos el Terminal Services. Siguiente. Nos saldrá una advertencia, seleccionamos instalar.

Configuración de un APs D-Link DWL-2100AP.-

Configuracion Escritorio Remoto Windows 2003

CONFIGURE SU CUENTA DE CORREO EN OUTLOOK EXPRESS

Combinar correspondencia (I)

Quitar de un Directorio Activo Un Servidor que es el Maestro de Operaciones En Windows 2000 Server y Windows Server 2003

Guía de configuración de VPN para Windows 7

MANUAL DE CONFIGURACIÓN CORREOS ISF.ES

Configuración de PDAs en ITACTIL.

Capítulo 5. Recomendaciones

Configuración del Panel de Control

SERVIDOR DNS DINÁMICO EN WINDOWS 2000/2003 SERVER.

COMO CREAR UNA VPN. Primeramente entramos a Administrador, nos vamos a agregar roles y características

AGREGAR UN EQUIPO A UNA RED Y COMPARTIR ARCHIVOS CON WINDOWS 7

Ministerio de Educación,Cultura y Deporte. Aulas en Red. Windows. Módulo 2: Servicios Básicos. DNS

Redes de área local: Aplicaciones y servicios WINDOWS

INSTALACIÓN DE MEDPRO

How to: Servidor DHCP en Windows Server En este tutorial instalaremos:

Configuración de ordenadores portátiles en la red de la Biblioteca con el sistema Windows XP

COMO MONTAR UN SERVIDOR WEB DEDICADO DESDE CASA

Configuración de la red

Balanceo de red: Round Robin DNS + NLB

Existe una solicitud disponible a tal efecto en la url:

HOW TO SOBRE REMOTE ACCESS VPN MODE EN LINUX

Terminal Services Configuration - TS Manager - Remote Desktops - TS Session Broker, RDP-Tcp Propierties,

2.3 Cómo crear un blog paso a paso

Instalación del Admin CFDI

Migrar una organización Microsoft Exchange 2003 a Microsoft Exchange 2007

Cómo acceder a Google Drive? Tiene más funcionalidades una cuenta de Google?

INSTITUTO TECNOLOGICO DE LAS AMERICAS (ITLA) Nombre: Brayhan E. Acosta Hiciano. Matricula: Materia: Sistema Operativo III

CURSOS PRÁCTICOS SEDEN SEDEN

Manual de configuración de Thunderbird ÍNDICE

INSTITUTO TECNOLÓGICO DE COLIMA LIC. EN INFORMÁTICA

Conectar a unidad de red

Cortafuegos con Windows 2000 o XP

Clustering en Windows 2003

Monitor de rendimiento

Guía de conexión a la red eduroam

Configuración básica de una EGX300 mediante Internet Explorer

Unidad Didáctica 12. La publicación

4.2- Instalación y Configuración de un Servidor DNS Dnsmasq en Ubuntu sin DHCP

Servicio de red privada virtual (VPN) de la UCLM

Anexo 2: Configuración del Programa en Red.

Transcripción:

La seguridad ha sido, desde siempre, el gran caballo de batalla para los administradores de sistemas. Dentro de las múltiples soluciones que podemos implementar en nuestra instalación nos centraremos hoy en IPSEC. IPSEC no es más que el envío de paquetes de información cifrados a través del protocolo TCP/IP estándar. Es decir, la información viaja codificada entre dos o más equipos. Esto tiene una repercusión inmediata en nuestra red: aumenta el tráfico de red y el rendimiento del procesador cae por la carga extra que supone el cifrado. Pero es una forma muy efectiva de mejorar la seguridad. 2 Modos: - Transporte: Entre dos ordenadores con IPSEC. - Túnel: Entre dos firewall. Los protocolos que emplea IPSEC son: - AH Autentication Header que se encarga de la autenticación. - ESP Encapsulation Security Payload para la confidencialidad. - IKE Internet Key Exchange para el negociado. A nivel práctico podemos acceder a las directivas IPSEC a través de la consola de Windows (Inicio Ejecutar MMC) agregando el complemento Directivas de Seguridad IP. Botón derecho y seleccionamos Crear directiva de seguridad IP... Aparecerá un sencillo asistente. Indicar un nombre para la directiva, por ejemplo IPSEC y no marcar la regla de respuesta predeterminada.

En el paso anterior hemos creado una directiva nueva llamada IPSEC, ahora agregaremos algunas reglas pulsando en Agregar. Fijarse que Dinámico no está marcado, si lo está desmarcarlo. Lo que vamos a hacer es crear Reglas de filtrado dentro de nuestra directiva. Una directiva se compone de una o varias Reglas que nos permitirán filtrar las IPS, los puertos orígenes o de destino para el cifrado. Empezaremos por no especificar un túnel. En tipo de red, podemos elegir qué interfaz es la que vamos a securizar. Por ejemplo, vamos a elegir la interfaz LAN, aunque podríamos elegir acceso remoto y cifrar las conexiones con los usuarios de Remote Desktop. Recordando siempre que cuando más cifremos más lento irá todo. Ahora vamos con los filtros, clic sobre Editar en la pantalla de filtros IP. Vamos a configurar uno para el comando PING. En el nombre de la lista de Filtros podemos poner PING para saber que eso es lo que vamos a filtrar. Una lista de filtros IP hace las negociaciones de seguridad en función de una correspondencia con el origen, el destino y el tipo de tráfico IP. Este tipo de filtrado de paquetes IP permite a un administrador definir con precisión el tráfico IP que debe protegerse. Cada lista de filtros IP contiene uno o varios filtros, que definen las direcciones y los tipos de tráfico IP.

A continuación configuraremos las tres pestañas del filtro: Direcciones Protocolo Descripción Direcciones. Como dirección de origen indicaremos Mi dirección IP y como dirección de destino Cualquier dirección IP o una IP conocida de otro equipo en la red sobre el que hagamos la prueba. Protocolo. El que hemos de usar en nuestro caso es ICMP para el ping, pero podríamos seleccionar TCP y entonces permitiría escoger, además, un puerto. Descripción Aquí pondremos una descripción de lo que hace el filtrado. Con esto finaliza la edición de la regla de filtrado, pulsar Aceptar para volver a la pantalla anterior y pulsar siguiente.

Una acción de filtrado define los requisitos de seguridad para la transmisión de datos. Las acciones de filtrado pueden definirse al crear una directiva o antes de crearla. Las listas de filtros se encuentran disponibles para todas las directivas. Aparece una ya creada. Pulsar sobre Editar Métodos de Seguridad. Vemos que existen 3 posibilidades, permitir, bloquear o negociar. Permitir: Se permite el tráfico tal cual desde la regla de filtrado. Esto es útil para equipos no compatibles con IPSEC. Bloquear: No se permite el tráfico indicado. Ideal para bloquear accesos desde equipos (IPS) no autorizados, en un rango etc. Negociar la Seguridad: Aquí podremos establecer el nivel de negociado en protocolos de integridad, confidencialidad y cifrado. En Agregar y en la opción Personalizar de la pantalla que aparece, podemos indicar nuevas combinaciones de protocolos. Recordar que DES y MD5 son protocolos NO SEGUROS. Hay otra pestaña de General que nos permite cambiar el nombre de la acción de filtrado.

Los métodos de autenticación dependerán del escenario en que nos encontremos. Para nuestro ejemplo, suponiendo que no estamos en un dominio, vamos a emplear Clave Previamente Compartida Shared Key. Al secciónar esta opción escribiremos la clave de forma parecida al WIFI. De esta forma, solo los equipos que tengan la misma clave y respondan a la regla de filtrado, podrán estar bajo IPSEC. El último paso es Asignar la Directiva IPSEC para que funcione. Esto lo conseguimos con el botón derecho sobre el nombre de IPSEC y Asignar.