16
Curso Superior de Tecnologia em Redes de Computadores Disciplina - Segurança de Redes Unidade 3 – Segurança Perimetral(VPN) Prof. Leandro Cavalcanti de Almeida [email protected] @leandrocalmeida

Unidade3 seg perimetral-vpn

Embed Size (px)

Citation preview

Page 1: Unidade3 seg perimetral-vpn

Curso Superior de Tecnologia em Redes de ComputadoresDisciplina - Segurança de RedesUnidade 3 – Segurança Perimetral(VPN)

Prof. Leandro Cavalcanti de [email protected]

@leandrocalmeida

Page 2: Unidade3 seg perimetral-vpn
Page 3: Unidade3 seg perimetral-vpn

Rede Privada Virtual

Page 4: Unidade3 seg perimetral-vpn

E porque não usar uma rede privada real(LAN)?

Page 5: Unidade3 seg perimetral-vpn

Imagine uma empresa que possui uma sede em João Pessoa e uma filial em Patos. Imagine ainda que existe necessidade das duas estarem na mesma rede...

Page 6: Unidade3 seg perimetral-vpn

307 km

Page 7: Unidade3 seg perimetral-vpn

Ahhh.. nesse caso pode-se usar links FR ou MPLS

Page 8: Unidade3 seg perimetral-vpn

Ahhh.. nesse caso pode-se usar links FR ou MPLS

Empresas de Telecom Custos

Aluguel do modem FR + Link + aluguel do roteador MPLS + serviços de instalação + ...

Page 9: Unidade3 seg perimetral-vpn

Sem falar nas velocidades que não são tão altas assim!

Page 10: Unidade3 seg perimetral-vpn

A idéia de uma VPN é utilizar a infraestrutura da Internet

Page 11: Unidade3 seg perimetral-vpn

Virtual – Não existe uma rede real entre os participantes, a rede é via software (OpenVPN).Private – Apenas os membros da VPN que podem ler os os dados transferidos, utilizando criptografia.Network – Dois ou mais de computadores conectados por uma mesma tecnologia.

Page 12: Unidade3 seg perimetral-vpn

Exemplo

Page 13: Unidade3 seg perimetral-vpn

Tunelamento

Page 14: Unidade3 seg perimetral-vpn

Protocolos- Layer 2

- PPTP (Point to Ponit Tunneling Protocol)- L2F (Layer 2 Forwarding)- L2TP (Layer 2 Tunneling Protocol)- L2Sec (Layer 2 Security Protocol)

- Layer 3- IPSec (Internet Protocol Security)

- Layer 4 - SSL (Secure Sockets Layer)- TLS (Transport Layer Security)

Page 15: Unidade3 seg perimetral-vpn
Page 16: Unidade3 seg perimetral-vpn

Características- Permite tunelamento sob qualquer rede IP utilizando portas de protocolos UDP/TCP- Escalável(Permite load-balance entre servidores e gerenciamento de conexões dinâmicas de clientes)- Utiliza libs do OpenSSL para prover autenticação e encriptação- Permite o uso de senhas, chaves e certificados digitais- Permite realizar traffic-shapping para gerenciar a utilização de banda- Permite tunelamento sob um NAT- Versões para Linux, Windows e Mac OS X