Según la guía CCN-STIC 836 Seguridad en Redes Privadas Virtuales (VPN), la VPN de acceso remoto: -> Precisa que los equipos cliente deben tener instalado y correctamente configurado el software VPN y deben autenticarse antes de poder usarla.
Según la Centro Criptológico Nacional Guía CCN-STIC 836 – Seguridad en Redes Privadas Virtuales (VPN), una VPN de acceso remoto permite que un usuario se conecte de forma segura desde una ubicación externa a la red de una organización.
Sus características principales son:
- El usuario dispone de un cliente VPN instalado y configurado.
- El cliente establece un túnel cifrado con el servidor VPN de la organización.
- Antes de acceder a la red, el usuario debe autenticarse (contraseña, certificado, MFA, etc.).
VPN sitio a sitio (site-to-site) -> Se implementa con un servidor VPN en cada extremo de la comunicación. Donde normalmente hay un dispositivo o gateway VPN en cada red. Se emplea para proteger las comunicaciones entre dos redes, a través de una red pública, manteniendo la seguridad y enrutando las comunicaciones.
Resumen para memorizar
| Tipo de VPN | Uso |
|---|---|
| Acceso remoto | 👤 Cliente → Red corporativa |
| Site-to-Site | 🌐 Red ↔ Red |
| Host-to-Host | 💻 Equipo ↔ Equipo |
Truco para el examen
Si en el enunciado aparecen expresiones como:
- «teletrabajador»,
- «cliente VPN»,
- «software VPN»,
- «autenticación del usuario»,
la respuesta suele referirse a una VPN de acceso remoto.
Por el contrario, si habla de dos sedes, dos redes o dos oficinas, normalmente se trata de una VPN sitio a sitio.
Herramientas VPN conocidas
- NordVPN
- ExpressVPN
- PrivateVPN
- Proton VPN
- Mullvad VPN
- OpenVPN
- WireGuard
- StrongSwan (IPsec)