VPN

Según la guía CCN-STIC 836 Seguridad en Redes Privadas Virtuales (VPN), la VPN de acceso remoto: -> Precisa que los equipos cliente deben tener instalado y correctamente configurado el software VPN y deben autenticarse antes de poder usarla.

Según la Centro Criptológico Nacional Guía CCN-STIC 836 – Seguridad en Redes Privadas Virtuales (VPN), una VPN de acceso remoto permite que un usuario se conecte de forma segura desde una ubicación externa a la red de una organización.

Sus características principales son:

  • El usuario dispone de un cliente VPN instalado y configurado.
  • El cliente establece un túnel cifrado con el servidor VPN de la organización.
  • Antes de acceder a la red, el usuario debe autenticarse (contraseña, certificado, MFA, etc.).

VPN sitio a sitio (site-to-site) -> Se implementa con un servidor VPN en cada extremo de la comunicación. Donde normalmente hay un dispositivo o gateway VPN en cada red. Se emplea para proteger las comunicaciones entre dos redes, a través de una red pública, manteniendo la seguridad y enrutando las comunicaciones.

Resumen para memorizar

Tipo de VPNUso
Acceso remoto👤 Cliente → Red corporativa
Site-to-Site🌐 Red ↔ Red
Host-to-Host💻 Equipo ↔ Equipo

Truco para el examen

Si en el enunciado aparecen expresiones como:

  • «teletrabajador»,
  • «cliente VPN»,
  • «software VPN»,
  • «autenticación del usuario»,

la respuesta suele referirse a una VPN de acceso remoto.

Por el contrario, si habla de dos sedes, dos redes o dos oficinas, normalmente se trata de una VPN sitio a sitio.


Herramientas VPN conocidas

  • NordVPN
  • ExpressVPN
  • PrivateVPN
  • Proton VPN
  • Mullvad VPN
  • OpenVPN
  • WireGuard
  • StrongSwan (IPsec)