Access Server: todo sobre configuraciones de red

Resumen

Configura acceso remoto seguro y protege tus datos: análisis de configuraciones de Access Server — una interfaz (privada/pública) y dos interfaces

¿No quieres montar el servidor tú mismo? Obtener un servidor listo
Access Server: todo sobre configuraciones de red

Access Server es un software para crear y gestionar una red privada virtual, desarrollado por OpenVPN Technologies, Inc. Proporciona una conexión remota segura y protege los datos transmitidos utilizando el protocolo de cifrado VPN. Access Server permite a los administradores configurar y controlar fácilmente el acceso de los usuarios a los recursos de la red a través de la VPN, asegurando un alto nivel de seguridad y flexibilidad en la configuración. Es una herramienta poderosa para garantizar un acceso remoto seguro a recursos corporativos y proteger la información confidencial.

Principales configuraciones de red al usar Access Server

Existen diversas configuraciones de red gracias a la versatilidad de Access Server. Según tus necesidades, estas configuraciones son un excelente punto de partida para configurar tu VPN. Tras implementar Access Server, se creará una subred VPN para facilitar el enrutamiento y ofrecer un nivel adicional de protección al habilitar el acceso a redes privadas. A continuación, te presentamos las tres configuraciones de red más comunes al desplegar OpenVPN Access Server:

  • una interfaz de red en red privada;
  • configuración con dos interfaces de red – pública y privada;
  • una interfaz de red en red pública.

Configuración básica: una interfaz de red en red privada

La configuración básica es una interfaz de red en red privada detrás del firewall. Usa Access Server para establecer un acceso seguro a la red privada protegida por firewall. En esta configuración, Access Server está dentro de la red corporativa interna. Los usuarios externos acceden a través de VPN. Aquí, Access Server tiene una sola interfaz hacia la red privada. Pueden existir otras interfaces en el sistema que Access Server no utiliza.

Para esta configuración, el gateway de Internet redirige el tráfico de los puertos TCP/UDP desde la dirección IP pública hacia la dirección IP privada del Access Server. Como mínimo, se redirige un puerto TCP (usualmente el 443). Este puerto TCP puede manejar tanto el tráfico del túnel VPN como el del servidor web cliente/conexiones. Opcionalmente, el túnel VPN puede separarse del tráfico del servidor web cliente, en cuyo caso se redirige adicionalmente un puerto TCP o UDP (por ejemplo, UDP 1193) para el túnel VPN.

Una variación de esta configuración supone que Access Server, con una sola interfaz, esté conectado a una red buffer DMZ suministrada por el firewall. Como se mencionó, es necesario el mismo redireccionamiento del tráfico del cliente. Además, puede que se requiera configurar el firewall para permitir el tráfico entre Access Server y la red privada detrás del firewall.

Interfaces públicas + privadas

La configuración con dos interfaces de red — una para acceso público y otra para acceso privado — se utiliza a menudo cuando Access Server está dentro de una red corporativa pero cuenta con su propia dirección IP pública. En este caso, Access Server interactúa con clientes externos a través de su interfaz IP pública, mientras que para comunicarse con dispositivos en la red IP privada y transferir datos entre los túneles VPN y la red privada se utiliza otra interfaz de red.

Configuración con una interfaz de red en red pública

La configuración con una sola interfaz en red pública se usa frecuentemente cuando Access Server está alojado en un centro de datos para crear una red IP virtual a la que pueden conectarse todos los clientes VPN para interactuar con los servicios desplegados en el servidor.

Tras la instalación, Access Server crea una subred VPN virtual separada, asignando una dirección IP única a cada cliente VPN conectado. Si el administrador autoriza el acceso a redes privadas, Access Server también configura NAT o un sistema interno de enrutamiento para que los clientes VPN de esta red virtual puedan alcanzar la red privada a través de la dirección IP privada del servidor. Access Server puede crear dos redes virtuales: una para asignar direcciones VPN estáticas (donde el administrador define direcciones IP específicas para los usuarios) y otra para direcciones VPN dinámicas.

Todas estas configuraciones ofrecen formas seguras y flexibles de organizar el acceso a la red vía VPN con Access Server, y la creación de una subred VPN virtual tras la configuración mejora aún más la funcionalidad y la seguridad de toda la infraestructura de red.

Servidor VPN personal: interacción eficiente con recursos de red

El servidor VPN personal, trabajando junto con Access Server, puede usarse según las necesidades del usuario como un nivel adicional de protección, una herramienta de acceso remoto cómodo y flexible, o como una opción de respaldo en caso de que el servidor de Access Server no esté disponible.

La interacción entre el servidor VPN personal y Access Server se realiza a través de Internet público o por medio de la red VPN, según los requisitos de seguridad y configuración de red. En cualquier caso, es necesario configurar el enrutamiento, firewall y otros componentes de red para que estos servidores se comuniquen entre sí.

Decidir entre alquilar o comprar un servidor VPN personal en VPN.how es una opción rentable y sensata. En el sitio encontrarás información detallada sobre las opciones de alquiler, métodos variados de pago para servicios de servidores VPN, además de datos útiles sobre la ubicación de los servidores y otra información relevante. Tras analizar todos los factores, podrás elegir la solución que mejor se adapte a tus necesidades.


Compartir este artículo: