Gestión de acceso en el servidor Access Server

Resumen

Define con precisión el acceso a los recursos a través de VPN: niveles global, grupal y usuario, cifrado del tráfico, ejemplos de reglas para 10.0.0.1–10.0.0.3.

¿Los VPN gratuitos se caen y se bloquean? Probar gratis
Gestión de acceso en el servidor Access Server

La gestión de acceso es una herramienta clave de seguridad que se utiliza para otorgar a usuarios o grupos acceso a los servicios y herramientas que necesitan para trabajar. También limita el acceso a otros servicios y herramientas, manteniéndolos disponibles solo para ciertos usuarios.

Niveles y patrones de gestión de acceso

Access Server es un software desarrollado por OpenVPN que permite configurar y gestionar el acceso a la red a través de VPN. Access Server garantiza acceso cifrado a tu red a través de internet no seguro y te permite definir con precisión qué usuario puede acceder a qué recursos.

La gestión de acceso en Access Server opera en tres niveles:

  • Nivel global: acceso general para todos los usuarios VPN.
  • Nivel grupal: acceso para ciertos grupos de usuarios.
  • Nivel de usuario: acceso individual para cada usuario.

Imagina que quieres configurar el acceso en este escenario:

  • Todos los usuarios VPN necesitan acceso a los servidores de impresión. Se concede acceso global al servidor de impresión con dirección web 10.0.0.1.
  • Solo el equipo web debe tener acceso al servidor de desarrollo. Se otorga acceso al grupo de desarrolladores al servidor de desarrollo con IP 10.0.0.2.
  • Sólo un miembro del equipo de operaciones necesita acceso al servidor de producción. Se le concede acceso individual al servidor de producción 10.0.0.3.

Para implementar este escenario se requieren varios servidores, cada uno con una función específica y una dirección IP única.

Las reglas para la gestión de acceso en el servidor Access Server pueden resumirse así:

  • Un usuario puede pertenecer a un grupo o a ninguno (en este caso, tiene derecho a acceso a nivel global).
  • Si un usuario pertenece a dos grupos, sus permisos se forman combinando los accesos de ambos grupos y el nivel global. Esto significa que el usuario hereda los accesos otorgados a cada grupo al que pertenece, así como los accesos establecidos a nivel global.
  • Un usuario puede tener acceso adicional definido específicamente para su cuenta.
  • Cada grupo de usuarios recibe automáticamente los permisos definidos a nivel global para todos los usuarios de la red.
  • Un grupo puede tener accesos adicionales asignados específicamente para él.
  • El acceso global se aplica a todos los grupos y usuarios.

Tipos de acceso y su configuración

Configurar el acceso global implica los siguientes pasos para otorgar a todos los usuarios VPN acceso a un recurso específico basado en una subred:

  • Acceder a Admin Web UI.
  • Ir a Configuración. Opciones VPN.
  • En la sección de Enrutamiento, habilitar el acceso seleccionando Sí y utilizando NAT. NAT es una tecnología que permite modificar las direcciones IP en los encabezados de los paquetes de red cuando pasan por un router o firewall. Usar NAT permite que varios dispositivos en una red local compartan la misma dirección IP pública para acceder a redes externas. Esto es necesario para garantizar la ruta correcta del tráfico y ocultar las IP internas.
  • Para subredes privadas, introduce la subred del recurso (por ejemplo, para el servidor de impresión ingresa "10.0.0.1/32").

Para configurar el acceso grupal, sigue estos pasos:

  • Ingresa al Admin Web UI.
  • Ve a Gestión de usuarios > Permisos del grupo.
  • Para el grupo que necesita acceso, haz clic en Configuración avanzada.
  • En Gestión de acceso, activa Usar gestión de acceso en Sí.
  • Configura el acceso a redes y servicios, grupos y usuarios.

Pasos para configurar acceso a redes y servicios:

  • Haz clic en Configuración avanzada para el grupo al que quieres dar privilegios.
  • Marca la casilla Usar gestión de acceso en Sí.
  • En la sección Permitir acceso, ingresa las subredes en formato red/máscara o servicios en formato red/máscara:servicios.
  • Haz clic en Guardar configuración y Actualizar servidor en funcionamiento.

Por defecto, los grupos están aislados entre sí y de los usuarios dentro del grupo. Para otorgar acceso entre grupos puedes hacer lo siguiente:

  • Haz clic en Configuración avanzada para el grupo.
  • Activa Usar gestión de acceso en Sí.
  • En Permitir acceso a, selecciona el nombre del grupo en la lista.
  • Haz clic en Guardar configuración y Actualizar servidor en funcionamiento.

El algoritmo para otorgar acceso grupal a usuarios específicos es:

  • Haz clic en Configuración avanzada para el grupo.
  • Activa Usar gestión de acceso en Sí.
  • En Permitir acceso a, selecciona el usuario en la lista.
  • Haz clic en Guardar configuración y Actualizar servidor en funcionamiento.

Pasos para dar acceso a un usuario específico a un recurso basado en subred:

  • Accede al Admin Web UI.
  • Ve a Gestión de usuarios. Permisos del usuario.
  • Para el usuario que necesita acceso, haz clic en Configuración avanzada.
  • En Gestión de acceso, elige Usar NAT como método de direccionamiento.
  • En Permitir acceso a estas redes, introduce la subred del recurso (por ejemplo, para el servidor de producción pon "10.0.0.3/32").

Si necesitas eliminar todas las reglas globales de gestión de acceso:

  • Accede al Admin Web UI.
  • Ve a Configuración. Opciones VPN.
  • En la sección Enrutamiento, cambia el primer parámetro a No.

Una gestión adecuada del acceso en el servidor Access Server garantiza seguridad y control sobre el acceso a distintos recursos. Esto permite segmentar el acceso entre usuarios y grupos, limitándolo solo a los recursos necesarios.

Servidor VPN privado: una herramienta eficaz de gestión de acceso

Usar un servidor VPN privado te permite gestionar el acceso a los recursos con gran flexibilidad, especialmente valioso en entornos corporativos. Un servidor VPN privado puede configurarse para seguir todos los principios y reglas expuestos, brindando un nivel extra de seguridad y control.

Puedes alquilar o comprar un servidor VPN privado en condiciones ventajosas en el sitio VPN.how.


Compartir este artículo: