¿Qué es OpenVPN?
Asegura una conexión segura: OpenVPN de código abierto, cifrado de 256 bits y UDP para mayor velocidad; funciona en Windows, macOS, Linux, Android.
OpenVPN es una de las implementaciones más populares de la tecnología VPN, utilizada principalmente para facilitar el acceso a redes corporativas internas. En comparación con otros protocolos, como SSTP, WireGuard o SoftEther, es más cómodo, eficiente, fiable y estable. Al ser de código abierto, genera aún más confianza entre los usuarios. Además, no todos los protocolos VPN son multiplataforma, pero OpenVPN funciona en una gran variedad de sistemas: Windows, macOS, iOS, Android, Linux, en routers, FreeBSD, OpenBSD, NetBSD e incluso Solaris, incluyendo dispositivos móviles. Aunque las implementaciones más recientes de VPN pueden superar a OpenVPN en velocidad, esto solo ocurre cuando se usa el puerto TCP. Pero este inconveniente se soluciona fácilmente, ya que OpenVPN también funciona con conexiones UDP más rápidas.
Nota. TCP (Transmission Control Protocol) y UDP (User Datagram Protocol) son protocolos de nivel de transporte responsables de la transferencia de datos en Internet.
La seguridad de OpenVPN se garantiza mediante cifrado y autenticación con la biblioteca OpenSSL, claves de cifrado de 256 bits y cifrados de alto nivel. En 2017, el proveedor VPN Private Internet Access realizó una auditoría de seguridad a OpenVPN, tras la cual los desarrolladores corrigieron los fallos y vulnerabilidades encontrados. Esto hizo que OpenVPN sea aún más seguro desde entonces.
Cómo funciona OpenVPN
OpenVPN se utiliza para crear una conexión segura entre el cliente VPN y el servidor VPN.
El VPN tiene un amplio espectro de usos. Uno de los ejemplos más comunes es el empleo de VPN para el trabajo corporativo, con el fin de garantizar la seguridad de la conexión de empleados remotos a la red de la empresa, o para unir varios edificios y oficinas geográficamente distribuidos en una sola red. También protege al usuario común que utiliza redes Wi-Fi públicas, que muchas veces no son seguras y su uso puede ser arriesgado. Otro uso frecuente es saltarse bloqueos a diversos sitios web. Por ejemplo, para acceder a sitios habituales como VKontakte, en Ucrania o China, se necesita usar una VPN.
OpenVPN es la implementación VPN más práctica, que permite cumplir esas mismas funciones, además de ofrecer características adicionales.
Por ejemplo, permite mejorar el proceso de autorización y autenticación del usuario gracias a la integración de plugins y scripts externos.
También es posible usar OpenVPN para conectar fácilmente dos hosts o redes mediante un túnel seguro tipo "punto a punto". En este modo, OpenVPN puede trabajar con claves estáticas (pre-shared key), sin certificados. Además, estas claves las genera el propio OpenVPN.
La identificación se realiza mediante la clave, sin que las direcciones de los hosts tengan influencia alguna. Gracias a esta función, OpenVPN resulta ideal para conexiones "site-to-site" con hosts sin dirección estática y hosts tras NAT.
Principio de funcionamiento de OpenVPN — Características técnicas generales
- Por lo general, OpenVPN utiliza cifrado OpenSSL de 256 bits. Para un nivel de seguridad aún mayor, puede usar cifrados AES, Camellia, 3DES, CAST-128 o Blowfish.
- Aunque OpenVPN no soporta L2TP, IPSec ni PPTP, utiliza un protocolo propio basado en TLS y SSL.
- OpenVPN permite mejorar el proceso de autorización y autenticación gracias a plugins y scripts externos.
- Los clientes pueden conectarse a servidores fuera del servidor OpenVPN, ya que soporta la configuración de subredes privadas.
- Para proteger a los usuarios de desbordamientos de búfer en implementaciones TLS/SSL, ataques DoS, escaneo y saturación de puertos, OpenVPN utiliza tls-auth para verificar firmas HMAC. La arquitectura de OpenVPN permite revocar privilegios cuando sea necesario y usar la "cárcel" chroot para CRL.
- OpenVPN funciona en espacio de usuario, no en modo kernel.
Seguridad de OpenVPN. ¿Es seguro usarlo?
Definitivamente. De hecho, OpenVPN es uno de los protocolos VPN más seguros disponibles hoy en día. La mayoría de proveedores de VPN y expertos en seguridad recomiendan OpenVPN si quieres disfrutar de privacidad sin vigilancia ni vulnerabilidades frente a hackers.
El protocolo pasó dos auditorías de seguridad en 2017: la primera encontró solo problemas menores que no comprometían los datos de los usuarios. En la segunda se hallaron solo dos errores, que se corrigieron rápidamente.
La plataforma OpenVPN.net también ofrece una lista detallada de pasos que los usuarios pueden seguir para proteger aún más su conexión después de configurar OpenVPN en sus dispositivos. Y como es un protocolo de código abierto, es mucho más confiable, pues tú mismo puedes revisar el código (si tienes el conocimiento necesario). Así, podrás asegurarte de que el protocolo funciona correctamente.
Velocidad de OpenVPN. ¿Qué tan rápido es?
En realidad, la velocidad no es el punto fuerte de OpenVPN, pero si cuentas con un internet rápido, el rendimiento será aceptable. Normalmente, la disminución de velocidad se debe al alto nivel de cifrado de OpenVPN, aunque otros factores también pueden influir.
Puedes lograr mayores velocidades usando OpenVPN con UDP en lugar de TCP.
Ventajas y desventajas de OpenVPN
Ventajas
- OpenVPN es un protocolo muy seguro que usa claves de cifrado de 256 bits y cifrados de alto nivel.
- OpenVPN puede sortear fácilmente cualquier firewall que encuentre en su camino.
- Al funcionar tanto con TCP como con UDP, ofrece mucho más control sobre las conexiones.
- Además, es compatible con la mayoría de plataformas como Windows, macOS, iOS, Android, Linux, routers, FreeBSD, OpenBSD, NetBSD e incluso Solaris.
- OpenVPN soporta la propiedad de "Secreto Perfecto Directo" (Perfect Forward Secrecy).
Desventajas
- La configuración manual de OpenVPN puede ser bastante complicada en algunas plataformas.
- El fuerte cifrado puede causar una reducción notable en la velocidad de internet.
- Para funcionar, OpenVPN requiere el uso de aplicaciones externas.