DIFERENCIA IPSEC Y L2TP/IPSEC

07/12/2005 - 16:21 por Bicho | Informe spam
Hola a todos la verdad que es un problema de concepto mi pregunta es:

Cuando usar IPSEC? solo para la comunicación interna entre equipos de redes
corporativas? aunque tengo entendido que tamíén se puede usar para conectar
desde fuera, aunque para eso no esta L2TP/IPSEC?

Si alguien me pudiera aclarar este concepto le estaría muy agredecido.

Gracias.

Preguntas similare

Leer las respuestas

#1 Javier Inglés [MS MVP]
07/12/2005 - 18:16 | Informe spam
L2TP es usar IPSec con túneles VPN.

IPSec a secas es para ocmunicación entre equipos en una red como tal

Salu2!!
Javier Inglés
MS MVP, Windows Server-Directory Services





"Bicho" escribió en el mensaje
news:
Hola a todos la verdad que es un problema de concepto mi pregunta es:

Cuando usar IPSEC? solo para la comunicación interna entre equipos de
redes
corporativas? aunque tengo entendido que tamíén se puede usar para
conectar
desde fuera, aunque para eso no esta L2TP/IPSEC?

Si alguien me pudiera aclarar este concepto le estaría muy agredecido.

Gracias.
Respuesta Responder a este mensaje
#2 julian
07/12/2005 - 20:05 | Informe spam
Si, ipsec se puede usar para comunicaciones con equipos fuera de la red
de la empresa pero deberias tener un certificado del otro dominio por lo
que es muy inusual que se use para ese cometido aunque es posible
hacerlo. l2tp/ipsec es un tipo de tunel vpn que usa ipsec como formato
de encriptacion.


Un saludo,
Julián.

http://julianrv.com/blog

Bicho escribió:
Hola a todos la verdad que es un problema de concepto mi pregunta es:

Cuando usar IPSEC? solo para la comunicación interna entre equipos de redes
corporativas? aunque tengo entendido que tamíén se puede usar para conectar
desde fuera, aunque para eso no esta L2TP/IPSEC?

Si alguien me pudiera aclarar este concepto le estaría muy agredecido.

Gracias.
Respuesta Responder a este mensaje
#3 Bicho
07/12/2005 - 22:04 | Informe spam
Ok, la verdad es que lo de que L2TP usa IPSEC para cifrar lo tenia claro pero
lo que sigo sin entender la diferencia, un certificado del otro dominio??no
deben de compartir tanto cliente como servidor la misma CA de confianza?
ademas podría usar autenticaion kerberos.

La verdad es que sigo confuso con este tema.

"julian" escribió:

Si, ipsec se puede usar para comunicaciones con equipos fuera de la red
de la empresa pero deberias tener un certificado del otro dominio por lo
que es muy inusual que se use para ese cometido aunque es posible
hacerlo. l2tp/ipsec es un tipo de tunel vpn que usa ipsec como formato
de encriptacion.


Un saludo,
Julián.

http://julianrv.com/blog

Bicho escribió:
> Hola a todos la verdad que es un problema de concepto mi pregunta es:
>
> Cuando usar IPSEC? solo para la comunicación interna entre equipos de redes
> corporativas? aunque tengo entendido que tamíén se puede usar para conectar
> desde fuera, aunque para eso no esta L2TP/IPSEC?
>
> Si alguien me pudiera aclarar este concepto le estaría muy agredecido.
>
> Gracias.

Respuesta Responder a este mensaje
#4 Guillermo Delprato
07/12/2005 - 23:17 | Informe spam
IPSec puede utilizar autenticación: Kerberos, Certificados o Secreto compartido

La primera es la mejor, pero ambos equipos deben estar en el mismo bosque

La segunda es apropiada si los equipos no están en el mismo bosque. Ten en
cuenta que se requiere certificados de máquinas (no de usuarios)
Y además tienen que tener una CA en común. No necesariamente la que entregó
los certificados, puede ser una de "más arriba"

La tercera no es recomendable, pues su seguridad puede dejar que desear,
pero si no tienes más alternativa, usa una palabra clave bien larga y
compleja :-)

Saludos
Guillermo Delprato


"Bicho" wrote:

Ok, la verdad es que lo de que L2TP usa IPSEC para cifrar lo tenia claro pero
lo que sigo sin entender la diferencia, un certificado del otro dominio??no
deben de compartir tanto cliente como servidor la misma CA de confianza?
ademas podría usar autenticaion kerberos.

La verdad es que sigo confuso con este tema.

"julian" escribió:

> Si, ipsec se puede usar para comunicaciones con equipos fuera de la red
> de la empresa pero deberias tener un certificado del otro dominio por lo
> que es muy inusual que se use para ese cometido aunque es posible
> hacerlo. l2tp/ipsec es un tipo de tunel vpn que usa ipsec como formato
> de encriptacion.
>
>
> Un saludo,
> Julián.
>
> http://julianrv.com/blog
>
> Bicho escribió:
> > Hola a todos la verdad que es un problema de concepto mi pregunta es:
> >
> > Cuando usar IPSEC? solo para la comunicación interna entre equipos de redes
> > corporativas? aunque tengo entendido que tamíén se puede usar para conectar
> > desde fuera, aunque para eso no esta L2TP/IPSEC?
> >
> > Si alguien me pudiera aclarar este concepto le estaría muy agredecido.
> >
> > Gracias.
>
Respuesta Responder a este mensaje
#5 Bicho
07/12/2005 - 23:34 | Informe spam
OK los metodos tambien los conozco es mas estoy intentando terminar de
certificarme del MCSA:Security, el problema es que nunca he comprendido si
desde fuera de una organización para conectarse a través de Internet se debe
usar L2TP/IPSEC o mejor IPSEC cuando es mejor cada uno de ellos y cuando no?

"Guillermo Delprato" escribió:

IPSec puede utilizar autenticación: Kerberos, Certificados o Secreto compartido

La primera es la mejor, pero ambos equipos deben estar en el mismo bosque

La segunda es apropiada si los equipos no están en el mismo bosque. Ten en
cuenta que se requiere certificados de máquinas (no de usuarios)
Y además tienen que tener una CA en común. No necesariamente la que entregó
los certificados, puede ser una de "más arriba"

La tercera no es recomendable, pues su seguridad puede dejar que desear,
pero si no tienes más alternativa, usa una palabra clave bien larga y
compleja :-)

Saludos
Guillermo Delprato


"Bicho" wrote:

> Ok, la verdad es que lo de que L2TP usa IPSEC para cifrar lo tenia claro pero
> lo que sigo sin entender la diferencia, un certificado del otro dominio??no
> deben de compartir tanto cliente como servidor la misma CA de confianza?
> ademas podría usar autenticaion kerberos.
>
> La verdad es que sigo confuso con este tema.
>
> "julian" escribió:
>
> > Si, ipsec se puede usar para comunicaciones con equipos fuera de la red
> > de la empresa pero deberias tener un certificado del otro dominio por lo
> > que es muy inusual que se use para ese cometido aunque es posible
> > hacerlo. l2tp/ipsec es un tipo de tunel vpn que usa ipsec como formato
> > de encriptacion.
> >
> >
> > Un saludo,
> > Julián.
> >
> > http://julianrv.com/blog
> >
> > Bicho escribió:
> > > Hola a todos la verdad que es un problema de concepto mi pregunta es:
> > >
> > > Cuando usar IPSEC? solo para la comunicación interna entre equipos de redes
> > > corporativas? aunque tengo entendido que tamíén se puede usar para conectar
> > > desde fuera, aunque para eso no esta L2TP/IPSEC?
> > >
> > > Si alguien me pudiera aclarar este concepto le estaría muy agredecido.
> > >
> > > Gracias.
> >
Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente Respuesta Tengo una respuesta
Search Busqueda sugerida