Virtual Private Network (VPN)

Alternativa Segura e Econômica para interligação de redes via Internet.

Se sua empresa precisa de segurança na troca de informações entre pontos remotos (por exemplo, filiais e parceiros), esta solução lhe propicia uma Rede Virtual Privada, com eficácia e eficiência, aliado a um custo viável.

A implantação de uma VPN (Virtual Private Network) permite a comunicação entre redes de pontos distintos, como duas filiais de uma empresa, por exemplo, de forma transparente e segura, formando uma única rede virtual. Os recursos de segurança do sistema impedirão que pessoas não autorizadas tenham acesso aos dados transmitidos.

Casos onde a VPN pode ser empregada:

  • Empresas com filiais ou escritórios distantes entre si, onde cada escritório tenha uma intranet própria e exista um desejo de se unificar estas Intranets em uma só rede virtual.
  • Funcionários que trabalham de casa (ou que estão em viagem e querem economizar interurbanos) e precisam através de uma conexão discada “local” entrar na rede do escritório de forma segura e usar os recursos da mesma como se estivesse ainda em sua mesa de trabalho.
  • Empresas que queiram interligar sua rede com a de seus fornecedores ou clientes de uma forma mais direta (que não seja um acesso por Web ou algum protocolo de nível de aplicação). Permite, por exemplo, que uma empresa acesse diretamente o Banco de Dados da outra.
  • Qualquer empresa ou pessoa que queira unir duas redes privadas remotas, através de um meio público (geralmente a Internet) de uma maneira segura e privada.
  • Empresas que tenham informações sigilosas para transmitir para parceiros ou filiais podem usar a solução mesmo em Links diretos e dedicados entre as filiais (fora da Internet). Agências de segurança (Forças Armadas e agências de inteligência) normalmente não podem confiar nem mesmo nas empresas de telecomunicações para fazer sua rede de comunicação.

     Em qualquer dos casos acima, a solução de VPN pode ser acompanhada da solução de Firewall para o controle do que está sendo acessado, tornando assim a rede segura mesmo quando a interligação for feita entre empresas diferentes (que não necessariamente tem compromisso com a integridade alheia) ou mesmo por motivos menos óbvios, como por exemplo a possibilidade de um dos lados da VPN receber um acesso não autorizado e este acesso se estender ao outro lado de forma transparente e automática.

Funcionamento:

     Antes de serem transmitidos, os dados são criptografados e autenticados, processo que utiliza chaves de segurança do tipo RSA (chave pública x chave privada). A medida garantirá o sigilo das informações (agora codificadas) mesmo que haja algum tipo de interferência nesse percurso. Esse é um aspecto importante: a VPN fornece um canal seguro de comunicação num ambiente ainda inseguro, como a rede mundial de computadores – Internet.

     A figura a seguir ilustra de maneira simples, um exemplo de VPN entre dois pontos, Matriz e Filial:

     Gateways espalhados por quaisquer pontos da Internet poderão conversar de forma segura, e além disso, fazer com que todo o tráfego que circula entre as Intranets que cada uma delas esconde, também esteja seguro.

     A solução é composta por Windows 2000 Server ou Linux, a configuração acompanha os padrões internacionais, presentes em quase todos os equipamentos do gênero, sendo assim, altamente compatível com soluções diversas de terceiros. A opção Linux tem baixo custo pois não requer a aquisição de licenças para sua legalidade, além de ser estável e ter alta performance.

     Além da segurança, a implantação de VPN usando Linux com o FreeS/WAN traz outro benefício importante, comum às soluções baseadas em programas Open Source: o baixo custo, segurança e a flexibilidade na instalação. Esses fatores fazem da VPN uma alternativa interessante para empresas que querem garantir a agilidade e a integridade na transmissão de dados, sem gastar muito.

     A figura a seguir ilustra de forma mais completa, uma VPN interligando três pontos fixos e um ponto móvel:

     A HWN oferece serviços de consultoria e suporte para implantação da Virtual Private Network (VPN) e outras soluções para o mercado corporativo.