Segurança de uma rede VPN: IPSec

O Internet Protocol Security Protocol (IPSec) fornece recursos aperfeiçoados de segurança, como um melhor algoritmo de criptografia e autenticação mais abrangente.


Foto cedida por Cisco Systems, Inc.
Uma rede VPN de acesso remoto utilizando IPSec

No IPSec há duas formas de criptografia: túnel e transporte. A forma de túnel criptografa o cabeçalho e o conteúdo de cada pacote, ao passo que a modalidade transporte somente criptografa os conteúdos. Somente sistemas compatíveis com IPSec podem tirar vantagem desse protocolo. Todos os equipamentos precisam usar uma chave comum, e o firewall de cada rede precisa ter instaladas políticas de segurança semelhantes. O IPSec pode criptografar dados entre vários equipamentos, como:

  • roteador para roteador
  • firewall para roteador
  • PC para roteador
  • PC para servidor