Túneles IPSEC de máquinas con GNU/Linux contra Cisco
1/Ago/2009Consejos
Túneles IPSEC de máquinas con GNU/Linux contra Cisco
1/Ago/2009Consejos
Ambas se sirven del núcleo de linux, el cuál debe de tener habilitadas las opciones:
- PF_KEY sockets
- IP: AH transformation
- IP: ESP transformation
- IP: IPSEC transport mode
- IP: IPSEC tunnel mode
Hemos de tener en cuenta también si usamos un firewall, permitir el tráfico por los puertos:
- 4500 UDP: ISAKMP-NATT-PORT
- 500 UDP: ISAKMP Key Exchange (IKE)
Usados en la fase I del protocolo IPSEC. En el caso de openswan el daemon que escucha en el puerto 500 es pluto, con racoon el daemon tiene el mismo nombre, ambos realizan el intercambio de llaves para cifrar la conexión entre los dos extremos. Una característica excepcional de usar un túnel IPSEC para enrutar tráfico cifrado es que el mismo kernel es quién discrimina por IP y sabe si ha de lanzar esos datos por el túnel o no, por lo que no nos hemos de preocupar de modificar la tabla de routeo. Una consecuencia de esto es que el otro extremo solo responderá a tráfico cifrado mediante las llaves acordadas, todo tráfico que viaje en claro será rechazado. La primera vez que levantemos el túnel suele ser de ayuda hacer un tail -f /var/log/syslog y poner el daemon que usemos en modo debug para que volque todos los mensajes y sepamos más sobre su comportamiento.
Artículos Relacionados
Ciberseguridad en ecommerce: Consejos para evitar la paralización de nuestro negocio
Con la pandemia, el comercio electrónico experimentó un crecimiento exponencial en todo el mundo. Según datos de la empresa de investigación de mercados eMarketer, en 2020, las ventas a través del ecommerce registraron una tasa de crecimiento del 27,6% con ventas que superaron los 4 billones de dólares en 2020 en todo el mundo.
Guía para protegerte de los ataques ransomware
Informe de ataquesEn la actualidad, estamos viendo cada vez más casos de ransomware que afectan a todo tipo de empresas e instituciones. Este hecho no es casualidad, pues desde el inicio de la pandemia, los ciberataques han llegado a aumentar hasta un 2.000% según el...
Las 25 contraseñas más usadas de 2020 destacan por su poca seguridad
Recientemente NordPass ha publicado el ranking de las contraseñas más usadas en 2019, donde podemos ver algunas como “12345”, «qwerty» o “password”. ¿Quieres ver el resto del listado?



0 comentarios