Entradas

Mostrando las entradas con la etiqueta vpn

Certificados y Configuracion OVPN Server Mikrotik

Imagen
Para Crear Servidor OVPN necesitamos: Crear Certificados Crear los profile para los clientes Crear los Secret Primero Creamos Certificado CA Opcionalmente podemos usar Common Name el hostname y el alt name el ddns del Router certificate add name=CA common-name=CA  days-valid=3650 key-usage=crl-sign,key-cert-sign Lo firmamos   cert sign ca-crl-host= DNS [find name=CA]  Después Creamos el Certificado de Servidor VPN cert add name=OVPN-Server common-name=RouterALPHA subject-alt-name=DNS:dns.com key-usage=digital-signature,key-encipherment,tls-server Lo Firmamos con el CA que creamos antes cert sign ca=CA ca-crl-host= DNS [find name=OVPN-Server]  Creamos Certificados para Cliente cert add name=Client1 common-name=user1 key-usage=tls-client   y ya podemos habilitar las opciones que nos interesan en OVPN Server Para detalles en los profile y secrets así como detalles del server  https://wiki.mikrotik.com/wiki/OpenVPN Archivos Ovpn se realizan con este temp...

Eligiendo el Tipo de VPN mikrotik

VPN? Cual Protocolo? 😧 Empezando, les contare mi experiencia con 3 tipos de vpn sobre mikrotik.  PPTP Empezando PPTP es buen protocolo para empezar a aprender la mecánica del ruteo y la asignación de IP, eso de Remote IP y Local IP que en un inicio se vuelve confuso. este esta descontinuado por que no utiliza encriptacion por eso dispositivos apple actualizados ya no soportan nativamente esta tecnologia. OJO solo pasa TCP atraves de este tipo dee vpn en mikrotik por lo que los ping no funcionaran. IPsec + L2TP Este protocolo me gustó mucho su funcionamiento, sobre todo cuando el isp bloquea el pptp, tiene una desventaja dentro de una ip publica solo puee existir una conexion por lo tanto si nuestro isp no entrega ip publica tendremos que utilizar otra cosa OpenVPN Este protocolo es el que mas me ha funcionado, sin embargo tenemos que generar certificados para que funcione. hay que investigar por que los certificados requieren de ciertos parametros en especific...

Zero Trust Networking

Nuevo esquema de Redes de confianza cero, te has puesto a pensar que pasaria si la pc de un colaborador se infecta con un virus que escale hasta el servidor corporativo, secuestre credenciales de los router y consiga las sesiones de banco de toda la empresa, y ademas envie a tus clientes y proveedores archivos infectados. Parece imposible un ataque de esa naturaleza y complejidad, pero si es posible esta hecho, si es imposible se hará. Es muy importante aceptar que Zero Trust es un modelo que no se compara con el modelo tradicional de barreras perimetrales, Zero trust se compone de 3 parámetros. Autenticar al usuario y/o aplicación. esta etapa verifica que el usuario es el usuario que esta autorizado para acceder y en el caso de aplicación esta pensado porque hay procesos automáticos que requieren de acceso que hay que validar. Autenticar el Dispositivo Aquí vamos a validar que el equipo que esperamos sea el mismo al que realiza la petición, por ejemplo no sea otro equi...