¿Cuál es la mejor práctica al usar una VPN y una VM?

1

Actualmente estoy en una máquina virtual conectada a la red a través de NAT. Me pregunté cuál es la mejor práctica cuando quiero conectarme a una VPN.

¿Debo conectarme a la VPN desde mi SO host o desde mi SO invitado? Supongo que si me conecto desde el sistema operativo host, mi sistema operativo host y mi máquina virtual estarán protegidos por la VPN y si me conecto desde el sistema operativo invitado, solo la VM estará protegida. Estoy en lo correcto?

Saludos,

    
pregunta Mehdi 02.03.2016 - 11:45
fuente

2 respuestas

1

Depende de por qué se está conectando a la VPN y de la configuración de la misma.

  1. Conectarse a una VPN para acceder a los datos en una red diferente: si solo necesita acceder a los datos desde su VM, conéctese desde su VM, de lo contrario, conéctese desde el SO huésped: exposición mínima.
  2. Conectarse a una VPN para ocultar el tráfico de red del propietario de la red: conéctese desde el sistema operativo invitado, todo el tráfico está encriptado.

En el primer caso, otro tráfico puede o no pasar por la VPN, esta es la parte de configuración.

En cualquier caso, una VPN solo protege contra un rango limitado de amenazas: específicamente aquellas que resultan del monitoreo del tráfico de red. ¡Todavía serías vulnerable al malware, a los sitios web mal codificados ya las personas que miran por encima de tu hombro!

    
respondido por el Matthew 02.03.2016 - 12:15
fuente
1

Por razones prácticas, siempre uso máquinas virtuales para VPN. Si tiene más de una red a la que desea conectarse y si usan diferentes sistemas VPN, es más fácil separar las diferentes instalaciones de clientes VPN y no debe temer ningún tipo de incompatibilidad de controladores.

En ocasiones, los clientes VPN también evitan el acceso a otros recursos de red que no sean la red de destino VPN, una situación en la que también prefiero máquinas virtuales.

¡Pero si utiliza máquinas virtuales, manténgalas actualizadas con parches!

    
respondido por el OkieOth 02.03.2016 - 12:30
fuente

Lea otras preguntas en las etiquetas