vpn y autenticación fuerte, ¿cómo funcionan los dos como un par? [cerrado]

0

No sé. tal vez era impreciso ...

Básicamente estoy preguntando si una solución SSL-VPN está resolviendo tanto el cifrado como la autenticación, por lo que el usuario se autentica ante el vpn-client con un certificado y al configurar la solución vpn esto resolverá tanto la necesidad para el cifrado (vpn con tls) y la autenticación fuerte.

ejemplo: un usuario se autentica ante el cliente vpn en su máquina cliente mediante el uso de 2fa, una tarjeta inteligente con sus credenciales, el cliente vpn envía estos datos al servidor vpn donde se autentica al cliente, un túnel vpn Se crea para esta sesión. En la red interna, las credenciales de los usuarios enviadas en el túnel serán manejadas por mecanismos de autorización contra algún tipo de repositorio, un anuncio, etc.

¿Es esta una solución viable?

    
pregunta toby 29.06.2015 - 12:51
fuente

1 respuesta

0

Una red privada virtual en un dispositivo de usuario final (una PC, por ejemplo) es solo eso: una red que se suma a las que ya tiene y que une a su cliente a un servidor / red remotos a través de un túnel cifrado .

Se configura después de haber recibido la autorización para hacerlo de alguna manera. Por lo general, esto se incluye con la solución de servidor / cliente que utilizará (y puede ser credenciales, certificados, ...).

Debería ver la VPN como una extensión de la red de destino. Debe asegurarse de poder conectarse a esa red (la parte de autenticación anterior) y luego su tráfico es similar al que tendría en la LAN.

Es concebible tener una conexión VPN que no esté autenticada. No veo una base de datos real para eso, pero esto es para mostrar que la autenticación VPN está ahí para permitir que su cliente se conecte a la red de destino (ni a los servicios).

    
respondido por el WoJ 29.06.2015 - 13:00
fuente

Lea otras preguntas en las etiquetas