VPN: acceso remoto vs. site-to-site
No todas las VPN sirven para lo mismo. Elegir bien evita problemas de rendimiento y de seguridad.
"Necesito una VPN" puede significar dos cosas muy distintas. Conviene tenerlas claras.
VPN de acceso remoto
Conecta una persona (su portátil) a la red de la empresa desde fuera. Cada usuario instala un cliente y se autentica.
- Ideal para: teletrabajo, acceso puntual de administradores.
- Ojo con: no dar acceso a toda la red; segmenta y limita a lo que ese rol necesita.
VPN site-to-site
Conecta dos redes enteras de forma permanente (por ejemplo, dos oficinas), como si fueran una sola.
- Ideal para: unir sedes, conectar con un datacenter o nube.
- Ojo con: el solapamiento de rangos IP entre las dos redes y con el cifrado/MTU.
Regla práctica
¿Conectas personas que van y vienen? Acceso remoto. ¿Conectas sitios fijos entre sí? Site-to-site. Y en ambos casos: mínimos privilegios al otro lado del túnel.
#redes#vpn#acceso remoto