fbpx

MikroTik IPSec: Elegir entre Modo Túnel y Modo Transporte para VPN

Facebook
Twitter
LinkedIn
WhatsApp
Telegram

En Mikrotik, el modo túnel y el modo transporte son dos modos de funcionamiento diferentes para las conexiones VPN IPsec.

Al final del artículo encontrarás un pequeño test que te permitirá evaluar los conocimientos adquiridos en esta lectura

Modo túnel

En el modo túnel, todo el tráfico que pasa por la interfaz VPN se encapsula en un paquete IPsec. Esto significa que el tráfico se cifra y se descifra en ambos extremos de la conexión VPN.

El modo túnel es la configuración más segura para las conexiones VPN, ya que protege todo el tráfico, independientemente de su protocolo o aplicación. Sin embargo, también es la configuración más exigente en términos de recursos, ya que requiere que todos los paquetes se encapsulen y desencapsulen. En este modo El paquete IP completo se cifra y se convierte en el componente de datos de un paquete IP nuevo (y más grande).

Utilizado con frecuencia en una VPN de sitio a sitio de Ipsec

MikroTik IPSec: Elegir entre Modo Túnel y Modo Transporte para VPN

En el modo transporte, solo los datos que se transmiten entre dos hosts específicos se encapsulan en un paquete IPsec. Esto significa que el tráfico que no se dirige a los hosts específicos no se cifra ni descifra.

El modo transporte es menos seguro que el modo túnel, ya que no protege todo el tráfico. Sin embargo, es también menos exigente en términos de recursos, ya que solo requiere que los paquetes se encapsulen y desencapsulen cuando se transmiten entre los hosts específicos.

Características del Modo Transporte

  • El encabezado IPsec se inserta en el paquete IP
  • No se crea ningún paquete nuevo
  • Funciona bien en redes donde aumentar el tamaño de un paquete podría causar un problema

Utilizado con frecuencia para las VPN de acceso remoto

MikroTik IPSec: Elegir entre Modo Túnel y Modo Transporte para VPN

Diferencias clave

La siguiente tabla resume las diferencias clave entre el modo túnel y el modo transporte:

Característica

Modo túnel

Modo de transporte

Seguridad

Alta

Baja

Exigencia de recursos

Alta

Baja

Encapsulación

Todo el tráfico

Solo el tráfico entre los hosts específicos

 

Elección del modo correcto

La elección del modo correcto para una conexión VPN IPsec depende de las necesidades de seguridad y rendimiento de la aplicación.

Si la seguridad es la prioridad principal, el modo túnel es la mejor opción. Si el rendimiento es la prioridad principal, el modo transporte es una buena opción.

En general, el modo túnel es la mejor opción para las conexiones VPN que requieren un alto nivel de seguridad, como las conexiones que se utilizan para acceder a datos confidenciales. El modo transporte es una buena opción para las conexiones VPN que requieren un buen rendimiento, como las conexiones que se utilizan para transmitir datos de alta velocidad.

Tipos de túneles que trabajan con IPSec

Tipo de túnel

Descripción

Túnel IPsec de sitio a sitio

Conecta dos redes separadas a través de Internet de manera segura. Permite la comunicación segura entre las subredes de las dos ubicaciones.

VPN IPsec de acceso remoto

Permite a los usuarios remotos conectarse de forma segura a la red de la oficina desde ubicaciones externas. Utiliza IPsec para asegurar la conexión y puede ser implementado con diferentes protocolos de VPN como L2TP/IPsec o IKEv2/IPsec.

Túnel L2TP/IPsec

Combina el protocolo L2TP (Layer 2 Tunneling Protocol) con IPsec para crear un túnel seguro. A menudo se utiliza para conexiones de acceso remoto.

Túnel IKEv2/IPsec

Utiliza el protocolo IKEv2 (Internet Key Exchange version 2) para establecer la seguridad y el intercambio de claves, combinado con IPsec para la protección de datos. Ofrece una configuración más eficiente y robusta en comparación con IKEv1.

Túnel EoIP/IPsec

Permite la creación de un túnel Ethernet sobre IP (EoIP) y luego se asegura mediante IPsec para proporcionar seguridad. Útil para extender una red Ethernet a través de la Internet de manera segura.

IPIP

Permite la creación de un IPIP y luego se asegura mediante IPsec para proporcionar seguridad.

Características comunes

Todos los túneles IPsec en MikroTik utilizan los siguientes elementos:

  • Interfaz IPsec: Una interfaz virtual que se utiliza para encapsular el tráfico IPsec.
  • Parámetros de seguridad: Los parámetros de seguridad, como el algoritmo de cifrado y la clave, se utilizan para proteger los datos que se transmiten a través del túnel.
  • Reglas de firewall: Las reglas de firewall permiten que el tráfico IPsec se transmita a través del túnel.

Elección del tipo de túnel

El tipo de túnel IPsec que se debe elegir depende de las necesidades específicas de la aplicación.

  • Site-to-Site IPsec Tunnel: Este tipo de túnel es adecuado para conectar dos redes separadas a través de Internet.
  • Remote Access IPsec VPN: Este tipo de túnel es adecuado para permitir a los usuarios remotos conectarse de forma segura a la red de la oficina desde ubicaciones externas.
  • L2TP/IPsec Tunnel: Este tipo de túnel es adecuado para conexiones de acceso remoto que requieren la compatibilidad con el protocolo L2TP.
  • IKEv2/IPsec Tunnel: Este tipo de túnel es adecuado para conexiones de acceso remoto que requieren una configuración más eficiente y robusta.
  • EoIP/IPsec Tunnel: Este tipo de túnel es adecuado para extender una red Ethernet a través de la Internet de manera segura.
  • IPIP: Este tipo de túnel es adecuado para proporcionar seguridad a un túnel IPIP existente.

Breve cuestionario de conocimientos

¿Qué te pareció este artículo?
¿Te atreves a evaluar tus conocimientos aprendidos?

QUIZ - MikroTik IPSec: Elegir entre Modo Túnel y Modo Transporte para VPN

Libro recomendado para éste artículo

¿Quieres sugerir un tema?

Todas las semanas posteamos nuevo contenido. Quieres que tratemos sobre algo específico?
Tema para el proximo Blog

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

CÓDIGO DE DESCUENTO

AN24-LIB

aplica a libros y packs de libros MikroTik

Días
Horas
Minutos
Segundos

Introducción a
OSPF - BGP - MPLS

Regístrate en éste curso gratuito

MAE-RAV-ROS-240118
Días
Horas
Minutos
Segundos

Regístrate en éste curso gratuito

MAS-ROS-240111

¡ Promo por Día de Reyes !

REYES24

15%

todos los productos

cursos MikroTik
cursos Academy
libros MikroTik

¡ Aprovecha el código de descuento Día de Reyes !

* promoción válida hasta el Domingo 7 Enero 2024
** el código (REYES24) se aplica en el carrito de compras
*** compra tu curso ahora y tómalo hasta el 31 Marzo 2024

¡ Promo por Fín de Año !

NY24

20%

todos los productos

cursos MikroTik
cursos Academy
libros MikroTik

¡ Aprovecha el código de descuento de Fín de Año !

* promoción válida hasta el lunes 1 Enero 2024
** el código (NY24) se aplica en el carrito de compras
*** compra tu curso ahora y tómalo hasta el 31 Marzo 2024

Descuentos por Navidad !

XMAS23

30%

todos los productos

cursos MikroTik
cursos Academy
libros MikroTik

Aprovecha el código de descuento por Navidad !!!

** los códigos se aplican en el carrito de compras
promo válida hasta el lunes 25 Diciembre 2023

DESCUENTOS CYBER WEEK

CW23-MK

17%

todos los cursos MikroTik OnLine

CW23-AX

30%

todos los cursos Academy

CW23-LIB

25%

todos los Libros y Packs de Libros MikroTik

Aprovecha los códigos de descuento por Cyber Week !!!

** los códigos se aplican en el carrito de compras
promo válida hasta el domingo 3 Diciembre 2023

DESCUENTOS BLACK FRIDAY

BF23-MX

22%

todos los cursos MikroTik OnLine

BF23-AX

35%

todos los cursos Academy

BF23-LIB

30%

todos los Libros y Packs de Libros MikroTik

Aprovecha los códigos de descuento por Black Friday !!!

** Los códigos se aplican en el carrito de compras

los códigos se aplican en el carrito de compras
válido hasta el domingo 26 Noviembre 2023

Días
Horas
Minutos
Segundos

Regístrate en éste curso gratuito

MAE-VPN-SET-231115

Promo Halloween

Aprovecha los códigos de descuento por Halloween.

Los códigos se aplican en el carrito de compras

HW23-MK

11% de descuento en todos los cursos MikroTik OnLine

11 %

HW23-AX

30% de descuento en todos los cursos Academy

30 %

HW23-LIB

25% de descuento en todos los Libros y Packs de Libros MikroTik

25 %

Regístrate y participa en el curso gratuito Introducción a Ruteo Avanzado con MikroTik (MAE-RAV-ROS)

Hoy (miércoles) 11 Octubre, 2023
7pm a 11pm (Colombia, Ecuador, Perú)

MAE-RAV-ROS-231011