Seguridad con ADSL
[ Comunicaciones / Seguridad ]



Telefónica ha presentado a nuestra empresa una oferta de acceso a Internet por ADSL, en concreto Infonegocio.com, con un ADSL Estándar (256 Kbits/s de bajada /128 Kbits/s). Una de mis preguntas al consultor de la operadora estaba relacionada con la seguridad. En concreto, la cuestión era si resultaba necesario poner un firewall para que no pudieran acceder desde Internet hasta mi red de área local mediante un router ADSL. Su respuesta fue que era imposible. También le pregunté que si era posible conectar dos LANs a través de ADSL. Me contestó que en teoría sí se puede, pero que Telefónica tenía bloqueada esa parte en los routers que suministra y que no se puede trasmitir datos entre ellas. El acceso a través de ADSL está preparado sólo para el acceso a Internet, por esta misma razón es imposible que se pueda acceder desde Internet a la LAN. Me gustaría saber vuestra opinión sobre todo este asunto y sobre el router ADSL Networks SpeedsTream 5660 Ethernet para un acceso de 30 PCs .
Adolfo Uceda



Tus dudas sobre la seguridad en una red local no son infundadas. El acceso desde Internet hacia los ordenadores locales, tal y como nos comentas, está bloqueado por el propio router que proporciona el acceso. Ese control se realiza mediante un pequeño firewall que el dispositivo incorpora, además de la capacidad de NAPT (Network Address Port Translation). Telefónica proporciona el aparato bloqueado, al menos en las configuraciones domésticas (es decir en aquellas que se llevan a cabo desde Terra), sin que nosotros podamos modificar su configuración. El truco consiste en que no nos da acceso a los menús de administración, ya que el proveedor no proporciona la clave necesaria.

Una de tus preocupaciones consiste en comunicar dos redes situadas en diferentes puntos utilizando la conexión ADSL. Es perfectamente posible y, de hecho, recomendable, pero debemos tener cuidado, sobre todo a la hora de escoger el router que se encargará de estas tareas. Siguiendo las especificaciones del SpeedStream 5660, encontramos que este aparato no permite la creación de VPN (Virtual Private Network) -la solución a tus preocupaciones-, ya que ofrece el acceso a Internet y la comunicación con otra red local utilizando un canal encriptado. Uno de los modelos de routers que permiten este tipo de configuraciones es el Cbra de Teldat, aparato que hemos tenido la oportunidad de probar y que ha dado unos resultados excelentes.

Nuestra recomendación es que solicites a Telefónica un router con capacidades de VPN, como por ejemplo el Cbra ADSL, o que lo adquieras de forma independiente. Otras empresas proveedoras de ADSL, por ejemplo British Telecom, también disponen de servicios similares, por lo que también puedes ponerte en contacto con ellas.






Anterior         Siguiente         





© 2002 VNU Business Publications Espa±a. Queda terminantemente prohibida su reproducci≤n total o parcial por cualquier medio sin el permiso explicito y por escrito del propietario del copyright.