The aim of this Master Thesis project is to design and implement a new Virtual Private Network
(VPN) independent of a single Internet service provider. This VPI will give rise to a great flexibility to
the Enterprise ...[+]
The aim of this Master Thesis project is to design and implement a new Virtual Private Network
(VPN) independent of a single Internet service provider. This VPI will give rise to a great flexibility to
the Enterprise communications network.
A parallel and progressive installation of the new VPI is needed so as to avoid loss of
connectivity during the migration process from the installed network deployed by Telefónica de
España, S.A.
Therefore it is compulsory to implement a secure and reliable solution for establishing secure
connections between the central and each of the one hundred nodes. With this new VPN we provide
the network, in addition to flexibility, High Availability Communications and failover protection. In
addition, the new system provides new mobile phones and tablets connectivity to the intranet.
Therefore, we obtain with this a project secure, flexible, fast and reliable communication and financial
Taking advantage of the new technologies implemented, we meet one of the most important
needs of the company. Namely, we provide internal staff, suppliers, and customers the ability to access
the intranet from outside the office giving the same levels of security to the remote networks.
In order to obtain this infrastructure, in this project web will deploy three types of VPN: Point to
Point, Remote Access and Portal Based, building them over IPSec, L2TP and SSL and using
SonicWall Appliances.
El objetivo general de este Trabajo Final de Grado (TFG) se centra en el diseño e
implementación de una red privada Virtual para 100 sedes. Con este proyecto, se ha sustituido una Red
Privada Virtual con pocas evoluciones ...[+]
El objetivo general de este Trabajo Final de Grado (TFG) se centra en el diseño e
implementación de una red privada Virtual para 100 sedes. Con este proyecto, se ha sustituido una Red
Privada Virtual con pocas evoluciones posibles en cuanto a conectividad, alta disponibilidad y gestión
del ancho de banda, a una VPN novedosa, flexible y que cubre perfectamente todas las posibilidades
de conectividad que requiere la época en que vivimos, aportando además alta disponibilidad.
Hemos creado una VPN punto a punto, esquema que hemos utilizado para conectar oficinas
remotas con la sede central de organización. El nodo Central VPN, que posee varios vínculos
permanentes a Internet, que acepta las conexiones vía Internet de las distintas sedes y establece el
túnel VPN. Las sucursales se conectan a Internet utilizando los servicios de su proveedor local de
Internet, típicamente mediante conexiones de banda ancha (ADSL o Fibra Óptica normalmente). Esto
ha permitido eliminar los costosos vínculos punto a punto tradicionales.
Hemos conseguido VPN de acceso remoto muy estable con una gran capacidad de conectar
cualquier tipo de dispositivo. Esta VPN de acceso remoto es quizás el modelo que más se está
extendiendo en la en la actualidad y consiste en usuarios o proveedores que se conectan con la
empresa desde sitios remotos (oficinas comerciales, domicilios, hotel, aviones, etcétera) utilizando
Internet como vínculo de acceso. Una vez hemos asignado un nivel de acceso muy similar al que
tienen en la red local de la empresa.