← REDES EM MOVIMENTO

// SEGURANÇA · CCNA

VPN de acesso remoto: do login até o log

Túnel fechado não significa acesso liberado. Muita gente acha que VPN é só criptografia, daí esquece que rota, política e log é que decidem o que aquele usuário realmente alcança lá dentro.

ClienteUsuário remoto
AutenticaçãoMFA ou certificado
IKEIKEv2: negocia SA
TúnelIPsec em modo túnel
RotasSplit ou full tunnel
PolíticaRegras por grupo
AplicaçãoServidor interno
LogsAuditoria da sessão
VPN START
VPN de acesso remotoMFAIKEv2IPsecESP

// PASSO 1 DE 8

Cliente remoto dispara a conexão VPN

O usuário está fora da rede, num link qualquer da internet, e pede conexão ao gateway VPN da empresa.

▌ Na prática

Nesse ponto nada está cifrado nem autorizado. Enquanto não autenticar, o tráfego não encosta na rede interna.

usuáriointernetgateway VPN
Origem
host remoto
Destino
gateway VPN
Objetivo
acesso cifrado

Use ← → no teclado para navegar entre os passos.

VPN cifra o caminho. Quem decide o que você alcança é a política.

Entender a animação é metade. A outra metade é acertar a questão com cronômetro rodando.

SIMULADO CCNA →

// CONTINUE EM SEGURANÇA

Animação adaptada a partir do VisualNetwork, com autorização.