Quem não sembra do velho "Secure Remote" que a Check
Point vendia no passado e precisava ser instalado nos
equipamentos remotos para que o acesso à VPN da empresa
fosse possível ?
O "Secure Remote", assim como todos os clientes
proprietários foram substituídos por uma curta fase pelo
cliente IPSec do Windows XP (finalmente a Microsoft
incluiu um cliente IPSec "aberto" no Windows).
Há aproximadamente quatro anos uma nova foram de
acesso VPN para usuários foi criada, usando uma idéia
simples e inteligente: usar o SSL para criptografar e
opções abertas para autenticar (LDAP, AD, certificados,
etc). Neste caso, o IPSec passa a ser uma emulação
transparente para o usuários sobre o SSL.
Os resultados são muito interessantes já que passando
da camada 3 (IPSec) para a camada 4 (HTTS), temos um
controle muito mais granular do da conexão, criando uma
nossa frente de possibilidade de controle que o IPSec
tradicional não suporta.
Como funciona uma solução SSL VPN na prática ?
Todos os acessos SSL VPN se iniciam em um portal
acessado por um url do tipo "http://vpn.empesa.com.br".
A partir deste ponto, temos diferenças entre as
soluções SSL VPN pagas e as soluções Open Source, já que
algumas das soluções "Open Source" são na verdade
produtos pagos com menos funcionalidades.
Vamos nos concentrar no momento nas soluções
comerciais, pois elas cobrem a maior parte das
funcionalidades.