Source-Connect 3.9 Pro y modo VPN
This article is part of the Source-Connect and Pro X 3.9 User Guide
Source-Connect funciona como una aplicación de tipo peer-to-peer a través del protocolo UDP, y esto puede causar problemas de conectividad al intentar establecer una conexión de datos bidireccional en una red no configurada o muy estricta. Factores como firewalls y subredes multicapa generalmente harán que sea difícil ingresar a un lugar y tener la confianza de establecer una sesión Source-Connect bidireccional. Además, ciertos entornos tienen políticas de seguridad estrictas, por lo que no es posible permitir configuraciones de red y firewall.
Como solución, Source-Connect Pro puede funcionar en modo VPN. Esto resuelve tres problemas: confianza en la conectividad, seguridad y privacidad.
Modo VPN y confianza en la conectividad
Las conexiones VPN funcionan a través del protocolo TCP y pueden funcionar incluso dentro de redes estrictas y servidores proxy porque es posible realizar túneles a través de HTTP. Si se implementa una solución VPN adecuada, todo lo que el usuario final necesita es un cliente de software que debe ejecutar cuando desee conectarse. El acceso se puede gestionar estrictamente con contraseñas únicas y de tiempo crítico. Cisco, por ejemplo, tiene disponible una solución VPN de este tipo en la que el software del cliente se puede distribuir libremente y funciona de forma transparente. O bien, pueden ser adecuadas soluciones que utilizan IPSEC, que se pueden activar con el software macOS integrado, por ejemplo.
Seguridad VPN/Privacidad
Cuando la seguridad y la privacidad son preocupaciones, la mejor solución es aquella en la que se tiene control total sobre los métodos de seguridad. Cuando Source-Connect Pro está en modo VPN, está configurado para no permitir conexiones a direcciones IP externas, por lo que puede estar seguro de que su red es segura.
Clientes VPN no compatibles
No se admiten clientes VPN como NordVPN, ExpressVPN y Hamachi, que generalmente se utilizan para enmascarar su dirección IP. Visite el artículo Zero Tier One para ver un ejemplo de un servicio compatible.
Usar el modo VPN y administrar la seguridad
Source-Connect acepta conexiones VPN según RFC1918 en las direcciones de:
- 192.168.xx
- 172.xxx
- 10.xxx
- 25.xxx
Para cambiar al modo VPN en Source-Connect presione 'Ingresar al modo VPN' en la ventana de inicio de sesión.
Su propia dirección IP privada está disponible en el menú "esta dirección". Es posible que tengas más de una dirección privada, así que asegúrate de seleccionar la que usarás para la conexión.
En el modo VPN Source-Connect utiliza direcciones IP y números de puerto especificados en la pestaña 'Contactos'.
Si la pestaña 'Contactos' especifica: como dirección local y: como dirección del mismo nivel, Source-Connect hará lo siguiente :
- Conéctese a:vía TCP desde cualquiera de los puertos locales libres. Source-Connect seleccionará dinámicamente el puerto local para la conexión TCP saliente a:. Por lo tanto, se debe permitir la conexión saliente desde todos los puertos TCP.
- Escuche las conexiones TCP entrantes en: y establezca una conexión si es necesario. Por lo tanto, este puerto debe abrirse hacia el interior.
- Escuche datos UDP en:y:(para RTP y RTCP). Por lo tanto, estos puertos deben abrirse hacia el interior.
- Envíe datos UDP a:y:(para RTP y RTCP). Se debe permitir todo el tráfico UDP saliente. La opción 'vincular salida a puertos: y:UDP (cuando el puerto es 6000, significa 6002-3)' también funciona en modo VPN, pero solo se aplica al tráfico UDP.
- Enviar datos TCP a: desde un puerto TCP indeterminado. El puerto de salida para el tráfico TCP se crea dinámicamente y actualmente no se puede determinar antes de que se cree una conexión.
Para soporte técnico, no dude en contactarnos. Sin embargo, tenga en cuenta que cuando trabajamos con redes privadas no podemos ofrecer asistencia directamente en Source-Connect sin recibir credenciales de acceso a su VPN.
Uso del modo VPN con ZERO TIER ONE
Source-Connect Pro es compatible con la aplicación VPN gratuita Zero Tier One®. Esto le permite realizar una conexión segura a través de la mayoría de las redes con firewall sin necesidad de ninguna configuración previa. Una guía completa sobre el uso de Zero Tier One está disponible aquí .