SlideShare a Scribd company logo
1 of 20
AccesoRemoto con DirectAccess Fernando Guillot ITPro Evangelist Fernando.Guillot@microsoft.com
AMOR A PRIMERA VISTA!
INCONVENIENTES DE LAS VPN’S Conexiones a través de firewalls (puertos) Desconexiones Cortes de red Cambios de direccionamiento Tiempo de reconexión Acceso a la red corporativa requiere acción por parte del usuario
¿QUÉ ES DIRECT ACCESS? Mejor Gestión Seguridad y redes flexibles Reducción de costes
REQUISITOS Active Directory DirectAccessServer DirectAccessClient PKI 2 IP’s públicas consecutivas
MUERTE DEL IPv4
TENDREMOS IPv6 TODOS MAÑANA
EL ENTORNO
DEMOInstalación DA
EL PROCESO (I) ¿Dónde estoy? ¿Qué direccionamiento tengo? IPv6 : Nativo IPv4 pública : 6to4 IPv4 privada : Teredo Si hay un firewall o un proxy : IP-HTTPS
EL PROCESO (II) Autenticación del equipo, basada en PKI Si NAP está implementado  Chequeo Tráfico permitido hacia los servidores Inicio de sesión en AD. User/Password/SmartCard Acceso a la red interna (IPv6, Isatap, NAT-PT) TODO ELLO CIFRADO MEDIANTE IPSEC
DirectAccess (Internet) ServidorDirectAccess ClienteDirectAccess Tunel sobre IPv4 UDP, HTTPS, etc. Cifrado IPsec + ESP IPv6 Nativo Cifrado IPsec + ESP 6to4 Gateway IPsec Teredo IP-HTTPS
DirectAccess (Internet) ServidorDirectAccess Sin IPsec Integridad IPsec (Autenticación) Integridad IPsec + Cifrado Servidores de Aplicaciones Gateway IPsec
DEMODIRECT ACCESS EN ACCIÓN
NRPT (NameResolutionPolicyTable)
DEMOTroubleshooting
TROUBLESHOOTING TOOLS NETSH (nuestro nuevo mejor amigo) Direct Access ConnectivityAssistant Windows 7 Troubleshootingtools
Sigue a TechNet España http://www.facebook.com/TechNet.Spain http://www.twitter.com/TechNet_es http://technet.microsoft.com/es-es/edge Fernando Guillot IT Pro Evangelist Microsoft fernando.guillot@microsoft.com http://blogs.technet.com/b/guillot @fggimeno Paulo Dias IT Pro Evangelist Microsoft pdias@microsoft.com http://blogs.technet.com/b/pdias @ratocego
Springboard Series Spain 2011 - Direct Access - Fernando Guillot
Springboard Series Spain 2011 - Direct Access - Fernando Guillot

More Related Content

Similar to Springboard Series Spain 2011 - Direct Access - Fernando Guillot

Vpn SSL en Microsoft
Vpn SSL en MicrosoftVpn SSL en Microsoft
Vpn SSL en MicrosoftChema Alonso
 
Presentación SPAC CORE NETWORKS
Presentación SPAC CORE NETWORKSPresentación SPAC CORE NETWORKS
Presentación SPAC CORE NETWORKSCore2014
 
Microsoft Windows Server 2003 Y Windows 2000
Microsoft Windows Server 2003 Y Windows 2000Microsoft Windows Server 2003 Y Windows 2000
Microsoft Windows Server 2003 Y Windows 2000teddy666
 
Microsoft Windows Server 2003 Y Windows 2000 I
Microsoft Windows Server 2003 Y Windows 2000 IMicrosoft Windows Server 2003 Y Windows 2000 I
Microsoft Windows Server 2003 Y Windows 2000 Iteddy666
 
Redes Privadas VIrtuales: Aplicaciones Empresariales
Redes Privadas VIrtuales: Aplicaciones EmpresarialesRedes Privadas VIrtuales: Aplicaciones Empresariales
Redes Privadas VIrtuales: Aplicaciones Empresarialesmaxalonzohuaman
 
Business Integration - Proteger la Información
Business Integration - Proteger la InformaciónBusiness Integration - Proteger la Información
Business Integration - Proteger la InformaciónChema Alonso
 
Copia De Proyecto Apolo (Sector Redes Huascaran)
Copia De Proyecto Apolo (Sector Redes Huascaran)Copia De Proyecto Apolo (Sector Redes Huascaran)
Copia De Proyecto Apolo (Sector Redes Huascaran)Kepnix Capital E.I.R.L
 
[SOS 2009] Microsoft Technet: TMG Preview Técnico
[SOS 2009] Microsoft Technet: TMG Preview Técnico[SOS 2009] Microsoft Technet: TMG Preview Técnico
[SOS 2009] Microsoft Technet: TMG Preview TécnicoChema Alonso
 
4. vpn y ipsec
4. vpn y ipsec4. vpn y ipsec
4. vpn y ipsec1 2d
 
DISEÑO DE REDES PRIVADAS VIRTUALES, CON INTERNET COMO RED DE ENLACE (VPN)
DISEÑO DE REDES PRIVADAS VIRTUALES, CON INTERNET COMO RED DE ENLACE (VPN) DISEÑO DE REDES PRIVADAS VIRTUALES, CON INTERNET COMO RED DE ENLACE (VPN)
DISEÑO DE REDES PRIVADAS VIRTUALES, CON INTERNET COMO RED DE ENLACE (VPN) Víctor H Castillo J
 
Vpn - servicios de Internet.
Vpn - servicios de Internet.Vpn - servicios de Internet.
Vpn - servicios de Internet.David Romero
 
Redes Privadas Virtuales y cómo configurar routers de Teltonika
Redes Privadas Virtuales y cómo configurar routers de TeltonikaRedes Privadas Virtuales y cómo configurar routers de Teltonika
Redes Privadas Virtuales y cómo configurar routers de TeltonikaMonolitic, S.A.
 
Ethical hacking en Plataformas de Voz Sobre IP (Elastix)
Ethical hacking en Plataformas de Voz Sobre IP (Elastix)Ethical hacking en Plataformas de Voz Sobre IP (Elastix)
Ethical hacking en Plataformas de Voz Sobre IP (Elastix)TR Hirecom
 
Seguridad en redes ip
Seguridad en redes ipSeguridad en redes ip
Seguridad en redes ipTensor
 
Seguridad en redes ip
Seguridad en redes ipSeguridad en redes ip
Seguridad en redes ipTensor
 
Seguridad en redes ip
Seguridad en redes ipSeguridad en redes ip
Seguridad en redes ipTensor
 
Seguridad en redes ip
Seguridad en redes ipSeguridad en redes ip
Seguridad en redes ipTensor
 

Similar to Springboard Series Spain 2011 - Direct Access - Fernando Guillot (20)

Vpn SSL en Microsoft
Vpn SSL en MicrosoftVpn SSL en Microsoft
Vpn SSL en Microsoft
 
Presentación Fortinet
Presentación FortinetPresentación Fortinet
Presentación Fortinet
 
Presentación SPAC CORE NETWORKS
Presentación SPAC CORE NETWORKSPresentación SPAC CORE NETWORKS
Presentación SPAC CORE NETWORKS
 
Microsoft Windows Server 2003 Y Windows 2000
Microsoft Windows Server 2003 Y Windows 2000Microsoft Windows Server 2003 Y Windows 2000
Microsoft Windows Server 2003 Y Windows 2000
 
Microsoft Windows Server 2003 Y Windows 2000 I
Microsoft Windows Server 2003 Y Windows 2000 IMicrosoft Windows Server 2003 Y Windows 2000 I
Microsoft Windows Server 2003 Y Windows 2000 I
 
Protocolo vpn
Protocolo vpnProtocolo vpn
Protocolo vpn
 
Redes Privadas VIrtuales: Aplicaciones Empresariales
Redes Privadas VIrtuales: Aplicaciones EmpresarialesRedes Privadas VIrtuales: Aplicaciones Empresariales
Redes Privadas VIrtuales: Aplicaciones Empresariales
 
Business Integration - Proteger la Información
Business Integration - Proteger la InformaciónBusiness Integration - Proteger la Información
Business Integration - Proteger la Información
 
Copia De Proyecto Apolo (Sector Redes Huascaran)
Copia De Proyecto Apolo (Sector Redes Huascaran)Copia De Proyecto Apolo (Sector Redes Huascaran)
Copia De Proyecto Apolo (Sector Redes Huascaran)
 
[SOS 2009] Microsoft Technet: TMG Preview Técnico
[SOS 2009] Microsoft Technet: TMG Preview Técnico[SOS 2009] Microsoft Technet: TMG Preview Técnico
[SOS 2009] Microsoft Technet: TMG Preview Técnico
 
4. vpn y ipsec
4. vpn y ipsec4. vpn y ipsec
4. vpn y ipsec
 
DISEÑO DE REDES PRIVADAS VIRTUALES, CON INTERNET COMO RED DE ENLACE (VPN)
DISEÑO DE REDES PRIVADAS VIRTUALES, CON INTERNET COMO RED DE ENLACE (VPN) DISEÑO DE REDES PRIVADAS VIRTUALES, CON INTERNET COMO RED DE ENLACE (VPN)
DISEÑO DE REDES PRIVADAS VIRTUALES, CON INTERNET COMO RED DE ENLACE (VPN)
 
Vpn - servicios de Internet.
Vpn - servicios de Internet.Vpn - servicios de Internet.
Vpn - servicios de Internet.
 
Redes Privadas Virtuales y cómo configurar routers de Teltonika
Redes Privadas Virtuales y cómo configurar routers de TeltonikaRedes Privadas Virtuales y cómo configurar routers de Teltonika
Redes Privadas Virtuales y cómo configurar routers de Teltonika
 
Comenzando con la nube híbrida
Comenzando con la nube híbridaComenzando con la nube híbrida
Comenzando con la nube híbrida
 
Ethical hacking en Plataformas de Voz Sobre IP (Elastix)
Ethical hacking en Plataformas de Voz Sobre IP (Elastix)Ethical hacking en Plataformas de Voz Sobre IP (Elastix)
Ethical hacking en Plataformas de Voz Sobre IP (Elastix)
 
Seguridad en redes ip
Seguridad en redes ipSeguridad en redes ip
Seguridad en redes ip
 
Seguridad en redes ip
Seguridad en redes ipSeguridad en redes ip
Seguridad en redes ip
 
Seguridad en redes ip
Seguridad en redes ipSeguridad en redes ip
Seguridad en redes ip
 
Seguridad en redes ip
Seguridad en redes ipSeguridad en redes ip
Seguridad en redes ip
 

More from David Nudelman

MVP Open day- 2014 adopting new technologies
MVP Open day- 2014 adopting new technologiesMVP Open day- 2014 adopting new technologies
MVP Open day- 2014 adopting new technologiesDavid Nudelman
 
IP Expo 2013 - Migration strategies for end of life - David Nudelman
IP Expo 2013   - Migration strategies for end of life - David Nudelman IP Expo 2013   - Migration strategies for end of life - David Nudelman
IP Expo 2013 - Migration strategies for end of life - David Nudelman David Nudelman
 
UE-V Cloud Day UK 2013
UE-V Cloud Day UK 2013UE-V Cloud Day UK 2013
UE-V Cloud Day UK 2013David Nudelman
 
Why Internet Explorer 9 is awesome for the enterprise
Why Internet Explorer 9 is awesome for the enterprise Why Internet Explorer 9 is awesome for the enterprise
Why Internet Explorer 9 is awesome for the enterprise David Nudelman
 
Springboard Series Spain 2011 - App-V Paulo Dias
Springboard Series Spain 2011 - App-V Paulo DiasSpringboard Series Spain 2011 - App-V Paulo Dias
Springboard Series Spain 2011 - App-V Paulo DiasDavid Nudelman
 
Springboard Series Spain 2011 - Dani Alonso - DaRT
Springboard Series Spain 2011 - Dani Alonso - DaRTSpringboard Series Spain 2011 - Dani Alonso - DaRT
Springboard Series Spain 2011 - Dani Alonso - DaRTDavid Nudelman
 
Springboard Series Spain 2011 - David Nudelman - Migrando a Windows 7
Springboard Series Spain 2011 - David Nudelman - Migrando a Windows 7Springboard Series Spain 2011 - David Nudelman - Migrando a Windows 7
Springboard Series Spain 2011 - David Nudelman - Migrando a Windows 7David Nudelman
 
Springboard Series Spain 2011 - Miguel Hernandez
Springboard Series Spain 2011 - Miguel Hernandez Springboard Series Spain 2011 - Miguel Hernandez
Springboard Series Spain 2011 - Miguel Hernandez David Nudelman
 
Windows 7 For Developers
Windows 7 For DevelopersWindows 7 For Developers
Windows 7 For DevelopersDavid Nudelman
 

More from David Nudelman (9)

MVP Open day- 2014 adopting new technologies
MVP Open day- 2014 adopting new technologiesMVP Open day- 2014 adopting new technologies
MVP Open day- 2014 adopting new technologies
 
IP Expo 2013 - Migration strategies for end of life - David Nudelman
IP Expo 2013   - Migration strategies for end of life - David Nudelman IP Expo 2013   - Migration strategies for end of life - David Nudelman
IP Expo 2013 - Migration strategies for end of life - David Nudelman
 
UE-V Cloud Day UK 2013
UE-V Cloud Day UK 2013UE-V Cloud Day UK 2013
UE-V Cloud Day UK 2013
 
Why Internet Explorer 9 is awesome for the enterprise
Why Internet Explorer 9 is awesome for the enterprise Why Internet Explorer 9 is awesome for the enterprise
Why Internet Explorer 9 is awesome for the enterprise
 
Springboard Series Spain 2011 - App-V Paulo Dias
Springboard Series Spain 2011 - App-V Paulo DiasSpringboard Series Spain 2011 - App-V Paulo Dias
Springboard Series Spain 2011 - App-V Paulo Dias
 
Springboard Series Spain 2011 - Dani Alonso - DaRT
Springboard Series Spain 2011 - Dani Alonso - DaRTSpringboard Series Spain 2011 - Dani Alonso - DaRT
Springboard Series Spain 2011 - Dani Alonso - DaRT
 
Springboard Series Spain 2011 - David Nudelman - Migrando a Windows 7
Springboard Series Spain 2011 - David Nudelman - Migrando a Windows 7Springboard Series Spain 2011 - David Nudelman - Migrando a Windows 7
Springboard Series Spain 2011 - David Nudelman - Migrando a Windows 7
 
Springboard Series Spain 2011 - Miguel Hernandez
Springboard Series Spain 2011 - Miguel Hernandez Springboard Series Spain 2011 - Miguel Hernandez
Springboard Series Spain 2011 - Miguel Hernandez
 
Windows 7 For Developers
Windows 7 For DevelopersWindows 7 For Developers
Windows 7 For Developers
 

Springboard Series Spain 2011 - Direct Access - Fernando Guillot