|
Política de Firewall y Tecnología de Auto Detección
Con el fin de acomodar el rango más amplio
de usuarios, un servicio de conferencia web debe permitir que los
participantes se conecten desde entornos corporativos generalmente protegidos
por firewalls. Hoy en día, la naturaleza de la comunicación comercial exige
que los trabajadores de la información interactúen con gente que opera dentro
y fuera de la organización.
Las funciones de conferencia web de Live
Meeting emplean una tecnología única capaz de establecer el transporte de
comunicaciones más eficiente a través de los firewalls de cada participante.
Esta aproximación alcanza a la mayor cantidad posible de usuarios, y supone la
elección de un transporte de comunicaciones independiente para cada usuario,
de tal modo que nadie tenga que lidiar con una conexión más lenta, provocada
por los firewalls de otros usuarios.
Acerca de las políticas de Firewall
Las políticas de firewall definen la
admisión de paquetes dentro y fuera de la intranet. Aquéllos que llegan a la
intranet pueden ser bloqueados simplemente porque corren el riesgo de que las
computadoras ubicadas detrás del firewall sufran ataques perpetrados más allá
del firewall. Por otra parte, es posible que los paquetes ubicados dentro del
firewall también tengan el acceso prohibido más allá del firewall, justamente
para reducir las posibilidades de perder el control legítimo de la información
confidencial.
La política más restrictiva consiste en que
un firewall impida todas las trasmisiones. Esto es muy fácil de hacer; basta
con desconectar las dos redes. En estas circunstancias, ninguna comunicación
de Internet puede pasar a la intranet, y ninguna comunicación de intranet
puede pasar a Internet. A veces esta política extrema se toma en redes de alta
seguridad. Sin embargo, esta medida impide que los usuarios de la intranet
accedan a información publicada en Internet; de hecho esos usuarios ni
siquiera pueden utilizar un navegador para acceder a la Web.
Dado que estas limitaciones son demasiado
extremas para la mayoría de los usuarios, los departamentos TI encargados de
administrar las redes de comunicación suelen establecer políticas más
permisivas. Pero esta permisividad varía considerablemente según las
organizaciones. Las reglas dependen de protocolos o puertos específicos, tal
como se describe a continuación.
Política de Firewall: Protocolos
Los protocolos son el lenguaje de las
comunicaciones de datos. Para transmitir datos de una computadora a otra es
posible utilizar distintos protocolos. Algunos son más eficientes o ejecutan
mejor ciertos tipos de comunicación. Los firewalls también pueden configurarse
para determinar los protocolos encargados de transmitir datos. En general, las
aplicaciones de conferencia web utilizan los protocolos de transporte TCP
(Transmission Control Protocol) o UDP (User Datagram Protocol) y el protocolo
de aplicación HTTP.
-
TCP. Las
tecnologías como aquéllas que reproducen audio y video, aquéllas que
transfieren archivos, y los emuladores terminales suelen usar protocolos
del tipo TCP. Por lo tanto, un administrador de firewalls que quiera
evitar la transferencia de archivos podrá establecer una política que
admita solamente el protocolo HTTP o HTTPS.
-
UDP.
A veces las tecnologías de voz y video por Internet
utilizan el protocolo UDP. A veces al protocolo UDP se lo nombra “el
protocolo más esforzado”, expresión utilizada para explicar que los
paquetes de datos se envían una sola vez y no se re-transmiten, aún cuando
no se reciban ni reconozcan con éxito.
-
HTTP/HTTPS. Los
departamentos TI suelen configurar sus firewalls para admitir solamente
paquetes que utilizan protocolos aprobados. Por ejemplo, la mayoría de los
firewalls permite que los usuarios naveguen la Web, a través de protocolos
llamados HTTP (Hypertext Transmission Protocol) y HTTPS (Secure Hypertext
Transmission Protocol).
Política de Firewall: Puertos
Las comunicaciones, que están escritas en ciertos lenguajes o protocolos,
apuntan a ubicaciones aprobadas, conocidas en este contexto como puertos. Los
puertos describen la ubicación, la dirección de destino, donde se transmitirá
el paquete de datos. Los firewalls pueden limitar los rangos del puerto
habilitados para transmitir datos. Los firewalls también pueden contar con
reglas aplicadas que sirven para restringir el trayecto (hacia adentro o hacia
afuera) que los datos pueden hacer, y para determinar qué canales de
comunicación pueden ser iniciados.
Al restringir el puerto, usted puede limitar
el destino de las comunicaciones. Por ejemplo, el puerto estándar para la Web
es el puerto 80, y algunos administradores de firewall configuran sus
firewalls para que el tráfico HTTP sólo vaya al puerto 80.
-
TCP. Algunas
herramientas de colaboración en tiempo real fueron diseñadas para requerir
puertos TCP específicos, como SIP (Session Initiation Protocol) por encima
del puerto 5060. Aunque SIP cuenta con la aprobación de varias
organizaciones con estándares internacionales, los administradores de
firewalls no lo han aprobado de manera universal. Por eso SIP no opera a
través de firewalls restringidos.
Los usuarios que quieren que estos productos cuenten con soporte pueden
solicitarles a sus administradores de firewalls que "hagan un agujero" en el
firewall para que admita puertos y protocolos específicos. Pero la mayoría de
los administradores de firewalls son reticentes a hacer esto sin antes
estudiar los protocolos y productos a fondo, para asegurarse de que sus
intranets no se conviertan en espacios vulnerables. Aún cuando configurar un
firewall sea una tarea rápida, certificar protocolos consume mucho tiempo.
Como resultado, esta aproximación suele ser
impracticable cuando los eventos no se planifican bien con anticipación. Dadas
las ventajas de rendimiento de las conexiones directas de TCP, Live Meeting
detecta automáticamente la habilitación de ciertos protocolos a través del
firewall, así como el uso de los permisos correspondientes.
HTTPS (Puerto
443). El servicio de Live Meeting utiliza los
túneles HTTPS y del puerto 443 para corroborar que las comunicaciones
efectivamente cuentan con la aprobación de cualquier firewall que admite la
navegación Web. La transmisión de datos, como la que utiliza Live Meeting con
un protocolo como HTTPS, es menos eficiente, y por lo tanto sufre algunos
problemas de rendimiento. Live Meeting admite un modo HTTPS de pass-through,
pero sólo usará este modo en caso de no poder establecer una conexión TCP
directa. |