Tehnologija virtualne privatne mreže temelji se na konceptu tuneliranja. Poput vodovodne cijevi kroz koju teče tekućina, VPN tunel izolira i enkapsulira internetski promet, obično s nekom vrstom enkripcije za stvaranje privatnog tunela za podatke, dok oni putuju nezaštićenom mrežom.
Kada internetski promet putuje unutar VPN tunela, on pruža privatnu, sigurnu vezu između vašeg računala i drugog računala ili poslužitelja na drugom mjestu. U kombinaciji sa snažnom enkripcijom, tuneliranje čini vaše podatke praktički nemogućim za njuškanje ili hakiranje.
Kako funkcionira VPN tuneliranje?

VPN tuneliranje je proces enkapsulacije i šifriranja podataka
Zamislite VPN tuneliranje kao proces enkapsulacije i šifriranja podataka.
- Enkapsulacija podataka : Enkapsulacija je proces umotavanja jednog internetskog podatkovnog paketa u drugi, kao kad stavite pismo u omotnicu za slanje.
- Enkripcija podataka : Međutim, samo jedan tunel nije dovoljan. Enkripcija šifrira i zaključava sadržaj poruke, odnosno vaše podatke, tako da ih nitko osim primatelja ne može otvoriti i pročitati.
Iako se VPN tuneli mogu stvoriti bez enkripcije, VPN tuneli općenito se ne smatraju sigurnima osim ako nisu zaštićeni nekom vrstom enkripcije. Zbog toga često čujete da se VPN-ovi opisuju kao šifrirane veze.
Pregled VPN enkripcijskih protokola

VPN protokoli šifriranja
Nekoliko protokola za šifriranje stvoreno je posebno za korištenje s VPN tunelima. Najpopularnije vrste VPN enkripcijskih protokola uključuju IPSec, PPTP, L2TP, OpenVPN, IKEv2, SSTP i OpenVPN.
- IPsec je skup sigurnosnih protokola koji se koriste za provjeru autentičnosti i šifriranje podataka preko VPN mreže. Uključuje standarde za uspostavljanje veze između dva računala i razmjenu kriptografskih ključeva. Ključevi šifriraju podatke, tako da samo računala koja sudjeluju u razmjeni mogu otvoriti ključ i vidjeti podatke.
- PPTP je razvio Microsoft i standard je od kasnih 90-ih. Njegov rad ovisi o TCP kontrolnom kanalu i generičkoj enkapsulaciji usmjeravanja. Međutim, PPTP se više ne smatra sigurnim
- L2TP je u vlasništvu Cisca i smatra se boljom verzijom PPTP-a. L2TP je jedini protokol za tuneliranje koji ne nudi nikakvu vlastitu enkripciju. Zbog toga se često uparuje s IPSec-om. Kombinacija ova dva protokola poznata je kao L2TP/IPsec, protokol koji podržava do 256-bitnu enkripciju i 3DES algoritam.
- IKEv2 je protokol sigurne veze koji su razvili Microsoft i Cisco koji se koristi za uspostavljanje provjerene i šifrirane veze između dva računala. IKEv2 je često uparen s IPsec sigurnosnim paketom i naziva se IKEv2/IPsec. Ova kombinacija pruža do 256-bitnu enkripciju i jake kriptografske ključeve.
- SSTP je standard protokola u vlasništvu Microsofta koji radi sa sustavima Windows, Linux i MacOS. Međutim, uglavnom ćete vidjeti da se koristi s Windows platformama. Smatra se stabilnim i vrlo sigurnim VPN protokolom, koji koristi standard Secure Socket Layer 3.0.
- OpenVPN je protokol otvorenog koda koji podržavaju svi glavni operativni sustavi koji se danas koriste (Mac, Windows i Linux), kao i Android i iOS. Također podržava manje poznate platforme, uključujući OpenBSD, FreeBSD, NetBSD i Solaris. OpenVPN ima do 256-bitnu enkripciju pomoću OpenSSL-a, kompleta alata komercijalne razine s punim značajkama za sigurnost prijenosnog sloja.
Koji je VPN protokol za tuneliranje najbolji?

OpenVPN se danas smatra zlatnim standardom za VPN-ove
Najbolji VPN je onaj koji stvarno koristite. OpenVPN, sa svojom snažnom enkripcijom i mogućnostima zaobilaženja vatrozida, danas se smatra zlatnim standardom za VPN-ove. Ovo je jedna od najboljih opcija za osobni VPN i radit će na gotovo svim platformama. L2TP/IPSec, IKEv2/IPSec i SSTP također su dobre opcije, ali mogu biti dostupne samo na određenim platformama.
VPN pružatelj s jednim i više protokola
Pružatelji VPN-a spadaju u kategoriju VPN-a s jednim ili više protokola.
- VPN s jednim protokolom pruža samo jednu vrstu protokola, obično OpenVPN protokol.
- Davatelji usluga s više protokola mogu podržati sve gore navedene protokole, pružajući VPN usluge za pojedinačne i poslovne korisnike.
Obje vrste pružatelja VPN-a nude pogodnosti koje vam mogu pomoći sakriti vaše internetske aktivnosti, a neke opcije nude dodatne slojeve sigurnosti uz mnoge druge pogodnosti.