Technológia virtuálnych privátnych sietí je založená na koncepte tunelovania. Podobne ako vodná fajka, v ktorej prúdi kvapalina, tunel VPN izoluje a zapuzdruje internetovú prevádzku, zvyčajne s nejakým typom šifrovania na vytvorenie súkromného tunela pre dáta, keď sa pohybujú v nezabezpečenej sieti.
Keď internetová prevádzka prechádza tunelom VPN, poskytuje súkromné, bezpečné spojenie medzi vaším počítačom a iným počítačom alebo serverom na inej lokalite. V kombinácii so silným šifrovaním tunelovanie prakticky znemožňuje odpočúvanie alebo hacknutie vašich údajov.
Ako funguje tunelovanie VPN?

VPN tunelovanie je proces zapuzdrenia a šifrovania údajov
Myslite na tunelovanie VPN ako na proces zapuzdrenia a šifrovania údajov.
- Zapuzdrenie údajov : Zapuzdrenie je proces zabalenia jedného internetového dátového paketu do druhého, ako keď vložíte list do obálky na odoslanie.
- Šifrovanie údajov : Iba jeden tunel však nestačí. Šifrovanie zašifruje a uzamkne obsah správy, teda vaše údaje, takže ich nemôže otvoriť a prečítať nikto okrem zamýšľaného príjemcu.
Hoci tunely VPN možno vytvoriť bez šifrovania, tunely VPN sa vo všeobecnosti nepovažujú za bezpečné, pokiaľ nie sú chránené nejakým typom šifrovania. To je dôvod, prečo často počujete VPN opísané ako šifrované pripojenia.
Prehľad šifrovacích protokolov VPN

šifrovacie protokoly VPN
Niekoľko šifrovacích protokolov bolo vytvorených špeciálne na použitie s tunelmi VPN. Medzi najobľúbenejšie typy šifrovacích protokolov VPN patria IPSec, PPTP, L2TP, OpenVPN, IKEv2, SSTP a OpenVPN.
- IPsec je sada bezpečnostných protokolov používaných na autentifikáciu a šifrovanie údajov cez sieť VPN. Zahŕňa štandardy pre nadviazanie spojenia medzi dvoma počítačmi a výmenu kryptografických kľúčov. Kľúče šifrujú údaje, takže iba počítače, ktoré sa zúčastňujú výmeny, môžu otvoriť kľúč a zobraziť údaje.
- PPTP bol vyvinutý spoločnosťou Microsoft a je štandardom od konca 90. rokov.Funkcia závisí od riadiaceho kanála TCP a generického smerovania. PPTP sa však už nepovažuje za bezpečný
- L2TP je vo vlastníctve spoločnosti Cisco a považuje sa za lepšiu verziu PPTP. L2TP je jediný tunelovací protokol, ktorý neposkytuje žiadne vlastné šifrovanie. To je dôvod, prečo sa často spáruje s IPSec. Kombinácia týchto dvoch protokolov je bežne známa ako L2TP/IPsec, protokol, ktorý podporuje až 256-bitové šifrovanie a algoritmus 3DES.
- IKEv2 je protokol bezpečného prepojenia vyvinutý spoločnosťami Microsoft a Cisco, ktorý sa používa na vytvorenie overeného a šifrovaného spojenia medzi dvoma počítačmi. IKEv2 sa často spáruje s bezpečnostným balíkom IPsec a označuje sa ako IKEv2/IPsec. Táto kombinácia poskytuje až 256-bitové šifrovanie a silné kryptografické kľúče.
- SSTP je protokolový štandard vlastnený spoločnosťou Microsoft, ktorý funguje so systémami Windows, Linux a MacOS. Uvidíte ho však hlavne pri platformách Windows. Považuje sa za stabilný a vysoko bezpečný protokol VPN, ktorý používa štandard Secure Socket Layer 3.0.
- OpenVPN je protokol s otvoreným zdrojom, ktorý podporujú všetky hlavné operačné systémy, ktoré sa dnes používajú (Mac, Windows a Linux), ako aj Android a iOS. Podporuje aj menej známe platformy vrátane OpenBSD, FreeBSD, NetBSD a Solaris. OpenVPN ponúka až 256-bitové šifrovanie pomocou OpenSSL, plnohodnotnej, výkonnej, komerčnej sady nástrojov pre Transport Layer Security.
Ktorý protokol tunelovania VPN je najlepší?

OpenVPN sa dnes považuje za zlatý štandard pre VPN
Najlepšia VPN je tá, ktorú skutočne používate. OpenVPN so svojimi silnými schopnosťami šifrovania a obchádzania brány firewall sa dnes považuje za zlatý štandard pre VPN. Toto je jedna z najlepších možností pre osobnú sieť VPN a bude fungovať takmer na akejkoľvek platforme. L2TP/IPSec, IKEv2/IPSec a SSTP sú tiež dobré možnosti, ale môžu byť dostupné len na určitých platformách.
Poskytovateľ VPN s jedným a viacerými protokolmi
Poskytovatelia VPN spadajú do kategórie VPN s jedným alebo viacerými protokolmi.
- VPN s jedným protokolom poskytuje iba jeden typ protokolu, zvyčajne protokol OpenVPN.
- Poskytovatelia viacerých protokolov môžu podporovať všetky vyššie uvedené protokoly a poskytujú služby VPN pre individuálnych aj firemných používateľov.
Oba typy poskytovateľov VPN ponúkajú výhody, ktoré môžu pomôcť skryť vaše internetové aktivity, a niektoré možnosti ponúkajú ďalšie vrstvy zabezpečenia spolu s mnohými ďalšími výhodami.