Virtuell privat nätverksteknik är baserad på konceptet tunnling. Som ett vattenrör med vätska som strömmar inuti, isolerar och kapslar en VPN-tunnel internettrafik, vanligtvis med någon typ av kryptering för att skapa en privat tunnel för data, eftersom den färdas i ett osäkrat nätverk.
När internettrafik går in i en VPN-tunnel ger den en privat, säker anslutning mellan din dator och en annan dator eller server på en annan plats. I kombination med stark kryptering gör tunnling din data praktiskt taget omöjlig att snoka eller hacka.
Hur fungerar VPN-tunnling?

VPN-tunnling är en process för att kapsla in och kryptera data
Tänk på VPN-tunnling som en process för att kapsla in och kryptera data.
- Datainkapsling : Inkapsling är processen att linda ett internetdatapaket i ett annat, som när du lägger ett brev i ett kuvert för utskick.
- Datakryptering : Det räcker dock inte att bara ha en tunnel. Kryptering förvränger och låser innehållet i meddelandet, det vill säga dina data, så att det inte kan öppnas och läsas av någon annan än den avsedda mottagaren.
Även om VPN-tunnlar kan skapas utan kryptering, anses VPN-tunnlar i allmänhet inte vara säkra om de inte är skyddade med någon typ av kryptering. Det är därför du ofta hör VPN: er beskrivs som krypterade anslutningar.
Översikt över VPN-krypteringsprotokoll

VPN-krypteringsprotokoll
Flera krypteringsprotokoll har skapats specifikt för användning med VPN-tunnlar. De mest populära typerna av VPN-krypteringsprotokoll inkluderar IPSec, PPTP, L2TP, OpenVPN, IKEv2, SSTP och OpenVPN.
- IPsec är en uppsättning säkerhetsprotokoll som används för att autentisera och kryptera data över ett VPN-nätverk. Den innehåller standarder för att upprätta en anslutning mellan två datorer och utbyta kryptografiska nycklar. Nycklarna krypterar data, så endast datorer som deltar i utbytet kan öppna nyckeln och se data.
- PPTP utvecklades av Microsoft och har varit en standard sedan slutet av 90-talet.Det beror på TCP-kontrollkanalen och Generic Routing Encapsulation för att fungera. PPTP anses dock inte längre vara säker
– L2TP ägs av Cisco och anses vara en bättre version av PPTP. L2TP är det enda tunnelprotokollet som inte tillhandahåller någon egen kryptering. Det är därför det ofta paras ihop med IPSec. Kombinationen av dessa två protokoll är allmänt känd som L2TP/IPsec, ett protokoll som stöder upp till 256-bitars kryptering och 3DES-algoritmen.
- IKEv2 är ett säkert länkprotokoll utvecklat av Microsoft och Cisco som används för att upprätta en autentiserad och krypterad länk mellan två datorer. IKEv2 är ofta ihopkopplad med IPsec-säkerhetssviten och kallas IKEv2/IPsec. Denna kombination ger upp till 256-bitars kryptering och starka kryptografiska nycklar.
– SSTP är en protokollstandard som ägs av Microsoft som fungerar med Windows, Linux och MacOS. Du kommer dock främst att se det användas med Windows-plattformar. Det anses vara ett stabilt och mycket säkert VPN-protokoll som använder standarden Secure Socket Layer 3.0.
- OpenVPN är ett protokoll med öppen källkod som stöds av alla större operativsystem som används idag (Mac, Windows och Linux), samt Android och iOS. Den stöder också mindre kända plattformar, inklusive OpenBSD, FreeBSD, NetBSD och Solaris. OpenVPN har upp till 256-bitars kryptering med OpenSSL, en fullfjädrad, kraftfull verktygslåda av kommersiell kvalitet för Transport Layer Security.
Vilket VPN-tunnlingsprotokoll är bäst?

OpenVPN anses vara guldstandarden för VPN idag
Den bästa VPN är den du faktiskt använder. OpenVPN, med sin starka kryptering och brandvägg kringgående, anses vara guldstandarden för VPN idag. Detta är ett av de bästa alternativen för en personlig VPN och fungerar på nästan vilken plattform som helst. L2TP/IPSec, IKEv2/IPSec och SSTP är också bra alternativ, men kanske bara är tillgängliga på vissa plattformar.
VPN-leverantör med ett och flera protokoll
VPN-leverantörer faller inom kategorin VPN med ett eller flera protokoll.
- VPN med ett protokoll tillhandahåller bara en typ av protokoll, vanligtvis OpenVPN-protokollet.
- Leverantörer av flera protokoll kan stödja alla ovanstående protokoll och tillhandahåller VPN-tjänster för både enskilda användare och företagsanvändare.
Båda typerna av VPN-leverantörer erbjuder fördelar som kan hjälpa till att dölja dina internetaktiviteter, och vissa alternativ erbjuder ytterligare säkerhetslager tillsammans med många andra fördelar.