¿Cómo funciona una red privada virtual (VPN)?

En pocas palabras … piense en una ruta como un túnel … es un túnel porque no lo ve … demonios, el enrutador ni siquiera lo ve, simplemente lo pasa sin cuidado.
Un enlace es en realidad, sé a qué estoy conectado y todos los detalles asociados con él.
Los enrutadores enrutan paquetes de túnel … de ahí su nombre, ¡Enrutador!
Túnel: Un túnel es un método para enviar datagramas entre enrutadores separados por puertas de enlace que no admiten el enrutamiento de multidifusión. Actúa como una red virtual entre dos enrutadores.
El túnel no es lo que hace VPN … VPN maneja la encapsulación para asegurar (encriptar) sus paquetes de túnel al agregar encabezados IP adicionales a cada paquete que recibe y despojarlos para el host de destino.
eso es VPN en pocas palabras … el único beneficio para VPN es la diferente ubicación de IP que ofrece … aparte de que el cifrado es manejado por cualquier servidor al que esté conectado, como HTTPS, que lo hace sin un tercero, ralentizando su conexión al redirigirlo y agregando encabezados IP adicionales sobre un transporte ya asegurado.

VPN también es bueno para usar WiFi público … pero, de nuevo … ¡no para conectarse a sitios ya seguros! ¡No se engañe, VPN es bueno solo para cambiar o esconder IP!

Una VPN es una red privada virtual, lo que significa que no es realmente una red privada. Por lo general, usa Internet pública, pero usa tecnología para crear una especie de “túnel” a través de esa red pública, para que parezca que es una conexión privada.

¿Como funciona? Bueno, el túnel está construido usando encriptación. Entonces, mi computadora (o mi enrutador) realiza una conexión cifrada a otra red, a través de Internet público. Negocian la conexión, generalmente usando una clave previamente compartida (pensar, contraseña), y luego pasan todo el resto del tráfico de red a través de esa conexión cifrada.

Ese es el pincel ancho. Así es como funcionan las VPN para las empresas, por ejemplo, y los trabajadores remotos que necesitan acceso a los recursos de la red interna, donde esos recursos deben mantenerse alejados del público.

Pero actualmente hay otro uso relacionado del término, VPN. Verá, con los conceptos básicos que he descrito, si me conecto a mi oficina a través de la VPN de nuestra compañía, puedo acceder a los recursos de la compañía. Pero la VPN también se puede configurar para enviar TODO el tráfico de mi red a través de ese túnel encriptado. Incluso el tráfico que no está destinado a los recursos internos de la empresa, como el tráfico de Internet.

Entonces, ahora estoy sentado en mi casa, en la Ciudad A, y conectándome a mi oficina en la Ciudad B a través de una VPN. Cuando intento conectarme a un sitio web en Internet, en ese escenario, se envía desde la conexión a Internet de la compañía … en la Ciudad B. El servidor web que recibe esa solicitud de conexión lo verá venir de la Ciudad B, y se va enviar sus datos de respuesta a esa oficina en la Ciudad B. En otras palabras, en lo que respecta al servidor web, la conexión no proviene de la Ciudad A en absoluto.

Bueno, algunas compañías tomaron esta característica y la han usado de varias maneras interesantes:

  1. Digamos que estoy sentado en una cafetería, usando el wifi público que proporcionan. Es posible que, sentado en la misma cafetería, espíe lo que estoy haciendo o los sitios que estoy usando, porque ese wifi no está encriptado. Pero si tengo todo mi tráfico pasando por una conexión VPN, no tendrías idea de a dónde estoy navegando. Porque para ti, parece que tengo este flujo constante de datos yendo a esta ubicación. Y esos datos están encriptados.
  2. Digamos que estoy sentado en un país que no tiene un acuerdo para un servicio en particular, lo que permite que ese servicio se use desde ese país. Digamos, Netflix, por ejemplo. Puedo ver mis videos de Netflix desde cualquier lugar de los EE. UU. Pero si voy a otro país, es posible que ya no pueda verlo porque Netflix tiene acuerdos de licencia para el contenido que no se extiende a ese país. Pero si uso una VPN, desde un país en los EE. UU., Puedo verla desde cualquier lugar, porque, para Netflix, parece que la estoy viendo desde los EE. UU. No pueden notar la diferencia.

En pocas palabras, envuelve los datos de su red en un pequeño paquete cifrado y los envía a un servidor que los desenvuelve y los envía a Internet como si vinieran de allí, en lugar de desde su computadora. El servidor luego le enviaría cualquier paquete de datos de la misma manera.

Echa un vistazo a este video informativo, puede interesarte

Crea un “túnel” virtual para sus paquetes de datos, de modo que se pueda enviar de forma segura a través de una red no segura. Además, los paquetes están encriptados.