[VPN] Os fundamentos da VPN | Mini-série sobre VPN (4/7)


Os conceitos que fundamentam a VPN são a criptografia e o tunelamento. A
criptografia é utilizada para garantir a autenticidade, o sigilo e a integridade das
conexões, e é a base da segurança dos túneis VPN. Isso poderá ser observado na
Seção 10.5.2, que discute o IPSec, um dos protocolos mais difundidos em VPNs.
Trabalhando na Camada 3 do modelo ISO/OSI, a criptografia é independente da rede
e da aplicação, podendo ser aplicada em qualquer forma de comunicação possível de
ser roteada, como voz, vídeo e dados.
O túnel VPN é formado pelo tunelamento que permite a utilização de uma rede
pública para o tráfego das informações, até mesmo de protocolos diferentes do IP,
por meio da criação de um túnel virtual formado entre as duas partes da conexão.
Pode-se considerar, portanto, que uma VPN é formada pelo conjunto do
tunelamento, o qual permite o tráfego em uma rede pública, e da criptografia, que
visa garantir a segurança dessa conexão. Porém, os diversos protocolos existentes
diferem entre si na camada do modelo ISO/OSI no qual atuam e também no modo
como a criptografia é utilizada. Por exemplo, o Layer 2 Tunneling Protocol (L2TP) e
o Point-to-Point Tunneling Protocol (PPTP) fazem uso apenas da autenticação, enquanto o IP Security (IPSec) pode fazer uso da autenticação, da integridade e do
sigilo dos pacotes.
Além do tunelamento e da criptografia, outras características fundamentais que
devem ser consideradas na implementação de uma VPN são o gerenciamento e o
controle de tráfego.