Cria um túnel seguro com a implementação
de criptografia para que seu trafego não seja
legível pela rede pública a qual utiliza
Garante a autenticidade, integridade e confidencialidade
O tunelamento pode ser implementado na camada 2, 3, 4 e 7 do modelo OSI
Topologias
Intranet VPN ou Site-to-Site
Remote Access VPN ou Host-to-Site
Extranet VPN
Dispõe serviços a uma outra organização
Principio do Tunelamento
Pode ser implementado em diversas camadas da pilha TCP/IP
Compulsório
Voluntário
Protocolos que implementam a VPN
IPSec
Somente no modo ESP + IKE que implementa a autenticidade, integridade e confidencialidade
PPTP
Com chave de 128 bits ñ é seguro e trabalha na camada de enlace
L2TP
Ñ traz a confidencialidade dependendo de protocolos de outras camadas e está na camada de enlace
SSTP
Da Microsoft, utiliza o SSLv3 (utiliza a mesma porta do HTTPs evitando a abertura de portas adicionais do FW)
MPLS
Apenas isola o trafego por Rótulos (tags) não implementando qualquer tipo de criptografia
OpenVPN
Solução de código aberto. Utiliza o protocolo OpenSSL (SSLv3 ou TLSv1) na camada intermediaria entre aplicação e
transporte da pilha TCP/IP. Nativamente utiliza qualquer porta UDP mas pode rodar sobre o TCP na porta 443
(HTTPS). Geralmente mais rápido que o IPSec