Een virtueel particulier netwerk levert netwerkconnectiviteit over een mogelijk lange fysieke afstand. In dit opzicht is een VPN een vorm van Wide Area Network. VPN's ondersteunen bestandsdeling, videoconferenties en soortgelijke netwerkservices.
Een VPN kan werken op zowel openbare netwerken als internet en particuliere bedrijfsnetwerken. Met behulp van een methode met de naam tunneling wordt een VPN uitgevoerd via dezelfde hardware-infrastructuur als bestaande internet- of intranetlinks. VPN-technologieën bevatten verschillende beveiligingsmechanismen om deze virtuele verbindingen te beschermen.
Virtuele privé-netwerken bieden over het algemeen geen nieuwe functionaliteit die niet al wordt aangeboden via alternatieve mechanismen, maar een VPN implementeert die services in de meeste gevallen efficiënter en goedkoper. Specifiek ondersteunt een VPN ten minste drie verschillende gebruiksmodi:
- RAS-verbindingen via internet
- LAN-naar-LAN inter-netwerken
- Gecontroleerde toegang binnen een intranet
Internet VPN's voor toegang op afstand
In de afgelopen jaren hebben veel organisaties de mobiliteit van hun werknemers vergroot door meer werknemers te laten telewerken. Medewerkers blijven ook reizen en hebben te maken met een groeiende behoefte om verbonden te blijven met hun bedrijfsnetwerken.
Een VPN ondersteunt externe, beveiligde toegang tot de thuiskantoren van het bedrijf via internet. Een Internet VPN-oplossing gebruikt een client / server-ontwerp en werkt als volgt:
-
Een externe host (client) die van plan is om zich aan te melden bij het bedrijfsnetwerk, maakt eerst verbinding met elke openbare internetverbinding.
-
Vervolgens start de client een VPN-verbinding met de VPN-server van het bedrijf. Deze verbinding wordt gemaakt met behulp van een VPN-toepassing die op de externe computer is geïnstalleerd.
-
Nadat de verbinding tot stand is gebracht, kan de externe client via internet met de interne bedrijfssystemen communiceren alsof deze zich binnen het lokale netwerk bevindt.
VPN-medewerkers hadden vóór VPN's toegang tot bedrijfsnetwerken via privéhuurlijnen of via inbel-externe toegangsservers. Hoewel VPN-clients en -servers zorgvuldig de installatie van hardware en software vereisen, is een internet-VPN in veel situaties een superieure oplossing.
VPN's voor persoonlijke online beveiliging
Verschillende leveranciers bieden een abonnement op virtuele privénetwerken. Wanneer u zich abonneert, krijgt u toegang tot hun VPN-service, die u kunt gebruiken op uw laptop, pc of smartphone. De VPN-verbinding is gecodeerd, wat betekent dat mensen op hetzelfde Wi-Fi-netwerk (zoals in een coffeeshop) uw verkeer niet kunnen "snuiven" en informatie zoals uw sociale media-accounts of bankgegevens onderscheppen.
VPN's voor internetwerken
Naast het gebruik van virtuele privé-netwerken voor externe toegang, kan een VPN ook twee netwerken samen overbruggen. In deze werkmodus kan een volledig extern netwerk (in plaats van slechts één externe client) lid worden van een ander bedrijfsnetwerk om een uitgebreid intranet te vormen. Deze oplossing maakt gebruik van een VPN-server-naar-server-verbinding.
Intranet Local Network VPN's
Interne netwerken kunnen ook VPN-technologie gebruiken om gecontroleerde toegang tot afzonderlijke subnetten binnen een particulier netwerk te implementeren. In deze werkmodus maken VPN-clients verbinding met een VPN-server die fungeert als de netwerkgateway.
Bij dit type VPN-gebruik is geen sprake van een internetprovider of bekabeling met een openbaar netwerk. Het biedt echter de mogelijkheid om de beveiligingsvoordelen van VPN in een organisatie te implementeren. Deze aanpak is vooral populair geworden als een manier voor bedrijven om hun lokale Wi-Fi-netwerken te beschermen.