En los viejos tiempos, si era una gran empresa con varias redes locales privadas en varias ubicaciones, las conectaba mediante la instalación de líneas de datos privadas entre las distintas ubicaciones para crear una red de área amplia. Luego apareció Internet y también tuvo que conectar cada sitio a Internet.
Resulta que las fuentes de Internet son mucho, mucho más baratas que las líneas privadas, por lo que inevitablemente la gente comenzó a preguntar "¿por qué no puedo simplemente conectar estos sitios con Internet y ahorrar dinero?"
La respuesta, por supuesto, es que Internet es una red pública, por lo que no desea enviar datos confidenciales de la empresa a través de ella. Puede modificar todos los sistemas que cifran sus datos cuando hablan entre sí, pero es probable que sea complicado y costoso.
Una solución fue una tecnología llamada VPN. Le dice a cada computadora en la oficina de Nueva York que, si tiene algo para una computadora en la oficina de Londres, debe enviarla a través de una puerta de enlace de VPN. La puerta de enlace es una máquina conectada tanto a la red privada local de Nueva York como a la Internet pública. Cuando recibe datos para Londres, los cifra y los envía a través de Internet a otra puerta de enlace VPN. La segunda puerta de enlace está conectada a la Internet pública y a la red privada de Londres, y cuando recibe los datos de Nueva York, los descifra y los coloca en la red de Londres. Lo mismo sucede con los datos que van de Londres a Nueva York, y si abres una oficina de Tokio, simplemente instalas una tercera puerta de enlace y les contamos el uno al otro.
De esta manera, las máquinas de Nueva York y Londres pueden comunicarse entre sí, pero mientras los datos viajan a través de la red pública, están cifrados y son seguros. No tiene que cambiar nada acerca de las máquinas que están hablando, solo tiene que configurar las tablas de enrutamiento de su red, por lo que todo funciona como si tuviera el costoso enlace WAN privado.
Esto es VPN de sitio a sitio . Esta idea se desarrolló en VPN de acceso remoto .
Un empleado en casa o viajando puede conectar su computadora a Internet y ejecutar un software llamado cliente VPN. Cuando su computadora tiene datos para enviar a la oficina de Nueva York, el cliente de VPN los intercepta, los cifra y los envía a la puerta de enlace de VPN de Nueva York, que descifra y coloca los datos en la red de Nueva York. De esta manera, el empleado puede acceder de manera segura a las máquinas en la red privada de Nueva York desde cualquier lugar donde puedan obtener una conexión a Internet.
Ha surgido un desarrollo adicional más recientemente, denominado VPN como servicio .
En ocasiones, una persona tiene datos que puede enviar a través de Internet en general, pero su conexión local a Internet es una en la que no confían específicamente. Tal vez se encuentren en un cibercafé de Internet y no confíen en el propietario, o sospechan que el gobierno ha ordenado a su ISP que los espíe.
Pueden solucionar este problema si se registran con un proveedor de servicios VPN. Esto funciona de la misma manera que la VPN de acceso remoto, con un cliente local instalado en su máquina que cifra los datos y los envía a una puerta de enlace de VPN en el proveedor de servicios. Sin embargo, en lugar de acceder a una red privada, el proveedor de servicios descifra sus paquetes y los envía a Internet a través de su conexión, en la que confía.
(Esta es la razón por la cual los proveedores de servicios de VPN se preocupan por no registrar el tráfico; si sospecha que el gobierno tiene una orden para su ISP, es posible que también obtengan una orden para su proveedor de VPN, por lo que desea que se mantengan como poca información sobre usted como sea posible.)