In passato, se eri una grande azienda con più reti locali private in più sedi, le hai collegate insieme installando linee dati private tra le varie sedi per creare una rete geografica. Poi è arrivato Internet, e dovevi anche connettere ogni sito a Internet.
Si scopre che i feed di Internet sono molto, molto più economici di quelli privati, quindi la gente ha iniziato a chiedersi "perché non posso semplicemente connettere questi siti con Internet e risparmiare denaro?"
La risposta, ovviamente, è che Internet è una rete pubblica, quindi non si desidera inviare dati aziendali riservati su di essa. Puoi modificare tutti i tuoi sistemi crittografando i loro dati quando parlano tra loro, ma è probabile che sia complicato e costoso.
Una soluzione era una tecnologia chiamata VPN. Dite a ogni computer dell'ufficio di New York che se ha qualcosa per un computer nell'ufficio di Londra che dovrebbe inviarlo tramite un gateway VPN. Il gateway è una macchina connessa sia alla rete locale privata di New York, sia alla rete Internet pubblica. Quando riceve i dati per Londra, li cripta e li invia su Internet a un altro gateway VPN. Il secondo gateway è connesso all'Internet pubblica e alla rete privata di Londra e, quando riceve i dati da New York, li decodifica e li immette nella rete di Londra. La stessa cosa succede ai dati che vanno da Londra a New York, e se apri un ufficio a Tokyo devi solo installare un terzo gateway e dirgli l'uno dell'altro.
In questo modo, le macchine di New York e Londra possono parlare tra loro, ma mentre i dati viaggiano sulla rete pubblica sono criptati e sicuri. Non devi modificare nulla delle macchine che stanno parlando, devi solo configurare le tue tabelle di routing di rete, quindi tutto funziona come se avessi il costoso collegamento WAN privato.
Questa è VPN da sito a sito . Questa idea è stata sviluppata in VPN di accesso remoto .
Un dipendente a casa o in viaggio può collegare il proprio computer a Internet ed eseguire un software chiamato client VPN. Quando il computer dispone di dati da inviare all'ufficio di New York, il client VPN lo intercetta, lo crittografa e lo invia al gateway VPN di New York, che decrittografa e rilascia i dati nella rete di New York. In questo modo, il dipendente è in grado di accedere in modo sicuro alle macchine sulla rete privata di New York da qualsiasi luogo in cui possa ottenere una connessione Internet.
Un ulteriore sviluppo è sorto più recentemente, chiamato VPN as a Service .
A volte una persona ha dati che è possibile inviare su Internet in generale, ma la loro connessione locale a Internet è una di cui non si fida in modo specifico. Forse si trovano in uno squallido Internet café e non si fidano del proprietario, o sospettano che il governo abbia ordinato al proprio ISP di spiarli.
Possono aggirare questo problema registrandosi con un fornitore di servizi VPN. Funziona allo stesso modo della VPN di accesso remoto, con un client locale installato sulla propria macchina che crittografa i dati e li invia a un gateway VPN presso il fornitore di servizi. Tuttavia, anziché accedere a una rete privata, il provider di servizi decodifica i tuoi pacchetti e li invia a Internet tramite la loro connessione, di cui ti fidi.
(Questo è il motivo per cui i provider di servizi VPN fanno un grosso problema a non registrare traffico; se sospetti che il governo abbia un mandato per il tuo ISP, allora potrebbe anche ottenere un mandato per il tuo provider VPN, quindi vuoi che mantengano poche informazioni su di te il più possibile.)