Una VPN fornisce riservatezza dal punto di ingresso VPN al punto di uscita VPN. Nei tipici scenari aziendali in cui si utilizza una VPN sul laptop per connettersi alla rete aziendale da una rete pubblica o client, la VPN mantiene riservati i dati tra il laptop e il server VPN nella rete aziendale; non fa nulla per la parte tra il server VPN e il sito a cui ti stai connettendo.
+-------------------------------------------------+
| enterprise network |
+--------+ | +------------+ +--------------------+ |
| laptop |<==============|===>| VPN server |<----->| application server | |
+--------+ VPN | +------------+ +--------------------+ |
| |
+-------------------------------------------------+
Non posso dire leggendo la tua domanda se questo è lo scenario che stai chiedendo. Se si dispone di una rete aziendale con diverse posizioni fisiche e una VPN condivisa tra di loro, tale VPN protegge le comunicazioni tra i server VPN ad entrambe le estremità ma non all'interno di una posizione. In generale, una VPN protegge le comunicazioni solo tra i punti su ciascun lato in cui viene eseguita la crittografia.
Si noti che la VPN protegge solo il traffico che lo attraversa. A seconda della configurazione, il traffico DNS può utilizzare la rete ambientale anziché la VPN; questo può migliorare le prestazioni ma significa che chiunque può curiosare sulla rete host può sapere quali siti stai accedendo (ma non i dati che stai scambiando con loro).
La forma più comune di riservatezza da punto a punto è SSL / TLS . Una connessione SSL mantiene i propri dati riservati tra il client e il server (anche se a volte può perdere informazioni attraverso i tempi). Solitamente viene visualizzato SSL sotto forma di HTTPS durante la connessione a siti Web, ma viene anche utilizzato per proteggere altre applicazioni come IMAPS ( IMAP su SSL), SMTPS ( SMTP su SSL), ...
Tutte le forme di riservatezza da punto a punto presumono che stai parlando con il server giusto: non è utile avere una connessione sicura se il ragazzo all'altro capo è un attaccante che esegue un man-in-the-middle attack . SSL elimina gli attacchi man-in-the-middle tramite la verifica del certificato e il suo comportamento corretto dipende da un'operazione che deve essere eseguita dal browser per ogni sito. Di solito la tua VPN si connette solo a un punto finale e verrà impostata per rifiutare tali tentativi di dirottamento fin dall'inizio, quindi sotto questo aspetto una VPN fornisce un po 'di sicurezza in più, ma solo alla fine della connessione.