A biztonságra fókuszáló telepítésekben a VPN-átjárók vagy -kliensek jellemzően hitelesítik a partnereket, és kriptográfiai protokollt — például IPsecet vagy Transport Layer Securityt — használnak a nem megbízható útvonalon áthaladó forgalom védelmére. A pontos biztonsági tulajdonságok a VPN típusától és konfigurációjától függnek.
VPN-t használnak szolgáltató által kiépített Layer 2 vagy Layer 3 szolgáltatásokra is, amelyek az ügyfél-továbbítást szeparálják anélkül, hogy feltétlenül titkosítanák a forgalmat. A topológiák közé tartozik az egyéni távoli hozzáférés és a telephelyek közötti átjáró-átjáró kapcsolat. Minden kialakításnak meg kell határoznia a csatlakozási pontjait és bizalmi határát, az engedélyezett erőforrásokat, a továbbítási vagy útválasztási viselkedést, a névfeloldást, a címkiosztást és a további szabályzatot; a bújtatott kialakításoknak a bújtatásvégpontokat és a forgalomválasztókat is meg kell határozniuk.
Legfontosabb pontok
Védelmi célokÁllapítsa meg, hogy a kialakítás bizalmasságot, integritást, partnerhitelesítést, replay-védelmet, forgalomszeparálást vagy ezeknek csak egy részét nyújtja-e.
Hozzáférési szabályzatHitelesítse a megfelelő felhasználókat, eszközöket vagy átjárókat, és korlátozza az elérhető hálózatokat és szolgáltatásokat ahelyett, hogy a bújtatástagságot korlátlan bizalomként kezelné.
ÜzemeltetésHasználjon naprakész protokollokat és kriptográfiát, védje a hitelesítő adatokat és kulcsokat, figyelje a létesítést és használatot, foltozza a kitett átjárókat, és tervezze meg a visszavonást és helyreállítást.
Fontos korlátA kriptográfiai bújtatásvédelem rendszerint a bújtatásvégpontoknál ér véget, az önmagában vett továbbításszeparálás pedig nem ad bizalmasságot vagy integritást. A VPN nem állapítja meg, hogy a felhasználó, a végpont, a rendeltetési hely vagy az alkalmazás biztonságos, és a széles útvonalak kiterjeszthetik a kompromittált eszköz hatását.