V nasadeniach zameraných na bezpečnosť bežne VPN brány alebo klienti autentifikujú partnerov a používajú kryptografický protokol ako IPsec alebo Transport Layer Security na ochranu prevádzky cez nedôveryhodnú cestu. Presné bezpečnostné vlastnosti závisia od typu a konfigurácie VPN.
VPN sa tiež používa pre providerom poskytované služby Layer 2 alebo Layer 3, ktoré oddeľujú preposielanie zákazníkov bez nutného šifrovania prevádzky. Topológie zahŕňajú individuálny vzdialený prístup a linky brána-brána medzi lokalitami. Každý návrh musí definovať svoje body pripojenia a hranicu dôvery, povolené prostriedky, správanie preposielania alebo smerovania, rezolúciu mien, prideľovanie adries a downstream politiku; tunelované návrhy musia tiež definovať koncové body tunela a selektory prevádzky.
Kľúčové body
Ciele ochranyUviesť, či návrh poskytuje dôvernosť, integritu, autentifikáciu partnerov, ochranu proti prehratiu, oddelenie prevádzky alebo len niektoré z týchto vlastností.
Politika prístupuAutentifikovať vhodných používateľov, zariadenia alebo brány a obmedziť dosiahnuteľné siete a služby namiesto považovania členstva v tuneli za neobmedzenú dôveru.
OperáciePoužívať aktuálne protokoly a kryptografiu, chrániť poverenia a kľúče, monitorovať vytváranie a použitie, záplatovať vystavené brány a plánovať zrušenie a obnovu.
Dôležité obmedzenieKryptografická ochrana tunela normálne končí na koncových bodoch tunela, zatiaľ čo samotné oddelenie preposielania neposkytuje dôvernosť ani integritu. VPN nepotvrdzuje, že používateľ, koncový bod, destinácia alebo aplikácia je bezpečná, a široké trasy môžu rozšíriť dopad kompromitovaného zariadenia.