VPN (Virtual Private Network) ou Rede Particular Virtual é uma forma de ligar dois computadores utilizando uma rede pública, como a Internet.
Uma VPN é particularmente importante em empresas que precisem de ligar duas ou mais filiais, por exemplo. Existem outras alternativas para solucionar o problema (equipamentos wireless, cabos de rede, linhas privadas), mas a VPN é das mais utilizadas porque as outras opções podem-se tornar financeira ou geograficamente inviáveis.
Como funciona uma VPN?
Uma Virtual Private Network é uma rede privada construída sobre a infraestrutura de uma rede pública. Liga dois computadores (ou mais) através de uma rede pública, mas em vez de o fazer através de links dedicados ou redes de pacotes, utiliza a infraestrutura da Internet para ligar redes distantes e remotas.
No fundo trata-se de uma rede de comunicações privada construída sobre uma rede de comunicações pública. O tráfego de dados é levado pela rede pública utilizando protocolos padrões.
Em suma, a VPN cria uma ligação segura e criptografada, que pode ser considerada como um túnel, entre um computador e um servidor.
A utilização de protocolos de criptografia fornece confidencialidade, autenticação e integridade. Valores necessários para garantir a privacidade das comunicações. Quando adequadamente implementados, estes protocolos podem inclusive assegurar comunicações seguras através de redes inseguras. Assim, a escolha, implementação e uso destes protocolos deve ser bem pensada.
Por fim, para se configurar uma VPN, é preciso utilizar serviços de acesso remoto.
Processo de envio dos dados através de uma VPN
- Dois computadores (ou mais) com o programa de gestão da rede VPN instalado, são ligados à Internet.
- O programa criptografa e encapsula os dados, além de adicionar o número de IP da máquina remetente para que o computador de destino possa identificar a origem dos dados.
- O pacote com todos os dados é enviado através do túnel criado até ao computador de destino.
- O computador recetor identifica o computador emissor através das informações anexadas ao pacote de dados.
- Os dados são recebidos, decifrados e armazenados no computador de destino.
- O processo inverso é realizado, decifração e armazenando os dados no computador de destino.
Existe ainda um outro procedimento um pouco diferente para a criação da rede VPN: rede em que o recetor e o remetente sejam hosts que interligam entre si várias máquinas.
Principais tipos de VPN
Virtual – quando a informação para uma rede privada é transportada através de uma rede.
Privada – quando a comunicação é cifrada, de forma a manter a confidencialidade dos dados ponto a ponto.
Exemplos…
Uma VPN pode ser extremamente útil, por exemplo, numa empresa com sede em Lisboa e filial em Faro que pretenda constituir uma rede privada (Lisboa/Faro) sem contratar circuitos dedicados. Além da redução de custos, fiabilidade e estabilidade, a utilização de uma VPN permitir-lhe-ia o acesso remoto em segurança entre máquinas da sede e filial.
As redes Virtual Private Network também podem ser utilizadas com sucesso por empresas cujos colaboradores viajam com frequência ou trabalham a partir de casa, por exemplo.
Utilizadores comuns também aproveitam a tecnologia VPN para construírem redes privadas virtuais.
Vantagens e desvantagens de uma Rede Privada Virtual
Uma VPN possui a grande vantagem de transmitir dados de forma anónima e criptografada. Além disso, é bem mais barata que os links dedicados e tem a vantagem de usar a Internet que está presente em todo o lado. Assim, as Virtual Private Network são muito utilizadas pelas grandes empresas, especialmente aquelas em que os colaboradores trabalham remotamente e necessitam de aceder aos dados da empresa.
O nível de custo-benefício das redes VPN em comparação com outras alternativas, aumenta à medida que as distâncias entre as ligações também aumentam.
Contudo, os links dedicados, embora mais caros, possuem uma melhor garantia de privacidade e segurança em relação à Virtual Private Network, que não disponibiliza um tão alto nível de confiabilidade. Porém, hoje em dia, a criptografia nas informações e nas comunicações entre hosts da rede privada permite aumentar consideravelmente a confidencialidade dos dados que circulam pela rede. Por meio do túnel ou canal, os dados podem ser enviados sem que outros utilizadores tenham acesso, e mesmo que tenham, recebem-nos criptografados. De ressalvar que o IPSec (IP Security Protocol), por exemplo, é uma suite de protocolos criada para a construção de túneis seguros sobre redes de Internet e Intranet. A ferramenta permite que todos os dados passem pelo gateway ou porta, para serem cifrados antes de seguirem para o computador de destino.
Existe outra desvantagem, a VPN está muito dependente da velocidade da Internet disponível, ainda mais se a quantidade de tráfego que ela pretende enviar for grande. Algumas empresas podem ter dificuldades em utilizar a Rede Particular Virtual se as suas ligações não forem estáveis e velozes. Para mais, ligações lentas podem provocar problemas técnicos e atrasos.