Na mesma sub-rede, nenhum pacote enviará ao roteador para comunicação de dois hosts.
Para entender a VPN, explico dois tipos de links:
-
Ponto a ponto: o link está entre dois dispositivos, não mais. É o mesmo que Tubo de Água . Se você espalhar um pouco de água de um lado, ele sairá do outro lado.
-
Acesso múltiplo: a interface de um dispositivo verá mais do que um dispositivo pode se comunicar.
Ethernet é o link Multi-Access , mais de dois dispositivos podem ser conectados a um switch Ethernet (switch típico usado nos dias de hoje). Portanto, o dispositivo de origem precisa especificar o endereço do dispositivo de destino na camada de enlace de dados (endereço MAC de destino no cabeçalho Ethernet). Portanto, a Ethernet usa o ARP para obter o endereço MAC do nó de destino
VPN é um link ponto-a-ponto , o envio de pacotes de um lado sairá do outro lado. Qualquer endereço (IP, MAC, ...) cujo destino tenha, ele receberá o pacote. Portanto, VPN não requer ARP e o endereço IP de destino não é importante (não precisa estar na mesma máscara de sub-rede)
Se você vir um pacote não criptografado de VPN com o Wireshark, verá dois cabeçalhos de camada de rede, mas um cabeçalho de link de dados! Como a VPN é ponto a ponto, o segundo cabeçalho da camada de enlace de dados não tem efeito.