O que acontece com a rota de um pacote quando estou visitando um site através de uma vpn?

0

Eu tentei pesquisar as respostas, mas ainda estou confuso.

Então, digamos que eu esteja conectado ao roteador doméstico. Quando visito um site (digamos, google.com), o tráfego passa primeiro pelo meu roteador doméstico. No entanto, o que acontece depois? O meu roteador doméstico direciona o tráfego para a vpn primeiro antes de o servidor vpn rotear esse tráfego novamente para o meu isp? Em que estágio a criptografia acontece?

Além disso, recebo um novo IP quando me conecto a uma VPN. Este novo IP corresponde ao IP do servidor vpn ou apenas um ip local na rede VPN? (Como outra máquina conectada ao mesmo vpn)

Como é a rota geral?

    
por Lew Wei Hao 21.03.2017 / 00:58

2 respostas

2

Quando o link da VPN está ativo, o computador tem uma nova interface de rede virtual que representa o link da VPN. O servidor VPN atribui um endereço IP (de um intervalo de endereços alocados para os clientes VPN do servidor VPN) a essa interface de rede virtual. É quase como se todos os clientes VPN fossem máquinas conectadas a uma LAN e o servidor VPN fosse o "servidor DHCP" e roteador para aquela LAN.

Quando você envia um pacote para o google.com, seu computador criptografa esse pacote e o coloca dentro de um pacote de VPN, enviando esse pacote de VPN para o servidor VPN. Seu gateway doméstico só vê que está encaminhando pacotes de VPN para o seu servidor VPN.

O servidor VPN obtém esse pacote de VPN, remove o pacote de carga útil, o descriptografa e envia para o google.com.

Em alguns casos, seu pacote para google.com pode ser dividido em vários pacotes de VPN. Nesse caso, o servidor VPN agrupa esses pacotes até que possa decapsular / descriptografar todo o pacote original.

    
por 21.03.2017 / 04:04
2

Vou tentar explicar isso da maneira mais simples possível ...

  • O software VPN no seu dispositivo cria um "túnel" criptografado para o servidor VPN (esse túnel é uma conexão ponto a ponto, portanto, somente o dispositivo e o servidor VPN podem se comunicar com ele)
  • Todos os dados enviados enquanto conectados à VPN são criptografados no dispositivo, enviados pelo túnel e descriptografados no servidor VPN
  • O servidor VPN cria uma conexão com o servidor de destino (usando um IP em relação ao local do servidor VPN) como se um dispositivo físico no local da VPN se conectasse ao servidor de destino

Pense na VPN como uma rede "intermediária". Seus dados são enviados para a VPN, que os envia para o destino e vice-versa. Como todos os dados enviados entre o seu dispositivo e a VPN são criptografados, e somente o seu dispositivo e a VPN podem descriptografá-lo, o ISP não poderá ver os dados de texto simples sendo enviados de e para a VPN.

    
por 21.03.2017 / 02:21