Índice
Atualizado - 4 de maio de 2024
VPN significa virtual Pprivado Nsthork. Virtual, porque é uma rede que estabelece uma ligação entre dois pontos através de vários servidores (gateway VPN) numa rede externa. Por exemplo, o escritório em casa (rede A) através da Internet (rede B) com a rede na entidade patronal (rede C).
Noções básicas
A encriptação dos dados e as autorizações de acesso são normalmente geridas pelo respetivo router ou por hardware VPN separado e mais potente. O protocolo VPN representa a rota de transporte dos pacotes de dados individuais e realiza a sua entrega ao destinatário correto por meio de dados de endereço "impressos" externamente, semelhantes a uma etiqueta de encomenda colada no exterior, através do chamado túnel VPN, que não pode ser visto ou mesmo manipulado a partir do exterior. O conteúdo dos pacotes de dados não pode ser reconhecido pelo protocolo VPN. Cada reencaminhamento de um pacote de uma rede para a seguinte é também efectuado através do reendereçamento, ou seja, da alteração da etiqueta do pacote, até que este chegue ao destinatário final. Só então é que o destinatário pode abrir o pacote e desempacotar os dados.
Se alguém tiver acesso físico aos servidores envolvidos, pode seguir o caminho desde o remetente até ao destinatário e vice-versa. Se o fornecedor suportar a funcionalidade multi-hop, ou seja, a comutação entre diferentes servidores em diferentes países, isto torna-se quase impossível porque a pessoa teria de estar fisicamente presente nos servidores dos respectivos países ao mesmo tempo ...
Como cada servidor tem um endereço IP que o identifica de forma única, cada pedido de servidor pode sempre ser rastreado. Como parte das medidas políticas, os países bloqueiam determinadas gamas de endereços IP, ou seja, o acesso a sítios Web de outros países.
A VPN também entra aqui em jogo, porque se um utilizador ligar para um sítio Web através de uma VPN cujo IP está bloqueado, este pedido é embalado num pacote VPN e depois encaminhado através do servidor VPN do fornecedor de VPN para o servidor desejado, oficialmente bloqueado, que por sua vez descompacta o pacote e embala o conteúdo solicitado no pacote devolvido, que é novamente descompactado no lado do destinatário e o seu conteúdo é apresentado no sítio Web correspondente.
A VPN permite estabelecer ligações de dados seguras através da rede de inúmeros servidores VPN sobre ligações que não podem ser controladas a partir do exterior e que podem mesmo mudar periodicamente, mesmo entre países diferentes.
Critérios de seleção
Como é que se utiliza uma VPN? O que é necessário para a utilizar? É preferível hardware ou software VPN?
Bem, há muitas maneiras de obter uma VPN. A mais simples é procurar um fornecedor de VPN e utilizar o programa fornecido (software VPN) para estabelecer uma ligação VPN a um dos seus servidores VPN disponíveis.
Neste caso, o centro de dados do fornecedor assume o encargo da encriptação dos dados.
Em alternativa, pode utilizar um router com uma função VPN incorporada, introduzir os dados relevantes do fornecedor para estabelecer a ligação VPN e deixar a tarefa de encriptação de dados para o router, embora isto possa levar a um abrandamento do tráfego de dados, uma vez que os routers normais não são geralmente concebidos para este nível de poder de computação.
Outra opção é utilizar um dispositivo (hardware VPN) que é ligado entre a ligação DSL e o router e implementa a ligação VPN e a encriptação fornecida pelo fornecedor.
Uma desvantagem do software VPN pode ser o facto de os serviços de streaming online, como o Amazon Prime, reconhecerem logo que um pedido de ligação VPN é recebido e o rejeitarem. O hardware VPN, conforme listado abaixo, permite, no entanto, uma utilização sem restrições.
Hardware VPN
Que hardware VPN está disponível? Para além da firewall VPN aditiva, que apenas permite a passagem de pacotes VPN que tenham sido legitimados em conformidade ou apenas encaminha pacotes de túneis VPN de entrada para o respetivo servidor através da sua interface Internet, estão atualmente disponíveis os seguintes Tiroteio com a Shellfire box até 50 MBit/s downstream e tráfego ilimitado.
Software VPN
O software VPN é disponibilizado pelos fornecedores de VPN através de descarregamento e oferece diferentes caraterísticas de desempenho.
É importante garantir o maior número possível de servidores no maior número possível de países, que os dados de ligação não sejam registados, o maior número possível de ligações simultâneas, o suporte WireGuard (para uma maior velocidade de processamento), SmartDNS (para permitir o streaming em dispositivos finais inteligentes), túneis divididos (tanto uma VPN encriptada como uma ligação direta e não encriptada à Internet são estabelecidas em paralelo, por exemplo, para a impressora local) e, por último, mas não menos importante, multi-hop (um método de ligações VPN em cascata em que, por exemplo, após cada transferência do pacote de dados, é estabelecida uma nova ligação à impressora local).(um método de ligações VPN em cascata em que, por exemplo, após cada transferência do pacote de dados para o servidor subsequente de uma ligação VPN recém-estabelecida E re-encriptada, nem o servidor de entrada nem o de saída podem ser determinados com esforço e rapidez razoáveis). A tecnologia Multi-hop deve, no entanto, ser analisada pelo fornecedor no que diz respeito ao aspeto da cifragem renovada, uma vez que algumas mudam o servidor mas não renovam a cifragem.
Um ponto possivelmente decisivo em termos de anonimato total: muito poucos fornecedores permitem a utilização do seu serviço sem registo ou qualquer prova de identidade, incluindo o pagamento anónimo, como é o caso da empresa sueca Mullvad VPN.
O fornecedor mais caro não tem necessariamente de ser o melhor. No entanto, qualquer um que mantenha milhares de servidores em dezenas de países com velocidade, segurança e anonimato aceitáveis deve também cobrar uma taxa correspondentemente mais elevada.
Fornecedores de software VPN - uma seleção
Dois fornecedores de VPN são os preferidos das revistas especializadas NordVPN com sede no Panamá e CyberGhost na Roménia, cuja rede de servidores está comparativamente mais desenvolvida, mas cujo débito de dados e capacidade de transmissão são menos bons. Qualquer pessoa que necessite de um IP dedicado ou que seja fã de jogos terá aqui o seu dinheiro bem empregue.
Uma solução gratuita e muito sólida em termos de desempenho é oferecida pelo VPN hide.me com sede na Malásia e seis servidores disponíveis gratuitamente, por exemplo, na Finlândia, com uma taxa de descarregamento de 50 MB/s, tunelização dividida e suporte completo de IPv6.
No âmbito do Router Teltonika RUTX50 resultados com CloudConnexa uma opção gratuita para utilizar até três ligações VPN. Mais informações sobre este assunto numa outra secção Contribuição.