VPN (czyli wirtualna sieć prywatna) tworzy bezpieczne połączenie pomiędzy Twoim urządzeniem a internetem i w ten sposób chroni Twoją prywatność i daje Ci więcej bezpieczeństwa online. Być może już używasz takiej usługi, ale czy wiesz, jakiego jest rodzaju? Nie chodzi mi o markę, np. Surfshark. Mam na myśli VPN zdalnego dostępu, typu „site-to-site”, osobiste… Pozwól, że je dokładnie opiszę i wyjaśnię, czym się od siebie różnią.
Spis treści
Rodzaje VPN: jak działają?
Rodzaje VPN to nie to samo co dostawcy VPN. Gdyby porównać usługi VPN do samochodów, rodzaje VPN byłyby rodzajami nadwozia: hatchback, sedan, SUV itp., czyli różniłyby się strukturą i funkcjonalnością.
Z kolei dostawcy VPN byliby jak producenci samochodów: możesz jeździć Toyotą, Fordem czy Mercedesem, więc tak samo możesz używać VPN od Surfshark, Nord Security czy innego dostawcy.
Według naszych ekspertów, i to na wszystkich szczeblach z dyrektorem technicznym włącznie, nie istnieje jeden wyraźny podział VPN ani jedna obowiązująca klasyfikacja. Ale porównania są fajne, więc czemu by nie spróbować? Oto nasz autorski podział:
VPN zdalnego dostępu
VPN zdalnego dostępu pozwala użytkownikowi (czyli Tobie) nawiązać bezpieczne zdalne połączenie z zewnętrzną siecią. Usługi VPN tego rodzaju są zazwyczaj stosowane w firmach i dzięki nim możesz łączyć się z siecią firmową z domu.
Jak działają VPN zdalnego dostępu?
Gdy używasz takiej usługi VPN, musisz mieć klienta (aplikację) na swoim urządzeniu. Klient tworzy bezpieczny tunel VPN do serwera VPN. Wszystkie dane przechodzące pomiędzy klientem i zdalną siecią prywatną są zaszyfrowane, czyli ukryte, nawet gdy używasz standardowego publicznego połączenia internetowego.
Co to oznacza?
Dla firm oznacza to bezpieczny zdalny dostęp do danych, plików i innych zasobów.
Dla indywidualnych użytkowników także oznacza to bezpieczeństwo danych. Wiele komercyjnych sieci VPN działa na tej samej zasadzie. Łączysz się z serwerem VPN i zyskujesz dostęp do sieci dostawcy… czyli po prostu do internetu.
Korzyści są następujące:
- Strony i serwisy internetowe „widzą” adres IP serwera i uznają, że lokalizacja serwera jest Twoją lokalizacją.
- Zapory sieciowe i inne blokady „widzą”, że łączysz się z serwerem VPN, a nie z YouTubem czy Robloxem, więc zezwalają na połączenie.
VPN typu „site-to-site”
Usługi VPN typu „site-to-site”, czasami zwane też „router-to-router”, łączą dwie zdalne prywatne sieci (albo więcej).
Usługi VPN typu „site-to-site” są najczęściej używane przez firmy do łączenia różnych oddziałów czy lokalizacji w jedną dużą, prywatną sieć. Na przykład, biuro w Kiribati może łączyć się z oddziałem w Warszawie. Nazywa się to usługą VPN typu „site-to-site” opartą na intranecie.
Z kolei w usłudze VPN typu „site-to-site” opartej na extranecie jedna firma może zezwolić drugiej na dostęp tylko do określonych danych potrzebnych w ramach współpracy.
Jako że skonfigurowanie takich usług VPN jest skomplikowane, używają ich głównie duże firmy.
Jak działają VPN „site-to-site”?
Aby połączyć prywatne sieci dwóch organizacji, usługi VPN typu „site-to-site” często wykorzystują routery.
Jeden router jest klientem, a drugi serwerem, z którym łączy się ten pierwszy. Jest to bardziej skomplikowane niż w VPN zdalnego dostępu, gdzie klientem jest po prostu aplikacja na telefon lub komputer.
Osobiste VPN
Osobista usługa VPN to ta, którą instalujesz na swoim urządzeniu, aby bezpiecznie korzystać z domowej sieci. Powiedzmy, że chcesz coś zdalnie wydrukować na domowej drukarce. Możesz to zrobić przez zabezpieczone połączenie VPN – ustawiasz serwer w domu, łączysz się z nim zdalnie i możesz bezpiecznie korzystać z domowych urządzeń.
Jest też inna definicja osobistych usług VPN: możesz nimi nazwać usługi VPN przeznaczone dla konsumentów, takie jak Surfshark, ponieważ są oferowane indywidualnym użytkownikom do osobistego użytku. Lokalną usługę VPN wykorzystującą adresy IP innych użytkowników z całego świata też można uznać za osobistą usługę VPN.
Gdy szukasz najlepszej usługi VPN do własnych potrzeb, nie zapomnij wziąć pod uwagę łatwości obsługi, standardów szyfrowania i sieci serwerów.
Jak działają osobiste VPN?
Pobierasz aplikację VPN i łączysz się z wybranym serwerem. I gotowe! Szyfrowaniem i odszyfrowywaniem danych zajmuje się serwer i klient na Twoim urządzeniu.
Zatem osobiste VPN spełniają podobną funkcję co VPN zdalnego dostępu, z tą różnicą, że VPN zdalnego dostępu zapewniają dostęp do małej sieci korporacyjnej, a osobiste VPN zapewniają dostęp do internetu.
Mobilne VPN
Jeśli korzystasz z internetu na telefonie, warto używać VPN. Mobilna usługa VPN to wirtualna sieć prywatna, która działa na Twoim telefonie. Przydaje się, gdy jesteś w podróży, łączysz się z niezaufanymi hotspotami Wi-Fi lub chcesz ominąć restrykcyjne lokalne zapory, które blokują dostęp do niektórych stron.
Jak działają mobilne VPN?
Mobilne usługi VPN są oferowane głównie na urządzenia z systemem Android i iOS. Oba systemy mają wbudowaną funkcjonalność VPN, ale dla najlepszej ochrony lepiej jest wybrać komercyjną usługę VPN z aplikacją kliencką na Twój telefon. W tym zakresie sprawdzą się niemal wszystkie produkty dostępne na rynku, w tym Surfshark.
Chmurowe VPN
Chmurowa usługa VPN pozwala Ci bezpiecznie wchodzić do zasobów w chmurze. Na przykład, jeśli zasoby, dane i aplikacje firmy są przechowywane w chmurze, możesz bezpiecznie z nich korzystać za pośrednictwem połączenia z chmurową usługą VPN przez aplikację lub stronę.
Zaletą takiej usługi jest to, że nie jest ona ograniczona do konkretnej lokalizacji, a bezpieczne i zaszyfrowane połączenie można szybko nawiązać i wykorzystać z każdego miejsca na świecie.
Jak działają chmurowe VPN?
Chmurowe usługi VPN są zazwyczaj oferowane przez dostawców usług w chmurze. Działają jak tradycyjne wirtualne sieci prywatne, czyli tworzą bezpieczne zaszyfrowane tunele pomiędzy sieciami z wykorzystaniem tych samych narzędzi bezpieczeństwa i protokołów szyfrowania – z tym że w chmurze, a nie w ramach fizycznej infrastruktury.
Double VPN
Double VPN to funkcja bezpieczeństwa – nie rodzaj VPN. Warto jednak o niej wspomnieć. Gdy jej używasz, funkcja Double VPN kieruje Twój ruch internetowy nie przez jeden serwer VPN, ale przez dwa. Podwójne szyfrowanie danych oznacza, że chronisz się za podwójną warstwą prywatności i bezpieczeństwa w internecie.
Jak działa Double VPN?
Dzięki tej funkcji Twoje dane są najpierw szyfrowane i kierowane przez jeden zdalny serwer VPN. Następnie są przesyłane przez drugi serwer VPN i ponownie szyfrowane, co daje Ci więcej bezpieczeństwa i prywatności. Niektórzy dostawcy VPN pozwalają Ci nawet samodzielnie wybrać serwer wejścia i wyjścia – np. w Surfshark ta funkcja kryje się pod nazwą Dynamic MultiHop.
Który rodzaj VPN jest najlepszy dla Twojej firmy, a który dla Ciebie?
Teraz już znasz różne rodzaje VPN, więc czas przejść do analizy, która usługa sprawdzi się lepiej dla Twojej firmy, a która będzie lepsza do osobistego użytku:
Dla firm | Dla Ciebie | |
---|---|---|
VPN zdalnego dostępu | ||
VPN typu „site-to-site” | ||
Osobiste VPN | ||
Mobilne VPN | ||
Chmurowe VPN | ||
Double VPN |
Rodzaje VPN według ceny
Konsumenckie usługi VPN, takie jak Surfshark i inne, klasyfikuje się głównie na podstawie ceny. VPN tego rodzaju mogą zawierać niektóre z funkcji opisanych powyżej, w zależności od usług oferowanych przez danego dostawcę.
Tak naprawdę porównać można tylko płatne VPN – czyli każdą usługę VPN, za którą trzeba zapłacić – z darmowymi. Z tym że wybór może nie być taki jednoznaczny dla konsumentów. Niepłacenie za usługę może wydawać się kuszące, ale prawda jest taka, że darmowe VPN-y są pod każdym względem gorsze od płatnych.
Jeżeli chodzi o funkcjonalność, czyli liczbę serwerów, lokalizacje serwerów, prędkość, limity, obsługę aplikacji, kompatybilne platformy itp., płatne VPN-y wygrywają za każdym razem.
Ograniczenia najpopularniejszych darmowych VPN (według danych serwisu TechRadar): | Płatna usługa VPN dla kontrastu (Surfshark): | |
---|---|---|
Serwery | Ponad 1–50 | Ponad 3200 |
Kraje z serwerami | Ponad 1–20 | 100 |
Limity danych | 500 MB/mies.* – 10 GB/mies. | Brak |
~** | Brak | |
Całodobowe wsparcie | Nie*** | Tak |
Rodzaje protokołów VPN
Bez względu na to, jakiej usługi VPN używasz, wszystkie bazują na protokole VPN. Wracając do analogii samochodowej z początku tego artykułu, protokół VPN jest jak silnik – to on sprawia, że VPN działa. Podobnie jak z silnikami, powstało kilka protokołów VPN, które przez lata były udoskonalane, rozwijane, zastępowane innymi i w końcu uznawane za przestarzałe.
- IPSec (Internet Protocol Security). IPSec, z technicznego punktu widzenia, nie jest protokołem VPN. Jest w stanie utworzyć bezpieczny tunel, który jest potrzebny do działania usługi VPN, ale nie potrafi nawiązać bezpiecznej komunikacji. To dlatego połączenie IPSec/IKEv2 jest bardziej popularne: IPSec zajmuje się tunelowaniem, a IKEv2 – komunikacją potrzebną do utworzenia tunelu.
- L2TP (Layer 2 Tunneling Protocol). L2TP nie jest ani najnowszym, ani najstarszym protokołem. Jest to protokół tunelowania, który tworzy bezpieczny tunel pomiędzy dwoma punktami połączenia L2TP. Jest często łączony z IPSec do szyfrowania danych i nawiązywania bezpiecznego połączenia VPN.
- PPTP (Point-to-Point Tunneling Protocol). PPTP został stworzony przez kilka firm, w tym Microsoft. Dzięki temu jest częścią systemu Windows jako natywna usługa VPN. Niestety przez lata eksperci wykryli w nim wiele luk bezpieczeństwa, które sprawiają, że łatwo go złamać.
- SSL (Secure Sockets Layer) i TLS (Transport Layer Security). SSL i TLS nie są tak naprawdę protokołami VPN. Jest to rodzaj szyfrowania używany do zabezpieczania internetu – to właśnie dzięki niemu widzisz „S” (od angielskiego słowa „secure”, czyli „bezpieczny”) w adresie stron „HTTPS”. Nie możesz więc wybrać, czy chcesz ich używać.
- SSH (Secure Shell). SSH można prawie uznać za protokół VPN. Działa na podobnej zasadzie, z jedną różnicą: chroni tylko jedno połączenie z konkretną lokalizacją docelową, podczas gdy VPN szyfruje cały Twój ruch.
- OpenVPN. OpenVPN to protokół typu open source i jeden z głównych protokołów VPN. Jest od lat testowany w różnych warunkach. Może nie jest najnowszy, ale godny zaufania, co jest najważniejsze.
- WireGuard. WireGuard to jeden z najlepszych protokołów VPN na rynku. Jest szybszy i lepszy od innych, nawet od OpenVPN. W ostatnich latach zdobywa coraz większą popularność na rynku konsumenckich usług VPN.
Podsumowanie: wybierz taką usługę VPN, jakiej potrzebujesz
Szukając VPN dla siebie, weź pod uwagę nie tylko markę, ale także rodzaj usługi. Jeśli chcesz zabezpieczyć sieć firmową, wybierz VPN zdalnego dostępu, VPN typu „site-to-site” lub chmurową usługę VPN. Jeśli chcesz zabezpieczyć sieć domową, postaw na Surfshark VPN. Z naszą usługą ochronisz wszystkie urządzenia, w tym telefon, i zyskasz dostęp do zaawansowanych funkcji bezpieczeństwa, takich jak Double VPN.
Najczęściej zadawane pytania
Ile jest rodzajów VPN?
Wprawdzie nie istnieje jedna obowiązująca klasyfikacja usług VPN, ale główne rodzaje VPN to: VPN zdalnego dostępu, VPN typu „site-to-site”, osobiste VPN, mobilne VPN, chmurowe VPN i Double VPN (czyli interesująca funkcja osobistych usług VPN).
Jaki jest najlepszy rodzaj VPN?
Najlepszy rodzaj VPN zależy od tego, jak dzielisz usługi VPN. Jeśli według ceny, najlepsze są płatne usługi VPN (a tych darmowych lepiej unikać). Jeśli według zastosowania, zależy to od Twoich potrzeb. Na przykład, VPN zdalnego dostępu przyda się, gdy chcesz dać swoim pracownikom bezpieczny dostęp do sieci firmowej. Z kolei mobilna usługa VPN sprawdzi się w podróży.
Jakie są rodzaje tuneli VPN?
Nie ma czegoś takiego jak rodzaje tuneli VPN, ponieważ tunel albo się tworzy, albo nie. Istnieją za to różne protokoły tunelowania, takie jak OpenVPN, IKEv2, L2P2, PPTP, WireGuard i SSTP.
Czy Surfshark VPN sprawdzi się do użytku osobistego i firmowego?
Surfshark VPN sprawdzi się zarówno do użytku osobistego, jak i firmowego. Jeśli szukasz VPN dla siebie, wybierz jedną z naszych standardowych subskrypcji. Jeśli jednak chcesz używać Surfshark w swojej firmie, wypełnij formularz, a przygotujemy ofertę dopasowaną do Twoich potrzeb.
Jaki rodzaj VPN jest obecnie najczęściej używany?
Obecnie najczęściej używa się osobistych usług VPN. Jako że coraz więcej osób chce lepiej zabezpieczać swoje cyfrowe życie, osobiste usługi VPN stają się coraz bardziej popularne.