Có thể bạn chưa biết rằng có nhiều loại VPN khác nhau. Cái mà hầu hết mọi người quen thuộc và được sử dụng cho VPN gia đình tiêu chuẩn được gọi là “VPN truy cập từ xa”. Loại VPN này sử dụng một máy khách VPN để kết nối một thiết bị với máy chủ VPN, để làm cho nó xuất hiện như thể lưu lượng mạng của thiết bị của bạn đến từ máy chủ VPN. Các loại VPN khác là “VPN Site-to-Site” và “Peer-to-Peer VPN”.
VPN Site-to-Site
VPN site-to-site thường được các công ty sử dụng để kết nối các mạng văn phòng từ xa với nhau. Thay vì sử dụng máy khách VPN trên thiết bị người dùng cuối, VPN site-to-site tạo ra một đường hầm VPN giữa hai bộ định tuyến biên của mạng. Loại VPN này cho phép toàn bộ mạng giao tiếp với mạng từ xa khác. Nó cũng có thể kết nối nhiều hơn hai mạng với nhau cho phép liên lạc thông suốt giữa nhiều văn phòng cùng một lúc. Một lợi thế khác mà VPN site-to-site mang lại cho các doanh nghiệp là thông tin liên lạc chỉ được mã hóa giữa các mạng, có nghĩa là có thể thực hiện phân tích lưu lượng toàn diện trên từng bit của lưu lượng mạng riêng lẻ.
VPN ngang hàng
VPN “Peer-to-Peer” là một biến thể của VPN “Truy cập từ xa”, trong đó mạng lưới các máy chủ VPN được điều hành bởi các tình nguyện viên chứ không phải bởi một tổ chức công ty duy nhất. Việc triển khai VPN ngang hàng nổi tiếng nhất là mạng Tor, nơi phần lớn cơ sở hạ tầng được cung cấp bởi cộng đồng. Thiết kế ngang hàng lý tưởng cho những người không muốn tin tưởng các công ty VPN không giám sát việc sử dụng của họ. Nhược điểm là hiệu suất của các VPN ngang hàng có thể thấp hơn vì không có công ty chuyên dụng nào bỏ tiền vào việc đảm bảo tài nguyên chất lượng cao. Ngoài ra, không có gì đảm bảo rằng bất kỳ ai đang điều hành máy chủ VPN đều đáng tin cậy.
Mẹo: VPN “Peer-to-Peer” không phải là VPN được sử dụng để chia sẻ tệp hoặc kết nối ngang hàng. Tên này xuất phát từ kiến trúc phân tán của mạng chứ không phải bất kỳ mục đích sử dụng nào.
Kết luận
Nếu bạn chỉ muốn một VPN tiêu chuẩn để bảo vệ dữ liệu duyệt web của mình, thì có lẽ bạn nên sử dụng “VPN truy cập từ xa” truyền thống. Nếu bạn là một doanh nghiệp muốn kết nối nhiều mạng văn phòng với nhau hoặc nếu bạn muốn kết nối toàn bộ mạng gia đình của mình với VPN, bạn nên xem xét việc cấu hình “VPN Site-to-Site” trên bộ định tuyến của mình. Cuối cùng, nếu bạn không tin tưởng vào các tổ chức xử lý dữ liệu của mình và thích sử dụng các hệ thống phân tán, thì “VPN ngang hàng” sẽ phù hợp với bạn.