Khi đọc qua các trang web và bài đánh giá về các nhà cung cấp VPN, bạn có thể đã thấy thuật ngữ “Đường hầm VPN” hoặc một cái gì đó tương tự. Thuật ngữ này mô tả kết nối được mã hóa thực tế giữa thiết bị của bạn và máy chủ VPN. Đường hầm được sử dụng để truyền dữ liệu của bạn một cách an toàn đến máy chủ VPN, sau đó được chuyển tiếp đến internet.
Bằng cách tạo một đường hầm an toàn giữa thiết bị của bạn và máy chủ VPN mà tất cả lưu lượng mạng của bạn vẫn được duy trì, bạn có thể tin tưởng rằng không ai khác có thể giám sát việc sử dụng internet của bạn. Mã hóa đảm bảo rằng ISP của bạn chỉ có thể thấy địa chỉ IP của máy chủ VPN mà bạn đang kết nối, nhưng không thấy bất kỳ chi tiết nào ngoài địa chỉ đó, chẳng hạn như trang web bạn đang kết nối hoặc trang bạn đang duyệt.
Mẹo: Không thể ẩn địa chỉ IP của máy chủ VPN mà bạn đang kết nối. Để có thể kết nối với máy chủ, địa chỉ đích phải hiển thị. Tuy nhiên, phần còn lại của dữ liệu bạn truyền được mã hóa và không thể đọc được đối với ISP của bạn hoặc bất kỳ ai khác.
Hiệu ứng mà đường hầm VPN mang lại giống với hiệu ứng mà đường hầm vật lý sẽ có trong cuộc sống thực. Nếu bạn xây dựng một đường hầm vật lý từ ngôi nhà của mình đến trụ sở của nhà cung cấp dịch vụ VPN, có thể nói rằng bạn đến đó, nhưng không ai có thể xác định bạn đang mang theo thứ gì. Tương tự, một đường hầm VPN cho biết rằng bạn đang giao tiếp với nhà cung cấp VPN, nhưng không phải những gì bạn đang gửi.
Giao thức chính được sử dụng để tạo đường hầm VPN là OpenVPN. Đây là một giao thức mã nguồn mở và miễn phí với hỗ trợ đa nền, không có ràng buộc với một cổng cụ thể, giúp linh hoạt vượt qua tường lửa và hỗ trợ mật mã mạnh hiện đại. Một số giao thức khác có sẵn để thực hiện những điều tương tự, hầu hết là các giao thức thay thế có thể chấp nhận được, nhưng bạn nên tránh bất kỳ VPN nào sử dụng PPTP. PPTP là một giao thức từ năm 1999 bao gồm một số điểm yếu đã biết và không hỗ trợ mật mã mạnh hiện đại. Một số nhà cung cấp VPN vẫn có thể sử dụng nó vì nó nhanh, tuy nhiên, các lựa chọn thay thế như OpenVPN không chậm hơn nhiều nên việc hy sinh tính bảo mật của mã hóa mạnh là điều đáng giá.