Вы можете установить VPN на телефон за минуту. Просто нажмите кнопку и забудьте об этом, пока он шифрует ваше интернет-соединение. Эта простота скрывает десятилетия критических разработок в области сетевых технологий.
Виртуальные частные сети не начинались как инструменты для защиты конфиденциальности потребителей. Эта технология возникла из потребностей организаций, которые хотели, чтобы офисы и сотрудники могли безопасно соединяться на больших расстояниях, не создавая целую частную коммуникационную сеть. Интернет предложил более дешевый путь, но им нужен был способ сделать часть этой публичной инфраструктуры более похожей на частную сеть.
Основная идея VPN возникла из необходимости безопасно использовать сеть, которую вы не контролируете, для доступа к информации или обмена ею, которая должна оставаться конфиденциальной.
Тот же подход, который использовался для подключения сотрудников к корпоративным сетям, стал необходим для защиты обычных пользователей интернета, скрывая IP-адреса, получая доступ к услугам во время путешествий и обходя цензуру.
Table of Contents
До VPN: Безопасное соединение компьютеров
Частные компьютерные сети существовали задолго до появления современных приложений VPN. Крупные компании, университеты и государственные организации могли соединять компьютеры и офисы, используя выделенные или арендованные линии связи. Преимуществом было управление. Трафик мог оставаться на инфраструктуре, предназначенной для организации, вместо того чтобы перемещаться по публичной сети.
Недостатком были стоимость и сложность. По мере роста компьютерных сетей организации хотели, чтобы сотрудники и филиалы могли подключаться издалека. Модемная сеть предоставила одно из решений. Сотрудник мог использовать модем и телефонную линию, чтобы напрямую позвонить на удаленный сервер доступа компании.
Это сработало, но поддержание больших пулов модемов и оплата междугородних тарифов не было особенно элегантным или масштабируемым. Тем временем интернет становился удивительно эффективной мировой сетью. Вместо того чтобы устанавливать выделенное соединение до офиса, почему бы не подключиться к местному интернет-провайдеру и не использовать интернет для большей части пути?
Очевидной проблемой было то, что интернет был общественной инфраструктурой. Компания не могла просто открыть свою внутреннюю сеть и конфиденциальные данные для всех вдоль маршрута. Ей нужен был способ создать защищенное соединение через эту общую сеть. Интернет мог предоставить дорогу, в то время как защищенный туннель мог обеспечить конфиденциальность.
Рождение современного VPN

Соблазнительно назначить технологии VPN день рождения, но нет единого момента, когда кто-то включил первый в мире VPN.
Несколько технологий, от которых зависят VPN, уже развивались в начале и середине 1990-х годов. Протокол точка-точка (PPP) стандартизировал способ передачи сетевого трафика по прямым соединениям. Обобщенная маршрутизация инкапсуляции (GRE) предоставила метод обертывания одного типа сетевого пакета внутри другого. Работа над безопасностью интернет-протокола, более известной как IPsec, привела к аутентификации и шифрованию непосредственно в коммуникациях интернет-протокола.
Эти технологии внесли элементы того, что мы сейчас признаем как функциональность VPN. Сам термин также охватывал более одного подхода. VPN мог соединять отдельный компьютер с частной сетью, объединять две удаленные офисные сети или позволять телекоммуникационному провайдеру создавать логически разделенные частные сети для клиентов на общей инфраструктуре.
VPN лучше понимать как эволюцию сетевых технологий, которые сделали частную связь через общую инфраструктуру все более практичной. К концу 1990-х годов эта эволюция привела к появлению узнаваемых систем VPN, и идея становилась достаточно важной, чтобы Рабочая группа по интернет-инженерии (IETF) работала над рамками, специально описывающими виртуальные частные сети на основе IP.
PPTP и рост удаленного доступа
В середине 1990-х годов Microsoft и несколько сетевых компаний разработали протокол туннелирования точка-точка (PPTP). Microsoft внедрила поддержку PPTP в Windows NT 4.0, описывая его в 1996 году как технологию, которая расширила ее сервер удаленного доступа для обеспечения безопасных частных сетей через интернет.
PPTP по сути позволял передавать трафик PPP через сеть протокола Интернет. Вместо того чтобы напрямую звонить в офис по междугороднему телефонному соединению, удаленный работник мог подключиться к интернету и установить туннель обратно к корпоративной сети. Это удивительно похоже на опыт подключения к VPN сегодня, хотя основная технология значительно изменилась.
PPTP помог сделать удаленный доступ в стиле VPN практичным на обычных компьютерах. Возможно, поэтому Microsoft иногда приписывают изобретение VPN. Более точно будет сказать, что PPTP стал важной вехой в развитии и популяризации технологии VPN.
Его безопасность не устарела так хорошо, как основная идея. Уязвимости в PPTP начали устраняться Microsoft еще в 1998 году, и сейчас протокол считается устаревшим для безопасного использования VPN.
Но концепция была мощной. Подключитесь к интернету, создайте туннель через него и безопасно выйдите в другую сеть. Вы все еще можете увидеть ту же основную архитектуру в объяснении того, как работает современный VPN-туннель.
VPN стали необходимостью для бизнеса
Раннее использование VPN в основном касалось частного доступа, а не сокрытия действий сотрудников в интернете. Компаниям нужен был удаленный доступ к внутренним серверам, файлам, базам данных, системам электронной почты и другим ресурсам, которые не были доступны публично.
VPN предоставляли более дешевую и гибкую альтернативу полному полаганию на выделенные сетевые линии или прямые долгосрочные соединения. Путешествующие сотрудники могли подключаться из отелей и домов, в то время как VPN между сайтами могли безопасно связывать целые филиалы с головным офисом через интернет.
Для бизнеса VPN стал мостом через инфраструктуру, которой они не владели.
Эта цель остается важной и сегодня. Корпоративные VPN по-прежнему широко используются для удаленного доступа, хотя теперь к ним присоединились облачные сервисы, модели безопасности с нулевым доверием и другие подходы, которые обеспечивают доступ к конкретным ресурсам компании.
От корпоративного инструмента до продукта для защиты конфиденциальности потребителей
В 2000-х годах широкополосные соединения заменили модемные для многих пользователей, Wi-Fi стал обычным явлением, ноутбуки стали повсюду, а в конечном итоге смартфоны обеспечили постоянное интернет-соединение в наших карманах. Люди стали проводить больше времени в сети, часто на сетях, которые они не контролировали.
Та же базовая технология, которая позволила сотруднику установить зашифрованное соединение с работой, могла быть адаптирована для отправки обычного интернет-трафика через удаленный VPN-сервер. Это изменило назначение туннеля.
Вместо того чтобы использовать VPN в первую очередь для доступа к сети частной компании, потребители могли бы использовать его для защиты своего трафика при прохождении через локальную сеть и интернет-провайдера. Веб-сайты будут видеть публичный IP-адрес VPN-сервера вместо домашнего IP-адреса пользователя.
VPN перешел от доступа к частной сети к слою конфиденциальности для публичного интернета.
Общественный Wi-Fi сделал это предложение особенно легким для понимания. Кофейни, аэропорты, отели и другие общие сети были удобными, но пользователям было трудно им доверять. Шифрование трафика с помощью VPN в общественном Wi-Fi добавило защиту при использовании сетей, контролируемых кем-то другим.
Растущее беспокойство по поводу отслеживания в интернете и наблюдения привело к появлению у VPN другой роли. VPN не мог сделать кого-то анонимным или остановить все формы отслеживания, но он мог уменьшить то, что интернет-провайдер или локальная сеть могли наблюдать, и скрыть публичный IP-адрес пользователя от веб-сайтов и онлайн-сервисов. Аудитория для VPN становилась гораздо шире, чем корпоративные ИТ-отделы.
Как развивались протоколы VPN

Концепция VPN осталась удивительно последовательной, но протоколы, используемые для создания туннелей, значительно изменились.
PPTP был привлекательным отчасти потому, что он был относительно простым и широко поддерживался. По мере того как его слабости становились очевидными, более сильные альтернативы становились все более важными.
IPsec предоставил набор технологий для защиты трафика протокола Интернета и стал широко использоваться для корпоративных VPN. Протокол туннелирования второго уровня (L2TP) часто сочетался с IPsec, объединяя туннелирование с шифрованием и аутентификацией.
OpenVPN, выпущенный в 2002 году, выбрал другой подход. Как программное обеспечение с открытым исходным кодом, он стал популярным и гибким вариантом, который мог работать на различных операционных системах и сетях. Его способность работать как с протоколом управления передачей (TCP), так и с протоколом пользовательских датаграмм (UDP) также помогла ему адаптироваться к различным условиям сети.
WireGuard был создан Джейсоном Доненфельдом в 2010-х годах с акцентом на простоту, современное шифрование, скорость и значительно меньшую кодовую базу. Он был интегрирован в ядро Linux в 2020 году и с тех пор стал широко поддерживаться коммерческими VPN-сервисами.
Протокол WireGuard отражает, как изменились приоритеты VPN. Безопасность по-прежнему является основополагающей, но скорость, эффективность батареи, быстрое подключение и плавная работа на телефонах теперь имеют чрезвычайно важное значение.
Современные VPN-сервисы могут поддерживать несколько VPN-протоколов, поскольку ни один подход не является идеальным в каждой ситуации. Некоторые отдают предпочтение совместимости, некоторые скорости, а другие — устойчивости к блокировке. Туннель остался, в то время как механизмы внутри него продолжали улучшаться.
Эта эволюция все еще продолжается. Собственные протоколы, такие как Everest, объединяют шифрование с обфускацией, предназначенной для того, чтобы сделать трафик VPN более сложным для идентификации и блокировки ограничительными сетями.
Почему использование VPN резко возросло
Принятие потребительских VPN не было вызвано одной проблемой. Несколько тенденций сделали эту технологию полезной для людей, которые не имели интереса к подключению к корпоративному файловому серверу.
Конфиденциальность была одной из них. Поскольку рекламные сети, интернет-провайдеры, веб-сайты и приложения становились все более совершенными в сборе данных, все больше людей начали искать способы ограничить то, насколько легко их действия могут быть связаны с их интернет-соединением.
Стриминг добавил еще одну причину. Онлайн-видеосервисы часто предлагают разные каталоги в разных странах, потому что лицензионные соглашения различаются в зависимости от региона. Поскольку веб-сайты могут оценивать местоположение посетителя по IP-адресу, подключение через VPN-сервер в другом регионе может изменить местоположение, которое видит сервис. Путешественники также начали использовать VPN для доступа к знакомым веб-сайтам и сервисам из-за границы.
Цензура создала более серьезный случай использования. Государства и сети могут блокировать веб-сайты и онлайн-сервисы, и VPN стали одной из нескольких технологий, которые люди используют для доступа к информации, которая в противном случае была бы недоступна. Это также создало постоянное технологическое соревнование, так как некоторые сети пытаются обнаружить и заблокировать трафик VPN, в то время как разработчики VPN ищут способы обойти эти ограничения.
Одна технология накопила несколько очень разных задач. VPN обеспечивает корпоративный доступ, конфиденциальность, безопасность общественного Wi-Fi, путешествия, потоковую передачу и обход цензуры.
Смартфоны еще больше ускорили эту тенденцию. VPN больше не был чем-то, что настраивался ИТ-администратором на рабочем ноутбуке. Каждый мог скачать приложение, выбрать сервер и подключиться. Эта простота превратила VPN в обычный интернет-сервис.
Что современные VPN делают, чего не делали ранние VPN?
Рядом с ранним корпоративным VPN и современным приложением для потребителей VPN все еще можно увидеть семейное сходство. Оба создают логические частные соединения через общую инфраструктуру, но их задачи совершенно разные.
Ранний VPN для удаленного доступа в первую очередь был необходим для безопасного подключения аутентифицированного сотрудника к корпоративной сети. Современный потребительский VPN может направлять почти все, что телефон, планшет или компьютер отправляют в интернет, через удаленный сервер.
Современные сервисы также добавляют функции, такие как кнопки отключения, которые блокируют трафик в случае сбоя туннеля, разделенное туннелирование, позволяющее выбранным приложениям обходить VPN, и глобальные серверные сети, которые позволяют пользователям выбирать, куда их трафик выходит в общедоступный интернет.
Им также необходимо справляться со стриминговыми платформами, ограничительными сетями и телефонами, постоянно переключающимися между Wi-Fi и сотовыми соединениями. Ожидается, что сегодняшний VPN исчезнет на заднем плане, защищая гораздо более сложную цифровую жизнь. Это совершенно другая задача, чем обеспечить безопасное подключение ноутбука с Windows NT к офису.
Куда движется технология VPN
VPN продолжают развиваться, потому что интернет вокруг них постоянно меняется. Новые протоколы акцентируют внимание на скорости и эффективности, особенно на телефонах, планшетах и ноутбуках, которые часто переключаются между сетями. Обфускация становится все более важной в ограничительных сетях, которые пытаются идентифицировать и блокировать VPN-трафик.
В то же время VPN становятся частью более крупных пакетов конфиденциальности и безопасности. Блокировка угроз, защита от вредоносных сайтов, мониторинг идентичности и другие функции безопасности все чаще располагаются рядом с зашифрованным туннелем.
Это не означает, что сам VPN становится устаревшим. Его основная задача остается полезной, создавая защищенный путь через сеть, которой вы не полностью доверяете.
Теперь задача заключается в том, чтобы сделать эту защиту быстрее, менее заметной и проще в обслуживании на все более сложном интернете.
Будущие протоколы VPN, безусловно, будут выглядеть иначе, чем PPTP, так же как WireGuard выглядит очень иначе, чем технологии 1990-х годов. Но проблема, которую они решают, была бы немедленно узнаваема для инженеров, работающих над удаленным доступом три десятилетия назад.
Заключительные мысли
Microsoft и его партнеры внесли важный вклад с помощью PPTP, добавив к частным сетям, инкапсуляции, шифрованию и безопасному удаленному доступу, которые развивались по нескольким направлениям. Что изменилось наиболее кардинально, так это то, кто нуждался в этой технологии.
VPN начали в основном как решение для организаций, пытающихся безопасно соединить людей и сети через публичную инфраструктуру. По мере того как интернет стал центральным элементом повседневной жизни, эта же концепция стала ценной для всех.
Сегодня VPN защищают соединения, которые их первоначальные разработчики едва ли могли бы представить, от смартфонов, переключающихся между сотовыми сетями и Wi-Fi в кафе, до телевизоров, транслирующих видео с серверов на другом континенте.
Технология развивалась, и её аудитория взорвалась. Её использование умножилось, но центральная идея осталась нетронутой. Иногда самый безопасный способ пересечь публичную сеть — это построить через неё частный туннель.
Часто задаваемые вопросы
Когда был изобретен VPN?
Нет общепринятой даты, поскольку VPN развивались из нескольких более ранних технологий сетевой безопасности. Однако середина 1990-х годов была решающим периодом. Microsoft и несколько сетевых компаний разработали PPTP, и Microsoft включила эту технологию в Windows NT 4.0 в 1996 году. IPsec и другие технологии туннелирования также развивались в 1990-х годах.
Кто изобрел VPN?
Нельзя точно назвать одного человека изобретателем VPN. Инженер Microsoft Гурдип Сингх-Палл часто упоминается как человек, сыгравший важную роль, поскольку он был соавтором PPTP, одного из самых ранних широко используемых протоколов VPN. Однако PPTP был разработан консорциумом, в который входили Microsoft, Ascend Communications, 3Com, ECI Telematics и U.S. Robotics. Технология VPN также развивалась на основе более ранних работ по туннелированию, шифрованию, аутентификации и частным сетям.
Для чего изначально использовались VPN?
Ранние VPN в основном разрабатывались для того, чтобы позволить организациям безопасно подключать удаленных сотрудников, офисы и сети через общую инфраструктуру, такую как интернет. Это могло снизить зависимость от выделенных арендованных линий и прямых соединений по длинным дистанциям, при этом обеспечивая доступ к частным корпоративным ресурсам.
Какой был первый протокол VPN?
Нет полностью чистого ответа, потому что технологии, предоставляющие функции, подобные VPN, предшествовали современному использованию этого термина. PPTP, введенный в 1990-х годах, был одним из первых широко развернутых протоколов удаленного доступа VPN и способствовал популяризации концепции на персональных компьютерах. IPsec также стандартизировался в тот же период.
Когда люди начали использовать VPN дома?
Сервисы VPN для потребителей стали все более распространенными в 2000-х и 2010-х годах по мере роста широкополосного интернета, общественного Wi-Fi, смартфонов, потокового видео и обеспокоенности по поводу онлайн-приватности. Магазины приложений и простое в использовании программное обеспечение VPN в конечном итоге устранили большую часть технических знаний, ранее необходимых для установления VPN-соединения.
Современные VPN-файлы принципиально отличаются от ранних VPN-файлов?
Основная идея удивительно схожа. Оба создают частное логическое соединение через общую сетевую инфраструктуру. Больше всего изменилось то, какая технология используется для обеспечения и поддержания этого соединения, а также его цель. Ранние VPN в значительной степени сосредотачивались на подключении сотрудников к корпоративным сетям, в то время как современные потребительские VPN обычно защищают общий интернет-трафик, скрывают публичные IP-адреса, изменяют видимые местоположения и помогают пользователям получать доступ к открытому интернету из ограничительных сетей.