什么是 VPN?
VPN 是建立在现有网络之上的逻辑网络,通常在设备与 VPN 网关之间承载流量。它在部分场景下可以改善连接路径,但不会消除设备、账号或目标服务的所有风险。
最后审核:
简短回答
VPN(Virtual Private Network,虚拟专用网络)是在现有网络之上建立的逻辑网络。VPN 客户端和 VPN 网关配合工作,让设备与网关之间通过一条受保护的连接承载流量。
主要组成部分
客户端运行在设备上,负责应用连接设置;网关位于连接的另一端,负责把流量转向其他网络或服务。设备到网关的路径可以受到保护,但最终服务仍有自己的安全机制和访问规则。
实际表现会受到客户端、操作系统、路由设置、网络条件和目标服务的影响。因此,VPN 是一种连接方式,不是对所有目标都作出相同结果承诺的产品类别。
VPN 不能替代什么
VPN 不能替代 HTTPS、系统更新、终端防护、账号安全和谨慎处理个人数据。它也不能让已经受感染的设备或不安全的目标自动变得可信。使用网络服务时,应遵守适用法律和相关服务条款。
仅凭 VPN 这一名称,不能判断哪些流量会被纳入连接。有些连接方式会把设备中的大部分流量交给网关处理,也有些只处理指定流量。实际范围应以客户端说明和设备设置为准,不能从产品名称自行推断。
“专用”描述的是一条逻辑连接边界,并不代表所有应用或目标服务都自动获得同样的保护。客户端、网关、本地设备和目标服务各自承担不同责任。使用前仍应了解应用会发送哪些数据,以及数据会被谁接收。
使用连接服务前,可以先确认几个可见的基本情况:预期客户端是否处于活动状态、设备是否具备正常网络连接,以及正在使用的应用是否符合预期。这些检查只描述当前情况,不需要向他人提供密码、令牌或私人配置。
不同产品可能会用相近的词语描述不同的连接方式。好的说明应把一般网络事实和某个具体产品的能力区分开来。本文只解释通用概念;实际选择客户端或服务时,应查看其官方说明。
重点是看清连接范围和各方责任,而不是把任何连接理解为适用于所有情况的保证。