Не VPN-трафик может быть упрощен, чтобы показать как:
Браузер> ОС> Интернет> веб-сервер
Выше браузер запрашивает у операционной системы (ОС) вашего компьютера подключение к Интернету, которое, скорее всего, сначала проходит через какой-либо модем / маршрутизатор в вашей собственной сети, а также через серверы вашего интернет-провайдера.
При использовании общедоступного VPN (например, для безопасного использования ненадежных общедоступных сетей WiFi или для обмана веб-сервера, находящегося в другой стране), поток выглядит следующим образом:
Браузер> ОС> шифрование > интернет> поставщик VPN> расшифровка > интернет> веб-сервер
Таким образом, браузер даже не знает, что использует VPN (операционная система об этом позаботится), и поставщик VPN расшифровывает трафик VPN, а затем перенаправляет его на целевой сервер.
При посещении веб-сайта HTTPS трафик шифруется также браузером и веб-сервером. Без VPN:
Браузер> шифрование > ОС> интернет> веб-сервер> расшифровка
При использовании как HTTPS, так и VPN трафик шифруется дважды. В этом случае провайдер VPN может только расшифровать трафик VPN, но не может видеть, что на самом деле передает браузер:
Браузер> шифрование > ОС> шифрование > интернет> поставщик VPN> расшифровка > интернет> веб-сервер> расшифровка
Обратите внимание, что если это частный VPN (например, для подключения к сети компании), то сервер VPN также может разрешать трафик в Интернет:
Браузер> ОС> шифрование> интернет> корпоративная VPN> расшифровка> сеть компании > интернет> веб-сервер
Однако частные VPN часто настраиваются так, чтобы не перенаправлять трафик на какой-либо внешний веб-сайт:
Браузер> ОС> шифрование> интернет> корпоративная VPN> расшифровка> только сеть компании
Чтобы обойти это, клиент VPN на ОС вашего компьютера может позволить для использования VPN только для некоторых из трафика. Как и на компьютере с Windows, отключив такие параметры , как "Использовать шлюз по умолчанию в удаленной сети", ОС будет использовать VPN только для трафика в сеть вашей компании, а для другого трафика просто подключиться к Интернету, как обычно. Хотя это может представлять угрозу безопасности (например, вредоносное ПО на вашем компьютере может одновременно подключаться как к сети компании, так и к любому другому серверу в Интернете!) и не должны быть изменены, если вы действительно понимаете риски.