Virtuaalne privaatvõrk (VPN) on kokkuvõtlik kirjeldus mitmesuguste võrguskeemide jaoks, mis võimaldavad ettevõtetel kasutada virtuaalse võrgu loomiseks avalikke Interneti-liine. Sellel pole standardmudelit, kuid üldiselt kasutab see virtuaalse privaatvõrgu loomiseks avalikke Interneti-liine ühel mitmest ainulaadsest moodusest. Võrk võib töötada filiaalide, piirkondlike keskuste ja valdkonna esindajate vahel tarkvara- ja riistvaraprotokollide komplekti kaudu, mis autentivad kasutajaid ja krüpteerivad liiklust.
Mõned VPN-i turbetüübid hõlmavad järgmist:
Krüpteeritud tunneldamine kasutab SSL-i (Secure Socket Layer) krüptimist kasutajate autentimiseks ja teabe saatmiseks kaugkliendi(te) ja serveri(te) vahel.
IP Security (IPSec) krüpteerib IP-pakette, nagu SSL, kuid võib krüpteerida ka UDP (kasutaja datagrammi protokolli) liiklust, mis on võrgumudelis ühe kihi võrra sügavamal. UDP-liiklus moodustab vaid väikese protsendi võrguliiklusest, kuid seda kasutatakse mõnes võtmerakenduses, nagu voogesitusmeedia ja Voice over IP (VoIP).
Point-to-point Protocol (PTPP) on Microsofti VPN-protokoll ja seda ei peeta nii turvaliseks kui mõnda muud.
Muud mudelid hõlmavad “usaldusväärseid VPN-e”, mis tuginevad väljakujunenud võrguteenuse pakkuja kolmanda osapoole teenustele. Pakkuja haldab kogu võrguliiklust ja tagab võrguside turvalisuse. Usaldusväärsed võrgustruktuurid võivad kasutada mitme protokolliga sildivahetust (MPLS), 2. kihi edasisaatmist (L2F), 2. kihi tunneldusprotokolli (L2TP) või nende protokollide hilisemaid versioone, näiteks L2TP versiooni 3.
VPN erineb WAN-ist (laivõrk) selle poolest, et viimane kasutab püsivõrguliine, piirates seega kogu liikluse ainult ettevõtte äritegevusega. See on tõhus, kuid kulukas, eriti kui võrk peab läbima suuri vahemaid.
Mõned ettevõtted kasutavad sise- või ekstranette, et hõlbustada “privaatset” suhtlust. Need protokollid hõlmavad parooliga kaitstud lehti või saite, millele ideaaljuhul pääsevad juurde ainult töötajad ja volitatud töötajad. Kaugkasutajate ja hostiserverite vahelised ühendused ei ole siiski alati krüptitud ning sise- ja ekstranetid ei ole tehniliselt privaatvõrgud.
VPN on laiendatav, palju kulutõhusam kui traditsiooniline WAN, ühendab operaatoreid, rahvusvahelisi kontoreid, siduspartnereid või kliente ning suurendab tootlikkust. Eeldades, et turvalise võrgu loomise eest hoolitsetakse, on see väga kasulik samm, mis võib olla tohutuks eeliseks igale võrgundusvajadusega ettevõttele.