Что такое VPN простыми словами
Аббревиатура VPN расшифровывается как virtual private network — виртуальная частная сеть. Формулировка академическая, поэтому переведём на человеческий: VPN это программа и сервер, которые вместе создают закрытый канал между вашим устройством и точкой выхода в интернет. Всё, что вы отправляете, шифруется до выхода из устройства и расшифровывается только на сервере.
Аналогия. Обычное подключение — это открытка: почтальон видит и адрес, и текст. Подключение с VPN — заказное письмо в непрозрачном пакете, отправленное через посредника: по дороге видно только, что пакет идёт от вас к посреднику, а что внутри и кому предназначено — нет. Посредник вскрывает пакет, отправляет содержимое дальше уже от себя и тем же путём возвращает ответ.
Отсюда два следствия, которые объясняют почти всё остальное. Первое: те, кто находится между вами и сервером — домашний провайдер, мобильный оператор, владелец кафе с бесплатным Wi-Fi — перестают видеть содержимое и адреса назначения. Второе: сайты и рекламные системы видят адрес сервера, а не ваш настоящий IP.
Как работает VPN: по шагам
Механика одинаковая почти во всех современных сервисах.
- Клиент. На устройство ставится приложение и в него загружается конфигурация: адрес сервера, порт и ключи. У Muhomor VPN это готовый файл
.confдля приложения WireGuard — его импортируют за минуту, руками ничего править не нужно. - Рукопожатие. При включении клиент и сервер обмениваются ключами и договариваются о сеансовых ключах шифрования. Каждая сторона убеждается, что говорит именно с тем, с кем собиралась.
- Туннель. В системе появляется виртуальный сетевой адаптер, и операционная система направляет в него трафик по прописанным маршрутам. Приложения об этом даже не знают — для них ничего не меняется.
- Выход в интернет. Сервер расшифровывает пакеты и отправляет их дальше уже от своего имени. Сайт отвечает серверу, тот заворачивает ответ обратно в туннель, и клиент расшифровывает его на устройстве.
- DNS. Запросы «какой адрес у этого домена» тоже уходят внутрь туннеля — на сервер имён, указанный в конфиге. Без этого провайдер продолжал бы видеть список сайтов, даже когда сам трафик зашифрован.
Про шифрование стоит сказать отдельно, без мистики. Ключи генерируются на вашем устройстве и на сервере, закрытая часть ключа устройство не покидает, а сеансовые ключи периодически обновляются — это и называется прямой секретностью: перехваченный сегодня трафик не расшифруют завтра, получив ключ. Никакой настройки алгоритмов от вас не требуется: в современных протоколах набор шифров фиксирован, и это сознательное решение авторов — меньше выбора, меньше способов ошибиться.
Задержка при этом немного растёт: данные делают крюк через сервер, который физически стоит в другой стране. Зато современный протокол переживает смену сети почти незаметно — вы выходите из дома, телефон перескакивает с Wi-Fi на мобильную сеть, и загрузка продолжается.
Что видит провайдер, владелец Wi-Fi и сайт
Это самая практичная таблица в статье: она показывает, что именно меняется при включении туннеля.
| Кто смотрит | Без VPN | С VPN |
|---|---|---|
| Домашний провайдер или мобильный оператор | Ваш адрес, домены всех сайтов, время и объём, содержимое незашифрованных соединений | Факт подключения к одному адресу и объём трафика |
| Владелец точки доступа Wi-Fi | То же самое плюс возможность подменить страницу и ответ DNS | Только зашифрованный поток, подменять нечего |
| Сайт, на который вы зашли | Ваш настоящий IP и примерное расположение | Адрес VPN-сервера |
| Рекламные трекеры | IP как один из признаков для связывания устройств | Общий адрес сервера вместо вашего |
| Сам VPN-сервис | Ничего не знает о вас | Видит соединения, которые вы через него ведёте |
Уточним, что значит «видит домены». Даже при защищённом соединении имя сайта передаётся в открытом виде на этапе установки связи, а запросы DNS уходят отдельно. Поэтому без туннеля содержимое страниц закрыто, а список посещённых сайтов — нет. Внутри VPN и то и другое едет зашифрованным.
Последняя строка важна: VPN не убирает посредника, он его меняет. Вместо провайдера, который обязан хранить данные по закону и работает по месту вашей прописки, посредником становится сервис, который вы выбрали сами. Поэтому выбор сервиса — это вопрос доверия и понятных условий; критерии собраны в статье как выбрать VPN.
От чего VPN защищает
Польза от туннеля конкретная и измеримая — она не в ощущении защищённости, а в том, что определённые вещи перестают быть возможными для постороннего.
- От перехвата в чужих сетях. Открытый Wi-Fi в кафе, отеле, аэропорту или поезде — среда, где сосед по сети может слушать трафик и подсовывать поддельные страницы. В туннеле слушать нечего. Подробности — в материале про защиту данных в открытом Wi-Fi.
- От подмены DNS. Ответ на запрос имени приходит внутри туннеля, поэтому посторонний не перенаправит вас на поддельный сайт через настройки роутера.
- От сбора профиля по IP. Сайты и трекеры видят адрес сервера, общий для многих пользователей.
- От любопытства сети. Гостевая сеть, сеть арендованной квартиры, сеть коворкинга — везде видно только зашифрованный поток.
- В поездках. Чужие сети, роуминг, сети хостелов и транспорта — привычный набор рисков, и туннель снимает их одним включением. Заодно соединение спокойнее переживает переходы между сетями.
- Рабочие сценарии. Туннель до офиса даёт доступ к внутренним ресурсам по локальным адресам, как будто ноутбук стоит на рабочем столе.
От чего VPN не защищает
Здесь больше всего завышенных ожиданий, поэтому по пунктам.
- Это не невидимость. Если вы вошли в аккаунт, сервис знает, что это вы: по логину, куки, отпечатку браузера и поведению. Туннель меняет адрес, а не личность.
- Это не антивирус. Скачанный вредоносный файл останется вредоносным, просто приедет по шифрованному каналу.
- Это не защита от фишинга. Если вы сами ввели пароль на поддельной странице, шифрование канала ничем не поможет. Спасают менеджер паролей и вторая проверка входа.
- Это не защита от слежки внутри устройства. Разрешения приложений, доступ к контактам и геолокации, встроенная аналитика работают независимо от туннеля.
- Это не гарантия скорости. Трафик идёт длиннее, чем без туннеля, и на слабом мобильном сигнале разница заметна.
Здоровая формула звучит так: VPN закрывает канал, а не пользователя. Он про приватность передачи и про то, что ваш трафик — ваше дело. Всё остальное — гигиена: обновления, пароли, вторая проверка входа, внимание к ссылкам.
Виды VPN: корпоративный, сервис и свой сервер
Корпоративный
Классический и исторически первый сценарий: сотрудник поднимает туннель до сети работодателя и получает доступ к внутренним системам — 1С, файловым хранилищам, тестовым стендам. Задача такого VPN — не приватность в интернете, а безопасный доступ к закрытому периметру.
Персональный сервис
То, что обычно имеют в виду, когда говорят «поставил VPN». Сервис держит серверы и выдаёт конфиг или приложение, пользователь платит за срок. Плюсы — ничего не надо администрировать, доступ работает сразу на телефоне, ноутбуке и роутере. Минус — вы доверяете инфраструктуру другой стороне, поэтому важны прозрачные условия и понятная оплата.
Для домашнего пользователя выбор обычно между вторым и третьим вариантом, и он сводится к вопросу: готовы ли вы администрировать сервер сами. Если нет — берите готовый сервис и оценивайте его по условиям, а не по обещаниям.
Свой сервер
Можно арендовать виртуальный сервер и поднять туннель самому. Это полный контроль и хорошая практика для инженера, но и полная ответственность: обновления, ключи, резервные копии, разбор проблем в три часа ночи. Плюс отдельный адрес, который используете только вы, — не всегда преимущество.
Протоколы: чем они отличаются
Протокол — это правила, по которым клиент и сервер шифруют и передают данные. Самые распространённые сегодня три.
- WireGuard. Современный и компактный: около четырёх тысяч строк кода, быстрое подключение, аккуратная работа с батареей, мгновенное восстановление при смене сети. Стал стандартом по умолчанию, в том числе в Muhomor VPN. Что у него внутри — в статье что такое WireGuard.
- OpenVPN. Проверенный годами ветеран, гибкий в настройке, умеет работать поверх TCP. Взамен — больше кода, выше расход ресурсов и заметно более медленное подключение. Сравнение по пунктам — в материале WireGuard или OpenVPN.
- IKEv2/IPsec. Встроен в большинство систем, хорошо переживает переключение сетей, часто используется в корпоративных сценариях.
Выбирать протокол вручную обычному пользователю не нужно: сервис уже принял это решение за вас, и в подавляющем большинстве случаев сегодня это WireGuard. Разница чувствуется в мелочах — как быстро поднимается туннель после включения экрана и насколько ровно держится соединение в метро или в поезде.
Отдельно стоит упомянуть AmneziaWG — надстройку над WireGuard, которая меняет сигнатуру трафика, чтобы он не опознавался автоматикой как VPN. В Muhomor VPN это «скрытный режим»: отдельный конфиг для бесплатного приложения AmneziaVPN, включается кнопкой на странице доступа. Заодно полезно понимать разницу между туннелем и посредником для одного приложения — об этом статья VPN или прокси.
Как попробовать и что с законом
Практика понятнее теории, а начать можно без оплаты. В Muhomor VPN пробный доступ на три дня оформляется на главной: нужен только e-mail, карта не требуется, автосписаний нет. Конфиг приходит письмом, приложение WireGuard для вашей системы есть на странице загрузок, установка сводится к трём шагам.
- Установите приложение WireGuard для своей системы — Windows, macOS, Android, iPhone, Linux или роутер.
- Импортируйте файл
.confиз письма или отсканируйте QR-код. - Включите туннель и откройте любой сервис проверки IP: он должен показать адрес сервера.
Если понравится, дальше тарифы разовые, без подписки и автопродления: 30 дней — 320 ₽, 60 дней — 610 ₽, 90 дней — 899 ₽. На одном доступе работают до пяти устройств, для каждого выпускается отдельный конфиг: телефон, ноутбук, планшет, роутер, телевизор.
Про законность коротко и по фактам: на момент публикации в России нет нормы, которая наказывала бы человека за сам факт использования VPN, — требования предъявляются к сервисам, а ответственность за свои действия в сети несёт пользователь. Регулирование меняется, поэтому детали и формулировки вынесены в отдельный материал — VPN и закон в России.
Попробуйте Muhomor VPN — 3 дня бесплатно
WireGuard-конфиг придёт на e-mail за минуту. Без карты и автосписаний, до 5 устройств на одном доступе.
Частые вопросы
Что такое VPN простыми словами?
Это зашифрованный канал между вашим устройством и сервером, через который идёт интернет-трафик. Посторонние по дороге видят только поток данных, а сайты — адрес сервера вместо вашего.
Как работает VPN?
Приложение шифрует трафик на устройстве и отправляет его в туннель, сервер расшифровывает и выходит в интернет от своего имени, а ответ возвращается тем же путём.
Зачем нужен VPN обычному человеку?
Чтобы данные не перехватывали в открытом Wi-Fi, чтобы провайдер и владелец сети не видели список сайтов и чтобы сайты не связывали ваши визиты с домашним IP.
VPN снижает скорость интернета?
Немного: трафик идёт через дополнительный сервер, и задержка растёт. На современных протоколах вроде WireGuard разница в обычных задачах почти не ощущается.
Скрывает ли VPN меня полностью?
Нет. Он закрывает канал передачи, но не отменяет вход в аккаунты, куки и отпечаток браузера — сервисы по-прежнему узнают вас по этим признакам.
Чем VPN отличается от прокси?
Прокси работает для одного приложения и обычно не шифрует трафик, VPN шифрует и пропускает через себя весь трафик устройства, включая фоновые службы.