Já vi algumas pessoas explicando VPNs dizendo que é como se você conectasse seu computador via Ethernet ao roteador da rede (virtual) na parte do mundo que escolher. Não entendo como isso é verdade; se você conecta seu PC ao seu roteador de casa via um cabo Ethernet, seu tráfego vai do seu PC ao roteador, depois ao modem e então à infraestrutura de roteamento do seu ISP e, por exemplo, se estiver torrentando, vai para os computadores no swarm conectados à Internet, e então volta todo esse caminho, certo? Quando você conecta a uma VPN, seu tráfego tem que passar pela infraestrutura do roteador do seu ISP PRIMEIRO antes de chegar ao roteador da rede virtual, que depois o encaminha ao servidor web ou a um computador na Internet, etc., após ser descriptografado. Então, se eu entendi bem, uma VPN funciona assim:
-
Assim que você instala o cliente/programa da VPN e o ativa, o cliente envia a solicitação para se conectar ao servidor VPN na localização que você escolheu e, após conexão, o cliente VPN que você está rodando no seu computador faz algumas operações de baixo nível que começam a criptografar TODO o tráfego de Internet (não só, por exemplo, tráfego HTTP, permitindo torrenting ou outras atividades peer-to-peer sem que seu ISP saiba o que está passando pelos roteadores deles). Como a solicitação de conexão à VPN passa pelo seu ISP para alcançar o servidor VPN, seu ISP sabe que você se conectou a uma VPN.
-
Qualquer tráfego de Internet agora criptografado (por exemplo, requisições HTTP a servidores web) vai do seu PC ao seu roteador ao seu modem, depois ao seu ISP, e em seguida ao servidor VPN, onde seu tráfego é descriptografado e encaminhado para o destino (aqui, o servidor web), que retorna a resposta ao servidor VPN.
-
O servidor VPN recriptografa a resposta, envia de volta para seu ISP, que então a encaminha de volta para você, momento em que o programa VPN que você está usando a descriptografa novamente. Como todo o tráfego que passa pelos roteadores do seu ISP está criptografado, seu ISP não saberia se você, por exemplo, está fazendo requisições HTTP a servidores web ou usando o protocolo BitTorrent numa rede peer-to-peer.
Entendi corretamente? Se sim, não é incorreto dizer que conectar-se a uma VPN é como rodar um cabo Ethernet do seu computador ao roteador da rede virtual, pois isso faria com que seu tráfego alcançasse seu ISP (o que seria fisicamente impossível se a rede virtual que você escolheu estiver em um país diferente do roteador do ISP) ANTES de chegar ao servidor VPN, o que é falso?