Quan llegiu llocs web i ressenyes de proveïdors de VPN, és possible que hàgiu vist el terme "túnel VPN" o alguna cosa semblant. Aquest terme descriu la connexió xifrada real entre el vostre dispositiu i el servidor VPN. El túnel s'utilitza per transmetre de manera segura les vostres dades al servidor VPN, per després reenviar-les a Internet.
Si creeu un túnel segur entre el vostre dispositiu i el servidor VPN, tot el trànsit de la vostra xarxa passa, podeu estar segur que ningú més pot controlar el vostre ús d'Internet. El xifratge garanteix que el vostre ISP només pugui veure l'adreça IP del servidor VPN al qual us connecteu, però no cap detall més enllà d'això, com ara el lloc web al qual us connecteu o la pàgina que esteu navegant.
Consell: no és possible amagar l'adreça IP del servidor VPN al qual us connecteu. Per poder connectar-se al servidor, l'adreça de destinació ha de ser visible. Tanmateix, la resta de les dades que transmeteu estan xifrades i no es poden llegir per al vostre ISP o qualsevol altra persona.
L'efecte que proporciona un túnel VPN s'assembla a l'efecte que tindria un túnel físic a la vida real. Si vau construir un túnel físic des de casa vostra fins a la seu del vostre proveïdor de VPN, seria possible dir-vos que hi aneu, però ningú podria determinar què us portaveu. De la mateixa manera, un túnel VPN indica que us esteu comunicant amb el proveïdor de VPN, però no el que esteu enviant.
El protocol principal utilitzat per crear el túnel VPN és OpenVPN. Es tracta d'un protocol gratuït i de codi obert amb suport multiplataforma, sense lligams a un port específic que fa que sigui flexible per evitar els tallafocs i suport per a una criptografia forta moderna. Hi ha diversos protocols disponibles que fan coses similars, la majoria són substitucions acceptables, però hauríeu d'evitar qualsevol VPN que utilitzi PPTP. PPTP és un protocol de 1999 que inclou una sèrie de debilitats conegudes i no admet la criptografia forta moderna. Alguns proveïdors de VPN encara poden utilitzar-lo perquè és ràpid, però, alternatives com OpenVPN no són tant més lentes que val la pena sacrificar la seguretat d'un xifratge fort.