Aynı alt ağda, iki ana bilgisayarın iletişimi için yönlendiriciye hiçbir paket gönderilmez.
VPN'i anlamak için iki tür bağlantıyı açıklarım:
Noktadan Noktaya: Bağlantı iki cihaz arasındadır, fazla değildir. Nargile ile aynı . Bir taraftan biraz su akarsa, diğer taraftan çıkar.
Çoklu Erişim: Bir cihazın arayüzü bir cihazın iletişim kurabildiğinden daha fazlasını görür.
Ethernet Multi-Access bağlantısıdır , bir Ethernet anahtarına (bu günlerde kullanılan tipik anahtar) ikiden fazla cihaz bağlanabilir. Bu nedenle kaynak aygıtın hedef aygıt adresini veri bağlantı katmanında belirtmesi gerekir (Ethernet başlığındaki hedef MAC adresi). Bu nedenle Ethernet, hedef düğümün MAC adresini almak için ARP kullanır.
VPN Noktadan Noktaya bağlantıdır , paket bir taraftan gönderilir, diğer taraftan çıkar. Hedefi olan herhangi bir adres (IP, MAC, ...), paketi alır. Bu yüzden VPN ARP gerektirmez ve hedef IP adresi önemli değildir (aynı alt ağ maskesinde olması gerekmez)
Wireshark ile şifrelenmemiş bir VPN paketi görürseniz, iki ağ katmanı başlığı göreceksiniz, ancak bir veri bağlantısı başlığı! VPN işaret ettiği için, ikinci veri bağlantı katmanı başlığının etkisi yoktur.