شبکه و اینترنت / تجهیزات شبکه
VPN چیست و چگونه کار میکند؟ (معماری VPN از صفر تا صد)
VivolS
08 شهریور 2026
8
0 نظر
2 دقیقه

VPN چیست و چگونه کار میکند؟ (معماری VPN از صفر تا صد)
حتماً تا حالا اسم VPN یا فیلترشکن را زیاد شنیدهاید. در ایران که اینترنت محدود و فیلتر شده است، VPN تقریباً به یک نیاز روزمره تبدیل شده. اما VPN دقیقاً چیست؟ چطور کار میکند؟ چه فرقی با پراکسی دارد؟ چطور میتواند امنیت و ناشناس بودن شما را تأمین کند؟ در این مقاله کامل، از صفر تا صد معماری VPN را یاد میگیرید.
VPN چیست؟
VPN مخفف Virtual Private Network است؛ یعنی «شبکه خصوصی مجازی». به زبان ساده، VPN یک تونل امن و رمزگذاری شده بین دستگاه شما (لپتاپ، گوشی، تبلت) و یک سرور در جای دیگر دنیا ایجاد میکند. تمام ترافیک اینترنت شما از داخل این تونل عبور میکند.
به عبارت دیگر، وقتی به اینترنت وصل میشوید، شرکت اینترنت شما (ISP) میتواند ببیند چه سایتهایی میزنید، چه چیزی دانلود میکنید و حتی در بعضی موارد محتوای ترافیک شما را بخواند. اما با VPN، شرکت اینترنت شما فقط میبیند که شما به یک سرور VPN وصل شدهاید. بقیه چیزها برای او مخفی و رمزگذاری شده است.
مثال ساده: فرض کنید میخواهید یک نامه محرمانه برای دوستتان بفرستید. اگر نامه را معمولی بفرستید، هر کسی در مسیر میتواند آن را باز کند و بخواند. اما اگر نامه را در یک پاکت قفل شده بگذارید (رمزگذاری کنید) و آن پاکت را در یک پاکت بزرگتر بگذارید، هیچ کس نمیتواند آن را بخواند. VPN همان پاکت قفل شده است.
VPN چگونه کار میکند؟
برای درک عملکرد VPN، بیایید مراحل را قدم به قدم دنبال کنیم. فرض کنید شما با VPN به یک سرور در آلمان وصل شدهاید و میخواهید سایت google.com را باز کنید:
مرحله ۱: درخواست شما رمزگذاری میشود
وقتی آدرس google.com را در مرورگر میزنید، درخواست شما ابتدا وارد نرمافزار یا کلاینت VPN میشود. کلاینت VPN درخواست شما را با یک الگوریتم رمزگذاری قوی (مثل AES-256) قاطی میکند. به طوری که اگر کسی آن را ربود، فقط یک تکه اطلاعات بیمعنی و نامفهوم ببیند.
مرحله ۲: ایجاد تونل امن
داده رمزگذاری شده حالا داخل یک «تونل» قرار میگیرد. این تونل در واقع یک بسته پروتکل VPN است که شامل داده اصلی و اطلاعات مسیریابی (مقصد نهایی، یعنی google.com) میشود. اما به شکلی که خود داده اصلی قابل دیدن نیست.
مرحله ۳: ارسال به سرور VPN
بسته از طریق شرکت اینترنت شما (ISP) به سمت سرور VPN در آلمان فرستاده میشود. شرکت اینترنت شما فقط میبیند که بسته به کجا میرود (آیپی سرور VPN)، اما محتوای داخل بسته را نمیتواند بخواند، چون رمزگذاری شده است.
مرحله ۴: رمزگشایی و ارسال به مقصد نهایی
سرور VPN در آلمان بسته را دریافت میکند. آن را رمزگشایی میکند و میفهمد که شما واقعاً میخواهید به google.com بروید. سپس سرور VPN به نمایندگی از شما به google.com متصل میشود و درخواست شما را میفرستد.
مرحله ۵: دریافت پاسخ و رمزگذاری مجدد
google.com پاسخ را به سرور VPN در آلمان میفرستد. سرور VPN پاسخ را رمزگذاری میکند و از طریق تونل امن برای شما میفرستد.
مرحله ۶: شما پاسخ را میبینید
کلاینت VPN روی دستگاه شما پاسخ رمزگذاری شده را دریافت میکند، آن را رمزگشایی میکند و صفحه گوگل در مرورگر شما نمایش داده میشود.
نتیجه نهایی: شرکت اینترنت شما فقط میداند که به سرور VPN متصل شدهاید (نه اینکه چه سایتی رفتهاید). وبسایت گوگل هم فکر میکند درخواست از آلمان (آیپی سرور VPN) آمده، نه از ایران. سایتهای فیلتر شده هم چون از دید سرور VPN (که در خارج است) باز هستند، به راحتی باز میشوند.
معماری VPN: اجزای اصلی
۱. کلاینت VPN (VPN Client)
نرمافزاری است که روی دستگاه شما نصب میشود (مثل OpenVPN، WireGuard، یا اپلیکیشنهای تجاری مثل ExpressVPN، NordVPN). کار آن: دریافت ترافیک از مرورگر و برنامهها، رمزگذاری آن، ایجاد تونل، و ارسال به سرور VPN. همچنین در سمت برگشت، ترافیک دریافتی را رمزگشایی میکند و به برنامههای مربوطه تحویل میدهد.
۲. سرور VPN (VPN Server)
یک کامپیوتر قدرتمند در یک دیتاسنتر (معمولاً در کشورهای دیگر) که نرمافزار سرور VPN روی آن نصب شده است. سرور VPN وظایف زیر را دارد:
- پذیرش اتصال از کلاینتها
- احراز هویت (چک کردن نام کاربری و رمز کاربر)
- رمزگشایی ترافیک دریافتی از کلاینت
- ارسال ترافیک به اینترنت عادی (به نمایندگی از شما)
- دریافت پاسخ از اینترنت، رمزگذاری و ارسال به کلاینت
۳. پروتکل VPN (VPN Protocol)
مجموعه قوانینی که تعیین میکند دادهها چطور رمزگذاری،封装، و منتقل شوند. پروتکلهای معروف: OpenVPN، WireGuard، IKEv2، L2TP/IPsec، PPTP (قدیمی و ناامن). بعداً در مقالههای دیگر در این باره مفصل صحبت میکنیم.
۴. تونل VPN (VPN Tunnel)
ارتباط منطقی رمزگذاری شده بین کلاینت شما و سرور VPN. به این تونل «تونل مجازی» هم میگویند. همه دادههای شما از این تونل عبور میکند. حتی اگر کسی بتواند به بستههای شما دسترسی پیدا کند، بدون کلید رمزگشایی نمیتواند آنها را بخواند.
۵. گیتوی (Gateway)
نقطه خروجی سرور VPN به اینترنت عادی. وقتی سرور VPN درخواست شما را رمزگشایی کرد، آن را از طریق گیتوی خود به اینترنت میفرستد. آیپی گیتوی همان آیپی است که سایت مقصد میبیند.
انواع VPN از نظر معماری
۱. VPN از راه دور (Remote Access VPN)
رایجترین نوع VPN برای کاربران عادی. شما از خانه یا هر جای دیگر به یک سرور VPN در شرکت یا کشور دیگر وصل میشوید. برای عبور از فیلتر، دسترسی به منابع شرکت از راه دور، یا حفظ حریم خصوصی. مثال: NordVPN، ExpressVPN، OpenVPN برای کاربران خانگی.
۲. VPN سایت به سایت (Site-to-Site VPN)
برای اتصال دو شبکه کامل به هم. مثلاً دفتر مرکزی یک شرکت در تهران و شعبه آن در اصفهان. روترهای دو دفتر به هم وصل میشوند و کل شبکههای دو طرف بدون اینکه کاربران متوجه شوند، به هم متصل میشوند. کاربران نیازی به نصب نرمافزار خاصی ندارند.
۳. VPN کلاینت به سایت (Client-to-Site VPN)
ترکیبی از دو نوع بالا. کاربران از راه دور (با لپتاپ خود) به شبکه شرکت (مثلاً برای دسترسی به سرورهای داخلی) وصل میشوند. اما بر خلاف Remote Access معمولی، اینجا کاربر به یک شبکه کامل دسترسی دارد، نه فقط به اینترنت از طریق سرور VPN.
۴. VPN مبتنی بر ابر (Cloud VPN)
زمانی که سرورهای VPN در فضای ابری (مثل AWS، Google Cloud، Azure) قرار میگیرند. مقیاسپذیر و انعطافپذیر. برای شرکتهای مدرن.
مزایای استفاده از VPN
۱. عبور از فیلترینگ و تحریمهای اینترنتی
واضحترین مزیت برای کاربران ایرانی. وقتی از VPN استفاده میکنید، سایتهای فیلتر شده (مثل بسیاری از شبکههای اجتماعی، سایتهای خبری خارجی، سرویسهای علمی و...) به راحتی باز میشوند. چون شما از طریق یک سرور در خارج به آنها وصل میشوید.
۲. حفظ حریم خصوصی از چشم شرکت اینترنت (ISP)
شرکت اینترنت شما میتواند ببیند چه سایتهایی میزنید. با VPN، او فقط میبیند که به سرور VPN وصل شدهاید. بقیه چیزها مخفی میماند. برای کسانی که نگران جاسوسی اینترنتی هستند، حیاتی است.
۳. ناشناس ماندن در اینترنت
وبسایتها به جای آیپی واقعی شما، آیپی سرور VPN را میبینند. این کار ردیابی شما را سختتر میکند. مثلاً وقتی گوگل فکر میکند شما از آلمان هستید، نتایج جستجو و تبلیغات را متناسب با آن کشور نشان میدهد.
۴. امنیت در شبکههای عمومی (وایفای کافیشاپ، هتل، فرودگاه)
شبکههای عمومی وایفای بسیار ناامن هستند. هر کسی میتواند ترافیک شما را بخواند. با VPN، همه چیز رمزگذاری میشود و هکرها نمیتوانند اطلاعات شما (مثل رمز ایمیل یا اطلاعات کارت بانکی) را بدزدند.
۵. دور زدن محدودیتهای جغرافیایی (Geo-blocking)
بعضی سرویسها (مثل Netflix آمریکا، Hulu، BBC iPlayer) فقط از کشورهای خاص قابل دسترسی هستند. با VPN میتوانید خود را جای یک کاربر در آن کشور جا بزنید و به آن سرویسها دسترسی پیدا کنید.
۶. جلوگیری از ترمیم سرعت (Throttling) توسط ISP
بعضی شرکتهای اینترنت سرعت کاربران را برای برخی فعالیتها (مثل دانلود فایل، استریم ویدیو، بازی آنلاین) کم میکنند. با VPN، ISP نمیتواند ببیند شما چه میکنید، بنابراین نمیتواند سرعت شما را به صورت هدفمند کم کند.
معایب و محدودیتهای VPN
۱. کاهش سرعت اینترنت
چون دادهها رمزگذاری، ارسال به سرور در کشور دیگر و سپس رمزگشایی میشوند، طبیعتاً سرعت افت میکند. میزان افت بستگی به پروتکل، فاصله از سرور، کیفیت سرور و شلوغی آن دارد. معمولاً ۱۰ تا ۵۰ درصد افت سرعت طبیعی است. برخی VPNهای خوب افت کمتری دارند.
۲. افزایش تأخیر (پینگ)
داده باید مسیر بیشتری را طی کند (از شما به سرور VPN، بعد به سایت مقصد، و برگشت). این باعث افزایش پینگ میشود. برای بازی آنلاین، پینگ بالا خیلی بد است. بعضی VPNها سرورهای مخصوص بازی با پینگ بهینه دارند.
۳. هزینه دارد (برای VPNهای خوب)
VPNهای رایگان اغلب امن نیستند، سرعت پایینی دارند و گاهی خودشان دادههای شما را میفروشند. یک VPN خوب و امن ماهیانه ۵ تا ۱۵ دلار هزینه دارد.
۴. ممکن است توسط ISP یا فیلتر مسدود شود
در کشورهایی با فیلترینگ شدید (مثل ایران، چین، روسیه)، ISPها سعی میکنند ترافیک VPN را تشخیص و مسدود کنند. به همین دلیل، VPNها مدام باید روشهای خود را عوض کنند. برخی VPNها مثل V2Ray، Shadowsocks و WireGuard برای این شرایط طراحی شدهاند.
۵. همه ترافیک از VPN نمیگذرد (Split Tunneling)
برخی VPNها به صورت پیشفرض همه ترافیک را از تونل میفرستند. اما بعضی از برنامهها (مثل سرویسهای بانکی داخلی) با VPN کار نمیکنند. قابلیت Split Tunneling به شما اجازه میدهد برخی برنامهها از VPN عبور کنند و برخی از اینترنت عادی. همه VPNها این قابلیت را ندارند.
VPN چگونه از دید ISP و فیلتر پنهان میشود؟
در کشورهایی مثل ایران، ISPها و دستگاههای فیلترینگ از روشهای مختلفی برای تشخیص و مسدود کردن VPN استفاده میکنند. مهمترین روش DPI (Deep Packet Inspection) است. در مقالههای آینده مفصل در این باره مینویسیم. اما VPNها برای مخفی ماندن از این روشها از تکنیکهایی مثل اینها استفاده میکنند:
- استفاده از پورتهای غیرمعمول (مثل پورت ۴۴۳ که برای ترافیک HTTPS است) به جای پورتهای استاندارد VPN (مثل ۱۱۹۴، ۵۰۰).
- ماسک کردن ترافیک VPN به عنوان ترافیک عادی HTTPS (به این میگویند OBFS یا Obfuscation).
- استفاده از پروتکلهایی مثل V2Ray و Shadowsocks که به طور خاص برای دور زدن فیلتر طراحی شدهاند.
- استفاده از TLS (لایه امنیتی وب) برای مخفی کردن ترافیک.
تفاوت VPN با پراکسی (Proxy) و SSH Tunnel
VPN در مقابل پراکسی (Proxy)
- VPN: همه ترافیک دستگاه (مرورگر، ایمیل، بازی، آپدیت ویندوز، همه چیز) را رمزگذاری و از تونل عبور میدهد. امنیت کامل.
- پراکسی: فقط ترافیک برنامهای که آن را تنظیم کردهاید (مثل مرورگر) را هدایت میکند. رمزگذاری ندارد (مگر HTTPS Proxy که آن هم فقط محتوای وب را رمز میکند). بقیه برنامهها از پراکسی عبور نمیکنند.
VPN در مقابل SSH Tunnel
- VPN: لایه سوم و دوم شبکه را رمزگذاری میکند. همه ترافیک دستگاه را میگیرد. تنظیم آن آسانتر است.
- SSH Tunnel: فقط یک پورت خاص را تونل میکند (مثلاً پورت ۱۰۸۰ برای SOCKS5). نیاز به تنظیم دستی برای هر برنامه دارد. امنیت خوبی دارد ولی برای کاربر عادی سختتر است.
آیا VPN شما را ۱۰۰٪ ناشناس میکند؟
خیر. هیچ چیزی ۱۰۰٪ ناشناس نیست. VPN شما را از چشم ISP و سایتهای معمولی مخفی میکند، اما:
- خود سرویس VPN میتواند ترافیک شما را ببیند (اگر لاگ نگه دارد یا بدافزار باشد). حتماً VPN با policy «No Logs» (عدم نگهداری لاگ) انتخاب کنید.
- اگر وارد سایت شوید (مثل جیمیل، فیسبوک)، آن سایت شما را میشناسد، چه با VPN باشید چه نباشید. چون از روشهای دیگر (کوکی، اثر انگشت مرورگر) استفاده میکند.
- WebRTC، DNS leak، IPv6 leak و ... میتوانند آیپی واقعی شما را لو بدهند. VPN خوب باید از این نشتها جلوگیری کند.
انتخاب یک VPN خوب: به چه نکاتی توجه کنیم؟
۱. خط مشی عدم نگهداری لاگ (No-Logs Policy)
VPN نباید لاگ (سابقه) فعالیت شما را نگه دارد. توسط شرکتهای مستقل ممیزی شده باشد. مثال: ExpressVPN، NordVPN، Mullvad، ProtonVPN.
۲. پروتکلهای قوی و مدرن
پشتیبانی از WireGuard، OpenVPN (با AES-256)، IKEv2. عدم استفاده از PPTP (قدیمی و ناامن).
۳. سرورهای زیاد در کشورهای مختلف
هرچه سرور بیشتر، شلوغی کمتر و سرعت بهتر. برای کاربران ایرانی، وجود سرورهای نزدیک (مثل ترکیه، آلمان، هلند) مهم است.
۴. قابلیت Obfuscated Servers (سرورهای اختفا)
برای دور زدن فیلترینگ شدید، این قابلیت حیاتی است. ترافیک VPN را به شکل ترافیک معمولی HTTPS قالببندی میکند.
۵. Kill Switch (قطع کن)
اگر ارتباط VPN قطع شود، این قابلیت به طور خودکار همه اینترنت شما را قطع میکند تا آیپی واقعی شما لو نرود.
۶. سرعت مناسب
VPNهای خوب معمولاً سرعت قابل قبولی دارند (بسته به موقعیت مکانی شما و سرور انتخابی). تست سرعت دورهای انجام دهید.
۷. پشتیبانی از Split Tunneling
به شما اجازه میدهد بعضی برنامهها از VPN عبور کنند و بعضی از اینترنت عادی (مثلاً برای استفاده از اپلیکیشنهای بانکی داخلی که با VPN کار نمیکنند).
VPNهای معروف و معتبر (۲۰۲۵)
- ExpressVPN: یکی از بهترینها. سرعت بالا، سرورهای زیاد، امنیت عالی، قیمت بالاتر. در ایران معمولاً کار میکند (اما گاهی مسدود میشود).
- NordVPN: امکانات عالی، سرورهای خیلی زیاد، ویژگی Obfuscated اختصاصی، قیمت متوسط.
- ProtonVPN: از سازندگان ProtonMail. نسخه رایگان محدود دارد (اما سرعت کم). امنیت و حریم خصوصی عالی. سرورهای رایگان در هلند، ژاپن و آمریکا.
- Mullvad: تمرکز روی حریم خصوصی. میتوان ناشناس با پول نقد یا رمزارز پرداخت کرد. قیمت ثابت (۵ یورو در ماه).
- V2Ray + Shadowsocks: برای کاربران حرفهای در ایران. در واقع یک پلتفرم است نه یک VPN تجاری. بیشتر توسط کاربران پیشرفته و فیلترشکنهای ایرانی استفاده میشود.
- سرویسهای داخلی (بله، ناتینت، هیدننت، و...): مخصوص ایران طراحی شدهاند. معمولاً ارزانتر هستند اما گاهی مشکلات امنیتی یا سرعت دارند. با احتیاط انتخاب کنید.
سوالات رایج درباره VPN
آیا استفاده از VPN در ایران غیرقانونی است؟
استفاده شخصی از VPN در ایران غیرقانونی نیست (تا جایی که من میدانم). اما ارائه VPN تجاری و فروش آن نیاز به مجوز دارد. بعضی مشاغل و شرکتها از VPN برای کارهای قانونی خود استفاده میکنند. اما اگر با VPN کار غیرقانونی کنید (مثل کلاهبرداری)، آن وقت جرم است نه خود VPN.
آیا VPN رایگان خوب است؟
معمولاً خیر. VPN رایگان یا سرعت بسیار پایینی دارد، یا حجم محدودی دارد، یا بدتر – دادههای شما را میفروشد، یا تبلیغات مزاحم نشان میدهد، یا حتی بدافزار است. استثنا: ProtonVPN رایگان (اما سرعت محدود) و TunnelBear (حجم محدود). برای امنیت و سرعت، VPN پولی بخرید.
آیا همه VPNها در ایران کار میکنند؟
خیر. فیلترینگ ایران بسیار پیشرفته است و مدام روشهای جدید مسدودسازی پیاده میشود. یک VPN که امروز کار میکند، ممکن است فردا مسدود شود. VPN خوب باید مدام بهروز شود و روشهای اختفا داشته باشد.
چرا با VPN برخی سایتها باز نمیشوند؟
دلایل احتمالی: سایت مقصد خودش IP سرور VPN شما را مسدود کرده، VPN شما دچار DNS leak است، MTU مشکل دارد، یا سایت از تکنیکهای ضد VPN استفاده میکند.
بهترین پروتکل VPN کدام است؟
WireGuard از نظر سرعت بهترین است (برای کاربران معمولی). OpenVPN از نظر امنیت و پایداری بهترین (قدیمیتر اما قابل اعتماد). IKEv2 برای دستگاههای موبایل (در زمان جابهجایی بین وایفای و دیتای موبایل پایدار است).
آینده VPN در ایران
با افزایش فشار فیلترینگ و حرکت ایران به سمت اینترنت ملی و داخلیسازی زیرساختها، احتمالاً روشهای سنتی VPN به تدریج کارایی خود را از دست خواهند داد. پروتکلهای جدید مثل V2Ray، Shadowsocks، و WireGuard (با پیکربندی خاص) احتمالاً جایگزین OpenVPN کلاسیک خواهند شد. همچنین استفاده از VPN روی TLS (مثل V2Ray+WebSocket+TLS+CDN) یکی از مقاومترین روشها در حال حاضر است. در مقالات بعدی به این موارد مفصل خواهیم پرداخت.
جمعبندی نهایی
VPN یک ابزار قدرتمند برای حفظ امنیت، حریم خصوصی و دسترسی به اینترنت آزاد است. در کشوری مثل ایران که فیلترینگ گسترده و نظارت اینترنتی وجود دارد، استفاده از VPN تقریباً یک ضرورت شده است.
در این مقاله یاد گرفتید VPN چیست، چطور کار میکند، چه اجزایی دارد، چه مزایا و معایبی دارد و چطور باید یک VPN خوب انتخاب کنید. مهمترین نکته: از VPN رایگان و بیکیفیت دوری کنید. امنیت و حریم خصوصی شما ارزش سرمایهگذاری روی یک VPN خوب را دارد.
در مقالات بعدی، به پروتکلهای مختلف VPN، روشهای تشخیص و مسدودسازی توسط ISP (DPI)، و فناوریهای پیشرفتهتر مثل V2Ray و Shadowsocks خواهیم پرداخت. تا آن زمان، اگر سوالی درباره VPN دارید، بپرسید تا جواب بدهم.
نظرات (0)
اولین نفر باشید!
برای ثبت نظر وارد شوید