Les VPN canalisent le trafic privé sur des réseaux non fiables : de site à site, ils connectent des bureaux entiers ; l'accès à distance donne une carte réseau virtuelle aux utilisateurs itinérants. IPsec (IKE + ESP) est classique au niveau de la passerelle ; Les VPN SSL et WireGuard sont courants pour les points de terminaison. Le tunneling fractionné envoie uniquement les préfixes d'entreprise via VPN – économise de la bande passante mais peut fuir des données en cas de mauvaise configuration.