Bueno... alguna VPN he montado con Firewall-1, aunque me quiero reciclar a Freeswan, así que algo (reconozco que no mucho, de todas maneras) sé sobre el tema
Leyendo la noticia vemos esto:
Este software permitiría a todos los usuarios el uso de una especie de VPN (red privada virtual) descentralizada. En una VPN, la conexión entre dos puntos se realiza encriptada, y así, aún moviendo datos a través de la red pública de Internet, la conexión no puede ser espiada.
Tal y como cuentas tú, una VPN une dos redes, virtualizado de alguna manera las direcciones IP (o bien por NAT, o bien asignando por DHCP doble direccionamiento a los clientes). dado que dos redes unidas por VPN son, de manera lógica, la misma red, es perfectamente posible unir esta red resultante con otra a través de otra VPN.
seguramente, aprovechando que habrá un único servidor (o al menos, una única estructura jerárquica) de certificados y de direcciones, podamos extender la idea de la VPN uno a uno, haciendo que cada máquina se una a la red con una dirección interna única, y con un mismo par de claves privadas y públicas, haciendo tanto de servidor VPN como de cliente.
de todas maneras, lo que me pierde es cómo habrán hecho una estructura completamente descentralizada, ya que al menos haría falta una unicidad en direcciones IP y en certificados. otra forma sería que cada máquina tenga su propia VPN entre ella y todas las máquinas cercanas, pero hacer un intercambio de claves distinto entre cada par de máquinas me parece más bien poco óptimo en rendimiento, ¿no?
joer... ahora sí que estoy hecho un lío