Существует несколько разных протоколов и технологий построения VPN-туннеля. Наиболее широко известны и используются PPTP (point-to-point tunneling protocol), L2TP (layer 2 tunneling protocol) и OpenVPN. Для тех, кто использует операционные системы семейства Windows, проще всего использовать встроенный в систему клиент PPTP, немногим сложнее – L2TP, а OpenVPN потребует скачать, установить и настроить отдельную программу-клиента. Выбор протокола VPN зависит от особенностей наземного подключения и того, что позволяет использовать спутниковый оператор.
Во-вторых, VPN-соединение вносит довольно заметную избыточность в передаваемые данные. Для того чтобы трафик абонента был помещен в “логический туннель”, к нему необходимо добавить дополнительную служебную информацию. Для “запросного” канала при доступе в Интернет эта служебная информация может увеличивать объем передаваемых данных на 10-50%, в зависимости от типа передаваемого трафика и используемого протокола VPN. На ту же величину вырастают и затраты абонента на наземный трафик, если он платит за него помегабайтно. Наибольшую избыточность создает OpenVPN, избыточность, вносимая PPTP и L2TP, примерно одинакова.
Для того чтобы “связать” Интернет-трафик с конкретным абонентом, оператор должен знать MAC-адреса работающего в спутниковой сети оборудования и установить их соответствие с IP-адресами абонентов. В сети с ”двунаправленной” передачей это не является проблемой и может осуществляться оператором централизованно и независимо от абонента. В сети асимметричного доступа в Интернет оператор только передает информацию в спутниковую сеть, и не может автоматически узнать MAC-адреса спутниковых приемников, которым она предназначена. Поэтому при асимметричном доступе в Интернет используется один из следующих способов “привязки” MAC-адресов к IP-адресам абонентов:
В третьем случае ускоритель на компьютере пользователя работает как "прозрачный прокси". Т.е. весь трафик автоматически перенаправляется на установленную у пользователя программу-клиент ускорителя и далее эта программа-клиент ускорителя направляет трафик на сервер ускорителя. Этот способ позволяет избавиться от недостатков VPN (избыточный служебный трафик, неустойчивость на плохих каналах связи) и, в то же время, не требует дополнительных настоек в приложениях. В ускорителе Slonax 3G это делается с помощью перенаправления трафика на специально созданный сетевой интерфейс. Такой механизм работает "прозрачно" для пользователя, не требует дополнительных настроек и применим в любой операционной системе, но сложен в реализации. При этом в случае разрыва соединения программы-клиента ускорителя с сервером трафик может пойти "по земле". В версии Globax для Linux используются таблицы управления трафиком, с помощью которых данные направляются на "локальный прокси". Этот способ более устойчив к разрывам соединения, но требует от пользователя дополнительных настроек и неприменим в системах семейства Windows.