İletişim ihtiyacını her 2 nokta arasındaki kiralık hatlar ile çözmek oldukça pahalı bir çözüm olduğu için, farklı ağların Internet üzerinden görüşmeleri ekonomik bir çözüm olarak ortaya çıkmaktadır. Fakat Internet tüm dünya tarafından kullanılan bir ağdır. Bu sebeple bu ağ üzerinden geçen data güvenli değildir.
Sanal özel ağlar Internet üzerinden yapılan iki farklı ağ arasındaki iletişimi çeşitli yöntemlerle güvenli kılmaktadır. Bu yöntemler genellikle şifreleme yaparak bilginin ulaşacağı noktaya kadar şifreli taşınmasıdır. Bu şifreleme yöntemi ile iki nokta arasında tünelleme yapılarak, özel bir veri iletim yolu yaratılır ve alıcı tarafındaki sunucu şifreyi çözerek gerekli kullanıcıya iletir. Digital anahtarlar kullanılarak sadece bu anahtara sahip kişiler tarafından şifrenin çözülmesi sağlanır.
Genel telekomunikasyon altyapisini kullanarak, 'tunneling protocol' ve guvenlik prosedurleri araciligi ile guvenli ve ozel data aktarimini saglayan sanal ozel ag teknolojisine VPN adi verilir.
VPN aglarini bir sirket tarafindan sahiplenilmis veya kiralanmis ozel hatlar olarak dusunebilriz. VPN uygulamasinin temel amaci bir firmaya ozel bir hat tahsis edilmesi yerine firmanin ayni hizmeti daha dusuk fiyata herkes tarafindan paylasilan altyapidan temin etmesidir. Telefon sirketleri ses mesajlari icin daha onceden paylasimli guvenli hatlar icin yatirim yapmislardir. Bir VPN agi, ayni sekilde guvenli ortak paylasimi, data transferinin gerceklestirilmesi icin izin verir. Gunumuzde sirketler VPN teknolojisini hem extranetlerde, hem de genis intranet uygulamalarinda tercih etmektedirler.
Sanal ozel ag teknolojisinde datanin herkese acik hatlar uzerinden gonderilmesinden once sifrelenmesi, sonrasinda da ulastigi tarafta desifre edilmesi soz konusudur. Bunun disinda sadece iletilen datanin degil, gonderinin ve alanin network adreslerinin sifrelenmesi ile extra guvenlik saglanabilir. Microsoft, 3com ve birkac diger firma PPTP teknolojisini gelistirmis, daha sonra bu protokol Microsoft tarafindan Windows NT isletim sisteminde desteklenmistir. VPN yazilimlari tipik olarak firewall'un bir parcasi olarak kurulup servis verirler.