Alternativa (Opção 2 e Opção 5)
Com base na análise da imagem e dos conceitos de redes, as duas características corretas de uma VPN SSL de acesso remoto são:
- "A VPN é estabelecida entre o PC cliente e um gateway VPN"
- "O cliente inicia a conexão VPN"
Análise Detalhada
Para entender por que estas são as respostas corretas, precisamos distinguir uma VPN de acesso remoto (Remote Access) de outras topologias e compreender o protocolo SSL/TLS.
1. Arquitetura da Conexão (Opção Correta)
Em uma VPN de acesso remoto, o cenário clássico é conectar um usuário individual (host) à rede corporativa.
- Ponto de Extremidade: De um lado está o computador do usuário (PC Cliente) e do outro está o equipamento da empresa (Gateway VPN).
- Contraste: Em uma VPN Site-to-Site, a conexão seria entre dois gateways/routers de empresas diferentes, não envolvendo diretamente o PC do usuário final na criação do túnel.
2. Inicialização da Conexão (Opção Correta)
A dinâmica de funcionamento segue um modelo de "cliente-servidor":
- Iniciativa: Quem decide entrar na rede é o usuário. Portanto, o cliente inicia a conexão solicitando ao gateway que abra o túnel seguro.
- Protocolo: Geralmente, isso ocorre via navegador web (HTTPS) ou aplicativo leve, onde o browser envia um pedido de conexão (handshake) para o gateway.
Por que as outras opções estão incorretas?
| Opção Incorreta | Motivo da Incorreção |
|---|
| "Tráfego... em texto não criptografado" | O nome SSL (Secure Sockets Layer) implica segurança. O tráfego é sempre criptografado para evitar interceptação. |
| "Dispositivo... em ambas as extremidades" | No lado do cliente, muitas vezes basta um navegador web ou software leve, sem necessidade de um "dispositivo de gateway" dedicado e complexo. |
| "Clientes não têm conhecimento..." | O usuário precisa interagir com a interface (clicar, digitar senha, abrir link). Embora a configuração possa ser transparente, dizer que ele não tem "conhecimento" é impreciso neste contexto. |
Conclusão
A resposta correta identifica que a VPN SSL cria um túnel direto entre o usuário (cliente) e a empresa (gateway), sendo o início da conexão sempre acionado pelo dispositivo do usuário remoto.