Die Basis für den Aufbau eines VPN-Tunnels zwischen zwei Netzwerken stellen die „Security Associations“ (SAs) dar. In einer SA sind u.a. folgende Parameter definiert:
- IP-Adressen von Quell- und Zielnetzwerk
- Verfahren zur Verschlüsselung, Integritätsprüfung und Authentifizierung
- Schlüssel für die Verbindung
- Gültigkeitsdauer der verwendeten Schlüssel
Die Security Associations werden durch automatisch oder manuell erzeugte VPN-Regeln definiert.
Der Aufbau der Security Associations wird normalerweise durch ein IP-Paket angestossen, das vom Quell- ins Zielnetz übertragen werden soll. Im Fall von Keep-Alive-Verbindungen ist dies ein ICMP-Paket, daß durch einen Eintrag in der Polling-Tabelle an die Gegenstelle verschickt wird.