Op deze website gebruiken we cookies om content en advertenties te personaliseren, om functies voor social media te bieden en om ons websiteverkeer te analyseren. Ook delen we informatie over uw gebruik van onze site met onze partners voor social media, adverteren en analyse. Deze partners kunnen deze gegevens combineren met andere informatie die u aan ze heeft verstrekt of die ze hebben verzameld op basis van uw gebruik van hun services. Meer informatie.

Akkoord

VPN: Veilig op ieder openbaar netwerk

Door: Jeroen Boer Jeroen | 01 maart 2016 10:40

None
How To

Inhoudsopgave

  1. Inleiding
  2. pagina 2
  3. pagina 3

Het gebruik van een wifi-netwerk dat niet van jezelf is, vormt altijd een risico. Dat geldt nog sterker als het een openbaar netwerk is. Gelukkig kun je dankzij VPN je verkeer versleutelen zodat je veilig gebruik kunt maken van ieder netwerk.

De VPN-server (virtual private network) die we in dit artikel instellen, laat je onderweg surfen op je eigen internetverbinding thuis. Zo kan jouw verkeer buitenshuis niet afgeluisterd worden en kun je veilig gebruik maken van een open netwerk. Let op: omdat je nog steeds gebruik maakt van je eigen internetverbinding is deze vorm van VPN niet geschikt om bittorrentverkeer van bijvoorbeeld Popcorn Time te verbergen. Een voordeel van je eigen router als VPN-server is dat het gratis is. Lees ook: Wat is VPN?

Een ander voordeel is dat je ook vanuit het buitenland met een Nederlands IP-adres surft. Hierdoor kun je in ieder land (de Nederlandse) Netflix en regio-gebonden diensten als Uitzending Gemist gebruiken. Een nadeel ten opzichte van betaalde diensten is de snelheid. De downloadsnelheid wordt beperkt door de uploadsnelheid van je internetverbinding thuis en door de rekenkracht van je router.

Er zijn verschillende VPN-protocollen waarvan PPTP, L2TP/IPsec en OpenVPN de bekendste zijn. Van deze protocollen is PPTP de minst veilige en relatief eenvoudig te kraken. L2TP/IPsec en OpenVPN zijn wel veilig. We vertellen je in dit artikel hoe routers van ASUS, NETGEAR, AVM FRITZ!Box, D-Link zijn in te zetten als VPN-server. Overige populaire routermerken als Linksys, TP-Link en Sitecom bieden momenteel geen VPN-server aan op hun consumentenrouters.

01 Router achter andere router

Een groot voordeel van een VPN-server die direct op je router draait, is dat je geen poorten open hoeft te zetten. Uiteraard moet je router dan wel direct aan internet hangen. Een klein probleem is dat je een eigen router doorgaans koopt als aanvulling op een al bestaande (modem)router van je internetprovider. Om de ingebouwde VPN-server goed te gebruiken dien je de WAN-poort van je eigen router aan te sluiten op een LAN-poort van de router van je internetprovider. Lastig is dat je nu werkt met twee routers achter elkaar en dat je eigen router een privaat IP-adres van de eerste router krijgt. Je kunt aan het IP-adres dat je eigen router gebruikt voor de internetverbinding herkennen of je router achter een andere router hangt.

Dit IP-adres zal een privaat adres in de reeks 192.168.x.x, 10.x.x.x of 172.16.x.x zijn. We willen dat onze eigen router geen last heeft van de andere router, dat kan op twee manieren. De eerste manier is de router van de internetprovider enkel te laten functioneren als modem, je eigen router krijgt dan direct een IP-adres van de internetprovider. Dit kan bij Ziggo door te bellen met de helpdesk en te vragen naar de bridge-functie. Je verliest dan wel de mogelijkheid om de openbare hotspots van Ziggo te gebruiken. Bij veel internetproviders heb je echter geen keuze en sluit je je eigen router altijd achter een andere actieve router aan. Ook daarvoor is een oplossing.

02 Router achter DMZ

Hangt je eigen router achter een router van je internetprovider, dan blokkeert deze hoogstwaarschijnlijk de poorten die de VPN-server nodig heeft. De oplossing is de DMZ (demilitarized zone) van de router van je internetprovider. Een apparaat dat in de DMZ hangt, is direct bereikbaar vanaf internet zonder dat daar nog een firewall tussen zit. Dat is in het geval van je eigen router geen probleem. Log in op de router van je internetprovider en achterhaal welk IP-adres aan je eigen router is toegekend. Zoek in de webinterface naar de opties voor DMZ en vul hier het IP-adres in dat is toegekend aan je eigen router. Om helemaal zeker te weten dat dit altijd goed gaat, kun je het IP-adres dat is toegekend aan je eigen router vastzetten door een IP-reservering. Zoek naar een optie als Static Lease, DHCP Binding of DHCP Reservering. Hier kun je een MAC-adres vastkoppelen aan een IP-adres. Voor dit artikel hebben we de VPN-functionaliteit getest in de DMZ van een Ziggo-router, maar ook routers van andere internetproviders bieden een DMZ.

02 Krijgt je eigen router geen direct IP-adres van je provider, hang hem dan in de DMZ van de router van je internetprovider.

03 Configureren ASUS-router

Log in op de webinterface van je ASUS-router. Hangt je router direct aan internet en heeft deze een extern IP-adres van je internetprovider, dan kun je de DDNS-mogelijkheid gebruiken die je vindt onder WAN / DDNS. Deze kun je gratis gebruiken met de server www.asus.com, maar werkt niet goed als je router achter een andere router hangt. Gebruik de DDNS-mogelijkheid dan niet. Voor de VPN-server klik je in de linkerkolom op VPN. Kies het tabblad VPN Server en klik op OpenVPN. Zet de optie Enable VPN Server op On. Kies naast VPN Details voor Advanced Settings en verander Protocol naar TCP en Server Port naar 443. Je kunt deze opties ook op UDP en poort 1194 laten staan. Dit werkt iets sneller, maar TCP op poort 443 is lastiger te blokkeren door de beheerder van een netwerk.

Verander Extra HMAC Authorization naar Incoming (0). Zet de optie Push LAN to clients op Yes om je thuisnetwerk via de VPN-verbinding te benaderen. Zet de opties Direct clients to redirect Internet traffic, Respond to DNS en Advertise DNS to clients op Yes. Bij Encryption cipher kies je voor AES-256-CBC voor extra veiligheid. De rest van de opties hoef je niet te veranderen. Klik op Apply. Standaard kun je inloggen op je VPN-verbinding met de gebruikersnaam en het wachtwoord van je router, deze gebruikersnaam zie je al in de tabel staan. Verander dus zeker de standaardinlognaam 'admin' naar iets anders en stel ook een sterk wachtwoord in. Je kunt daarnaast een extra account toevoegen door een username en password in te vullen en op het plusje in de kolom Add/Delete te klikken. Nu je VPN-server is ingesteld, klik je op Export om het configuratiebestand voor OpenVPN te downloaden. Hangt je router direct aan internet in combinatie met de DDNS-dienst van ASUS, dan kun je dit bestand direct gebruiken. Hangt je ASUS-router achter de DMZ van de router van je internetprovider, dan zul je het OpenVPN-configuratiebestand moeten bewerken. Hoe dat moet lees je in het kader 'OpenVPN configuratiebestand bewerken'.

03 Door te kiezen voor TCP in combinatie met poort 443 is het moeilijker voor netwerkbeheerders om je VPN-verbinding te blokkeren.

OpenVPN configuratiebestand bewerken

In tegenstelling tot bij andere VPN-varianten wordt bij OpenVPN het IP-adres of de url van de VPN-server via het door de server aangemaakte configuratiebestand doorgegeven aan de client. Wanneer je ASUS-router niet direct aan internet hangt (met een IP-adres van je internetprovider), dan zal het OpenVPN-configuratiebestand een lokaal IP-adres of een niet werkende DDNS-url bevatten. Je moet daarom het configuratiebestand bewerken. Start WordPad en open het configuratiebestand (client.ovpn). Op één van de eerste regels vind je achter remote een IP-adres of een DDNS-url, deze vervang je door het externe IP-adres van je internetprovider dat je via de website What Is My IP kunt achterhalen of door de url van een DDNS-service die wel werkt.

Verander het IP-adres in het configuratiebestand in het externe IP-adres van je internetprovider of een werkende DDNS-url.

04 Verbinden met ASUS-router

Download op je iOS- of Android-apparaat de app OpenVPN Connect. Mail vervolgens het configuratiebestand naar jezelf en open het op je smartphone. Op de iPhone of iPad kies je in de lijst met opties Kopieer naar OpenVPN. De app OpenVPN Connect wordt nu vanzelf geopend en er staat een nieuw profiel klaar. Klik op het groene plusteken om het profiel te importeren. Vul nu je gebruikersnaam en wachtwoord in, selecteer Save en selecteer vervolgens de optie om te verbinden. Na een succesvolle verbinding zie je de aanduiding VPN in de statusbalk.

Op Android download je het configuratiebestand vanuit je mail-app. Open daarna zelf de OpenVPN Connect en klik op het optiemenu rechtsboven. Kies Import en vervolgens Import Profile from SD card. Navigeer naar de downloadmap (bij ons Download), selecteer je configuratiebestand (client.ovpn) en klik op Select. Vul je gebruikersnaam en wachtwoord in en vink Save aan. Klik vervolgens op Connect en bevestig het verbindingsverzoek. Na een succesvolle verbinding zie je een sleuteltje in de statusbalk.

5 Reacties op: VPN: Veilig op ieder openbaar netwerk

  • Om te reageren moet je ingelogd zijn. Nog geen account? Registreer je dan en praat mee!
  • 1 jaar, 2 maanden geleden
    ik mis een clientconfiguratie voor een laptop met wondows
    Wanneer je een reactie plaatst ga je akoord
    met onze voorwaarden voor reacties.
  • None
    1 jaar, 2 maanden geleden John1313
    Met interesse het artikel gelezen maar ik mis ook de beschrijving van het verbinden van een Windows 10 computer en de Winphone 10 met de AVM FRITZ!Box-router. Komt die nog??
    Ik krijg het zelf niet aan de praat.
    Wanneer je een reactie plaatst ga je akoord
    met onze voorwaarden voor reacties.
  • 1 jaar, 2 maanden geleden
    Wat is er op tegen om gewoon een betaalde VPN dienst te gebruiken? Bespaart je zoveel werk… :)
    Wanneer je een reactie plaatst ga je akoord
    met onze voorwaarden voor reacties.
  • 1 jaar, 2 maanden geleden sam buffer
    Wanneer je via een Tor netwerk browst (mijn android gebruik Orbot en Orfox) en op mijn PC gebruik ik Tor Browser, kan ik deze techniek dan ook toepassen?
    Wanneer je een reactie plaatst ga je akoord
    met onze voorwaarden voor reacties.
  • 3 maanden geleden Pascallie
    Zelf laat ik al mijn internetverkeer via de VPN server lopen doordat ik mijn router heb laten verbinden met de VPN server (heb dit stappenplan gebruikt, werkt goed: www.vpngids.nl/tips
    outer-instellen-voor-vpn-gebruik )
    Wanneer je een reactie plaatst ga je akoord
    met onze voorwaarden voor reacties.

Wanneer je een reactie plaatst ga je akoord
met onze voorwaarden voor reacties.