VPN: Veilig op ieder openbaar netwerk

Door: Jeroen Boer | 01 maart 2016 00:00

How To

Inhoudsopgave

  1. Inleiding
  2. pagina 2
  3. pagina 3

05 Configureren NETGEAR-router

NETGEAR biedt een DDNS-mogelijkheid die ook achter een andere router werkt en dus altijd bruikbaar is. Klik op Geavanceerd / Geavanceerde instellingen / Dynamische DNS. Kies NETGEAR als serviceprovider en vul een zelfgekozen hostnaam in (hostnaam.mynetgear.com), een e-mailadres en een wachtwoord en klik op Toepassen. Klik vervolgens op de link in de bevestigingsmail om de DDNS-dienst te bevestigen. Om de VPN-server in te schakelen ga je naar Geavanceerd / Geavanceerde instellingen / VPN-service. Bij de meeste NETGEAR-routers (waaronder de R6400) zal de melding je opvallen dat iOS- en Android-clients niet worden ondersteund.

Alleen voor de R7000 is onlangs een firmwareupdate (1.0.5.48 of hoger) uitgerold waarvoor dat niet meer geldt. Voor de oudere firmwareversie hebben we wel een oplossing voor Android. Heb je een router met een oudere firmwareversie, kies onder geavanceerde configuratie dan voor TCP en vul als Servicepoort 443 in. Heb je een R7000 met de nieuwste firmware, kies dan bij TUN Mode Service Type voor TCP en poort 443. Hiermee wordt het voor een netwerkbeheerder moeilijker om de VPN-verbinding te blokkeren. Kies bij Clients gebruiken deze VPN-verbinding voor toegang de optie Alle sites op internet en thuisnetwerk. Klik vervolgens op Toepassen. Heb je een NETGEAR-router met oudere firmware klik dan op de knop Voor Windows om de configuratiebestanden te downloaden. Heb je een R7000 met de nieuwste firmware, klik dan op Voor Smartphone.

05 De OpenVPN-server van NETGEAR bied niet veel instellingen, wel kun je de poort veranderen.

06 Verbinden met NETGEAR-router

Heb je een NETGEAR-router met een oudere firmware, dan kun je de VPN-verbinding niet gebruiken op iOS. De reden is dat OpenVPN op twee manieren (TUN en TAP) een verbinding kan opbouwen. NETGEAR ondersteunt in de oudere firmware alleen TAP, terwijl de iOS- en Android-apps alleen TUN ondersteunen. Voor Android is er in de vorm van de app OpenVPN Client voor 6,99 euro wel een oplossing die TAP ondersteunt. Pak het zip-bestand dat je vanaf je NETGEAR-router hebt gedownload uit naar een map op je Android-apparaat.

Open de app OpenVPN Client en klik op het plusteken. Kies Import VPN Profile en navigeer naar de map waar je de configuratiebestanden hebt opgeslagen en selecteer het .ovpn-bestand. Klik op de VPN-verbinding en vervolgens op het potlood. Kies Custom options en klik op het plusteken. Kies bij option voor route-gateway en tik bij Value het IP-adres waarop de webinterface van je NETGEAR-router bereikbaar is (doorgaans 192.168.1.1). Klik op het Opslaan-pictogram en ga terug naar het hoofdscherm van de app. Activeer nu de VPN-verbinding. Heb je een R7000 met de nieuwste firmware, dan heb je bovenstaande betaalde app niet nodig en kun je op zowel iOS als Android de gratis app OpenVPN Connect gebruiken. Pak dan de bestanden die je vanaf je router hebt gedownload uit in een map. Je hebt nu vier bestanden die je moet bundelen in één bestand. Open client3.ovpn in WordPad en voeg het volgende toe:

Open het bestand ca.crt en plak de inhoud daarvan direct achter je eerste code-regel. Open vervolgens client.crt en plak de inhoud uit dit bestand direct achter je tweede coderegel (cert). Open vervolgens het bestand client.key en plak de inhoud direct achter je key-code. Achter de laatste regel komt niets. Sla het bestand client3.ovpn op. De procedure om de VPN-server in te stellen op je iOS- of Android-apparaat is hetzelfde als bij de ASUS-router. Je leest onder 'Verbinden met ASUS-router' hoe je het configuratiebestand gebruikt op iOS of Android.

07 Configureren AVM FRITZ!Box-router

Log in op de webinterface van de FRITZ!Box en zorg dat deze op Advanced staat, onder in beeld moet dan View: Advanced staan. Staat hier View: Standard, klik er dan op om over te schakelen. Hangt de FRITZ!Box direct aan internet (dat is sowieso het geval als je hem van een provider hebt gekregen), dan kun je gebruik maken van de DDNS-mogelijkheid. Is dat niet het geval, dan werkt de DDNS-functionaliteit net als bij ASUS niet omdat deze wordt bijgewerkt met een privaat IP-adres.

De instellingen voor DDNS vind je via Internet / Permit Acces / Dynamic DNS. Om de VPN-server in te schakelen, kies je Internet / Permit Access / VPN. Klik op Add a VPN Connection en kies de optie Configure VPN connection for one user en klik op Next. Klik op Add User en vul een User name en Password in. Het veld E-mail address kun je leeg laten. Vink vervolgens alle opties met uitzondering van VPN uit en klik op OK. Je krijgt de vraag of je de VPN-instellingen voor iOS en Android wilt zien. Klik op OK en kopieer de getoonde instellingen of druk de pagina af. Hangt je FRITZ!Box direct aan internet, dan zullen de getoonde instellingen werken. Hangt je FRITZ!Box achter een andere router, dan zal het getoonde IP-adres voor de server niet werken. In plaats daarvan gebruik je je externe IP-adres dat je via What is my IP kunt vinden.

07 De Fritz!Box geeft je netjes een overzicht met alle instellingen. Hangt je Fritz!Box achter een andere router, dan gebruik je een ander IP-adres.

08 Verbinden met AVM Fritz!Box-router

Zowel iOS als Android bevatten ingebouwde ondersteuning voor IPSec. In iOS ga je naar Instellingen / Algemeen / VPN. Klik op Voeg VPN-configuratie toe. Kies bij Type de optie IPSec en vul een zelfgekozen beschrijving in. Bij Server voer je indien ingesteld de url van je DDNS-dienst of het externe IP-adres van je internetprovider in. Verder vul je de velden Account, Wachtwoord, Groepsnaam en Geheim in met de informatie die de Fritz!Box je toonde. Klik op Gereed en je kunt de VPN-verbinding gebruiken.

In Android (wij gebruiken Android 6) ga je naar Instellingen / Meer / VPN. Klik op het plusteken, voer een naam in en kies bij Type de optie IPSec Xauth PSK. Voer bij Serveradres het externe IP-adres van je internetprovider in of indien ingesteld de url van je DDNS-dienst. Bij IPSec-id en de IPSec-sleutel voer je de gegevens in die de Fritz!Box je toonde en klik op Opslaan. Om verbinding te maken, klik je op de VPN-verbinding en voer je je gebruikersnaam en wachtwoord in.

5 Reactie(s) op: VPN: Veilig op ieder openbaar netwerk

  • Om te reageren moet je ingelogd zijn. Nog geen account? Registreer je dan en praat mee!
  • 3 maart 2016 08:14 Anoniem
    ik mis een clientconfiguratie voor een laptop met wondows
    Wanneer je een reactie plaatst ga je akoord
    met onze voorwaarden voor reacties.
  • 3 maart 2016 18:24 John1313
    Met interesse het artikel gelezen maar ik mis ook de beschrijving van het verbinden van een Windows 10 computer en de Winphone 10 met de AVM FRITZ!Box-router. Komt die nog??
    Ik krijg het zelf niet aan de praat.
    Wanneer je een reactie plaatst ga je akoord
    met onze voorwaarden voor reacties.
  • 7 maart 2016 19:31 Anoniem
    Wat is er op tegen om gewoon een betaalde VPN dienst te gebruiken? Bespaart je zoveel werk… :)
    Wanneer je een reactie plaatst ga je akoord
    met onze voorwaarden voor reacties.
  • 8 maart 2016 15:44 sam buffer
    Wanneer je via een Tor netwerk browst (mijn android gebruik Orbot en Orfox) en op mijn PC gebruik ik Tor Browser, kan ik deze techniek dan ook toepassen?
    Wanneer je een reactie plaatst ga je akoord
    met onze voorwaarden voor reacties.
  • 19 februari 2017 18:22 Pascallie
    Zelf laat ik al mijn internetverkeer via de VPN server lopen doordat ik mijn router heb laten verbinden met de VPN server
    Wanneer je een reactie plaatst ga je akoord
    met onze voorwaarden voor reacties.

Wanneer je een reactie plaatst ga je akoord
met onze voorwaarden voor reacties.