Inhoudsopgave
SchakelBasisconcept
VPN (Virtual Private Network) is een bekende afkorting onder regelmatige internetgebruikers. Aanvankelijk werden VPN’s binnen bedrijven gebruikt om netwerken veilig met elkaar te verbinden. Tegenwoordig wordt het gebruikt door de de industriële IoT-sector om gegevensoverdracht te versleutelen omgevingen. Industriële routers beschikken bijvoorbeeld doorgaans over functies voor dataverzending via een Virtual Private Network.
Een Virtual Private Network (VPN) beschermt de privacy van gebruikers en voorkomt dat internetproviders en overheidsinstanties hun online activiteiten kunnen volgen, zoals pogingen om transacties vast te leggen van gebruikers die illegaal films en muziekalbums delen, torrents downloaden of zelfs toegang proberen te krijgen tot geografisch beperkte inhoud, zoals Hulu en andere streamingdiensten.
Nu de bedreigingen voor de internetveiligheid exponentieel toenemen, zijn de risico’s hetzelfde, ongeacht welk apparaat je gebruikt (of het nu gaat om een pc, Mac, tablet, iPhone, Android-apparaat of smartphone). Elk van deze apparaten kan met weinig moeite worden gevolgd en de exacte locatie ervan kan worden achterhaald.

Toegang tot het internet zonder een Virtual Private Network
De onderstaande afbeelding toont een typische gebruiker die zonder een Virtual Private Network toegang heeft tot het internet. Het IP-adres van een gebruiker wordt toegewezen door de internetprovider en is zichtbaar op het internet. Internetproviders en iedereen die het IP-adres van een gebruiker in de gaten houdt, kan volledig zien welke online bronnen de gebruiker bezoekt:
Natuurlijk worden bij diensten zoals internetbankieren de gegevens die tussen de client en de server worden verzonden doorgaans versleuteld, maar de bron (het IP-adres van de gebruiker) en de bestemming (het IP-adres van de server) van het verkeer blijven volledig zichtbaar. Ook andere activiteiten, zoals het downloaden via torrent, kunnen volledig tot aan de gebruiker worden herleid.
Er moet ook worden opgemerkt dat internetproviders altijd logbestanden bijhouden met de IP-adressen van hun gebruikers. Dit wijst er in zekere mate op dat internetproviders een grondig inzicht hebben in de IP-adressen die aan elke gebruiker zijn toegewezen. Volgens de wet worden deze logbestanden meerdere jaren bewaard en kunnen ze worden gebruikt als bewijsmateriaal in rechtszaken of onderzoeken. Dit geldt zowel voor thuisgebruikers als voor mobiele gebruikers.
Aanbieder van VPN-diensten: gedeeld IP-adres versus vast IP-adres
Wanneer je verbinding maakt met een VPN-dienstverlener, krijg je doorgaans een gedeeld IP-adres toegewezen, dat wil zeggen een IP-adres dat door meerdere gebruikers gezamenlijk wordt gebruikt. Hoewel het gebruik van een gedeeld IP-adres misschien niet ideaal klinkt, zorgt het in feite voor meer anonimiteit dan het gebruik van een eigen IP-adres dat uitsluitend aan jouw VPN-account is toegewezen.
Als je toegang wilt krijgen tot een server of website met IP-beperkingen, is doorgaans een vast IP-adres vereist. Ook het beheren van een website of FTP-server buiten het netwerk van een VPN-dienstverlener is een reden om een vast IP-adres te gebruiken.
Voor de meeste gebruikers van een Virtual Private Network die af en toe op het internet surfen, bestanden downloaden of delen en behoefte hebben aan anonieme browsefuncties, wordt het delen van IP-adressen als een veilige optie beschouwd.
De invloed van een Virtual Private Network op de snelheid, de batterijduur of de computer van uw mobiele apparaat
Kwaliteit van de clientsoftware voor een Virtual Private Network
Net als elke andere software kan een goed ontworpen VPN-toepassing probleemloos draaien en het gebruik van systeembronnen beperken. Er zijn enkele VPN-aanbieders die zeer goedkope abonnementen aanbieden, maar hun VPN-clientsoftware kan fouten vertonen, wat kan leiden tot frequente crashes of een trage reactie op handelingen van de gebruiker.
Versleutelingsalgoritme voor een Virtual Private Network
Uw VPN-client biedt talrijke versleutelingsopties voor het virtuele privénetwerk, die elk verschillende beveiligingsniveaus bieden. Hogere versleutelingsniveaus (zoals L2/IPSec) betekenen betere beveiliging, maar vanwege de complexiteit van sterke versleutelingsprotocollen kost het meer moeite om het verkeer te versleutelen en te ontsleutelen, wat de CPU van het apparaat zwaarder belast.
Aan de andere kant betekent de keuze voor een minder sterk versleutelingsprotocol (zoals PPTP) weliswaar dat de belasting van de CPU afneemt, maar ook dat de geboden beveiliging afneemt.
Nieuwere protocollen, zoals OpenVPN, combineren het beste van twee werelden en bieden een snelle, veilige VPN-dienst met minimale belasting van uw CPU. Over het algemeen wordt aangeraden om OpenVPN te gebruiken.

VPN-protocol
Zoals eerder vermeld, maakt een Virtual Private Network gebruik van verschillende versleutelingsprotocollen om de verbinding tussen de eindgebruiker en de VPN-server te beveiligen. Het is belangrijk om het beste VPN-protocol te kiezen, dus laten we eens kijken naar de meest gangbare ondersteunde versleutelingsprotocollen die door aanbieders van virtuele privénetwerken worden gebruikt:
● PPTP (Point-to-Point Tunnel Protocol). De oude, lichtgewicht VPN-protocollen zijn nog steeds populair, maar ze zijn niet erg veilig. Ideaal voor streaming en eenvoudige VPN-toepassingen, maar niet voor het downloaden via torrent.
● L2TP/IPSec – Een native protocol op laag 2 en IP-beveiliging. De ontwikkeling van PPTP heeft gezorgd voor betere beveiliging en versleuteling, maar dit gaat ten koste van de snelheid.
● SSTP – Secure Socket Tunnel Protocol. Een door Microsoft ontwikkelde versleutelingsmethode voor gevoelige gegevens, gebaseerd op SSL. Een goed alternatief voor L2TP/IPSec, maar niet zo goed als OpenVPN.
● OpenVPN – een nieuwer open-source VPN-protocol met uitstekende beveiliging, flexibiliteit en compatibiliteit. Wordt ondersteund door routerfirmware (zoals DD-WRT, Tomato, enz.).
● Meer servers zorgen voor een betere spreiding van de VPN-gebruikers. Dit belooft in zekere zin hogere serversnelheden en minder gebruikers per VPN-server.
● Hogere beschikbaarheid van de dienst. Als één of meer servers uitvallen, kunt u verbinding maken met tal van andere servers, waardoor de gevolgen voor uw Virtual Private Network-dienst beperkt blijven.
● Krijg toegang tot inhoud met geografische beperkingen in elk land waar een VPN-server beschikbaar is waarmee je verbinding kunt maken.
● Mogelijkheid om verbinding te maken met VPN-servers die zich dicht bij de bron bevinden waartoe u toegang wilt krijgen, waardoor u profiteert van hogere download- en uploadsnelheden.
Gebruikers moeten zich ervan bewust zijn dat niet alle versleutelingsprotocollen hetzelfde niveau van beveiliging en prestaties bieden. PPTP is bijvoorbeeld een ouder VPN-protocol dat informatie niet daadwerkelijk versleutelt, maar de gegevens van de gebruiker slechts inkapselen. Zie het als het plaatsen van een brief (gegevens) in een standaardenvelop. Enveloppen zijn licht van gewicht, waardoor je er in een bepaalde tijd meer kunt vervoeren (hoge functionaliteit/doorvoercapaciteit).
Hoewel PPTP minder veiligheid biedt, is het populair omdat niet veel mensen zich bewust zijn van het beveiligingsniveau dat het biedt en omdat het de afgelopen 15 jaar met succes de markt heeft veroverd en nog steeds wordt ondersteund door nieuwere VPN-apparaten en -servers. Het wordt vandaag de dag nog steeds op grote schaal gebruikt.
L2TP/IPSec daarentegen is een doorontwikkeling van PPTP en werd geïntroduceerd als een alternatief, veiliger VPN-protocol. Het biedt aanzienlijk meer veiligheid, maar het protocol is trager, wat in zekere mate ook betekent dat het duurder is.
SSTP is een eigen protocol van Microsoft dat sinds Windows Vista Service Pack 1 op alle Windows-besturingssystemen te vinden is. SSTP verdient de voorkeur boven PPTP en L2TP omdat het zonder problemen door de meeste firewalls heen kan (vereist TCP-poort 443), terwijl PPTP en L2TP/IPSec mogelijk niet door firewalls heen komen omdat ze ongebruikelijke poorten gebruiken die doorgaans worden geblokkeerd door bedrijfs- of gastnetwerken. TCP/UDP-poort.
Uiteindelijk is OpenVPN veruit het meest aanbevolen VPN-protocol. Het gaat om een open source (gratis beschikbare), nieuwere technologie die door vrijwel alle apparaten en aanbieders van Virtual Private Network-diensten wordt ondersteund. Het is flexibel, biedt uitstekende beveiliging, stelt matige eisen aan de CPU en kan in vrijwel elke omgeving worden uitgevoerd, waarbij het zonder problemen door een firewall heen komt.
Bovendien ondersteunen de routers van ons bedrijf OpenVPN, waardoor gebruikers op routerniveau verbinding kunnen maken met hun VPN-provider zonder dat ze daarvoor VPN-clientsoftware hoeven te gebruiken op het apparaat dat is aangesloten op hun thuis- of bedrijfsnetwerk.
Het is belangrijk om het juiste versleutelingsprotocol voor een Virtual Private Network te gebruiken, aangezien dit een grote invloed heeft op zowel de geboden beveiliging als uw upload- en downloadsnelheden.