image

"Installeer een VPN op je router voor meer privacy"

maandag 23 juni 2014, 12:21 door Redactie, 22 reacties

Een Virtual Private Network (VPN) biedt gebruikers bescherming op open wifi-netwerken en het eigen netwerk door al het verkeer via een versleutelde tunnel naar een andere computer te laten lopen, maar het installeren van een VPN op alle verschillende apparaten vereist het nodige werk en is niet altijd mogelijk.

Smart televisies en spelcomputers zouden het gebruik van een VPN bijvoorbeeld niet ondersteunen. Daarom adviseert Jean Taggart van anti-virusbedrijf Malwarebytes om een VPN op de router te installeren. Op die manier zal het verkeer van alle apparaten die met de router verbinding automatisch via het VPN lopen.

OpenWRT

Taggart laat in dit artikel zien hoe hij OpenWRT op een Buffalo wifi-router installeert. OpenWRT is een alternatief besturingssysteem voor routers en biedt meer opties dan het standaard geïnstalleerde systeem. Om OpenWRT te kunnen gebruiken moet de router wel compatibel zijn. Na de installatie van OpenWRT volgt de installatie van OpenVPN voor het instellen van de VPN-verbinding.

"Deze configuratie biedt een oplossing voor al je apparaten. Je hoeft niet langer meer te onthouden om je VPN aan te zetten als je gaat surfen, aangezien de tunnel op een lager niveau wordt ingeschakeld. Apparaten die VPN's standaard niet ondersteunen maken nog steeds verbinding met de router zoals ze normaal doen en profiteren zo van de extra privacy", aldus Taggart. Voor gebruikers die niet willen gaan hobbyen zouden er inmiddels ook verschillende VPN-routers op de markt zijn die de VPN-functionaliteit standaard bieden.

Image

Reacties (22)
23-06-2014, 12:35 door Anoniem
Wordt je internetverbinding niet trager hierdoor?
23-06-2014, 14:25 door Orion84
En wat is hier nu precies het praktisch nut van? Dat je eigen ISP niet kan meeluisteren, maar je verkeer pas vanaf een of andere VPN provider het boze internet op gaat? En dat je dus een klein beetje anonimiteit verwerft omdat de sites die je bezoekt niet je daadwerkelijke locatie kunnen zien?

Leuk en aardig, maar ik weet niet wie ik meer zou vertrouwen, mijn eigen ISP, of een VPN provider? Bovendien werken allerlei diensten van mijn ISP / TV aanbieder niet, als ik niet via hun netwerk verbinding maak. Nog afgezien van allerlei sites die bezoekers vanaf dergelijke anonieme VPN providers weren / functionaliteit beperken, omdat dergelijke 'proxies' ook veelvuldig door spammers en fraudeurs worden misbruikt.

Door Anoniem: Wordt je internetverbinding niet trager hierdoor?
Dat zit er dik in ja. Zeker als dit soort zaken populair zouden worden, want die VPN providers hebben natuurlijk ook geen oneindige capaciteit ter beschikking. Of je moet er weer fors voor gaan betalen.
23-06-2014, 14:30 door spatieman
leuk, kan de VPN provider lekker mee kijken wat er gebeurd..
23-06-2014, 15:04 door Anoniem
Wordt je internetverbinding niet trager hierdoor? > nee

"En wat is hier nu precies het praktisch nut van"
> je bent op afstand aan het werk op je eigen netwerk en kan daarmee dan ook alle functionaliteiten gebruiken, alsof je thuis zou zitten

"Nog afgezien van allerlei sites die bezoekers vanaf dergelijke anonieme VPN providers weren / functionaliteit beperken, omdat dergelijke 'proxies' ook veelvuldig door spammers en fraudeurs worden misbruikt"
> als VPN geweerd zou worden zou ik me ernstig zorgen maken of je überhaupt nog van een netwerk en/of diensten gebruik zou willen maken

"Dat zit er dik in ja. Zeker als dit soort zaken populair zouden worden, want die VPN providers hebben natuurlijk ook geen oneindige capaciteit ter beschikking. Of je moet er weer fors voor gaan betalen"
> ook hier, er wordt hier niet gesproken over VPN providers. VPN is simpelweg software welke een beveiligde tunnel verbinding aangaat over publieke internet. De bandbreedte is afhankelijk van het netwerk bij je thuis en vanwaar je de verbinding opzet.

"leuk, kan de VPN provider lekker mee kijken wat er gebeurd.."
> En dit is nu net DE reden van het artikel. Een ander kan NIET meekijken daar alle data over de VPN verbinding versleuteld is

Als het een forum zou zijn zou ik zeggen slotje...
23-06-2014, 15:14 door EKTB
Door spatieman: leuk, kan de VPN provider lekker mee kijken wat er gebeurd..
En anders je ISP wel, wat is je punt?
23-06-2014, 15:34 door Anoniem
Veel leuker lijkt het me andersom: Altijd van buitenaf VPN-en naar je thuis verbinding. Dus als je op een onveilig (WiFi0 netwerk zit, een VPN naar huis opzetten, en via je eigen ADSL-verbinding het internet op gaan.
23-06-2014, 16:00 door Mysterio
Door EKTB:
Door spatieman: leuk, kan de VPN provider lekker mee kijken wat er gebeurd..
En anders je ISP wel, wat is je punt?
Je ISP is onderhevig aan de positieve en negatieve kanten van Nederlandse en Europese wetgeving. In het geval van OpenVPN weet je niet waar je uitkomt en wat het effect daarvan zal zijn.
23-06-2014, 16:15 door PietdeVries - Bijgewerkt: 23-06-2014, 16:16
Wellicht moet je VPN niet lezen als virtual (and private) network, maar als (virtually private) network...

Alles in een tunnel duwen, into the cloud, en encrypten mag wel de trend zijn dezer dagen, maar het lost hier weinig op. Nadenken over je firewall regels heeft meer zin als je wilt voorkomen dat je TV data lekt dan de TV in een VPN stoppen omdat Apparaten die VPN's standaard niet ondersteunen...

Edit: even het originele artikel gelezen. Volgens mij wordt de schrijver verkeerd geinterpreteerd. Omdat de VPN op de router wordt gezet, en niet op de client devices, kan ook/zelfs een smart-TV van de VPN gebruik maken...
23-06-2014, 21:52 door Anoniem
Door spatieman: leuk, kan de VPN provider lekker mee kijken wat er gebeurd..

Hi Spatieman,

Ik weet dat je al een lange tijd actief bent op deze website en forum.
Wat me echter steeds verbaast is dat je soms antwoorden geeft waar je het
antwoord best op weet.

Als iemand in zee gaat met een VPN dan is het een kwestie van een beetje reseach
doen, en op de laatste plaat vertrouwen.
Niet elke VPN is een VPN-ISP, en een VPN-ISP is soms (afhankelijk van land)
verplicht om de IP's en andere Meta-data van zijn gebruikers op te slaan.
Dit alles staat in hun privacy policy of TOS (Terms of agreement, of service)
HideMyAss is zo'n VPN-ISP die en slechte reputatie heeft gekregen omdat deze data
van een Sony hacker heeft moeten vrijgeven. Dit waren ze verplicht en stond ook
in hun TOS, en privacy agreement. Los van goed of slecht i.v.m. hacking.

Naast deze VPN-ISP zijn er ook privacy-activisten die geen ISP zijn, maar
ergens een server huren en daar een VPN op gaan runnen. Dit kan thuis zijn,
of ze huren een server bij een datacentrum. Deze laatste groep is via de wet
niet verplicht data op te slaan. Mullvad uit Zweden is zo'n VPN die dit
alles in hun TOS, en privacy regelement hebben staan. Mullvad, en nog een paar
anderen vallen dus buiten de normale regels in het geval een opsporingsdienst
bij hun aanklopt. In het geval van Mullvad trekken zij zich dus niks aan van
Europese, Amerikaanse of zelfs hun eigen land. Ook slaan ze geen Meta-data
op in de vorm van IP-adressen dan wel andere data.

En niet elke VPN is daarbij gelijk een slechte VPN, net zoals niet iedere
persoon een crimineel is, of slechte persoon.

Het is dus een kwestie van een afweging maken, met welke VPN je in zee wil
gaan. Een handje vol van deze laatste VPN's heeft natuurlijk ook een reputatie
hoog te houden, dus als mochten ze toch data afgeven dan snijden ze zich zelf
in de handen. De meeste mensen die echt serieus op zoek gaan naar een VPN
zullen dus nooit en te nimmer met bijv. HideMyAss in zee gaan.
En een slechte reputatie op Internet haal je niet zomaar weg. Het hele HideMyAss
debakel kun je met Google en ook hier makkelijk terug vinden.

Om terug te komen op je vraag waar je al antwoord op weet, is het ook een
kwestie of je je ISP kan vertrouwen.

Ik zelf gebruik een aantal VPN's en run na de VPN altijd voor de zekerheid
Tor. Dus ook deze posting gaat over mijn VPN, en daarna nog eens over Tor.

Waarom? Gewoon omdat het kan, en ik merk geen verschil in snelheid voor surfen
of e-mail. Heel soms wel, maar ook daar kan ik prima mee leven.
Is het moeilijk? Nee hoor de VPN is al geinstalleerd, en van Tor maak ik even
een snelkoppeling op mijn desktop.

Veel mensen vinden het misschien overdreven, maar na alle Snowden onthullingen
ben ik wat verzichtiger geworden. Ik realizeer me best dat we in Nederland wonen
en het misschien overkill is, maar het is gewoon niet moeilijk, dus waarom zou ik
het dan ook niet doen?

Kwa privacy op internet ga ik heel heel ver, maar uiteindelijk pluk ik daar ook de
vruchten van. Windows heb ik al jaren niet meer, en als ik eens met mailen dan gebruik
ik een alias, en maak enkel gebruik van tijdelijke goede maildiensten, en die schieten
nu als paddestoelen uit de lucht :-)

En waar veel mensen denken dat het moeilijk is, is het dat juist helemaal niet.
Je moet het alleen doen.

En dan heb je ook nog een groepje die glasvezel hebben, en alles moet supersnel
gaan. Glasvezel is leuk, als je dag en nacht films kan downloaden, wat al niet meer
mag. Dus waarom zou ik betalen voor een dure glasvezel voor iets wat ik eigenlijk niet
nodig heb? Maar ik betaal er maandelijks wel een fors bedrag voor. Veel mensen staan er
gewoon niet bij stil dat je voor gewoon wat te internetten en wat dingen te downloaden
helmaal geen superspeeds nodig hebt, maar betalen er wel voor.
Jammer van het geld wat het op jaarbasis alle maal kost.

Ik ben een internet abbo van 20 Mbit, en over de VPN haal ik plus minus 8 a 9 Mbit.
Wat neerkomt op 11 of 12 Mbit die verloren gaat daar de VPN en encryptie.
Vind ik dit erg? Nee helemaal niet want meer heb je gewoon niet nodig.
Voor te surfen al meer dan voldoende, en mijn films gaan enkel over de VPN.
Er zijn een aantal site's zoals http://yts.re waar ik soms films van download.
Ik heb die binnen 15 a 20 minuten binnen over de VPN, dus als ik er nu 10 download
dan heb ik niet eens de tijd om ze alle tien vandaag nog af te kijken.
Doe je dat elke dag dan heb je zo een leuke colletie.
Voor Tor te langzaam, en ook kwa privay niet aan te raden.

Los van de discussie of films downloaden nu mag of niet, het zal me echt worst zijn.
Deze dingen hou je toch niet meer tegen, en Brein draagt alleen maar water naar de zee.

Soms koop ik films, als ze echt goed zijn, en de rest download ik eerst.

Al met al heb je dus niks aan een duur glasvezel abbo, waar bijna heel Nederland
gewoon in trapt. Gevoelig voor reclame dus.
23-06-2014, 22:16 door Anoniem
"Wordt je internetverbinding niet trager hierdoor? > nee"

Je internet wordt er wel degelijk stukken trager door. En dat is iets wat zelfs hobbyisten zouden moeten weten.
23-06-2014, 23:38 door Orion84
Door Anoniem: Wordt je internetverbinding niet trager hierdoor? > nee

"En wat is hier nu precies het praktisch nut van"
> je bent op afstand aan het werk op je eigen netwerk en kan daarmee dan ook alle functionaliteiten gebruiken, alsof je thuis zou zitten

"Nog afgezien van allerlei sites die bezoekers vanaf dergelijke anonieme VPN providers weren / functionaliteit beperken, omdat dergelijke 'proxies' ook veelvuldig door spammers en fraudeurs worden misbruikt"
> als VPN geweerd zou worden zou ik me ernstig zorgen maken of je überhaupt nog van een netwerk en/of diensten gebruik zou willen maken

"Dat zit er dik in ja. Zeker als dit soort zaken populair zouden worden, want die VPN providers hebben natuurlijk ook geen oneindige capaciteit ter beschikking. Of je moet er weer fors voor gaan betalen"
> ook hier, er wordt hier niet gesproken over VPN providers. VPN is simpelweg software welke een beveiligde tunnel verbinding aangaat over publieke internet. De bandbreedte is afhankelijk van het netwerk bij je thuis en vanwaar je de verbinding opzet.

"leuk, kan de VPN provider lekker mee kijken wat er gebeurd.."
> En dit is nu net DE reden van het artikel. Een ander kan NIET meekijken daar alle data over de VPN verbinding versleuteld is

Als het een forum zou zijn zou ik zeggen slotje...
lezen is een kunst. Dit artikel gaat juist niet over het tunnelen van mobiel verkeer buitenshuis via je thuisnetwerk. Dit artikel adviseert om je thuisrouter al het internetverkeer via een VPN provider te sturen. Daarmee wordt die VPN provider dus de bottleneck, terwijl het maar een heel klein beetje extra privacy toevoegt (onder aanname dat die VPN provider te vertrouwen is). Verder levert het vooral ongemak (diensten die beperkt zijn tot ISP netwerk, of regiogebonden) om via een buitenlandse VPN provider te surfen.
24-06-2014, 02:46 door Eric-Jan H te D
Https zou voldoende moeten zijn. Met per site een algemene landings
pagina. Zo'n beetje als Google doorlinkt naar de zoekresultaten. Alleen
het bezochte domein ligt dan nog open.
24-06-2014, 08:27 door Anoniem
quote]Door Anoniem: Wordt je internetverbinding niet trager hierdoor? > nee


"leuk, kan de VPN provider lekker mee kijken wat er gebeurd.."
> En dit is nu net DE reden van het artikel. Een ander kan NIET meekijken daar alle data over de VPN verbinding versleuteld is

Als het een forum zou zijn zou ik zeggen slotje...[/quote]
Leuke post, helaas anoniem en volledig onjuist. Je latency gaat wel degelijk omhoog, en de VPN provider kan wel degelijk meekijken aangezien daar het verkeer weer gedecrypt wordt.
Zoals gesteld door de fipo vertrouw ik mijn ISP eerder dan een VPN provider. Tevens is de latency verhoging (met een redelijke VPN kost het max 10ms) voor mij persoonlijk niet acceptabel.
24-06-2014, 10:45 door Anoniem
Door Anoniem: "Wordt je internetverbinding niet trager hierdoor? > nee"

Je internet wordt er wel degelijk stukken trager door. En dat is iets wat zelfs hobbyisten zouden moeten weten.

Overhead van bv een UDP based openvpn is afhankelijk van het type verkeer, maar meer dan 5% - 15% is het meestal niet in de echte wereld. Je latency gaat ook met een paar milliseconden omhoog, maar dat verschil is nauwelijks merkbaar. Belangrijker is de locatie van de andere kant van je VPN. Als je een Nederlandse VPN provider hebt zal je er in totaal weinig van merken op een verbinding van enkele tientallen megabits (redelijk normaal in NL). Zelfs als je fervent gamer bent.

Dus "stukken trager" is nogal overdreven.
24-06-2014, 10:53 door Anoniem
Door Anoniem:
Zoals gesteld door de fipo vertrouw ik mijn ISP eerder dan een VPN provider.

Is een beetje kort door de bocht m.i.... Sommige ISP's zijn betrouwbaarder dan sommige VPN providers, en weer minder betrouwbaar dan andere VPN providers... En vice versa natuurlijk.

Bij het zoeken naar een VPN provider heb je echter wel veel meer keuze, en kun je bijvoorbeeld kiezen voor een provider in een land waar de wetgeving je meer beschermd, zoals Zweden.
24-06-2014, 11:43 door Anoniem
Door Orion84:Leuk en aardig, maar ik weet niet wie ik meer zou vertrouwen, mijn eigen ISP, of een VPN provider?
Hangt ervan af wie je ISP danwel VPN boer is. Is je VPN je eigen global routed netwerk, of bijv. in een land met nuchtere wetgeving dan zal die het best zijn.
Ik meen dat CZ bijv. de "EU data retention law" unconstitutional verklaard heeft. Nederland ook, maar gaat desondanks gewoon lekker verder met handhaven.

Door Anoniem:Als het een forum zou zijn zou ik zeggen slotje...
Slotjes zijn best wel arrogant. Houd de ruimte open voor wel-correcte argumenten.
Als je je kwetsbaar durft te maken zul je sterker worden dan met schijnbare onaantastbaarheid.
30-06-2014, 13:20 door hanspaint
Het beste is je eigen VPN server in je router of je NAS. Het is niet zo moeilijk. En ja je weet nooit wat de intenties zijn van een VPN provider.
29-12-2014, 19:00 door Anoniem
Dus even samenvatten:
Een VPN verbinding heeft een impact op je snelheid van alles wanneer je die zoals de tekst aangeeft op je router zet.
Activeer je een vpn alleen op je werkstation dan heeft alleen dat er ""last"" van.
Een VPN provider is inderdaad een belangrijke keuze. Heel belangrijk daarbij is het of er wel/niet gelogd wordt.

Kijk eens op bestvpn.com voor allerlei reviews en verstandige opmerkingen hierbij.
29-10-2015, 13:00 door Anoniem
Sluit KPN interactief tv kijken aan op VPN router? of kan ik dan geen tv meer kijken?
02-05-2016, 14:36 door Anoniem
Ik wil graag een XS4all tv in het buitenland ontvangen. Ik heb in Nederland een abonnement en een ontvanger. Hoe kan ik het via een VPN zo instellen dat ik dat ook in het buitenland via mijn eigen abonnement kan gebruiken?

Wat heb ik daar voor nodig behalve een extra TV-ontvanger.

Groet MB
02-09-2016, 14:05 door Anoniem
Is een losse VPN dienst zoals www.goosevpn.com ook een goede oplossing? Of is een VPN in een router veiliger? Alvast bedankt.
28-09-2016, 13:14 door Anoniem
Voordeel van VPN? ik woon in Turkije en veel zaken op het www waren vroeger alleen op DNS niveau beperkt. Dat was makkelijk te omzeilen. Maar nu is het een stuk beter aangepakt en zijn er m.n nieuwssite's en soms social-media die onbereikbaar zijn. Maar ook sommige uitzendingen van uitzending gemist. Of op bepaalde ned. webshops kan ik niet bestellen omdat ik hier ziet.
Allemaal opgelost met een VPN en een proxy in Nederland.
Mijn max snelheid is c.a 6 mb en over de VPN het zelfde.
Maar mensen omzeilen een paar euro per maand voor een gratis VPN en dat heeft consequenties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.