VPN staat voor "Virtual Private Network", ofwel een virtueel privé netwerk. Je kunt een VPN je eigen netwerk noemen terwijl je eigenlijk aan een publiek netwerk hangt. Vaak worden VPN's gebruikt om netwerkbronnen van je thuis netwerk vanaf een afstand te kunnen bereiken. Maar je kunt een VPN ook goed inzetten om veiliger op vreemde netwerken te kunnen internetten.
Als je tenminste een van de volgende vragen met 'JA' kunt beantwoorden kan dit verhaaltje erg interessant voor je zijn:
In alle bovenstaande gevallen kan een VPN verbinding uitkomst bieden.
Soms kun je gebruik maken van het VPN netwerk van de zaak om veilig het internet op te gaan via een vreemd netwerk.
Of als je een modem/router thuis hebt staan die VPN ondersteunt (let wel, moet wel een VPN server zijn), dan kun je gebruik maken van je eigen VPN server.
De Fritz!Box die je van xs4all in bruikleen krijgt is bijvoorbeeld zo'n modem/router met ingebouwde VPN server.
Ook kun je zelf een linux bak optuigen die dienst doet als VPN server bij jou thuis.
Tegenwoordig kun je ook een Synology diskstation of andere NAS gebruiken als VPN server.
Maar als je dat allemaal niet hebt dan ben je aangewezen op VPN diensten die via het internet worden aangeboden.
Er zijn er tientallen te vinden op het internet. Zoek maar eens op 'free vpn service' bijvoorbeeld, en je vindt er al een aantal. Maar de meeste zijn niet helemaal gratis, of zijn in de gratis uitvoering erg beperkt. Weer anderen bestoken je met pop-ups terwijl je via hun VPN server verbonden bent. Het komt zelfs voor dat je een speciale applicatie op je computer moet installeren om gebruik te kunnen maken van die service waardoor niet alle besturingssystemen worden ondersteund.
Met een VPN verbinding worden al je internet activiteiten beveiligd.
Dus niet alleen web bladeren, maar ook emailen, skypen, tweeten, telefoneren, etc.
Als het je echter alleen om web bladeren te doen is kun je misschien ook eens kijken naar het TOR project, dat is een heel simpele zero config oplossing om veilig en anoniem op vreemde netwerken te kunnen internetten.
Ook Tunnelbear is een leuke zero config VPN oplossing voor Windows, Mac en smart phone gebruikers.
VPN wordt in het netwerkjargon een tunnel genoemd. En dat is niet voor niets. Je kunt je een VPN verbinding gewoon voorstellen als een tunnel die gegraven is onder de grote oceaan die "het internet" genoemd wordt. Zo'n tunnel kun je alleen aan het begin en aan het eind betreden. Dus als de ingang en de uitgang van die tunnel voor een cracker onbereikbaar zijn kan deze niet zien wat er door die tunnel gaat en kan hij onmogelijk invloed uitoefenen op die data.
Een VPN tunnel heeft dus een aantal voordelen:
In de praktijk komt het erop neer dat data versleuteld heen en weer gestuurd wordt tussen de VPN client (jouw computer in dit geval) en de VPN server.
De VPN server is op zijn beurt weer verbonden met het normale internet, zonder filters, blokkades of pottenkijkers.
Je verlegt de ingang tot het internet dus naar de andere kant van de VPN server.
Het IP adres waarmee je dus aan het internet hangt is niet langer meer je eigen IP adres, maar dat van de VPN server.
Er kleven onherroepelijk ook enkele nadelen aan een VPN verbinding.
Als eerste een gratis VPN server USA Hot Free VPN. Deze maakt gebruik van het eeuwen oude PPTP protocol, niet het meest veilige protocol, maar alle systemen ondersteunen het. Je hebt geen keuze waar je met het internet verbonden wordt, dat is altijd in de USA. Maar ja, voor die prijs zullen we maar niet te veel eisen stellen.
Nog een gratis VPN server, Free VPN Access. Ook deze maakt gebruik van het PPTP protocol. Maar in tegenstelling tot hierboven heb je hier wel de keuze uit de beschikbare exit points. Een paar in de USA, een in Canada, een paar in de UK en een in Nederland zelfs!
De laatste gratis VPN service die ik heb kunnen vinden is van ProXPN.
In tegenstelling tot de twee hierboven moet je je bij de deze service wel aanmelden.
Maar ja, de gegevens die je daar opgeeft hoeven natuurlijk niet te kloppen :-)
Ook hier heb je keuze uit een paar verschillende exit points.
Zo kun je in de USA het internet op komen, of in de UK of in Singapore.
En om het af te leren nog even een betaalde VPN service, Astrill.
Ik heb hier persoonlijk goede ervaringen mee.
De kosten vallen reuze mee, vooral als je in een keer voor een heel jaar betaalt.
Je hebt een enorme keuze uit de beschikbare exit points, overal ter wereld.
Ze verkopen zelfs VPN routers waarmee je gewoon een tweede netwerk op kunt zetten wat uitsluitend via hun VPN dienst loopt.
En als je nog een oude Linksys router hebt staan kun je daar DD-WRT op zetten.
Tezamen met een App die je bij Astrill kunt downloaden tover je dan je Linksys router om tot een echte VPN router.
Dit werkt perfect.
Alleen het omschakelen van exit point is een beetje buggy.
Dit loopt vaak vast waarna je de router een keer opnieuw moet opstarten.
Maar als je eenmaal een VPN verbinding hebt opgezet blijft deze rotsvast staan, weken, maanden aan een stuk als je wilt.
Dus om echt anoniem te surfen moet je je browser ook nog in de privé of incognito stand zetten.
De meeste moderne browsers kunnen dat.
Als je met Google Chrome werkt kun je er zelfs voor kiezen om over te schakelen op de Gast modus.
Dan ben je tijdelijk een gloednieuwe gebruiker, zonder enige geschiedenis.
En zodra je de Gast modus verlaat worden alle sporen in de browser onherroepelijk weer uitgewist.
Je moet dan echter wel eerst de VPN opbouwen, voordat je over schakelt op de Gast modus.
Als de bestemming echter nog niet IPv6 geschikt is zal gewoon verbinding gemaakt worden via IPv4, en daarmee zal er weer wel gebruik gemaakt worden van de tunnel.
Nog een geluk bij een ongeluk dat de meeste ISP's zo laks zijn bij het aanbieden van IPv6.
Je kunt met ip6.me heel simpel controleren of je een IPv6 verbinding hebt.
Als je daar een oud en vertrouwd IPv4 adres ziet (zoals bijvoorbeeld 77.247.181.162), dan heb je nog geen IPv6 verbinding.
Je kunt er dan veilig van uit gaan dat je verbinding altijd gecodeerd is zolang je VPN verbinding aan staat.
Krijg je echter een nieuwerwets IPv6 adres te zien (zoals bijvoorbeeld 2001:888:0:1::666) dan moet je oppassen, want verkeer naar IPv6 bestemmingen zal dan buiten de tunnel om lopen en dus niet beveiligd zijn.
Op vpndiensten.nl reviewen ze een aantal VPN diensten.
En het leuke is dat het nog in het Nederlands is ook.
Er zijn meer van dit soort pagina's.
Zodra ik er meer vind zal ik ook die hier bij zetten.