Op deze website gebruiken we cookies om content en advertenties te personaliseren, om functies voor social media te bieden en om ons websiteverkeer te analyseren. Ook delen we informatie over uw gebruik van onze site met onze partners voor social media, adverteren en analyse. Deze partners kunnen deze gegevens combineren met andere informatie die u aan ze heeft verstrekt of die ze hebben verzameld op basis van uw gebruik van hun services. Meer informatie.

Akkoord
abonneren

VPN op router installeren - zo ga je te werk

vpn op router

Inhoudsopgave

  1. > Inleiding
  2. > Lees verder op de volgende pagina
De vpn-server die je in deze masterclass kunt installeren en configureren, maakt het mogelijk om onderweg veilig te surfen via je eigen internetverbinding thuis. We leggen uit hoe je dit voor elkaar krijgt op modellen van Asus, Netgear, AVM en D-Link. Een VPN op een router installeren doe je zo.

Een voordeel van je eigen router als vpn-server is dat het gratis is. Een ander voordeel is dat je ook vanuit het buitenland met een Nederlands ip-adres surft. Hierdoor kun je in ieder land (de Nederlandse) Netflix en regio-gebonden diensten als Uitzending Gemist gebruiken. Een nadeel ten opzichte van betaalde diensten is de snelheid. De downloadsnelheid wordt beperkt door de uploadsnelheid van je internetverbinding thuis en door de rekenkracht van je router.

Er zijn verschillende vpn-protocollen waarvan PPTP, L2TP/IPsec en OpenVPN de bekendste zijn. Van deze protocollen is PPTP de minst veilige en relatief eenvoudig te kraken. L2TP/IPsec en OpenVPN zijn wel veilig. We vertellen je in dit artikel hoe routers van Asus, Netgear, Avm en D-Link zijn in te zetten als vpn-server. Andere routers werken op vrijwel dezelfde manier.

Algemene tips

Een groot voordeel van een vpn-server die direct op je router draait, is dat je geen poorten open hoeft te zetten. Uiteraard moet je router dan wel direct aan het internet gekoppeld zijn. Een klein probleem is dat je een eigen router doorgaans koopt als aanvulling op een al bestaande (modem)router van je internetprovider. Om de ingebouwde vpn-server goed te gebruiken dien je de wan-poort van je eigen router aan te sluiten op een lan-poort van de router van je internetprovider.

Lastig is dat je nu werkt met twee routers achter elkaar en dat je eigen router een privé ip-adres van de eerste router krijgt. Je kunt aan het ip-adres dat je eigen router gebruikt voor de internetverbinding herkennen of je router achter een andere router hangt. Dit ip-adres zal een privaat adres in de reeks 192.168.x.x, 10.x.x.x of 172.16.x.x zijn. Je wil natuurlijk dat je eigen router geen last heeft van de andere router. Dat kun je op twee manieren regelen.

De eerste methode is de router van de internetprovider enkel te laten functioneren als modem, je eigen router krijgt dan direct een ip-adres van de internetprovider. Dit kan bij Ziggo door te bellen met de helpdesk en te vragen naar de bridge-functie. Je verliest dan wel de mogelijkheid om de openbare hotspots van Ziggo te gebruiken. Bij veel internetproviders heb je echter geen keuze en sluit je je eigen router altijd achter een andere actieve router aan. Ook daarvoor is een oplossing.

DMZ

Hangt je eigen router achter een router van je internetprovider, dan blokkeert deze hoogstwaarschijnlijk de poorten die de vpn-server nodig heeft. De oplossing is de DMZ (demilitarized zone) van de router van je internetprovider. Een apparaat dat in de DMZ hangt, is direct bereikbaar vanaf internet zonder dat daar nog een firewall tussen zit. Dat is in het geval van je eigen router geen probleem.

Log in op de router van je internetprovider en achterhaal welk ip-adres aan je eigen router is toegekend. Zoek in de webinterface naar de opties voor DMZ en vul hier het ip-adres in dat is toegekend aan je eigen router. Om helemaal zeker te weten dat dit altijd goed gaat, kun je het ip-adres dat is toegekend aan je eigen router vastzetten door een ip-reservering.

Zoek naar een optie als Static Lease, DHCP Binding of DHCP Reservering. Hier kun je een mac-adres vastkoppelen aan een ip-adres. Voor dit artikel hebben we de vpn-functionaliteit getest in de DMZ van een Ziggo-router, maar ook routers van andere internetproviders bieden een DMZ.

VPN op Asus-router

Log in op de webinterface van je Asus-router. Hangt je router direct aan internet en heeft deze een extern ip-adres van je internetprovider, dan kun je de ddns-mogelijkheid gebruiken die je vindt onder WAN / DDNS. Deze kun je gratis gebruiken met de server www.asus.com, maar werkt niet goed als je router achter een andere router hangt. Gebruik in dat geval de ddns-mogelijkheid dan niet.

Voor de vpn-server klik je in de linkerkolom op VPN. Kies het tabblad VPN Server en klik op OpenVPN. Zet de optie Enable VPN Server op On. Kies naast VPN Details voor Advanced Settings en verander Protocol naar TCP en Server Port naar 443. Je kunt deze opties ook op UDP en poort 1194 laten staan. Dit werkt iets sneller, maar TCP op poort 443 is lastiger te blokkeren door de beheerder van een netwerk.

Verander Extra HMAC Authorization naar Incoming (0). Zet de optie Push LAN to clients op Yes om je thuisnetwerk via de vpn-verbinding te benaderen. Zet de opties Direct clients to redirect Internet traffic, Respond to DNS en Advertise DNS to clients op Yes. Bij Encryption cipher kies je voor AES-256-CBC voor extra veiligheid. De rest van de opties hoef je niet te veranderen. Klik op Apply.

Standaard kun je inloggen op je vpn-verbinding met de gebruikersnaam en het wachtwoord van je router, deze gebruikersnaam zie je al in de tabel staan. Verander dus zeker de standaardinlognaam ‘admin’ naar iets anders en stel ook een sterk wachtwoord in. Je kunt daarnaast een extra account toevoegen door een username en password in te vullen en op het plusje in de kolom Add/Delete te klikken.

Nu je vpn-server is ingesteld, klik je op Export om het configuratiebestand voor OpenVPN te downloaden. Hangt je router direct aan internet in combinatie met de ddns-dienst van Asus, dan kun je dit bestand direct gebruiken. Hangt je Asus-router achter de DMZ van de router van je internetprovider, dan zul je het OpenVPN-configuratiebestand moeten bewerken.

vpn op router

In tegenstelling tot bij andere vpn-varianten wordt bij OpenVPN het ip-adres of de url van de vpn-server via het door de server aangemaakte configuratiebestand doorgegeven aan de client. Wanneer je Asus-router niet direct aan internet hangt (met een ip-adres van je internetprovider), dan zal het OpenVPN-configuratiebestand een lokaal ip-adres of een niet werkende ddns-url bevatten. Je moet daarom het configuratiebestand bewerken. Start Notepad en open het configuratiebestand (client.ovpn). Op één van de eerste regels vind je achter remote een ip-adres of een ddns-url, deze vervang je door het externe ip-adres van je internetprovider dat je kunt achterhalen via www.whatismyip.org of door de url van een DDNS-service die wel werkt.

Download op je iOS- of Android-apparaat de app OpenVPN Connect. Mail vervolgens het configuratiebestand naar jezelf en open het op je smartphone. Op de iPhone of iPad kies je in de lijst met opties Kopieer naar OpenVPN. De app OpenVPN Connect wordt nu vanzelf geopend en er staat een nieuw profiel klaar. Klik op het groene plusteken om het profiel te importeren. Vul nu je gebruikersnaam en wachtwoord in, selecteer Save en selecteer vervolgens de optie om te verbinden. Na een succesvolle verbinding zie je de aanduiding VPN in de statusbalk.

Op Android download je het configuratiebestand vanuit je mail-app. Open daarna zelf de OpenVPN Connect en klik op het optiemenu rechtsboven. Kies Import en vervolgens Import Profile from SD card. Navigeer naar de downloadmap (bij ons Download), selecteer je configuratiebestand (client.ovpn) en klik op Select. Vul je gebruikersnaam en wachtwoord in en vink Save aan. Klik vervolgens op Connect en bevestig het verbindingsverzoek. Na een succesvolle verbinding zie je een sleuteltje in de statusbalk.

VPN op Netgear-router

Netgear biedt een ddns-mogelijkheid die ook achter een andere router werkt en dus altijd bruikbaar is. Klik op Geavanceerd / Geavanceerde instellingen / Dynamische DNS. Kies Netgear als serviceprovider en vul een zelfgekozen hostnaam in (hostnaam.mynetgear.com), een e-mailadres en een wachtwoord en klik op Toepassen. Klik vervolgens op de link in de bevestigingsmail om de DDNS-dienst te bevestigen.

Om de vpn-server in te schakelen ga je naar Geavanceerd / Geavanceerde instellingen / vpn-service. Bij de meeste Netgear-routers (waaronder de R6400) zal de melding je opvallen dat iOS- en Android-clients niet worden ondersteund. Alleen voor de R7000 is onlangs een firmwareupdate (1.0.5.48 of hoger) uitgerold waarvoor dat niet meer geldt. Voor de oudere firmwareversie hebben we wel een oplossing voor Android. Heb je een router met een oudere firmwareversie, kies onder geavanceerde configuratie dan voor TCP en vul als Servicepoort 443 in. Heb je een R7000 met de nieuwste firmware, kies dan bij TUN Mode Service Type voor TCP en poort 443.

Hiermee wordt het voor een netwerkbeheerder moeilijker om de vpn-verbinding te blokkeren. Kies bij Clients gebruiken deze vpn-verbinding voor toegang de optie Alle sites op internet en thuisnetwerk. Klik vervolgens op Toepassen. Heb je een Netgear-router met oudere firmware klik dan op de knop Voor Windows om de configuratiebestanden te downloaden. Heb je een R7000 met de nieuwste firmware, klik dan op Voor Smartphone.

vpn op router

Heb je een Netgear-router met een oudere firmware, dan kun je de vpn-verbinding niet gebruiken op iOS. De reden is dat OpenVPN op twee manieren (TUN en TAP) een verbinding kan opbouwen. Netgear ondersteunt in de oudere firmware alleen TAP, terwijl de iOS- en Android-apps alleen TUN ondersteunen. Voor Android is er in de vorm van de app OpenVPN Client voor € 6,99 wel een oplossing die TAP ondersteunt.

Pak het zip-bestand dat je vanaf je Netgear-router hebt gedownload uit naar een map op je Android-apparaat. Open de app OpenVPN Client en klik op het plusteken. Kies Import VPN Profile en navigeer naar de map waar je de configuratiebestanden hebt opgeslagen en selecteer het .ovpn-bestand. Klik op de vpn-verbinding en vervolgens op het potlood. Kies Custom options en klik op het plusteken. Kies bij option voor route-gateway en tik bij Value het ip-adres waarop de webinterface van je Netgear-router bereikbaar is (doorgaans 192.168.1.1). Klik op het Opslaan-pictogram en ga terug naar het hoofdscherm van de app. Activeer nu de vpn-verbinding.

Heb je een R7000 met de nieuwste firmware, dan heb je bovenstaande betaalde app niet nodig en kun je op zowel iOS als Android de gratis app OpenVPN Connect gebruiken. Pak dan de bestanden die je vanaf je router hebt gedownload uit in een map. Je hebt nu vier bestanden die je moet bundelen in één bestand. Open client3.ovpn in Notepad en voeg het volgende toe:

<ca>

</ca><cert>

</cert><key>

</key>

Open het bestand ca.crt en plak de inhoud direct achter <ca>. Open vervolgens client.crt en plak de inhoud direct achter </ca><cert>. Open vervolgens het bestand client.key en plak de inhoud direct achter </cert><key>. Sla het bestand client3.ovpn op. De procedure om de vpn-server in te stellen op je iOS- of Android-apparaat is hetzelfde als bij de Asus-router.

Geschreven door: Jeroen Boer op

Category: Workshop, Security

Tags: openvpn, Fritzbox, Dlink, Avm, Netgear, asus, Router, Vpn

Nieuws headlines

donderdag 30 november

donderdag 09 november

Laatste reactie