Het rechtstreeks instellen van een VPN op je router is een van de handigste manieren om je hele thuis- of kantoornetwerk te beschermen. In plaats van apparaat voor apparaat te werk te gaan, Stel eenvoudig een OpenVPN-server in op uw router, zodat elk apparaat dat verbinding maakt met de wifi al versleuteld is. en met uw echte IP-adres verborgen.
OpenVPN is een van de meest gebruikte VPN-protocollen ter wereld; het is open source en beschikbaar op vrijwel elk systeem. Mits correct geconfigureerd, Het biedt de mogelijkheid om een ​​hoog beveiligingsniveau, goede prestaties en compatibiliteit met routers van merken als ASUS, TP-Link of Omada te combineren.evenals Linux- en Windows-servers.
Wat is een VPN en waarom zou je het op je router installeren?
Een VPN (Virtual Private Network) creëert een Een versleutelde tunnel tussen uw apparaat en het internet.Dit voorkomt dat uw internetprovider, openbare wifi-netwerken of potentiële aanvallers uw internetverkeer kunnen zien of manipuleren. In de praktijk wordt uw openbare IP-adres vervangen door het IP-adres van de VPN-server en worden uw gegevens veilig verzonden.
Als je de VPN niet op elk apparaat afzonderlijk installeert, maar op de router configureert, Al het verkeer dat via die router loopt, wordt automatisch beveiligd.: computers, mobiele telefoons, spelconsoles, smart-tv's, IP-camera's, domotica... zonder ook maar iets aan te raken op elk apparaat (of slechts het minimale aan te raken wanneer de router als client wordt gebruikt).
Voordelen en nadelen van het gebruik van een VPN op je router
Algemene voordelen van een VPN
Wanneer je een VPN activeert, merk je als eerste dat je openbare IP-adres verandert. Dit betekent dat Je kunt je echte IP-adres verbergen of 'verhullen' en zo privacygevoeliger browsen.ook als een dienst je heeft geblokkeerd op basis van je IP-adres of als je overmatige tracking wilt voorkomen.
Een ander groot voordeel is dat de verbinding tot stand komt. End-to-end-versleuteling tussen uw apparaat en de VPN-server.Zelfs als je verbinding maakt met een openbaar wifi-netwerk in een bar of op een vliegveld, kan een aanvaller niet zomaar je inloggegevens, bankgegevens of bestanden die je uploadt of downloadt onderscheppen.
Bovendien kunt u, door uw IP-adres te wijzigen naar een adres in een ander land, Je hebt toegang tot geografisch beperkte content: streamingcatalogi, websites die regionaal geblokkeerd zijn, gokwebsites of diensten die in jouw regio verboden zijn.Voor werken op afstand is het ook handig om overal toegang te krijgen tot bedrijfsbronnen.
Het verbetert ook je relatieve anonimiteit: Het vermindert het directe spoor dat je achterlaat, gekoppeld aan je IP-adres thuis.Hoewel cookies en browsegeschiedenis nog steeds bestaan, wordt systematische tracking via IP-adres veel moeilijker.
Tot slot zijn er commerciële VPN's en OpenVPN zelf. vrij eenvoudig te gebruiken voor de gemiddelde gebruikerVaak hoef je alleen maar de app te openen, je gebruikersnaam en wachtwoord in te voeren, op 'Verbinden' te drukken en klaar. En als het op je router is geïnstalleerd, hoef je het zelfs niet op elk apparaat te activeren.
Nadelen en aandachtspunten
Wat je vrijwel altijd zult merken, is enig prestatieverlies. De encryptie en de extra stap naar de server betekenen dat... Afhankelijk van de gekozen hardware en server, verlaag je de snelheid en verhoog je de latentie enigszins.Bij trage routers of gratis diensten kan het verschil erg groot zijn.
Een ander aspect is dat Het gebruik van een VPN vervangt geen antivirussoftware of goed gedrag.Als je geïnfecteerde uitvoerbare bestanden downloadt of kwaadwillende websites bezoekt, biedt een VPN geen bescherming. Sterker nog, sommige zogenaamd "gratis VPN"-programma's bevatten daadwerkelijk malware. Het is daarom belangrijk om betrouwbare aanbieders en software te gebruiken.
Bovendien is de installatie van OpenVPN op een pc of mobiel apparaat weliswaar eenvoudig, maar Geavanceerde configuratie (certificaten, scripts, routes, enz.) kan een uitdaging vormen. Voor wie er niet aan gewend is: de installatie op de router voegt een extra complicatie toe. Je hebt namelijk een compatibele router nodig of je moet specifieke firmware gebruiken.
Waarom is OpenVPN een goede keuze?
OpenVPN is een veelgebruikte open-source VPN-oplossing die kan werken op Tunnelmodus (TUN) op laag 3 of brugmodus (TAP) op laag 2Het is compatibel met vrijwel alle desktopsystemen (Windows, Linux, macOS), servers en ook met Android en iOS via apps.
Door gebruik te maken van SSL/TLS, Het maakt authenticatie mogelijk met behulp van digitale certificaten, gebruikersnamen/wachtwoorden, of een combinatie van beide.Het is flexibeler en in veel gevallen gemakkelijker te beheren dan IPsec, en biedt een enorm aantal parameters om de prestaties en beveiliging aan te passen.
Qua prestaties is OpenVPN in staat om het volgende te bieden: Zeer goede snelheden met lage latentie en stabiele verbindingen.Mits de server over voldoende resources beschikt en de encryptieconfiguratie correct is gekozen, werkt deze doorgaans via UDP om herverzendingen te voorkomen en hogere snelheden te bereiken, met aanvullende compressie- en optimalisatieopties.

TUN- en TAP-modi in OpenVPN
Met modus TUNOpenVPN Het emuleert een point-to-point interface die IP-verkeer afhandelt.Het encapsuleert IP-pakketten in UDP of TCP, ideaal voor het creëren van een virtueel subnet dat verschilt van het fysieke lokale netwerk; bijvoorbeeld 10.8.0.0/24 waar alle VPN-clients zich bevinden.
In modus TAPEen complete Ethernet-interface wordt gesimuleerd, daarom Complete Ethernet-frames worden ingekapseld.Niet alleen IP. Dit zorgt ervoor dat externe apparaten zich op hetzelfde subnet lijken te bevinden als lokale apparaten (handig voor bepaalde bridging-scenario's en services die afhankelijk zijn van broadcasting), hoewel het ingewikkeld wordt als de bron- en bestemmingsnetwerken hetzelfde bereik delen.
Aanbevolen cryptografie voor een veilige OpenVPN VPN
Een moderne en robuuste OpenVPN-configuratie is doorgaans gebaseerd op Op elliptische krommen (EC) gebaseerde certificaten voor de certificeringsinstantie (CA), server en clientsBijvoorbeeld door gebruik te maken van de secp521r1-curve en een sterke hash zoals SHA-512 in de handtekening.
In het TLS-controlekanaal is de aanbevolen werkwijze: Gebruik minimaal TLS 1.2 en indien mogelijk TLS 1.3.Suites met ECDHE worden gebruikt voor Perfect Forward Secrecy, zoals TLS-ECDHE-RSA-WITH-AES-256-GCM-SHA384 of de nieuwere suites TLS_AES_256_GCM_SHA384 en TLS_CHACHA20_POLY1305_SHA256 in TLS 1.3. U kunt controleren welke suites uw installatie ondersteunt door OpenVPN-opdrachten te gebruiken om de cipher suites en curves weer te geven.
Voor het datakanaal is het ideaal tegenwoordig AES‑256‑GCM of CHACHA20‑POLY1305Als uw CPU AES-NI ondersteunt, is AES-GCM meestal sneller; op apparaten zonder hardwareversnelling presteert CHACHA20-POLY1305 doorgaans beter. OpenVPN bevat tools om de beschikbare versleutelingsmethoden te bekijken (openvpn --show-ciphers).
Bovendien is het aan te raden Voeg een HMAC-laag toe met tls-crypttls-auth versleutelt en authenticeert de eerste fase van TLS. Dit beperkt denial-of-service-aanvallen, UDP-poortoverbelasting en TCP SYN-aanvallen, en voorkomt dat een client zonder de juiste sleutel de handshake kan initiëren. Oudere versies gebruikten tls-auth; tls-crypt is de evolutie die ook deze vooraf gedeelde sleutel versleutelt.
Vereisten voor het gebruik van OpenVPN op uw router
Voordat je OpenVPN op je router inschakelt, is het verstandig om een ​​paar dingen te controleren. Ten eerste, Zorg ervoor dat uw router OpenVPN-servers ondersteunt.Veel middenklasse/high-end modellen van ASUS, TP-Link, Omada en andere merken hebben het, maar niet allemaal.
Ten tweede moet uw internetverbinding beschikken over... Openbaar IP-adres dat van buitenaf toegankelijk isAls je achter CG-NAT zit (wat vaak voorkomt bij sommige glasvezel- of draadloze internetproviders), kun je geen poorten doorsturen naar je router en werkt OpenVPN niet van buitenaf, tenzij je provider je een statisch publiek IP-adres geeft of je de CG-NAT-zone verlaat.
Het is ook belangrijk Configureer een dynamische DNS (DDNS) of gebruik een statisch IP-adres op het WAN.Dit stelt klanten in staat om verbinding te maken met één enkele naam (my-vpn.dyndns.org) zonder zich zorgen te hoeven maken over wijzigingen in hun IP-adres. Voor de veiligheid wordt aanbevolen om de systeemtijd gesynchroniseerd te houden met het internet, wat moderne routers doen via NTP.
OpenVPN-serverconfiguratie op TP-Link-routers
Geval 1: Slechts één router in het thuisnetwerk
In een eenvoudig scenario met één TP-Link-router is de gebruikelijke procedure om in te loggen op de webinterface van het apparaat en vervolgens naar het geavanceerde gedeelte te gaan. VPN-server > OpenVPN en activeer de server.Als dit de eerste keer is, zal de router u vragen om certificaten te genereren om verder te kunnen gaan.
Dan moet je kiezen protocol (UDP of TCP), stel de servicepoort in binnen het bereik 1024-65535, en Definieer het VPN-subnet/masker. (bijvoorbeeld 10.8.0.0/24) van waaruit virtuele IP-adressen aan clients worden toegewezen.
De router biedt je ook de mogelijkheid om te kiezen klanttoegangstype: alleen naar het thuisnetwerk, of naar het thuisnetwerk en internet (zodat het internetverkeer via uw huis loopt, handig als u uw thuis-IP-adres wilt gebruiken wanneer u niet thuis bent). Na configuratie worden de instellingen opgeslagen, wordt er een certificaat gegenereerd als dat er nog niet is, en wordt er een configuratiebestand geëxporteerd voor gebruik door OpenVPN-clients.
Geval 2: Twee of meer routers op de netwerkkaart
Als je een modem-router van je internetprovider hebt en daarachter een tweede TP-Link router in neutrale modus, wordt het iets ingewikkelder. Net als eerder, Je configureert OpenVPN op de interne router (Router2).: protocol, poort, VPN-subnet, toegangstype, genereren en exporteren van het configuratiebestand.
Dan moet je Open de poort op de hoofdmodem/router (Router1). naar het IP-adres van Router2, gebruikmakend van de virtuele server of de port forwarding-functie. Het is belangrijk dat de interne poort overeenkomt met de geconfigureerde VPN-servicepoort en dat u de externe poort die u gebruikt onthoudt.
Vervolgens, in het .ovpn-bestand dat door Router2 is geëxporteerd, Je moet twee belangrijke gegevens aanpassen.Wijzig het externe adres naar het WAN-IP-adres van Router1 (het openbare IP-adres van uw internetprovider) en vervang de poort door de externe poort die u hebt doorgestuurd. Sla het bestand op en u kunt het vervolgens gebruiken op externe clients.
Configureer een OpenVPN-server op ASUS-routers.
Op ASUS-routers met AsusWRT is het proces ook vrij eenvoudig. Nadat u de webinterface hebt geopend (http://www.asusrouter.com of het LAN-IP-adres van de router), Ga naar VPN > VPN-server en kies OpenVPN.Afhankelijk van de firmware kan de interface enigszins variëren, maar de logica is vergelijkbaar.
Je kunt de instellingen aanpassen. serverpoort (een poort tussen 1024 en 65535 wordt aanbevolen)De lengte van de RSA-sleutel en of clients de VPN alleen voor hun LAN of ook voor internettoegang gebruiken, zijn eveneens factoren om rekening mee te houden. Standaard zijn de inloggegevens van OpenVPN-clients meestal die van de router zelf, hoewel u specifieke accounts kunt toevoegen voor extra beveiliging.
Nadat de instellingen zijn toegepast, activeert u de OpenVPN-server en exporteer het .ovpn-configuratiebestandDit bestand bevat al ingebedde certificaten en basisparameters. Telkens wanneer u de relevante serverconfiguratie wijzigt, is het raadzaam het bestand opnieuw te exporteren om de clients gesynchroniseerd te houden.
OpenVPN-server met Omada (TP-Link)
In omgevingen die beheerd worden met Omada Controller, kunt u een VPN-beleid van het type aanmaken. VPN-server – OpenVPN Voor client-naar-site-communicatie. Je wijst een naam toe, activeert de verbinding, kiest de tunnelmodus (gesplitst of volledig), het protocol (TCP/UDP), de poort, de lokale authenticatiemethode en het IP-bereik dat aan clients moet worden toegewezen.
Je kunt ook definiëren Primaire en secundaire DNS-servers die de client zal gebruiken (bijvoorbeeld 8.8.8.8 en 8.8.4.4 of die van uw interne netwerk). Na het opslaan van het beleid worden VPN-gebruikers aangemaakt die aan die server zijn gekoppeld (met accountnaam, wachtwoord en OpenVPN-type).
Vervolgens wordt het .ovpn-bestand van dat beleid geëxporteerd en Het wordt geïmporteerd in de OpenVPN-desktopclient of -mobiele client.Als er iets misgaat, is het soms beter om de OpenVPN "Community"-client te gebruiken in plaats van OpenVPN Connect, en parameters aan te passen zoals dataversleuteling (bijvoorbeeld door AES-128-CBC toe te voegen) of het externe IP-adres te wijzigen naar het daadwerkelijke openbare IP-adres van de site.
Een geavanceerde OpenVPN-server opzetten op GNU/Linux
Als u liever volledige controle hebt in plaats van afhankelijk te zijn van de interface van de router, dan kunt u Zet je eigen OpenVPN-server op Linux (bijvoorbeeld Debian). Maak vervolgens een statische route op de router aan die naar die server verwijst, zodat het lokale netwerk de VPN-clients kan zien.
Basisinstallatie van OpenVPN op Debian
Op Debian of andere afgeleide distributies omvat de installatie het bijwerken van het systeem en het installeren van het OpenVPN-pakket vanuit de repositories. Daarna kan een eenvoudig apt-commando worden gebruikt. Download het OpenVPN-binair bestand en de bijbehorende afhankelijkheden.waardoor het systeem klaar is om certificaten en configuratiebestanden te genereren.
Certificaten genereren met Easy-RSA 3
Om PKI (Public Key Infrastructure) gemakkelijk te beheren, wordt vaak gebruik gemaakt van Easy-RSA 3 automatiseert het aanmaken van CA's, servercertificaten en clients.Het wordt doorgaans gedownload van GitHub, uitgepakt en vervolgens werk je in de hoofdmap.
De kern van de configuratie bevindt zich in het bestand. varsHier definieert u of u RSA of elliptische krommen (EASYRSA_ALGO) gebruikt, de kromme (EASYRSA_CURVE), de hash (EASYRSA_DIGEST), de vervaltijden en of u een volledige Distinguished Name of alleen een CN wilt. Pas EC hier aan met secp521r1 en SHA-512. Het biedt je een zeer robuuste cryptografische basis..
Zodra de variabelen zijn geconfigureerd, wordt de PKI geïnitialiseerd met het bijbehorende commando (init-pki), wordt de CA aangemaakt (met of zonder wachtwoord voor de privésleutel) en Certificaatverzoeken (gen-req) worden gegenereerd door de server en elke client.en ze vervolgens ondertekenen (sign-req) als server of client, al naar gelang van de situatie.
Vervolgens is het een goed idee om de bestanden in aparte mappen te ordenen: één voor de server en één voor elke client, met zijn .crt, zijn .key, de ca.crt en de ta.key sleutel die je voor tls-crypt zult gebruiken. Dit maakt het veel gemakkelijker om later de .conf/.ovpn bestanden aan te maken zonder al te veel gedoe.
TLS-crypt-sleutel en Diffie-Hellman-parameters
Met moderne versies van OpenVPN hoeft u bij gebruik van ECDHE geen specifiek Diffie-Hellman-parameterbestand aan te maken, dus u kunt selecteer dh none in de serverconfiguratieHet is essentieel om een ​​symmetrische sleutel te genereren die je met tls-crypt gaat gebruiken (bijvoorbeeld ta.key), en die je vervolgens moet kopiëren. identiek op server en clients.
Voorbeeld van een beveiligde OpenVPN-serverconfiguratie
Een typisch serverbestand in Linux bevat instructies zoals: poort 11949, proto udp en dev tunHierbij worden de poort, het protocol en het type virtuele interface gespecificeerd. Vervolgens wordt er verwezen naar de certificaten en sleutels: ca, cert, key, dh (of dh none) en tls-crypt ta.key.
In het beveiligingsgedeelte vindt u parameters zoals cipher AES‑256‑GCM, tls-ciphersuites en tls-cipher met beveiligde TLS 1.2/1.3 suites, ecdh-curve secp521r1 en tls-version-min 1.2Heronderhandeling kan ook worden uitgeschakeld (reneg-sec 0) en, indien een niet-AEAD-modus wordt gebruikt, kan SHA512-authenticatie worden gespecificeerd.
In het netwerkgedeelte wordt de topologie (subnet) gedefinieerd en het virtuele subnet, bijvoorbeeld server 10.8.0.0 255.255.255.0Naast een ipp.txt-bestand voor het beheren van statische IP-adressen voor specifieke clients, wordt het lokale netwerk benaderd door de route te pushen (route 192.168.X.0 255.255.255.0), al het verkeer via de VPN te forceren (redirect-gateway) en specifieke DNS-servers op te geven via dhcp-option.
Client-to-client communicatie kan ook worden ingeschakeld en keepalive kan worden gebruikt om storingen te detecteren. Beperk het maximale aantal gelijktijdige verbindingen.Tot slot wordt OpenVPN, voor de veiligheid, uitgevoerd met een gebruiker/groep zonder privileges, is het behoud van sleutels en interfaces ingeschakeld en zijn de logpaden gedefinieerd met een gemiddeld detailniveau.
OpenVPN-clientconfiguratie (pc, Linux, Windows)
Klanten hebben een .ovpn- of .conf-bestand nodig met instructies zoals: client, dev tun, proto udp en remote Dit verwijst naar het domein of het openbare IP-adres van de server en de poort die u gebruikt. Het is gebruikelijk om `resolv-retry infinite`, `nobind` en `persist-key/tun` in te schakelen om de stabiliteit te verbeteren.
Wat de referenties betreft, zal de klant zich baseren op de volgende informatie: de CA, het eigen certificaat en de bijbehorende sleutel, en de ta.key voor tls-cryptDe parameters cipher, auth en TLS moeten overeenkomen met die van de server; als de client TLS 1.3 ondersteunt, worden de relevante tls-cipher suites toegevoegd, en als alleen TLS 1.2 wordt ondersteund, worden equivalente tls-ciphers gebruikt. Het logniveau wordt aangepast naar verb 3 of hoger wanneer er problemen optreden.
Schakel de toegang tot VPN-clients via het lokale netwerk in.
Als je de OpenVPN-server instelt op een computer binnen je LAN (een Raspberry Pi, een Debian-server, enz.) en niet direct op de router, Je moet een statische route aanmaken op de router. zodat het 10.8.0.0/24-netwerk (of het netwerk dat u gebruikt) bereikbaar is.
Het idee is simpel: in de router geef je aan dat Het subnet 10.8.0.0/24 heeft het LAN IP-adres van de OpenVPN-server als gateway. (bijvoorbeeld 192.168.1.100). Wanneer een apparaat op het lokale netwerk dus wil reageren op een VPN-client, stuurt het het verkeer naar de server, die vervolgens de routering binnen de tunnel afhandelt.
OpenVPN-clients configureren op Android en andere mobiele apparaten.

Op Android kun je de officiële OpenVPN-app gebruiken of geavanceerdere clients die compatibel zijn met nieuwe functies (TLS 1.3, moderne dataversleuteling, enz.). Het eerste wat je moet weten is Kopieer de map met daarin ca.crt, het clientcertificaat en de bijbehorende sleutel, ta.key en het .ovpn-bestand naar het geheugen van de telefoon..
Vervolgens wordt vanuit de app het profiel (.ovpn-bestand) geïmporteerd. Er wordt gecontroleerd of de geladen parameters overeenkomen met de parameters die op de server staan. En het is opgeslagen. Vervolgens tik je gewoon op het profiel om de verbinding tot stand te brengen; als alles goed werkt, zie je dat de telefoon een IP-adres krijgt van het virtuele subnet en toegang heeft tot de externe bronnen.
Veelvoorkomende verbindingsproblemen en hoe je ze kunt opsporen.
Bij het voor de eerste keer instellen van OpenVPN is het vrij gebruikelijk om fouten in de logbestanden tegen te komen. Als de client aangeeft dat Serverdomein kan niet worden opgelost (onbekende host)Controleer de naam op afstand en de status van de dynamische DNS-service; maak als snelle test rechtstreeks verbinding via het openbare IP-adres om resolutieproblemen uit te sluiten.
Berichten zoals Het IPv4/IPv6-protocol kon niet worden vastgesteld. Deze berichten geven aan dat er geen geldig adres wordt opgelost; de host- en DNS-records worden opnieuw gecontroleerd. Andere berichten van het type SIGUSR1[soft,init_instance] die worden ontvangen, duiden meestal op herhaalde pogingen na een eerdere mislukking, zoals een onjuist certificaatwachtwoord of firewallproblemen op de route.
Als de client oneindig lang in een WAIT-status blijft zonder voortgang te boeken, gebeurt er normaal gesproken iets anders. De poort is niet correct geopend/doorgestuurd op de router, of de OpenVPN-server draait niet.Het is essentieel om de poortdoorsturing te controleren en op de server te verifiëren of ten minste het bericht "Initialization Sequence Completed" verschijnt.
Andere veelvoorkomende problemen
Windows geeft soms waarschuwingen weer dat de gebruikers- en groepsopties niet zijn geïmplementeerd; Dit zijn geen kritieke fouten, maar gewoon Linux-richtlijnen die je uit het .ovpn-bestand kunt verwijderen. Als ze je storen. Een andere veelvoorkomende waarschuwing is om dh in clientmodus te negeren, omdat Diffie-Hellman alleen thuishoort in de serverconfiguratie.
Fouten zoals tls-crypt unwrap-fout of TLS-fout: lokale/externe TLS-sleutels zijn niet gesynchroniseerd Dit duidt er meestal op dat het ta.key-bestand niet overeenkomt tussen de server en de client, of dat het onjuist is gekopieerd. Het controleren en opnieuw kopiëren van deze sleutel lost het probleem doorgaans op.
Als je waarschuwingen ziet met betrekking tot MTU (link-mtu inconsistent) of compressie (comp-lzo), is dat waarschijnlijk het geval. De server en clients hebben verschillende compressie-instellingen en maximale pakketgroottes.Tegenwoordig is het, om veiligheidsredenen, het beste om compressie aan beide zijden volledig uit te schakelen wanneer dat mogelijk is.
Een algemene foutmelding bij de TLS-handshake geeft in principe aan dat Er is geen gangbare combinatie van versleutelingsmethoden gevonden, of er is een incompatibele TLS-parameter.Door de cipher, data-ciphers, tls-cipher(suites) en de minimale TLS-versie op de server en client te controleren, komt het probleem meestal aan het licht.
Wat maakt een goede VPN en wat zijn de alternatieven voor OpenVPN?
Bij het kiezen van een VPN (of een dienst die OpenVPN gebruikt) moet je rekening houden met verschillende factoren. Een goede dienst moet... Bied sterke encryptie van IP-adressen en protocollen, en bescherm cookies en browsegeschiedenis. En voeg, indien mogelijk, tweefactorauthenticatie toe voor toegang tot het account.
Functies zoals Kill switch, DNS-lekblokkering, strikt no-logs-beleid en servers geoptimaliseerd voor streaming of P2P. Dit zijn interessante voordelen. Op operationeel vlak is het feit dat de app gebruiksvriendelijk is en de support snel reageert ook een belangrijk detail.
Naast OpenVPN zijn er nog andere technologieën en diensten: WireGuard (erg snel en modern), IPsec (klassiek in bedrijfsomgevingen), of oplossingen zoals NordVPN, ProtonVPN, ExpressVPN, CyberGhost, Surfshark, enz. die alles bundelen met hun eigen apps. Er zijn ook gratis alternatieven zoals Tinc, dat versleutelde tunneling en grote flexibiliteit biedt, ideaal voor complexe netwerken of het integreren van VPN's in routers en NAS-apparaten met beperkte resources.
Een correct geïmplementeerde OpenVPN-gebaseerde VPN op uw router of thuisserver Het biedt u veilige toegang op afstand tot uw netwerk, robuuste encryptie, goede snelheid en het gemak om al uw apparaten tegelijk te beschermen.mits u aandacht besteedt aan de configuratie van certificaten, versleuteling, routes en poorten, en controleert of uw verbinding een openbaar IP-adres heeft zonder dat CG-NAT uw pad blokkeert.