ID.nl logo
Huis

Zo installeer je OpenVPN op je smartphone

Is OpenVPN je vpn-provider, dan wil je van die dienst misschien ook wel gebruik maken op je smartphone. Erg eenvoudig is dat alleen niet. Lees hier hoe je OpenVPN installeert op een Android-toestel of een iPhone.

OpenVPN is opensource, dat geeft het een voordeel ten opzichte van de concurrentie omdat het openlijk bestudeerd kan worden. Door alle ogen die meekijken wordt de software als geheel veiliger. Bovendien is OpenVPN erg fijn naar eigen hand te zetten en is het lastig om te blokkeren in het netwerk, omdat je OpenVPN op poort 443 (https-poort) kunt gebruiken. Helaas is er een groot nadeel voor de eindgebruiker: het is niet eenvoudig in te stellen. Geen van de grote mobiele besturingssystemen hebben namelijk native ondersteuning voor OpenVPN.

Voordat we doorgaan met het instellen van OpenVPN, is het eerst handig om de betreffende configuraties en terminologie op te frissen, omdat dat alles zo direct eenvoudiger zal maken.

Afhankelijk van je OpenVPN-provider krijg je of een compleet ovpn-bestand of drie losse bestanden of een combinatie van beide. Die drie bestanden staan uit een ca.crt-bestand (dit is het rootcertificaat van de certificaatautoriteit), een client.crt-bestand (dit is het certificaat voor de client, jouw smartphone dus) en een client.key (de privésleutel voor de client).

Je hebt alle drie de bestanden nodig om verbinding te maken met OpenVPN plus wat instellingen. Veel vpn-providers leveren alle drie ineen in de vorm van een ovpn-bestand, maar dat hoeft dus niet altijd het geval te zijn. Soms krijg je wel een ovpn-bestand, maar wordt er alsnog verwezen naar de losse crt- (soms ook .cert) en key-bestanden.

In een ovpn-configuratiebestand bevinden zich de locaties van het ca.crt-, client.crt- en client.key-bestand, het adres van de OpenVPN-server en de poort, of er compressie wordt gebruikt, of er ‘tap’ of ‘tun’ wordt gebruikt en welke type encryptie en welk protocol er worden gebruikt.

Hoe het werkt

OpenVPN werkt als volgt: het gebruikt tls/ssl om de verbinding te versleutelen. Daardoor heeft elke client zijn eigen certificaat dat ondertekend is door de certificaatautoriteit, je vpn-provider. Dit heeft als voordeel dat elke gebruiker die met de server verbindt een eigen encryptiesleutel heeft. Stel, je beveiligt de encryptie met een enkel wachtwoord, dan kan een aanvaller met dat wachtwoord alle verbindingen ontsleutelen. Overigens kan OpenVPN wel op die laatste manier gebruikt worden, maar gebeurt dat vaak niet.

Met aparte certificaten kunnen alleen die verbindingen met dat certificaat worden ontsleuteld. In het OpenVPN-certificaat, of elk certificaat eigenlijk, zit informatie over de eigenaar, evenals de publieke sleutel en een hash om te controleren dat de informatie klopt. Met die publieke sleutel kun jij versleutelde informatie naar de server sturen, omdat de server het alleen met de bijbehorende privésleutel kan ontsleutelen. Hetzelfde geldt andersom: de client.key, je privésleutel, is nodig zodat jij met jouw publieke sleutel versleutelde data verstuurd door de server kan ontsleutelen.

OpenVPN op Android

Om OpenVPN op Android werkend te krijgen, is het nodig een aparte app te gebruiken, namelijk OpenVPN Connect. Download en installeer de app en open deze achteraf. Na het installeren open je het app-menu met de menuknop en tik je op Import. Voor Android heb je een aantal mogelijkheden om de benodigde configuratiebestanden te importeren, maar de eenvoudigste manier is via de sd-kaart. Indien je OpenVPN-provider het ondersteunt, kun je ook een Access Server-profiel gebruiken. Daarvoor vul je de hostnaam, gebruikersnaam en wachtwoord in die je hebt gekregen van je provider.

Is dat niet het geval, dan plaats je je configuratiebestanden op je sd-kaart. Je kunt daarvoor of je apparaat verbinden met een pc en zo de bestanden overzetten of de bestanden direct op je Android-toestel binnenhalen. Je kunt ook de bestanden naar jezelf mailen, maar dat is niet erg veilig, in het geval een aanvaller al toegang heeft of ooit krijgt tot je e-mail. Staan je bestanden op je Android, kies dan voor Import Profile from SD Card en blader naar de betreffende map met het ovpn-bestand. Vul daarna je gebruikersnaam en wachtwoord in en je kunt verbinding maken.

Handige configuratie-opties in de Android-app zijn onder andere de optie Battery Saver. OpenVPN zal dan de verbinding pauzeren op het moment dat de telefoon vergrendeld is, omdat de kans aanwezig is dat je het dan toch niet nodig hebt. Ook Seamless Tunnel is handig, maar dat is weer het andere uiterste: dan wordt de internettoegang geblokkeerd als er geen vpn-verbinding actief is. Reconnect on reboot is ook handig, die optie spreekt voor zich.

©PXimport

OpenVPN op iOS

Voor iOS gebruik je ook de app OpenVPN Connect, voor iOS hier te download. Ook hier is het nodig om het OpenVPN-profiel op je smartphone te krijgen. Dat gaat iets lastiger, omdat je niet direct toegang hebt tot het bestandssysteem van iOS. Daarvoor kun je weer het eenvoudigste het profiel naar jezelf mailen en dan openen, of je kunt het opslaan in je favoriete cloudservice en het bestand dan binnenhalen en openen met OpenVPN Connect. Als je het écht veilig wilt houden, is het een beter idee om het profiel offline toe te voegen aan je iOS-apparaat.

Daarvoor sluit je je smartphone of tablet aan je pc aan en open je iTunes. In iTunes ga je dan naar je telefoon en klik je op Apps. In de lijst onderaan bij Bestandsdeling klik je op OpenVPN Connect en klik je op Blader. Selecteer dan het ovpn-bestand en eventueel de extra bijbehorende bestanden en synchroniseer je smartphone. Terug in de app verschijnt het profiel, waarna je het kunt toevoegen met de groene plusknop. Het kan nodig zijn om in te loggen met gebruikersnaam en wachtwoord. Daarna kun je verbinding maken. Je vindt de instellingen van OpenVPN in de app Instellingen van iOS.

©PXimport

▼ Volgende artikel
Veilig gevoel: nieuwe Aankomstmeldingen van Snapchat sturen een seintje als je veilig bent aangekomen
© guteksk7 - stock.adobe.com
Huis

Veilig gevoel: nieuwe Aankomstmeldingen van Snapchat sturen een seintje als je veilig bent aangekomen

Het is vandaag Safer Internet Day en Snapchat grijpt dat moment aan om de veiligheidsopties in Snap Kaart uit te breiden. Met Aankomstmeldingen kun je automatisch een vriend laten weten dat je veilig ergens bent aangekomen, zonder dat je zelf nog een bericht hoeft te sturen. De functie bouwt voort op 'Veilig thuis', dat eerder vooral was bedoeld als seintje bij thuiskomst.

Zo werkte 'Veilig thuis' tot nu toe

Je kon in een chat of via het profiel van een vriend in Snap Kaart onder 'Aankomstmeldingen' de optie 'Mijn huis' inschakelen. Zodra je thuiskwam, kreeg die vriend een pushmelding en een melding in Chat. Je kon daarbij kiezen of de melding 'Eenmalig' was (die instelling verloopt na 24 uur) of 'Elke keer'.

©Snapchat

Dit verandert er met Aankomstmeldingen

Je kunt dezelfde meldingen nu ook instellen voor andere plekken dan thuis, zoals de sportschool, school of een hotel. In de Nederlandse Snapchat-app voeg je onder 'Aankomstmeldingen' een locatie toe via het profiel van een vriend of direct vanuit een chat. Je beweegt de kaart, kiest 'Locatie instellen' en zet de schakelaar daarna aan. Ook hier kun je kiezen tussen 'Eenmalig' en 'Elke keer'. Snapchat laat je desgewenst een naam en emoji aan een plek geven. Je kunt maximaal tien plekken opslaan; die lijst is voor al je vrienden hetzelfde, terwijl jij per vriend bepaalt wie meldingen krijgt. Ben je veilig op de plek van bestemming, dan krijgen je vrienden automatisch een pushmelding en een melding in Chat.

Voor Aankomstmeldingen geldt volgens Snapchat wel een belangrijke voorwaarde: je locatie-instellingen op je telefoon moeten op "Altijd" staan. Dat betekent dat je op de kaart zichtbaar kunt zijn voor vrienden die jouw locatie mogen zien, tenzij je Onzichtbare modus gebruikt.

▼ Volgende artikel
Hoe vaak moet je een wasbaar dekbed wassen?
© ID.nl
Huis

Hoe vaak moet je een wasbaar dekbed wassen?

Een wasbaar dekbed klinkt ideaal: nooit meer worstelen met een overtrek, gewoon alles in één keer in de wasmachine. Maar hoe vaak moet dat eigenlijk gebeuren? Elke week, of is dat overdreven? Het antwoord hangt af van een aantal factoren. In dit artikel lees je er meer over.

Lees ook: Wasbaar dekbed: handig of juist niet?

Bij een traditioneel dekbed vangt de losse hoes het meeste zweet en andere viezigheid op, maar bij een wasbaar dekbed vormt de buitenlaag (de tijk) samen met de vulling één geheel. Daardoor kan vuil dat normaal in de overtrek blijft sneller in het dekbed zelf trekken, wat regelmatig wassen extra belangrijk maakt.

Tegelijk is dat precies waarom zo’n dekbed in de praktijk vaak juist hygiënischer is: je doet telkens het hele dekbed, inclusief vulling, in de was. Heb je een traditioneel dekbed met een aparte hoes, dan was je die dekbedhoes waarschijnlijk eens per week of twee weken. Het dekbed zelf was je waarschijnlijk een stuk minder vaak. Dus per saldo is een dekbed zonder overtrek dus hygiënischer. Mits je het dus regelmatig wast…

Hoe vaak is regelmatig wassen?

Voor de meeste mensen volstaat het om dit dekbed eens in de één à twee weken in de wasmachine te stoppen. Slaap je in je eentje en zweet je weinig, dan kun je die twee weken aanhouden. Heb je het snel warm, deel je het bed met iemand (of een huisdier) of heb je last van allergieën, dan is wekelijks wassen beter. Zo blijft niet alleen de buitenkant schoon, maar ook de binnenkant van het dekbed.

Het is wel belangrijk dat je dat wassen op de juiste manier doet. Wasbare dekbedden kunnen best wat hebben, maar te veel draaien in de trommel kan de vezels beschadigen. Gebruik daarom een mild vloeibaar wasmiddel en sla de wasverzachter over. Zorg ook dat het dekbed genoeg ruimte heeft in de machine. Wanneer je echt moet proppen om hem erin te krijgen, schuurt de stof tegen de trommelwand en slijt het sneller.

©ID.nl

Wanneer moet je een dekbed zonder losse hoes vaker wassen?

Soms is een extra wasbeurt nodig. Ben je ziek geweest of heb je koorts gehad? Na ziekte of koorts is het verstandig het dekbed meteen te wassen op minimaal 40 graden. Kijk op het etiket om te zien of je misschien zelfs op 60 graden kunt wassen. Eet je weleens in bed en mors je koffie, thee of iets anders? Of heb je een bloedneus of een wondje? Ook dan is een extra wasbeurt geen overbodige luxe. Tot slot is het voor jezelf prettig om het dekbed in de zomer echt minimaal 1x per week te wassen. Je zweet dan nu eenmaal meer, en de nachten kunnen broeierig zijn.

Waarom je beter geen wasverzachter kunt gebruiken

De vulling van de meeste moderne wasbare dekbedden bestaat uit gesiliconiseerde holle vezels. Deze vezels hebben van nature een gladde siliconenlaag waardoor ze soepel langs elkaar heen glijden. Dit zorgt voor de luchtigheid van het dekbed. Wasverzachter brengt een wasachtig, vettig laagje aan op deze vezels. In plaats van dat de vezels langs elkaar glijden, worden ze juist een beetje plakkerig. Zodra de vezels aan elkaar kleven, verdwijnt de lucht tussen de vezels en daarmee ook de veerkracht en de warmte-isolatie van het dekbed. Het voelt dus klonterig aan. Ook verstopt de vette laag van de wasverzachter de holle ruimtes in en tussen de vezels. Hierdoor kan het dekbed minder goed vocht en warmte reguleren. Je dekbed ademt daardoor minder goed.

Wasbaar dekbed drogen

Wil je een traditioneel dekbed drogen, dan duurt dat vaak uren. Maar omdat de vulling van wasbare dekbedden bestaat uit synthetische holle vezels, is de droogtijd een stuk korter. Kijk wel goed op het wasetiket hoe heet de droger mag staan; je kunt een iets langer programma kiezen op een lagere temperatuur dan een superkort programma dat eigenlijk te heet staat. Dat is voor een synthetische vulling niet goed.

Wasbaar dekbed? 1x per week of twee weken in de was!

Zoals je ziet valt het onderhoud eigenlijk reuze mee. Door een wasbaar dekbed wekelijks of om de week te wassen en goed te laten drogen, blijft je bed schoon en fris. Vaker is alleen in een enkel uitzonderingsgeval nodig. Al met al is het dus niet zo veel werk als je misschien denkt!