ID.nl logo
Huis

Zo installeer je OpenVPN op je smartphone

Is OpenVPN je vpn-provider, dan wil je van die dienst misschien ook wel gebruik maken op je smartphone. Erg eenvoudig is dat alleen niet. Lees hier hoe je OpenVPN installeert op een Android-toestel of een iPhone.

OpenVPN is opensource, dat geeft het een voordeel ten opzichte van de concurrentie omdat het openlijk bestudeerd kan worden. Door alle ogen die meekijken wordt de software als geheel veiliger. Bovendien is OpenVPN erg fijn naar eigen hand te zetten en is het lastig om te blokkeren in het netwerk, omdat je OpenVPN op poort 443 (https-poort) kunt gebruiken. Helaas is er een groot nadeel voor de eindgebruiker: het is niet eenvoudig in te stellen. Geen van de grote mobiele besturingssystemen hebben namelijk native ondersteuning voor OpenVPN.

Voordat we doorgaan met het instellen van OpenVPN, is het eerst handig om de betreffende configuraties en terminologie op te frissen, omdat dat alles zo direct eenvoudiger zal maken.

Afhankelijk van je OpenVPN-provider krijg je of een compleet ovpn-bestand of drie losse bestanden of een combinatie van beide. Die drie bestanden staan uit een ca.crt-bestand (dit is het rootcertificaat van de certificaatautoriteit), een client.crt-bestand (dit is het certificaat voor de client, jouw smartphone dus) en een client.key (de privésleutel voor de client).

Je hebt alle drie de bestanden nodig om verbinding te maken met OpenVPN plus wat instellingen. Veel vpn-providers leveren alle drie ineen in de vorm van een ovpn-bestand, maar dat hoeft dus niet altijd het geval te zijn. Soms krijg je wel een ovpn-bestand, maar wordt er alsnog verwezen naar de losse crt- (soms ook .cert) en key-bestanden.

In een ovpn-configuratiebestand bevinden zich de locaties van het ca.crt-, client.crt- en client.key-bestand, het adres van de OpenVPN-server en de poort, of er compressie wordt gebruikt, of er ‘tap’ of ‘tun’ wordt gebruikt en welke type encryptie en welk protocol er worden gebruikt.

Hoe het werkt

OpenVPN werkt als volgt: het gebruikt tls/ssl om de verbinding te versleutelen. Daardoor heeft elke client zijn eigen certificaat dat ondertekend is door de certificaatautoriteit, je vpn-provider. Dit heeft als voordeel dat elke gebruiker die met de server verbindt een eigen encryptiesleutel heeft. Stel, je beveiligt de encryptie met een enkel wachtwoord, dan kan een aanvaller met dat wachtwoord alle verbindingen ontsleutelen. Overigens kan OpenVPN wel op die laatste manier gebruikt worden, maar gebeurt dat vaak niet.

Met aparte certificaten kunnen alleen die verbindingen met dat certificaat worden ontsleuteld. In het OpenVPN-certificaat, of elk certificaat eigenlijk, zit informatie over de eigenaar, evenals de publieke sleutel en een hash om te controleren dat de informatie klopt. Met die publieke sleutel kun jij versleutelde informatie naar de server sturen, omdat de server het alleen met de bijbehorende privésleutel kan ontsleutelen. Hetzelfde geldt andersom: de client.key, je privésleutel, is nodig zodat jij met jouw publieke sleutel versleutelde data verstuurd door de server kan ontsleutelen.

OpenVPN op Android

Om OpenVPN op Android werkend te krijgen, is het nodig een aparte app te gebruiken, namelijk OpenVPN Connect. Download en installeer de app en open deze achteraf. Na het installeren open je het app-menu met de menuknop en tik je op Import. Voor Android heb je een aantal mogelijkheden om de benodigde configuratiebestanden te importeren, maar de eenvoudigste manier is via de sd-kaart. Indien je OpenVPN-provider het ondersteunt, kun je ook een Access Server-profiel gebruiken. Daarvoor vul je de hostnaam, gebruikersnaam en wachtwoord in die je hebt gekregen van je provider.

Is dat niet het geval, dan plaats je je configuratiebestanden op je sd-kaart. Je kunt daarvoor of je apparaat verbinden met een pc en zo de bestanden overzetten of de bestanden direct op je Android-toestel binnenhalen. Je kunt ook de bestanden naar jezelf mailen, maar dat is niet erg veilig, in het geval een aanvaller al toegang heeft of ooit krijgt tot je e-mail. Staan je bestanden op je Android, kies dan voor Import Profile from SD Card en blader naar de betreffende map met het ovpn-bestand. Vul daarna je gebruikersnaam en wachtwoord in en je kunt verbinding maken.

Handige configuratie-opties in de Android-app zijn onder andere de optie Battery Saver. OpenVPN zal dan de verbinding pauzeren op het moment dat de telefoon vergrendeld is, omdat de kans aanwezig is dat je het dan toch niet nodig hebt. Ook Seamless Tunnel is handig, maar dat is weer het andere uiterste: dan wordt de internettoegang geblokkeerd als er geen vpn-verbinding actief is. Reconnect on reboot is ook handig, die optie spreekt voor zich.

©PXimport

OpenVPN op iOS

Voor iOS gebruik je ook de app OpenVPN Connect, voor iOS hier te download. Ook hier is het nodig om het OpenVPN-profiel op je smartphone te krijgen. Dat gaat iets lastiger, omdat je niet direct toegang hebt tot het bestandssysteem van iOS. Daarvoor kun je weer het eenvoudigste het profiel naar jezelf mailen en dan openen, of je kunt het opslaan in je favoriete cloudservice en het bestand dan binnenhalen en openen met OpenVPN Connect. Als je het écht veilig wilt houden, is het een beter idee om het profiel offline toe te voegen aan je iOS-apparaat.

Daarvoor sluit je je smartphone of tablet aan je pc aan en open je iTunes. In iTunes ga je dan naar je telefoon en klik je op Apps. In de lijst onderaan bij Bestandsdeling klik je op OpenVPN Connect en klik je op Blader. Selecteer dan het ovpn-bestand en eventueel de extra bijbehorende bestanden en synchroniseer je smartphone. Terug in de app verschijnt het profiel, waarna je het kunt toevoegen met de groene plusknop. Het kan nodig zijn om in te loggen met gebruikersnaam en wachtwoord. Daarna kun je verbinding maken. Je vindt de instellingen van OpenVPN in de app Instellingen van iOS.

©PXimport

▼ Volgende artikel
Waar voor je geld: 5 accuboormachines met een hoog review-cijfer
© ID.nl
Huis

Waar voor je geld: 5 accuboormachines met een hoog review-cijfer

Bij ID.nl zijn we gek op producten waar je niet de hoofdprijs voor betaalt of die door gebruikers een hoge waardering krijgen. Op Kieskeurig.nl kunnen kopers van producten een review achterlaten en hiermee aangeven hoe goed (of slecht) ze een product vinden. Wij vonden vijf accuboormachines die door gebruikers zijn gewaardeerd met een 7 of hoger.

Consumentenreviews zijn een van de beste manieren om erachter te komen of een product goed of slecht is. Op Kieskeurig.nl kunnen kopers van producten aangeven wat ze ervan vinden, zodat ze potentiële nieuwe kopers kunnen helpen een aankoopbeslissing te maken. Wij vonden vijf accuboormachines die door kopers op Kieskeurig.nl zijn voorzien van een waardering van minimaal 7 van de 10 punten.

Metabo PowerMaxx BS 

De Metabo PowerMaxx BS is een compacte schroefboormachine met een Li‑ion‑accu. Dit model weegt circa 2,08 kg in de verpakking en is voorzien van een koolborstelloze motor. De machine heeft twee snelheden en werkt op 10,8 volt, waardoor hij geschikt is voor lichte boor- en schroefklussen. Door het ergonomische ontwerp ligt het toestel prettig in de hand en kun je nauwkeurig werken. De set wordt geleverd met oplader, bits en een koffer. Gebruikers waarderen het apparaat met een hoge score (9,8). Door de relatief lage spanning is hij met name bedoeld voor kleinere klussen in huis.

DeWalt DCD777S2T

Deze DeWalt schroefboormachine werkt met een 18 V Li‑ion‑accu en heeft een compacte behuizing. Hij beschikt over twee snelheden en een 13 mm boorkop. Het gewicht in de verpakking is 3,85 kg en de boormachine wordt geleverd met twee accu’s en een oplader. Dankzij de stevige koffer kun je de machine makkelijk meenemen. Het model heeft een reviewscore van 9,0 en is daarmee geschikt voor deze selectie. De brushless motor zorgt voor een langere levensduur en meer kracht per acculading. De machine is van recente bouwjaar en wordt nog steeds verkocht.

Bosch PSB 18 LI‑2 Ergonomic

De Bosch PSB 18 LI‑2 Ergonomic is een klopboormachine voor gebruik met 18 volt. Het apparaat is uitgerust met een brushless motor en wordt geleverd met een Li‑ion‑accu en lader. Dankzij de ergonomische grip ligt het toestel comfortabel in de hand. Het maximale koppel is geschikt voor klussen in hout, metaal en lichte steen. In de verpakking zit een koffer zodat je alles netjes kunt opbergen.

Makita DDF485RFJ

De Makita DDF485RFJ is een 18 V accu‑schroefboormachine met een brushless motor. Het apparaat heeft twee versnellingen en een metalen boorkop van 13 mm. De machine wordt geleverd in een Mbox met twee 3,0 Ah accu’s en lader, zodat je langere tijd achtereen kunt werken. Dankzij de ergonomische handgreep en het gewicht van circa 5 kg inclusief verpakking ligt het toestel stabiel in de hand. De machine behaalt een goede gebruikerswaardering en is geschikt voor zwaardere schroef- en boorklussen.

Makita DF457DWE

De Makita DF457DWE is een accuboormachine die vooral bedoeld is voor huis-, tuin- en keukenklussen. Hij werkt op een 18 V Li‑ion‑accu en wordt geleverd met twee accu’s en een oplader. De machine heeft twee snelheden en een 13 mm boorkop, waardoor je zowel kunt schroeven als boren. Het toestel wordt geleverd in een koffer zodat je het gemakkelijk kunt opbergen. Ondanks dat het model al enkele jaren op de markt is, is deze Makita nog steeds verkrijgbaar bij diverse winkels.

▼ Volgende artikel
Matter uitgelegd: de nieuwe standaard voor een zorgeloos slim huis
Zekerheid & gemak

Matter uitgelegd: de nieuwe standaard voor een zorgeloos slim huis

Wil jij een slimme woning waarin alles gewoon werkt? Met de komst van Matter behoort de wirwar aan verschillende apps en protocollen definitief tot het verleden. Deze universele standaard zorgt ervoor dat al je apparaten naadloos met elkaar communiceren. We leggen uit hoe deze techniek jouw slimme huis naar een hoger niveau tilt zonder ingewikkelde installaties.

Je herkent het vast: je koopt een slimme lamp die vervolgens niet samenwerkt met je favoriete app. De nieuwe smarthome-standaard genaamd Matter maakt daar voorgoed een eind aan. In dit artikel leggen we uit wat deze techniek precies inhoudt en waarom het de manier waarop je jouw huis automatiseert fundamenteel verandert. Het draait namelijk allemaal om eenvoud en universele samenwerking tussen apparaten.

Universele taal voor al je apparaten

Matter is in de basis een communicatieprotocol dat ervoor zorgt dat apparaten van verschillende fabrikanten dezelfde taal spreken. Voorheen zat je vaak vast aan een specifiek ecosysteem zoals Apple HomeKit, Google Home of Amazon Alexa. Met de komst van Matter maakt het merk van de hardware niet langer uit voor de app die je gebruikt om alles te bedienen. Het is een softwarematige laag die boven op je bestaande wifi-netwerk of het nieuwe Thread-netwerk draait om verbindingen betrouwbaar en snel te maken. Hierdoor hoef je bij de aanschaf van een nieuwe sensor of schakelaar alleen nog maar te letten op het kenmerkende logo.

©Matter

Waarom Matter, eh, matters...

De grootste winst voor jou als gebruiker zit 'm in de eenvoud van het installatieproces en de betrouwbaarheid van het systeem. Elk product dat over de officiële ondersteuning beschikt, kun je simpelweg scannen met een QR-code, waarna het direct wordt toegevoegd aan je netwerk. Omdat grote techreuzen de handen ineen hebben geslagen, hoef je niet meer bang te zijn dat een nieuwe aankoop onbruikbaar blijkt in je huidige setup. Bovendien werkt Matter lokaal in plaats van via de cloud. Dat heeft als grote voordeel dat je privacy beter gewaarborgd is en dat je lampen ook gewoon aangaan als je internetverbinding er onverhoopt een keer uitligt.

De rol van Thread en lokale snelheid

Hoewel Matter de taal is die gesproken wordt, hebben de apparaten ook een manier nodig om die signalen fysiek te versturen. Veel moderne apparatuur maakt hiervoor gebruik van Thread, een energiezuinig protocol dat een zogenaamd mesh-netwerk vormt. Hierdoor versterken apparaten elkaar en wordt het bereik in je hele woning vergroot zonder dat je extra steunpunten hoeft te plaatsen. De combinatie van deze technieken zorgt voor een razendsnelle reactietijd. Je merkt dit direct in de praktijk omdat de vertraging tussen het indrukken van een knop in je app en de daadwerkelijke actie van het apparaat vrijwel nihil is.

©ER | ID.nl

En de toekomst...?

Hoewel de techniek nog volop in ontwikkeling is, breidt de ondersteuning zich razendsnel uit naar nieuwe productgroepen zoals robotstofzuigers, slimme sloten en zelfs huishoudelijke apparaten. Fabrikanten brengen regelmatig software-updates uit voor oudere apparatuur om deze alsnog compatibel te maken met de nieuwe standaard. Dat zorgt voor een duurzamere benadering van elektronica, omdat je niet direct al je hardware hoeft te vervangen om te profiteren van de nieuwste mogelijkheden. Het bouwen van een slim huis wordt hiermee eindelijk een overzichtelijke ervaring waarbij de techniek volledig in dienst staat van jouw gemak.

Populaire merken met Matter-compatibiliteit

Binnen de wereld van Matter zie je een aantal fabrikanten die momenteel de toon zetten met hun ondersteuning en innovatie. Philips Hue is een grote naam die via hun bridge ondersteuning biedt aan vrijwel hun gehele assortiment slimme verlichting. Nanoleaf biedt creatieve verlichtingsoplossingen die direct uit de doos samenwerken met andere systemen, terwijl TP-Link met de Tapo-serie betaalbare opties biedt voor slimme stekkers en sensoren die moeiteloos integreren in elke moderne woning.