ID.nl logo
Huis

Zo installeer je OpenVPN op je smartphone

Is OpenVPN je vpn-provider, dan wil je van die dienst misschien ook wel gebruik maken op je smartphone. Erg eenvoudig is dat alleen niet. Lees hier hoe je OpenVPN installeert op een Android-toestel of een iPhone.

OpenVPN is opensource, dat geeft het een voordeel ten opzichte van de concurrentie omdat het openlijk bestudeerd kan worden. Door alle ogen die meekijken wordt de software als geheel veiliger. Bovendien is OpenVPN erg fijn naar eigen hand te zetten en is het lastig om te blokkeren in het netwerk, omdat je OpenVPN op poort 443 (https-poort) kunt gebruiken. Helaas is er een groot nadeel voor de eindgebruiker: het is niet eenvoudig in te stellen. Geen van de grote mobiele besturingssystemen hebben namelijk native ondersteuning voor OpenVPN.

Voordat we doorgaan met het instellen van OpenVPN, is het eerst handig om de betreffende configuraties en terminologie op te frissen, omdat dat alles zo direct eenvoudiger zal maken.

Afhankelijk van je OpenVPN-provider krijg je of een compleet ovpn-bestand of drie losse bestanden of een combinatie van beide. Die drie bestanden staan uit een ca.crt-bestand (dit is het rootcertificaat van de certificaatautoriteit), een client.crt-bestand (dit is het certificaat voor de client, jouw smartphone dus) en een client.key (de privésleutel voor de client).

Je hebt alle drie de bestanden nodig om verbinding te maken met OpenVPN plus wat instellingen. Veel vpn-providers leveren alle drie ineen in de vorm van een ovpn-bestand, maar dat hoeft dus niet altijd het geval te zijn. Soms krijg je wel een ovpn-bestand, maar wordt er alsnog verwezen naar de losse crt- (soms ook .cert) en key-bestanden.

In een ovpn-configuratiebestand bevinden zich de locaties van het ca.crt-, client.crt- en client.key-bestand, het adres van de OpenVPN-server en de poort, of er compressie wordt gebruikt, of er ‘tap’ of ‘tun’ wordt gebruikt en welke type encryptie en welk protocol er worden gebruikt.

Hoe het werkt

OpenVPN werkt als volgt: het gebruikt tls/ssl om de verbinding te versleutelen. Daardoor heeft elke client zijn eigen certificaat dat ondertekend is door de certificaatautoriteit, je vpn-provider. Dit heeft als voordeel dat elke gebruiker die met de server verbindt een eigen encryptiesleutel heeft. Stel, je beveiligt de encryptie met een enkel wachtwoord, dan kan een aanvaller met dat wachtwoord alle verbindingen ontsleutelen. Overigens kan OpenVPN wel op die laatste manier gebruikt worden, maar gebeurt dat vaak niet.

Met aparte certificaten kunnen alleen die verbindingen met dat certificaat worden ontsleuteld. In het OpenVPN-certificaat, of elk certificaat eigenlijk, zit informatie over de eigenaar, evenals de publieke sleutel en een hash om te controleren dat de informatie klopt. Met die publieke sleutel kun jij versleutelde informatie naar de server sturen, omdat de server het alleen met de bijbehorende privésleutel kan ontsleutelen. Hetzelfde geldt andersom: de client.key, je privésleutel, is nodig zodat jij met jouw publieke sleutel versleutelde data verstuurd door de server kan ontsleutelen.

OpenVPN op Android

Om OpenVPN op Android werkend te krijgen, is het nodig een aparte app te gebruiken, namelijk OpenVPN Connect. Download en installeer de app en open deze achteraf. Na het installeren open je het app-menu met de menuknop en tik je op Import. Voor Android heb je een aantal mogelijkheden om de benodigde configuratiebestanden te importeren, maar de eenvoudigste manier is via de sd-kaart. Indien je OpenVPN-provider het ondersteunt, kun je ook een Access Server-profiel gebruiken. Daarvoor vul je de hostnaam, gebruikersnaam en wachtwoord in die je hebt gekregen van je provider.

Is dat niet het geval, dan plaats je je configuratiebestanden op je sd-kaart. Je kunt daarvoor of je apparaat verbinden met een pc en zo de bestanden overzetten of de bestanden direct op je Android-toestel binnenhalen. Je kunt ook de bestanden naar jezelf mailen, maar dat is niet erg veilig, in het geval een aanvaller al toegang heeft of ooit krijgt tot je e-mail. Staan je bestanden op je Android, kies dan voor Import Profile from SD Card en blader naar de betreffende map met het ovpn-bestand. Vul daarna je gebruikersnaam en wachtwoord in en je kunt verbinding maken.

Handige configuratie-opties in de Android-app zijn onder andere de optie Battery Saver. OpenVPN zal dan de verbinding pauzeren op het moment dat de telefoon vergrendeld is, omdat de kans aanwezig is dat je het dan toch niet nodig hebt. Ook Seamless Tunnel is handig, maar dat is weer het andere uiterste: dan wordt de internettoegang geblokkeerd als er geen vpn-verbinding actief is. Reconnect on reboot is ook handig, die optie spreekt voor zich.

©PXimport

OpenVPN op iOS

Voor iOS gebruik je ook de app OpenVPN Connect, voor iOS hier te download. Ook hier is het nodig om het OpenVPN-profiel op je smartphone te krijgen. Dat gaat iets lastiger, omdat je niet direct toegang hebt tot het bestandssysteem van iOS. Daarvoor kun je weer het eenvoudigste het profiel naar jezelf mailen en dan openen, of je kunt het opslaan in je favoriete cloudservice en het bestand dan binnenhalen en openen met OpenVPN Connect. Als je het écht veilig wilt houden, is het een beter idee om het profiel offline toe te voegen aan je iOS-apparaat.

Daarvoor sluit je je smartphone of tablet aan je pc aan en open je iTunes. In iTunes ga je dan naar je telefoon en klik je op Apps. In de lijst onderaan bij Bestandsdeling klik je op OpenVPN Connect en klik je op Blader. Selecteer dan het ovpn-bestand en eventueel de extra bijbehorende bestanden en synchroniseer je smartphone. Terug in de app verschijnt het profiel, waarna je het kunt toevoegen met de groene plusknop. Het kan nodig zijn om in te loggen met gebruikersnaam en wachtwoord. Daarna kun je verbinding maken. Je vindt de instellingen van OpenVPN in de app Instellingen van iOS.

©PXimport

▼ Volgende artikel
Waar voor je geld: 5 betaalbare all-in-one-printers met scanfunctie
© MG | ID.nl
Huis

Waar voor je geld: 5 betaalbare all-in-one-printers met scanfunctie

Heb je een kantoorbaan en werk je ook veel thuis? Dan loop je vast wel eens tegen het probleem aan dat je een document wil afdrukken of iets belangrijks moet inscannen of kopiëren, maar dat je dan weer moet wachten tot je op kantoor bent. Waarom niet gewoon thuis alles doen? Met een betaalbare all-in-one-printer met scanfunctie doe je alles vanuit je eigen werkkamer. Handig voor iedereen in huis.

Canon PIXMA TS3750i

Met de Canon PIXMA TS3750i haal je een inkjet all-in-one-printer in huis die printen, kopiëren en scannen combineert in één apparaat. Het is een kleureninkjet met een maximale printresolutie van 4800 x 1200 dpi en A4 als grootste papierformaat. Je legt papier in één papierlade met een capaciteit van 90 vellen, waarbij de invoer handmatig gebeurt. De printer ondersteunt standaard A4-papier en print zwart tot ongeveer 7 ipm en kleur tot 4 ipm. De scanner is een flatbed-type zonder automatische documentinvoer; je legt dus losse pagina’s op de glasplaat en scant enkelzijdig.

De verbinding met je netwerk verloopt via wifi, waardoor je via een laptop maar ook een tablet of telefoon kunt printen. De printer werkt uiteraard goed met Windows- en macOS-systemen en hij is compatibel met mobiele besturingssystemen als iOS en Android.

De TS3750i gebruikt twee cartridges (zwart en kleur) maar vier inkten, waarbij de kleuren in één gecombineerde kleurcartridge zitten.

HP DeskJet 2921

De HP DeskJet 2921 is een thermische inkjet-all-in-one die speciaal bedoeld is voor thuisgebruik. Je hebt één apparaat dat kan printen, kopiëren en scannen; de scanner is een flatbedscanner zonder automatische documentinvoer. De printtechniek gebruikt twee cartridges: een zwarte en een driekleurencartridge. De kleurfunctie is beschikbaar voor zowel printen als kopiëren. De papierlade biedt ruimte aan 60 vellen normaal papier en ondersteunt DL-enveloppen.

Als draadloze all-in-one-printer kan deze DeskJet via wifi op je netwerk worden aangesloten, maar het is ook mogelijk om de printer via een usb-kabel rechtstreeks met een computer aan te verbinden. De printsnelheid bij dit model is rond de 7 pagina's in zwart en 5,5 pagina's per minuut in kleur. Automatisch dubbelzijdig afdrukken wordt niet ondersteund.

Epson Expression Home XP-2200

Bij de Epson Expression Home XP-2200 draait het om een compacte kleureninkjet waarmee je zowel kunt printen als scannen en kopiëren. De printer werkt met vier afzonderlijke inkten en heeft een maximale printresolutie van 4800 x 1200 dpi. De maximale papiermaat is A4 en de papierlade kan 50 vellen bevatten. Printen gebeurt via een handmatige papierinvoer, zonder extra lade.

De XP-2200 heeft een flatbed-scanner zonder automatische documentinvoer; dubbelzijdig scannen wordt niet automatisch ondersteund. Op printsnelheid scoort dit model tot 27 pagina’s per minuut in zwart en tot 15 pagina’s per minuut in kleur in de snelste modus. Verbinden gaat via usb of draadloos via wifi. Via een fysieke WPS-knop maak je eenvoudig verbinding.

Epson Expression Home XP-3200

De Epson Expression Home XP-3200 is een all-in-one-printer met iets meer mogelijkheden aan de bedieningskant. De inkjet is voorzien van een 1,44-inch lcd-scherm en kan dubbelzijdig printen. De maximale afdrukresolutie is 5760 x 1440 dpi. Het apparaat ondersteunt diverse papierformaten tot en met A4 en ook verschillende envelop- en fotopapierformaten accepteert de printer.

De geïntegreerde flatbed-scanner haalt een optische scanresolutie van 1200 x 2400 dpi, met 48-bit kleurdiepte bij de invoer en 24-bit bij de uitvoer. De XP-3200 gebruikt vier losse cartridges en heeft een papierlade voor standaard papier; randloos printen behoort ook tot de mogelijkheden. De printsnelheid ligt rond de 10 pagina’s per minuut in zwart en 5 in kleur. Voor verbinding met je netwerk is wifi aanwezig, plus usb voor directe koppeling. Apple AirPrint wordt ondersteund.

HP Smart Tank 5108 - Multifunctionele printer

De HP Smart Tank 5108 is een inkjet all-in-one met navulbare inkttanks in plaats van losse cartridges. De printer kan scannen en kopiëren. De papierlade heeft volgens de gegevens plaats voor 100 vellen en ondersteunt verschillende formaten, met een formaatbereik tot ongeveer 215,9 x 355,6 mm.

Bij de printspecificaties wordt een snelheid van ongeveer 12 pagina’s per minuut in zwart en 5 in kleur genoemd en automatisch dubbelzijdig afdrukken is eveneens mogelijk. De scanner is een flatbedscanner en ondersteunt enkelzijdige scans; automatische documentinvoer en automatisch dubbelzijdig scannen zijn niet aanwezig. De verbinding met netwerk gaat via wifi en je kunt de printer direct via usb aansluiten.

▼ Volgende artikel
PlayStation State of Play: hier kijk je vanavond om 23:00 uur
Huis

PlayStation State of Play: hier kijk je vanavond om 23:00 uur

Sony PlayStation zendt aanstaande donderdagavond om 23:00 uur Nederlandse tijd een nieuwe State of Play-livestream uit. Martin, Simon en Jacco kijken live met je mee!

Er gingen al geruchten over de komst van de State of Play, en die blijken nu dus te kloppen. Nate the Hate, de insider die wel vaker de komst van aan games gerelateerde presentaties op voorhand lekt, claimde dat onlangs namelijk al.

Op PlayStation Blog schrijft Sony dat de presentatie meer dan zestig minuten beslaat en "nieuws, gameplay-updates en aankondigingen van gamestudio's verspreid over de wereld" bevat voor aankomende PlayStation 5-games. Daarbij zullen er zowel games van PlayStation Studios zelf als andere bedrijven de revue passeren.

Zoals gezegd wordt de State of Play op donderdag 12 februari om 23:00 uur Nederlandse tijd uitgezonden, en zal deze te zien zijn via YouTube en Twitch. De presentatie zal ook hieronder te zien zijn zodra hij begint. Uiteraard streamen we de presentatie ook op Twitch, YouTube en TikTok!

Over de precieze inhoud van de State of Play-presentatie is nog niets bekend. Wel is het opvallend dat de presentatie meer dan een uur duurt, wat het een van de langste State of Play-presentaties tot dusver maakt.

Watch on YouTube

Wat is er te zien in de nieuwe State of Play?

Sony brengt dit jaar in ieder geval Saros, Marathon en Marvel's Wolverine uit, maar van die laatste is inmiddels bevestigd dat de game in de lente van dit jaar een update krijgt.

Verder werd vorige week een nieuwe Horizon-game met een focus op multiplayergameplay aangekondigd, genaamd Horizon Hunters Gathering. We weten ook dat The Last of Us-ontwikkelaar Naughty Dog aan hun nieuwe game Intergalactic: The Heretic Prophet werkt, en volgens geruchten wordt er bij PlayStation Studios ook een nieuwe God of War-game ontwikkeld met metroidvania-elementen.

Andere titels die vermoedelijk voorbijkomen zijn: Resident Evil Requiem, Helldivers 2, Marvel Tokon: Fighting Souls, Ace Combat 8, Marathon en Phantom Blade Zero.

Kunnen we dan helemaal geen verrassingen verwachten? Volgens geruchten werkt Sony Santa Monica al een tijdje aan een tweedimensionale God of War-game met Kratos' broer Deimos in de hoofdrol, en vermoed wordt dat deze eindelijk wordt aangekondigd. Sowieso zijn er veel God of War-geruchten: ook zou er gewerkt worden aan een heruitgave van de eerste drie delen en spin-off met personages Atreus in de hoofrol.