VPN

Een VPN (Virtual Private Network) maakt een versleutelde tunnel tussen jouw apparaat en een VPN-server. Al het netwerkverkeer loopt door die tunnel, zodat het niet afgeluisterd kan worden op het tussenliggende netwerk.

Waarvoor je een VPN gebruikt

  • Privacybescherming — je internetprovider ziet alleen versleuteld verkeer naar de VPN-server, niet welke sites je bezoekt
  • Toegang tot bedrijfsnetwerk — veilig verbinden met interne systemen vanaf thuis
  • Omzeilen van geografische beperkingen — verkeer lijkt afkomstig van de locatie van de VPN-server

Veelgebruikte VPN-protocollen op Linux

ProtocolOmschrijving
WireGuardModern, snel en eenvoudig te configureren
OpenVPNBewezen en breed ondersteund
IPsecIngebouwd in de kernel, vaak voor bedrijfsnetwerken

WireGuard op Linux

WireGuard zit sinds kernel 5.6 ingebouwd in Linux en is te beheren via nmcli of een eigen configuratiebestand in /etc/wireguard/.

Zie ook

  • nmcli — VPN-verbindingen beheren via NetworkManager
  • ip — netwerkinterfaces (inclusief VPN-tunnels) bekijken
  • TLS/SSL
netwerkbeveiliging