Reacties (114)
Voornamelijk voor remote toegang tot locale systemen, maar net zo goed te gebruiken voor wanneer ik met mijn telefoon of laptop op een "vreemde" wifi zit.
Ook geloof ik nog niet dat zo'n lijn snel/geschikt kan zijn voor Gaming/Download
@Red Boll
Nord doet voor mij al niet meer mee in de overweging, maar via gesponsorde links kom ik op $80y (2y) uit.
Lang leve de coupon/kortings-crap, mogen dergelijke systemen gewoon even uitsterven? dan voel ik me niet zo getild al bij binnen stappen van je toko
[Reactie gewijzigd door Verwijderd op 23 juli 2024 13:10]
Ik kom niet verder dan iets meer dan 10MB per seconde per verbinding.
@Verwijderd Ben benieuwd voor welke provider je wel gaat. NordVPN is nu mij "outbound" provider. Voor internet on-the-go gebruikt ik OpenVPN naar mijn pfSense box thuis.
Voor wat betreft de coupon code, die staat op de site van NordVPN: https://nordvpn.com/nl/coupon/ :
"$430.20 $99.00 billed every 36 months"
Geen idee of het nog goedkoper kan.
[Reactie gewijzigd door Red Boll op 23 juli 2024 13:10]
Bewijs: http://www.bluelake.nl/files/speed.PNG
CPU-power is key bij NordVPN, dat komt door hun zware encryptie. Die vereist een stevige CPU. Met een Atom op 1Ghz kom je niet verder dan 10Mbit. Geloof me, ik heb het uitgetest en nagevraagd bij NordVPN zelf. Zie www.bluelake.nl
[Reactie gewijzigd door poktor op 23 juli 2024 13:10]
Dit op 2 x een Synology DS1817+, beide halen ze (tegelijk) dezelfde maximum snelheid waarbij ik op geen enkel vlak een bottleneck kan waarnemen en geen reden zie waarom dit niet sneller zou kunnen.
(Hardware encryptie offloading misschien???)
Hebben we het over hetzelfde?
[Reactie gewijzigd door Red Boll op 23 juli 2024 13:10]

Ik gebruik OpenVPN via huis eigenlijk alleen voor wanneer ik op vreemde/dubieuze wifi zit, buitenland, of als m'n werkgever heeft besloten dat een of andere site "dubieus" is. Daarnaast is het voornaamste gebruik om op afstand op m'n thuisnetwerk te kunnen.
Eigenlijk gewoon een makkelijke manier om StrongSWAN te installeren
Een scaleway instance kost 2 euro per maand voor onbeperkt data (100/100) en kan in Nederland.
[Reactie gewijzigd door GekkePrutser op 23 juli 2024 13:10]
Het antwoord "Ik gebruik geen vpn" zou dus moeten zijn "Ik gebruik geen vpn-aanbieder".
Koop dan een Raspberry Pi en zet zelf thuis een VPN op via je eigen provider. Dat is zo’n beetje de enige internet verbinding die je vertrouwen kan.
Al heb je met een VPN inderdaad wel dat je Raspberry Pi eerst een website download, en vervolgens die data naar je telefoon moet uploaden. Dus dan is die 9Mbit/s inderdaad je limiet. Al is dat volgens mij niet heel verkeerd voor wat e-mail en websites.
Een alternatief is een VPS van 10,- per maand nemen bij bijvoorbeeld TransIP en daarop je VPN installeren. Dan is je VPN nooit de bottleneck. Kun je gelijk wat websites en gameservers hosten
[Reactie gewijzigd door Engineer op 23 juli 2024 13:10]
Nee, want buiten de deur is je snelheid 9/9. Als je via je VPN iets download moet het eerst naar je computer thuis en vervolgens weer via je trage upload over het VPN naar jou toe. En omgekeerd moet wat je verstuurt via je VPN thuis ook over je trage 9Mbit upstream. De trage upstream van xDSL bijt je twee keer in je kont.De snelheid is even snel als de zwakste schakel. Als je thuis met 70/9 kan leven, dan zal dat buiten de deur ook wel voldoen?

(Gevallen waarbij de extra privacy noodzakelijk is. Probeer je buiten het zicht van de 'downloadpolitie' te blijven, dan is het wellicht een andere zaak.)
En zolang je niet op een vergelijkingssite lukraak een VPN dienst aanklikt is je VPN dienst niet meer of minder wildvreemd dan je eigen provider.
Wanneer je zaken doet die echt niet door de beugel kunnen (groter of kleiner naar gelang in welk land je woont), moet je inderdaad niet afgaan op wervende teksten dat er nooit logs overhandigd zullen worden. Het is wel een extra drempel tegen de verzameldrang van sommige veiligheidsorganisaties zolang je nog niet gericht interessant voor ze bent.
Het primare en enige normale doel van een VPN is volgens mij dat je werkgever of hotel of schoolinstantie je priveleven niet onder de loep neemt. Maar dat heb ik liever dan dat NordVPN dat doet en daadwerkelijk je priveleven aan de grote publieke boom hangt.
KPN kan door z'n afmetingen behoorlijk centjes verdienen met jouw data. Ze kunnen het zelfs netjes anonimiseren en er dan nog geld mee verdienen. Hoeveel uur per week zit iemand uit blok 61 op facebook, en hoeveel uur op stackexchange?In KPN heb ik meer vertrouwen dat ze geen malafide dataverwerkingsakties uitvoeren
Het zijn twee verschillende usecases met verschillende oplossingen.
[Reactie gewijzigd door GekkePrutser op 23 juli 2024 13:10]
Daarnaast is er een verschil of je onderweg over VPN/"Privacy" wilt beschikken of vanuit huis/kantoor.
Daarnaast is OpenVPN de enige opensource-VPN die nog niet door overheden is gekraakt.
Kortom: OpenVPN is een wereldwijd begrip.
Er is ook een gratis variant van godaddy.com, genaamd vpnbook. Volledig gestoeld op OpenVPN en werkt erg goed. Aanrader voor beginners.
Voor iemand die überhaupt net begint met VPN, zou ik eerder een gratis dienst als OperaVPN of Cyberghost aanraden, dan is er niets aan de hand als het toch niet blijkt te bevallen en je zit nergens aan vast.
https://www.privacytools.io/#ukusa
ga naar /\ naar het stuk key disclosure law om te kijken waar je je email niet moet hosten.
|
[Reactie gewijzigd door Ludwig005 op 23 juli 2024 13:10]
Ik heb geen situates waar ik bv een andere locatie moet spoofen.
Veiligheid? Lijkt me wat overkill. Ik ga niet op open netwerken en zo. Dus dat risico kan er al uit.
Illegaal downloaden? tja, doe ik niet, uit principe.
Ik kan me enkel een vpn situatie bedenken mocht ik ze nodig hebben waarvoor ze eigenlijk bedoelt zijn.
Om op afstand in te loggen in een lokaal netwerk. Maar dan gebruik je niet deze vpn's.
Maar soms willen sites nog wel eens een country-block hebben opgeworpen.
Just my salty 2 cents.
Trouwens, er wordt geen data automatisch doorgesluisd naar USA. Remember GDPR?
Dat zal die grapjes net stoppen.
De vraag is ook maar wat je te vrezen hebt?
Of ben jij zo'n cyberbully die 'anoniem' mensen gaat bestoken?
Als je zo'n vrees hebt unplug je beter uw pc. Just saying. Want VPN is zeker niet heilig.
En die sleepwet is gewoon een draak van een ding. Lees zelf maar, dit is wat men nu uithaalt met je gegevens:
https://dekabel.org/kritiek/
https://www.alwareness.or...het-einde-van-je-privacy/
https://tmi.news/doei-privacy-de-sleepwet-komt-er-aan/
Ten eerste: De drie links verwijzen naar pagina's die anti sleepwet zijn. Dus proberen ze die zo erg/eng mogelijk voor te stellen. Wat uiteraard hun goed recht is en vrij normaal.
Ten tweede: dergelijke wetten zijn er hoofdzakelijk in het kader van anti terrorisme. Onschuldige burgers ligt niet echt in hun interesse.
Ten derde: tegenwoordig gaat 90% van uw data over HTTPS, deze kan niemand (nog niet) hacken.
Men kan enkel de data ophalen bij de zender of de ontvanger zelf, maar niet onderweg.
En dat was voorheen ook al zo.
De cowboyverhalen dat men uw webcam kan hacken en zo zijn te ver gezocht. Als men dat wil moet men een trojaans paard loslaten op uw pc en dat heb je zelf echt wel in de hand.
Telefoons afluisteren? Ja, dat kan men. Maar het enige nieuwe is dat men dit niet meer hoeft aan te vragen waar dat vroeger wel was.
Het is niet omdat de overheid iemand MAG hacken dat ze die ook KUNNEN hacken. En daar heb je geen VPN voor nodig.
Een VPN zal zelf weinig uithalen imo.
Men contacteert uw ISP, vraagt uw IP op en gaat los...
Een VPN garandeert dat men uw identiteit niet kan weten. Maar als men uw identiteit al weet kan men zo binnen.
En als men buurten onderzoekt zoals men zegt in de artikelen gaan ze op woonadres zoeken, niet op een VPN IP.
Maar sowieso veel te hard opgeblazen verhalen.
Het enige wat VPN zal uitlokken is dat je meer in het vizier zal lopen.
Als men u laat controleren en ze zien dat je met VPN surft zouden ze normaliter u automatisch extra observeren. Je neemt meestal niet zomaar een VPN.
Trouwens, met wat betaal je die? Enkel in geval van een cryptomunt is die echt anoniem.
En wil je zeker zijn moet je een VPN door een VPN laten lopen.
[Reactie gewijzigd door System op 23 juli 2024 13:10]
Ik lees hier heel veel over de veiligheid van verbindingen. Maar de vraag is veilig tegen wie? Op een gedeelde verbinding van wat voor aard dan ook moet je (vind ik) altijd je verbinding afschermen omdat je niet weet of de router gecompromitteerd is, en je sosm niet weet met wie je de verbinding deelt, wie zij toegang geven, en of zij hun systemen veilig hebben staan. In andere woorden: gebruik vpn of tor als het incidenteel is. Tor is gratis en verbergt ook je data. Er is dan geen gratis vpndienst die je dan hoeft te vertrouwen ook al ken je hun verdienmodel niet.
Daarnaast, als je wel de enige gebruiker bent van en verbinding is je ip-adres je gewoon kenteken. Ieder advertentieplatform weet waar jij mee browsed. Als je wel je browsersignature verbergt maar niet je ip, dan wordt het rap aannemelijk dat een bedrijf of buitenlandse overheid je aan het profileren is. VPN or tor dus, zou ik zeggen.
Wat wel een goeie zou kunnen zijn, is om (na het wijzigen van je mac-adres natuurlijk) gebruik te maken van een wifi. Géén hotspot, want daar moet je meestal op inloggen (moet dat niet en is het "vrij", dan is dat prima). De wifi in een hotel is een goed voorbeeld. Ze kunnen doorgaans niet een kamer/gast aan een wifi-verbinding koppelen - meestal wel aan een verdieping (een access point / repeater). Gebruik iig niét de bedrade netwerkverbinding in je hotel: deze is altijd unencrypted (waar wifi tenminste nog iéts van encryption heeft) en is heel makkelijk naar een hotelkamer te traceren.
De bedrade verbindingen zijn vaak juist wel redelijk anoniem omdat deze amper nog beheerd worden, als ze uberhaupt nog werken (meestal helaas niet en de WiFi dekking is vaak dramatisch slecht) dan hangt het vaak ergens aan een agenebbes switchje zonder beheer of accounting dus dan zit je wel goed. Vervelende met die optie is dat je natuurlijk niet weet of je verkeer geteld wordt of niet
Misschien ligt het aan het type hotels waar ik vaak kom ("business hotels" in japan - niks business aan, maar LAN is vaak wel een van de dingen die erbij hoort), maar bedrade verbindingen zijn vaak fantastisch juist. Hoe dan ook is het onmogelijk om te *verbergen* wie je bent met een bedrade verbinding los van of ze het bijhouden, dus dat zou een grote gok zijn. Met wifi (zonder login, en met een algemene passkey) is dat een stuk makkelijker. Zeker als ze een aparte SSID per vloer hebben, wat duidt op een onprofessionele inrichting, en dus weinig kans op logging e.d.
Dus: fingerprintdefender en user-agent spoofer. Beide zijn tegenwoordig een must, anders word je getrackt.
Dan kan je nog beter thuis je WiFi netwerk opengooien voor de buitenwereld en claimen "it wasn't me, misschien een buurman?"
En het argument "privacy" is natuurlijk ook belachelijk. Met welk gevolg eigenlijk? Dat de advertenties die je gaat zien nergens op slaan? Dan heb ik liever advertenties die beter worden naar mate ik meer online ben.
Ik vind VPN maar raar. En duur. Het is volledig overbodig tenzij je illegale dingen doet, en zelfs dan is jouw anonimiteit afhankelijk van een commercieel bedrijf die gewoon jouw gegevens gaat overhandigen als de politie langskomt.
Gerichte advertenties zal je er niet mee mislopen, die worden nauwelijks op basis van enkel IP-adres getoond. Daarvoor gebruiken ze je MS/ Google/ Facebook account of profielen op basis van cookies op je apparaat. Die informatie gaat dwars door de VPN heen, van je apparaat naar de site die je bekijkt. Slechts een enkele keer krijg je generieke advertenties te zien in een andere taal, wanneer je via de VPN een exit-node in een ander land gebruikt.
Maar serieus gesproken: je kunt natuurlijk principiëel je privacy ten aller tijden willen beschermen, en dat is zeker niet slecht, maar persoonlijk zie ik op dit moment nog geen reden om een VPN te gebruiken, want het aantal websites wat ik bezoek is zeer beperkt, volledig legaal en niet controversieel. Dat ik vaak naar de websites van doe-het-zelf winkels kijk, dat mag iedereen van mij weten...
Het is goed dat VPN's bestaan, en er komt misschien een tijd dat we die zullen moeten gebruiken (ook al kan de staat dat altijd wel illegaal maken, zodat een VPN gebruiken al genoeg is om je in de problemen te brengen), maar op dit moment zie ik er, persoonlijk, de noodzaak niet van.
Die sleepwet is nu actief en alles wordt 3 jaar bewaard, gedeeld met het buitenland en doorzocht met algoritmes door de AIVD. Ik heb nu eenmaal geen zin in gezeik omdat een van mn kinderen iets download wat als illegaal geflagd wordt of iets intypt in Google waardoor alarmbellen afgaan, met als gevolg dat er ineens een paar agenten aan mn deur staan, dus ik versleutel de hele boel met VPN, military strength. Met die ruis kunnen ze niets en ze zijn nog steeds niet in staat om die te ontsleutelen las ik laatst, dus dat zit wel goed.
[Reactie gewijzigd door poktor op 23 juli 2024 13:10]
Bij ons op het werk draait alles via een proxy die MITM inspectie doet (dus je moet het certificaat van de proxy instellen als root). En geintjes als SSL VPN's komen daar niet doorheen.
Edit: scaleway is gevestigd in frankrijk en al hun datacenters staan ook in frankrijk. Ik zou toch eerder voor iets buiten de EU gaan, vanwege sleepwet-achtige zaken die de EU op hun burgers uitvoert en frankrijk doet daar aan mee, als een van de "eyes"-landen. Ik hou daar niet van. Dank voor de tip echter, want dit is een leuk project om op te zetten.
[Reactie gewijzigd door poktor op 23 juli 2024 13:10]
Maar inderdaad, het is een EU bedrijf. En Nederland is ook onderdeel van de nine eyes. Persoonlijk maakt het me voor dit doel (veilig werken op WiFi hotspots, interne server toegang) niet zoveel uit. Let ook op dat je met een prive VPN nooit echt anoniem bent: Immers ben je de enige die die VPN gebruikt dus het is altijd terug te herleiden.
Er zijn wel bedrijven zoals digitalocean die datacenters in Azie hebben maar dan blijf het een US bedrijf natuurlijk. Het zal lastig worden om eentje te vinden die zowel qua vestigingsplaats en datacenter buiten US/EU zit.
[Reactie gewijzigd door GekkePrutser op 23 juli 2024 13:10]
Op dit item kan niet meer gereageerd worden.