Beantwoorden
KelvinUceta
Freshman Veelweter
Berichten: 191
De magic number! Een bus vol! WOW, overzichtelijk! Topicvreter!

ProtonVPN VS NordVPN met pfSense OpenVPN, ervaringen?

Hallo allemaal,

Ik ben van plan een VPN-service te nemen voor gebruik met mijn pfSense OpenVPN-configuratie. Ik lees veel goede dingen over ProtonVPN en NordVPN, maar twijfel nog tussen de twee. Heeft iemand hier ervaring mee, en wil je die met mij delen?

EDIT:
Ik denk dat de reden waarom een VPN thuis nodig is voor zich spreekt, maar voor de zekerheid: een VPN op een router creëert een veilige en versleutelde tunnel voor al het internetverkeer dat door je thuisnetwerk gaat. Dit beschermt je privacy en stelt je in staat om veilig verbinding te maken met openbare netwerken.

Mijn config:
pfSense-1.jpg

 

Thx!

Titel gewijzigd door DeMMi (mod) | Vorige titel: VPN on pfSense - OpenVPN config


Dubito, ergo sum
MOBO: ASUS TUF Z690-PLUS - CPU: Core i9-12900K - AIO: Corsair H100i Elite LCD
RAM: 32 GB DDR4 3200 Ghz - GPU: MSI GeForce GTX 1660 SUPER 6G
OS: Win 11 Pro
17 reacties
kristofDW
Professional Allesweter
Berichten: 1907
Krak 2021 Krak 2022 Krak GP, kort voor Giga Poster!

ProtonVPN VS NordVPN met pfSense OpenVPN, ervaringen?

@KelvinUceta .Als je ProtonVPN of NordVPN gebruikt, maak je altijd verbinding met de servers van de desbetreffende VPN-aanbieders.

Dus je maakt geen directe verbinding met je thuisnetwerk. Indien je OpenVpn gebruikt kan dit wel.

Ik heb vroeger ook OpenVpn gebruikt op mijn router en dit werkte prima. Ik heb wel nu een andere firewall ertussen gestoken, maar het principe blijft hetzelfde.

Als je enkel verbinding wilt maken met je thuisnetwerk, is OpenVPN een goede keuze. Het hangt echter af van je specifieke behoeften: wil je veilig surfen op openbare netwerken zonder verbinding te maken met je thuisnetwerk, of wil je ook op openbare netwerken toegang krijgen tot je thuisnetwerk?

Dit laatste kan je doen met OpenVPN. Je kunt de OpenVPN-server instellen op je router (mits ondersteund), of op een NAS of PC.

 


  KristofDW | Krak
  carpé diem.
  Vergeet niet om likes te geven en/of als oplossing te markeren.
KelvinUceta
Freshman Veelweter
Berichten: 191
De magic number! Een bus vol! WOW, overzichtelijk! Topicvreter!

ProtonVPN VS NordVPN met pfSense OpenVPN, ervaringen?

Hei @kristofDW, bedankt voor je commentaar, in principe hoef ik van buitenaf geen verbinding te maken met mijn thuisnetwerk, daarvoor gebruik ik mijn NAS, en dat werkt prima. Het idee is vooral om vanuit mijn thuisnetwerk op specifieke devices een geëncrypteerd verbinding met het net te maken.

OpenVPN server van mijn pfSense kan geconfigureerd worden om de Proton VPN account/tunnel te gebruiken, NordVPN kan het ook, het erg interessant hoe het werkt, zie deze link

Ik vroeg me af of iemand hiermee ervaring zou hebben, gewoon benieuwd naar finding, etc. ... Configuratie op zich is geen probleem.

Thx

Kelvin


Dubito, ergo sum
MOBO: ASUS TUF Z690-PLUS - CPU: Core i9-12900K - AIO: Corsair H100i Elite LCD
RAM: 32 GB DDR4 3200 Ghz - GPU: MSI GeForce GTX 1660 SUPER 6G
OS: Win 11 Pro
Arnie
Professional Allesweter
Berichten: 1893
Krak 2021 Krak 2022 Krak GP, kort voor Giga Poster!

ProtonVPN VS NordVPN met pfSense OpenVPN, ervaringen?

Wil je al het verkeer door de VPN tunnel sturen, of misschien enkel het verkeer van bepaalde hosts of subnets binnen je eigen netwerk?

Je geeft in het overzicht niet aan of je ook een digi-box/-corder/tv-box gebruikt? Indien dat het geval is, zul je die wel gewoon rechtstreeks naar Telenet moeten laten verbinden, en niet via de VPN.

Let er ook op of de VPN provider IPv4 en IPv6 verkeer ondersteunt. Indien enkel IPv4, dan zal je UPv6 verkeer wel nog altijd gewoon via Telenet het internet bereiken, in plaats van via de VPN server. Dat kun je eventueel "oplossen" door IPv6 volledig uit te schakelen op de pfSense, maar dat is eigenlijk geen fraaie oplossing.

Welk type modem heb je?


   Arnie | Krak
   Meten is weten. Gissen is missen.
    Vergeet niet om likes te geven en/of als oplossing te markeren.
KelvinUceta
Freshman Veelweter
Berichten: 191
De magic number! Een bus vol! WOW, overzichtelijk! Topicvreter!

ProtonVPN VS NordVPN met pfSense OpenVPN, ervaringen?

Dag @Arnie,

Het is idd de bedoeling enkel bepaalde hosts of subnets via VPN tunnel door te sturen, type model is Docsis 3.1 E-router en staat "bridged" met MAC van mijn pfSense box, niets erg boeiend of fancy.

Goeie punt, thuis hebben we een TV-box van Telenet, of die gebruikt wordt dat is iets anders, die staat op de IOT subnet die hoeft niet door VPN tunnel anyway.

PS: Nogmaals, het gaat hier niet om de configuratie, I get this, maar ik ben benieuwd naar jullie ervaringen, belevingen of inzichten hierover.

Thx

Kelvin


Dubito, ergo sum
MOBO: ASUS TUF Z690-PLUS - CPU: Core i9-12900K - AIO: Corsair H100i Elite LCD
RAM: 32 GB DDR4 3200 Ghz - GPU: MSI GeForce GTX 1660 SUPER 6G
OS: Win 11 Pro
flip1953
Freshman Meesterweter
Berichten: 2228
Jij bent geliefd! De nieuwe Einstein! De slimste mens? Dat ben jij. GP, kort voor Giga Poster!

ProtonVPN VS NordVPN met pfSense OpenVPN, ervaringen?


@KelvinUceta  schreef:

Nogmaals, het gaat hier niet om de configuratie, I get this, maar ik ben benieuwd naar jullie ervaringen, belevingen of inzichten hierover.


Waarom gebruiken wij een VPN? Ik denk:

  1. om netwerken met elkaar te verbinden.
    1. ik gebruik VPN's om Fritz!Boxen met elkaar te verbinden, zodat we één groot netwerk hebben (thuis, mijn kinderen, mensen die ik support geef op hun FritzBox, etc. We kunnen elkaars printers gebruiken, naar mekaar ("intern") telefoneren, etc ...
    2. werknemers die van thuis werken gebruiken VPN's om met het corparte netwerk te verbinden, en dus alle resources van het bedrijf kunnen gebruiken van thuis uit (alsof ze ter plaatste zouden zijn
  2. om je eigen IP (en of geoloactie) te verbergen/omzeilen (vb Netflixen vanuit een andere locatie dan de "thuislocatie", streamen vanuit het buitenland, etc).
  3. om van onderweg te surfen via de thuisverbinding (VPN client op de smartphone) of toegang te krijgen tot het netwerk thuis.
  4. Om je internet provider te bedotten als de provider bepaald internetverkeer vertraagt (bandbreedte beperking voorkomen).
  5. tenslotte te reden die je vernoemt, security: "VPN creëert een veilige en versleutelde tunnel voor al het internetverkeer dat door je thuisnetwerk gaat. Dit beschermt je privacy en stelt je in staat om veilig verbinding te maken met openbare netwerken.

Ik vraag me toch af hoeveel de veiligheid via een VPN verhoogd wordt, en of je dan geen "vals gevoel van veiligheid" krijgt.

Hoeveel persoonlijke data geven we niet vrij als we een website bezoeken? Een VPN zal dat niet verhelpen ?

Locatie? Hoeveel keer geven we onze locatie niet vrij tijdens het surfen? Google heeft heel veel methodes om je locatie te bepalen, één PC een ander IP geven door een VPN te gebruiken zal dat niet verhelpen?

Er zijn wel specifieke situaties waar je een VPN wilt gebruiken, maar of het de moeite loont om gans je netwerk via een buitenlands VPN server te laten lopen betwijfel ik (en daarvoor te betalen). Wie zegt dat jouw data door de VPN server ook niet meegelezen worden en/of verkocht worden?

Bijkomend nadeel: snelheisverlies?

Arnie
Professional Allesweter
Berichten: 1893
Krak 2021 Krak 2022 Krak GP, kort voor Giga Poster!

ProtonVPN VS NordVPN met pfSense OpenVPN, ervaringen?

Ik gebruik VPN voor drie redenen / en op drie verschillende manieren:

  1. Voor remote toegang tot mijn netwerk, van GSM, tablet, PC enz.  Hiervoor heb gebruik ik mijn UDMP router als wireguard server
  2. Voor geolocation "spoofing". Ik heb een DEnet (W)LAN. Alle daarop verbonden apparaten (TV's, TV-sticks, amazon alexa's) verkrijgen hun toegang tot het internet via een OpenVPN tunnenl, waarbij de server eein "eigen" VPS in Duitsland is. Dit LAN is IPv4 only.
  3. Net als @flip1953 heb ik ook nog een LAN2LAN verbinding tussen 2 Fritzboxen - ik wil nog eens proberen deze IPsec verbinding te veranderen, dat deze uitkomt op mijn UDMP ipv een extra fritzbox (direct aangesloten op de CV8560E, die hiervoor UDP ports 500 en 4500 forward). Een LAN2LAN tussen FB en UDMP is me nog niet gelukt.

   Arnie | Krak
   Meten is weten. Gissen is missen.
    Vergeet niet om likes te geven en/of als oplossing te markeren.
flip1953
Freshman Meesterweter
Berichten: 2228
Jij bent geliefd! De nieuwe Einstein! De slimste mens? Dat ben jij. GP, kort voor Giga Poster!

ProtonVPN VS NordVPN met pfSense OpenVPN, ervaringen?


@Arnie  schreef:

Net als @flip1953 heb ik ook nog een LAN2LAN verbinding tussen 2 Fritzboxen - ik wil nog eens proberen deze IPsec verbinding te veranderen, dat deze uitkomt op mijn UDMP ipv een extra fritzbox (direct aangesloten op de CV8560E, die hiervoor UDP ports 500 en 4500 forward). Een LAN2LAN tussen FB en UDMP is me nog niet gelukt.


Dat zal ook niet lukken (gaat alleen tussen 2 Fritz!en)

Wat wel moet lukken is een "client-server" VPN verbinding tussen de Fritz!Box (VPN Client) en de UDMP (VPN server).

De client Fritz! krijgt dan een intern IP adres van de VPN server.

  • alle toestellen verbonden met deze Fritz!Box kunnen het andere netwerk bereiken.
  • omgekeerd niet: je kan de Fritz!Box zelf wel bereiken via dat IP adres, maar niet de achterliggende toestellen (tenzij portforwarding).

Ik gebruik deze opstelling frequent voor het bereiken van een Fritz!Box achter een NAT (voorbeeld een LTE modem die een CGNAT IP adres krijgt): ik kan deze remote Fritz!Box op die manier bereiken (instellingen enz), maar niet het lokale netwerk erachter.

 

Sorry, een betje off-topic wat betreft de originele vraag, maar het geeft de topic starter toch een beetje inzicht waarvoor andere users een VPN gebruiken.

Helaas net niet de reden waarvoor de topic starter naar een VPN oplossing zoekt (verhoogde security) 🤔..

Arnie
Professional Allesweter
Berichten: 1893
Krak 2021 Krak 2022 Krak GP, kort voor Giga Poster!

ProtonVPN VS NordVPN met pfSense OpenVPN, ervaringen?

Een beetje off-topic, maar volgens sommige bronnen zou het wel moeten kunnen. Bij de FB kun je vrij veel configuratie parameters zelf veranderen in de vpn.cfg file.

Ik ga er gewoon eens wat tijd in moeten stken:

https://community.ui.com/questions/Site-to-Site-VPN-with-AVM-FritzBox-finally-working/577929a6-4d84-...


   Arnie | Krak
   Meten is weten. Gissen is missen.
    Vergeet niet om likes te geven en/of als oplossing te markeren.
KelvinUceta
Freshman Veelweter
Berichten: 191
De magic number! Een bus vol! WOW, overzichtelijk! Topicvreter!

ProtonVPN VS NordVPN met pfSense OpenVPN, ervaringen?

Dag @Arnie,

Punt 1 en 2 komen precies overeen met wat ik ook wil bereiken. Het enige verschil is dat ik een Synology NAS heb (DS Drive, DS File, Photos Mobile) en geen nood zie om remote toegang tot mijn thuisnetwerk te hebben, dat zou idd handig en veilig kunnen zijn.

Geolocatie is voor mij het focus onderdeel van mijn setup, omdat het extra flexibiliteit biedt voor streaming devices.

Het enige nadeel is het snelheidsverlies. Daarom wil ik alleen mijn (IOT) netwerk via de VPN tunnel laten lopen.

Bedankt om mee te delen.

Kelvin


Dubito, ergo sum
MOBO: ASUS TUF Z690-PLUS - CPU: Core i9-12900K - AIO: Corsair H100i Elite LCD
RAM: 32 GB DDR4 3200 Ghz - GPU: MSI GeForce GTX 1660 SUPER 6G
OS: Win 11 Pro
flip1953
Freshman Meesterweter
Berichten: 2228
Jij bent geliefd! De nieuwe Einstein! De slimste mens? Dat ben jij. GP, kort voor Giga Poster!

ProtonVPN VS NordVPN met pfSense OpenVPN, ervaringen?


@KelvinUceta  schreef:

Geolocatie is voor mij het focus onderdeel van mijn setup, omdat het extra flexibiliteit biedt voor streaming devices.


In jouw originele post gaf je een heel andere reden op (veiligheid van thuisnetwerk), maar zoals de meeste VPN gebruikers is de focus om het systeem te bedotten (geolocatie verbergen voor streaming, internet protocol verbergen om bandbreedte beperking te omzeilen) etc ... 😊


@KelvinUceta  schreef:

Het enige nadeel is het snelheidsverlies. Daarom wil ik alleen mijn (IOT) netwerk via de VPN tunnel laten lopen.


Alleen jouw IoT netwerk achter de tunnel zal niet veel helpen voor je streaming devices (tenzij je dit ook als IoT beschouwt?)


@KelvinUceta  schreef:

Punt 1 en 2 komen precies overeen met wat ik ook wil bereiken. Het enige verschil is dat ik een Synology NAS heb (DS Drive, DS File, Photos Mobile) en geen nood zie om remote toegang tot mijn thuisnetwerk te hebben, dat zou idd handig en veilig kunnen zijn.


Remote toegang naar thuisnetwerk zie ik wel als een groot voordeel voor VPN (maar daar heb je geen VPN provider voor nodig). Op die manier kan je veilig surfen als gebruik maakt van een onbetrouw, openbaar of gratis WiFi dienst (stations, luchthavens, ...).

Mijn Wireguard tunnel naar huis gebruik ik heel frequent op verplaatsing.

KelvinUceta
Freshman Veelweter
Berichten: 191
De magic number! Een bus vol! WOW, overzichtelijk! Topicvreter!

ProtonVPN VS NordVPN met pfSense OpenVPN, ervaringen?

Idd @flip1953 

Goed gezien, Achteraf bekeken werkt de VPN inderdaad meer als een relay dan als een extra beveiliging layer.

En idd, de meeste van mijn thuis devices, inclusief streaming devices zoals een Smart TV, IPTV-box en mini-pc's voor de tv van de kinds, de mobiele toestellen van Mama en kids, tenzij dat ze handmatig veranderen, zijn verbonden met het IOT netwerk, ook IP cams en allerlei "smart" toestellen zoals micro, oven, wasmachine, vaatwasser en ventilatiesysteem. pfSense rule is simpel: apparaten op het Main netwerk hebben toegang tot het IOT netwerk, maar geen enkel IOT device kan het Main bereiken. Dat geeft me een veiliger gevoel.

Wat openbare wifi betreft: ik gebruik het eigenlijk zo goed als nooit. Ik kan me niet eens herinneren wanneer de laatste keer was. Ik heb liever mobiel internet (4G/5G), met 600 GB per maand hebben we daar meer dan genoeg aan. Natuurlijk ben ik niet de enige met een mobiel toestel in huis, Mama en kids maken ook gebruik van de NAS, en daar ben ik het met je eens, misschien is het toch verstandig om voor hen VPN in te schakelen.

Great commentaar!

Kelvin


Dubito, ergo sum
MOBO: ASUS TUF Z690-PLUS - CPU: Core i9-12900K - AIO: Corsair H100i Elite LCD
RAM: 32 GB DDR4 3200 Ghz - GPU: MSI GeForce GTX 1660 SUPER 6G
OS: Win 11 Pro
tweakit
Professional Beetjesweter
Berichten: 6
Leesbeest! Mooi, mooi! Leesclubje starten? Primeur!

ProtonVPN VS NordVPN met pfSense OpenVPN, ervaringen?

Bekijk ook eens Mullvad in plaats van NordVPN en ProtonVPN. Mullvad geniet een veel hoger aanzien bij het "technisch publiek".

KelvinUceta
Freshman Veelweter
Berichten: 191
De magic number! Een bus vol! WOW, overzichtelijk! Topicvreter!

ProtonVPN VS NordVPN met pfSense OpenVPN, ervaringen?

Dag @tweakit ,

Mullvad ken ik niet, maar mijn voorkeur gaat naar Proton VPN. Het is based in Zwitserland, waardoor het onder sterke EU privacywetten valt, het is Open Source, dat betekent dat de community het kan controleren en vooral de no-logs policy voor extra privacy.

Why Proton VPN? 

 

Bedankt,

Kelvin

 


Dubito, ergo sum
MOBO: ASUS TUF Z690-PLUS - CPU: Core i9-12900K - AIO: Corsair H100i Elite LCD
RAM: 32 GB DDR4 3200 Ghz - GPU: MSI GeForce GTX 1660 SUPER 6G
OS: Win 11 Pro
Arnie
Professional Allesweter
Berichten: 1893
Krak 2021 Krak 2022 Krak GP, kort voor Giga Poster!

ProtonVPN VS NordVPN met pfSense OpenVPN, ervaringen?

Ik ken Proton VPN niet, maar vind het wel grappig dat je refereerd naar Zwitzerland en EU privacywetten.
Zwitzerland behoordt niet tot de EU, en hanteert bijgevolg ook niet de GDPR wetgeving van de EU. Ze hbben hun eigen FADP (Federal Act on Data Protection), die wel overeenkomsten met GDPR toont, maar ook diverse verschillen:

https://usercentrics.com/knowledge-hub/understanding-the-differences-between-gdpr-and-fadp/

Zover ik net op de protonvpn website kon zien, lijken ze volledig eigen (proprietary) software te gebruiken. Ik geef zelf meer de voorkeur aan opensource standaards.


   Arnie | Krak
   Meten is weten. Gissen is missen.
    Vergeet niet om likes te geven en/of als oplossing te markeren.