Wat is OpenVPN? Dit populaire VPN-coderingsprotocol van dichtbij bekijken
NieuwsEens in het rijk van de technologie-elite, is VPN-software in toenemende mate gebruikt door de technische massa. Deze trend is het meest recent aangestuurd door ISP's die browsegeschiedenissen in de VS verkopen - en daarmee feitelijk de privacy van de gebruiker - aan de hoogste bieder om gerichte reclame mogelijk te maken.
Met toegang tot robuuste VPN-platforms kunnen gebruikers hun online privacy beter bewaken en toegang krijgen tot andere voordelen, zoals een beter beveiligingsniveau bij het gebruik van openbare wifi-netwerken..
De belangrijkste pijlers van een VPN zijn beveiliging en privacy, en deze services maken gebruik van een versleutelde tunnel om uw gegevens online te verzenden, met vele voordelen zoals we eerder hebben besproken. Bij het configureren van een VPN zijn er verschillende keuzes voor coderingsprotocollen die kunnen worden gebruikt, en een van de meer populaire opties is momenteel OpenVPN.
- Bekijk onze beste VPN
Wortels van OpenVPN
Het OpenVPN-project werd opgericht door James Yonan en werd aanvankelijk vrijgegeven in 2002. Yonan had een achtergrond in softwareontwikkeling voor de oorspronkelijke IBM-pc, evenals financiële handel. Hij is nog steeds betrokken bij het project en dient als mede-oprichter van het bedrijf, evenals de CTO van OpenVPN Technologies.
Een van de redenen waarom OpenVPN populair is, is het feit dat het alle belangrijke besturingssystemen ondersteunt, inclusief de verwachte desktopplatforms van Windows, macOS en Linux, evenals de mobiele platforms van Android en iOS. Het ondersteunt ook de minder vaak voorkomende platforms van FreeBSD, QNX, Solaris, Maemo en Windows Mobile.
Het hele punt van een VPN-beveiligingsprotocol is om een hoog niveau van beveiliging te bieden, en OpenVPN blinkt hierin uit. Het biedt maximaal 256-bits codering via OpenSSL, een breed geïmplementeerde softwarebibliotheek om communicatie via netwerken te beveiligen. OpenSSL ondersteunt conventionele codering in de statische sleutelmodus via vooraf gedeelde sleutels (PSK) en ook openbare sleutelbeveiliging via client- en servercertificaten. OpenVPN biedt niet alleen de modernste beveiliging, maar is ook zeer flexibel aan te passen via software van derden.
In feite zijn er commerciële OpenVPN-providers die het OpenVPN-protocol gebruiken en er een VPN-client van maken voor hun gebruikers. Een voorbeeld hiervan is PrivateTunnel, een branded VPN die rechtstreeks van de mensen bij OpenVPN komt, inclusief James Yonan, die ook oprichter is van PrivateTunnel (en de CTO).
Aan de andere kant van het spectrum zijn er ook leveranciersonafhankelijke OpenVPN-clients, zoals SecurePoint SSL VPN Client en OpenVPN MI GUI, die beide beschikbaar zijn als gratis software, hoewel alleen de eerste open source is.
TCP en UDP
Wanneer gebruikt voor het verzenden van gegevens, kan OpenVPN twee verschillende protocollen gebruiken: TCP en UDP. Het Transmission Control Protocol (TCP) is de meest gebruikte affaire en is ontworpen voor hoge betrouwbaarheid, omdat het foutcorrectie omvat, en staat bekend als een 'stateful' protocol. Elke keer dat een pakket met TCP wordt verzonden, wacht de afzender op bevestiging voordat het volgende pakket wordt verzonden, maar deze overdrachtskop vertraagt de verbinding naar beneden.
Dit vertaalt zich in het algemeen vaak in hogere latencies, hoewel dit variabel is en afhankelijk is van server- en clientlocaties.
Een alternatief protocol dat OpenVPN ook kan gebruiken is UDP of User Datagram Protocol. Hier is de communicatie tussen de computer en de server veel sneller, maar dit gaat ten koste van de betrouwbaarheid. De gegevens worden zojuist verzonden zonder te wachten op een bevestiging en er worden geen gegevens opnieuw verzonden als deze niet worden ontvangen. Daarom staat dit bekend als een 'stateloos' protocol.
Met een lichtere transmissieoverhead, is de latentie verbeterd en is het logisch dat UDP wordt gebruikt voor meer latentiegevoelige applicaties zoals videostreaming en online gaming.
Bypass-voordelen
Een veelgebruikt gebruik voor een VPN is om een firewall te omzeilen, of dit nu op kantoor is of in een beperkend buitenlands land, met het meest aangehaalde voorbeeld van China, met zijn 'Great Firewall'.
Van alle VPN-versleutelingsprotocollen wordt OpenVPN hier als een sterk pak beschouwd, omdat het kan helpen de Deep Packet Inspection (DPI) te omzeilen die deze landen gebruiken. DPI is een monitoringtechnologie die het verkeer dat er doorheen gaat in realtime inspecteert, maar OpenVPN kan worden aangepast om verkeer te camoufleren (hoewel het proces enigszins betrokken is).
In tegenstelling tot andere VPN-coderingsprotocollen is een andere kracht van OpenVPN dat het open source is. Andere mainstream-protocollen zijn eigendom van grote internetreuzen, waaronder PPTP en SSTP, die van Microsoft zijn, en L2TP die van Cisco is.
OpenVPN profiteert van het hebben van open source code die vrij beschikbaar is voor modificatie en ontwikkeling, en gemeenschapsondersteuning om dit te vergemakkelijken. De volledige broncode voor de nieuwste versie van OpenVPN, 2.4.4 (evenals oudere versies), werd in september 2017 vrijgegeven en kan worden gedownload. Gebruikers worden ook aangemoedigd om bugrapporten in te dienen, zodat ontwikkelaars de broncode kunnen blijven verbeteren en regelmatig updates kunnen produceren.
- We hebben de beste gratis VPN-services van 2018 afgerond