Support
Contacteer onze helpdesk

Elke werkdag: 9:00 - 17:00

Hulp nodig?

Download onze software voor hulp op afstand:

Hoe bouw ik een VPN-verbinding voor Mac op?

Een VPN-verbinding voor Mac of Virtual Private Network is een beveiligde netwerkverbinding tussen één of meerdere (bedrijfs-) locaties. Je kan vanop de ene locatie gebruik maken van de diensten die zich op een andere locatie bevinden.

Denk zo bijvoorbeeld aan een fileserver, telefooncentrale, printers, etc. VPN-verbindingen kunnen software- of hardware matig opgebouwd worden.

 

Software VPN voor Mac

Hier maken we gebruik van een stukje software dat op het toestel (Mac, iPhone, iPad) gestart wordt. Deze software zorgt ervoor dat enkel het verkeer dat bedoeld is voor de beveiligde verbinding, gebruik maakt van de beveiligde verbinding. Het is meestal niet aangewezen om alle verkeer over de VPN-verbinding voor Mac te leiden aangezien dit een verspilling van bandbreedte met zich meebrengt.

Hardware VPN voor Mac

Heeft jouw bedrijf meerdere vestigingen, dan is het meestal aangewezen om gebruik te maken van een hardware VPN. Dit is een 'vaste verbinding' tussen twee of meerdere firewalls zodat de netwerken die beheerd worden door deze firewalls, via het internet, op een veilige en ge-encrypteerde manier met elkaar verbonden worden. Jouw internetprovider kan ook voor een verbinding zorgen tegen een vaste prijs per maand. Zelf investeren in enkele firewalls die deze functionaliteit kunnen voorzien, is op termijn waarschijnlijk goedkoper.

Welke VPN-software?

De keuze zal meestal opgelegd worden door de fabrikant van de hardware firewall of door de gewenste functionaliteiten. Zo kan het bijvoorbeeld gewenst zijn dat de computer van de gebruiker eerst aan een aantal voorwaarden moet voldoen voordat het toegelaten is om een verbinding te leggen met het bedrijfsnetwerk. Denk bijvoorbeeld aan een minimale security baseline, minimale softwareversies, koppeling naar Active Directory zodat enkel apparaten met een Active Directory machine certificaat zijn toegelaten.

De grootste uitdaging bij het gebruik van een software VPN is de configuratie van de client-software. Weet dat de ingebouwde VPN client in macOS snel en eenduidig geconfigureerd kan worden aan de hand van configuratie profielen dewelke manueel of via MDM op je Mac, iPhone of iPad geïnstalleerd kunnen worden. Vereist je firewall een IPSec tunnel die niet ingebakken zit in macOS, is er een gratis VPN client van Lobotomo die de naam IPSecuritas draagt en naar believen ingesteld kan worden aan de hand van tientallen parameters.

Voor- en nadelen van hard- en software VPN

Je kan vaststellen dat met een hardware VPN een hoger veiligheidsniveau behaald kan worden. Een software VPN is dan weer niet locatiegebonden. De juiste keuze zal dus afhangen van meerdere factoren.

Zijn VPN-verbindingen nog van deze tijd?

Deze vraag krijgen we vaak voorgeschoteld. Geregeld je infrastructuur toetsen aan de nieuwste tools en technieken kan uiteraard nooit kwaad.

Afhankelijk van de diensten die over de VPN worden aangeboden, is het niet altijd noodzakelijk om die complexe en (potentieel) kostelijke setup op te zetten of te onderhouden. Een Fileserver kan over een beveiligde SSL-verbinding aangeboden worden, of (gedeeltelijk) vervangen door SharePoint (Office 365), Dropbox (for Business) of Google Drive (G Suite).

Eerder verschenen

29 apr, 2020

Terug op kantoor werken

Binnenkort mogen we terug vanop kantoor werken. Niet alleen social distancing is dan belangrijk maar ook digitale hygiëne is een aandachtspunt.


23 mrt, 2020

Let bij thuiswerken op met gratis chat-, meet- en clouddiensten

Vanuit verschillende security gerelateerde hoeken komt het advies om voorzichtig om te springen met gratis diensten in deze tijden van (hals over kop) werken op afstand.


12 mrt, 2020

Digitale hygiëne is ook belangrijk!

Naast fysieke maatregelen is het ook belangrijk om ook enkele digitale hygiëneregels onder de aandacht te brengen. Let vandaag op voor overhaaste beslissingen waar je de gevolgen voor later niet van kan inschatten.


17 feb, 2020

Ransomware, traagheid is dodelijk!

Alweer een groot bedrijf, instelling, stad of gemeente getroffen door een cyberaanval. We schrikken niet meer van de berichtgeving en staan er nog nauwelijks bij stil. 


7 jan, 2020

Je Mac in Microsoft Intune

In een vorige blog vroegen we ons af: “Zijn beheerde Mac's écht nodig vandaag?”. Dat het nodig is werd al snel duidelijk, maar wat komt er nu allemaal bij kijken?


31 okt, 2019

Waarom werken mijn macOS installers niet meer?

Iedereen die zelf een kopie van “Install macOS xyz.app” bijgehouden heeft, mag zijn of haar to-do lijstje aanvullen. Apple gebruikt al een tijdje zogenaamde "signed" versies van zijn installers. 


31 okt, 2019

Zijn beheerde Mac's écht nodig vandaag?

Een Mac is toch super simpel! Uitpakken, aanzetten, software installeren en werken. Dat klopt. Als we spreken over een eigen toestel, dan werkt deze aanpak prima. Is het toestel echter eigendom van je werkgever, dan moet je toch even opletten!


28 okt, 2019

Ernstig datalek bij Adobe: Waar moeten we op letten?

Zaterdag 26 oktober 2019 werd bekend dat eerder deze maand een veiligheidslek werd ontdekt waarbij gegevens van Adobe gebruikers publiek beschikbaar waren. 


14 okt, 2019

macOS Catalina: Are you ready?

Wat doe ik nu best, updaten of toch nog even de kat uit de boom kijken?


3 sept, 2019

Microsoft OneDrive op Mac

Microsoft OneDrive is een applicatie met bijbehorende cloud opslag. Gebruik je Office 365 of Microsoft 365, dan heb je nagenoeg altijd OneDrive beschikbaar in jouw licentie.