Hoe bouw ik een VPN-verbinding voor Mac op?

Een VPN-verbinding voor Mac of Virtual Private Network is een beveiligde netwerkverbinding tussen één of meerdere (bedrijfs-) locaties. Je kan vanop de ene locatie gebruik maken van de diensten die zich op een andere locatie bevinden.

Denk zo bijvoorbeeld aan een fileserver, telefooncentrale, printers, etc. VPN-verbindingen kunnen software- of hardware matig opgebouwd worden.

Software VPN voor Mac

Hier maken we gebruik van een stukje software dat op het toestel (Mac, iPhone, iPad) gestart wordt. Deze software zorgt ervoor dat enkel het verkeer dat bedoeld is voor de beveiligde verbinding, gebruik maakt van de beveiligde verbinding. Het is meestal niet aangewezen om alle verkeer over de VPN-verbinding voor Mac te leiden aangezien dit een verspilling van bandbreedte met zich meebrengt.

Hardware VPN voor Mac

Heeft jouw bedrijf meerdere vestigingen, dan is het meestal aangewezen om gebruik te maken van een hardware VPN. Dit is een ‘vaste verbinding’ tussen twee of meerdere firewalls zodat de netwerken die beheerd worden door deze firewalls, via het internet, op een veilige en ge-encrypteerde manier met elkaar verbonden worden. Jouw internetprovider kan ook voor een verbinding zorgen tegen een vaste prijs per maand. Zelf investeren in enkele firewalls die deze functionaliteit kunnen voorzien, is op termijn waarschijnlijk goedkoper.

Welke VPN-software?

De keuze zal meestal opgelegd worden door de fabrikant van de hardware firewall of door de gewenste functionaliteiten. Zo kan het bijvoorbeeld gewenst zijn dat de computer van de gebruiker eerst aan een aantal voorwaarden moet voldoen voordat het toegelaten is om een verbinding te leggen met het bedrijfsnetwerk. Denk bijvoorbeeld aan een minimale security baseline, minimale softwareversies, koppeling naar Active Directory zodat enkel apparaten met een Active Directory machine certificaat zijn toegelaten.

De grootste uitdaging bij het gebruik van een software VPN is de configuratie van de client-software. Weet dat de ingebouwde VPN client in macOS snel en eenduidig geconfigureerd kan worden aan de hand van configuratie profielen dewelke manueel of via MDM op je Mac, iPhone of iPad geïnstalleerd kunnen worden. Vereist je firewall een IPSec tunnel die niet ingebakken zit in macOS, is er een gratis VPN client van Lobotomo die de naam IPSecuritas draagt en naar believen ingesteld kan worden aan de hand van tientallen parameters.

Voor- en nadelen van hard- en software VPN

Je kan vaststellen dat met een hardware VPN een hoger veiligheidsniveau behaald kan worden. Een software VPN is dan weer niet locatiegebonden. De juiste keuze zal dus afhangen van meerdere factoren.

Zijn VPN-verbindingen nog van deze tijd?

Deze vraag krijgen we vaak voorgeschoteld. Geregeld je infrastructuur toetsen aan de nieuwste tools en technieken kan uiteraard nooit kwaad.

Afhankelijk van de diensten die over de VPN worden aangeboden, is het niet altijd noodzakelijk om die complexe en (potentieel) kostelijke setup op te zetten of te onderhouden. Een Fileserver kan over een beveiligde SSL-verbinding aangeboden worden, of (gedeeltelijk) vervangen door SharePoint (Office 365), Dropbox (for Business) of Google Drive (G Suite).

Contacteer ons