WireGuard – moderne VPN voor meer gebruiksvriendelijkheid

WireGuard is een nog jonge VPN-oplossing die is ontwikkeld als alternatief voor de gevestigde aanbieders. De software belooft eenvoudiger te configureren en ook sneller en krachtiger te zijn. De eerste testrapporten zijn veelbelovend – wij …

WireGuard – moderne VPN voor meer gebruiksvriendelijkheid

WireGuard Logo
  1. Tijdschrift
  2. »
  3. Artikel
  4. »
  5. Software
  6. »
  7. WireGuard – moderne VPN voor meer gebruiksvriendelijkheid

WireGuard is een nog jonge VPN-oplossing die is ontwikkeld als alternatief voor de gevestigde aanbieders. De software belooft eenvoudiger te configureren en ook sneller en krachtiger te zijn. De eerste testrapporten zijn veelbelovend – wij stellen de software in meer detail aan u voor.

  • WireGuard is een moderne VPN-oplossing die belooft snel en gemakkelijk te gebruiken te zijn.
  • Het richt zich op gebruiksvriendelijkheid en veiligheid door te werken met een beheersbare programmeercode.
  • Als open source software kan WireGuard gemakkelijk worden geïmplementeerd en verder ontwikkeld om mogelijke beveiligingsgaten in de nog nieuwe software te elimineren.

1. WireGuard wil VPN vereenvoudigen

Darstellung der Funktionsweise einer VPN
Een VPN brengt een beveiligde verbinding tot stand tussen netwerken.

Virtuele private netwerken (VPN) zijn onmisbaar geworden in zowel de zakelijke als de privé-sfeer. Enerzijds maken ze het mogelijk om je eigen IP-adres op het internet te verbergen, anderzijds brengen ze een verbinding tot stand tussen netwerken, bijvoorbeeld als je vanuit je thuiskantoor toegang wilt krijgen tot het bedrijfsnetwerk.

Iedereen die zich ooit intensiever met VPN heeft beziggehouden, kent echter de tekortkomingen die zich bij de opzet vaak voordoen. Twee oplossingen staan meestal in de belangstelling: IPsec en OpenVPN. Maar beide benaderingen zijn slechts beperkt gebruiksvriendelijk, omdat de configuratie vaak erg tijdrovend blijkt en ook de stabiliteit en verbindingssnelheid vaak te wensen overlaten. WireGuard pakt deze problemen nu aan en probeert ze te verbeteren.

1.1 Basis is een beheersbare code

WireGuard is naar eigen zeggen een zeer eenvoudige en snelle VPN met een hoge beveiliging op basis van moderne cryptografische procedures. In tegenstelling tot andere oplossingen concentreert het zich op het meest noodzakelijke om kwetsbaarheden in de code snel te kunnen verhelpen. Daarom is de code bewust kort en beheersbaar gehouden. Het gebruikt een layer 3 switch voor zowel IPv4 als IPv6.

Tip: WireGuard is ontworpen als een peer-to-peer architectuur, maar kan ook een client-server architectuur simuleren. Gedetailleerde informatie met configuraties is te vinden op de website van de fabrikant.

2. verdere ontwikkeling van de Windows-versie

WireGuard is ontwikkeld door Jason A. Donenfeld en is oorspronkelijk uitgebracht als module binnen de Linux-kernel. Inmiddels bestaat het VPN cross-platform voor Windows, macOS, BSD, iOS en Android. Voor de implementatie van het protocol in Windows is sinds 2019 een nieuw netwerkstuurprogramma beschikbaar.

De huidige Windows-versie wordt pre-alpha-software genoemd omdat deze zich nog in de ontwikkelingsfase bevindt. De code is daarom nog niet op alle beveiligingsaspecten getest: U kunt WireGuard daarom op dit moment beter niet gebruiken voor gevoelige gegevens. De ontwikkelaars roepen echter alle geïnteresseerden op om te helpen bij de verdere ontwikkeling van de pre-alpha. Er is een project to-do lijst waar alle gebruikers kunnen helpen om het open source protocol te verbeteren.

3 Installatie en gebruik

VPN Wireguard Schaubild
Een VPN-tunnel beschermt ons dataverkeer.

De installatie en inrichting van de tunnel moet eenvoudig en gemakkelijk te configureren zijn. De VPN-verbinding komt tot stand door het uitwisselen van private en publieke sleutels op de client en server. De tunnelconfiguraties kunnen via een bestand worden geïmporteerd en eenvoudig worden ingevoerd.

Wie WireGuard zelf wil testen, kan de verschillende versies downloaden van de website van de fabrikant.

3.1 Configuratie van WireGuard

Volgens de eerste testrapporten draait WireGuard zeer soepel en vrijwel automatisch op de achtergrond. De verbinding is stabiel en hoeft niet handmatig te worden geactiveerd, maar bestaat probleemloos met de server. Een gedetailleerde beschrijving in het Duits over hoe WireGuard zelf te configureren is te vinden op de ubunutuusers wiki.

4. verschillen en voordelen

In tegenstelling tot andere VPN’s zoals IPsec of OpenVPN, die gebaseerd zijn op een enorme hoeveelheid broncode, komt WireGuard toe met zeer weinig regels programmeercode. Dit maakt het gemakkelijk om de open source-oplossing te controleren op beveiligingsproblemen, omdat kwetsbaarheden gemakkelijk te vinden zijn in de code. Omdat de code als module in de Linux-kernel draait, worden bovendien zeer goede prestaties bereikt.

Ook de versleuteling van de gegevens werkt met moderne, cryptografische procedures. De verbinding van de VPN-deelnemers komt tot stand via de publieke sleutels waaraan de identiteit is gekoppeld.

De voordelen van WireGuard kunnen dus als volgt worden samengevat:

  • Gebruikersgemak door eenvoudige configuratie en installatie
  • Snelle verbindingsopbouw en stabiele connectiviteit
  • Open source protocol
  • Korte code voor snelle foutbeperking
  • Hoge veiligheidsnormen met moderne cryptografische procedures

Gerelateerde berichten