VPN verbinding schakelt te laat in. (Privado VPN)

Pagina: 1
Acties:

Vraag


Acties:
  • +1 Henk 'm!

  • Mr. Freeze
  • Registratie: Augustus 2006
  • Laatst online: 08:51
Mijn vraag

Op mijn virtuele Windows 11 (VirtualBox) gebruik ik Privado VPN software. Echter direct na het opstarten van Windows 11 is zie ik eerst mijn normale (Ziggo) externe ip adres omdat Privado VPN nog bezig is met verbinden.

Kan ik op een 1 of andere manier verhinderen dat er een internetverbinding wordt opgezet zolang Privado VPN nog niet actief is? (kill switch is ingeschakeld)

De host pc draait Linux Mint.

Alvast dank voor de hulp.

PS; jammer genoeg heeft Privado geen software voor Linux. Voorheen gebruikte ik Mullvad met Linux Mint en daar had ik dit probleem niet, die hebben prima een Linux ondersteuning.

[ Voor 19% gewijzigd door Mr. Freeze op 16-11-2024 11:20 ]

XBL gamertag StayingPow3r

Beste antwoord (via Mr. Freeze op 18-11-2024 16:06)


  • Shinji
  • Registratie: Februari 2002
  • Laatst online: 17:07
Mr. Freeze schreef op zondag 17 november 2024 @ 21:50:
Mag ik vragen hoe zo een rule in de router er uit zal zien? Ik heb een Fritzbox, daarin zie ik alleen de host computer, maar de virtuele machines zie ik niet.
Heb je de netwerk interfaces bridged of nat? Als ze gebridged zijn zouden ze een eigen IP adres moeten hebben en dan kan je zeggen “ip x mag naar VPN-provider range”

Alle reacties


Acties:
  • +1 Henk 'm!

  • XiMMiX
  • Registratie: Mei 2012
  • Laatst online: 21-06 12:18
Privado doet gewoon OpenVPN, kan je zonder problemen op linux gebruiken.

[ Voor 14% gewijzigd door XiMMiX op 16-11-2024 12:39 ]


Acties:
  • +1 Henk 'm!

  • FreakNL
  • Registratie: Januari 2001
  • Laatst online: 16:44

FreakNL

Well do ya punk?

Wat ik doe is dmv een rule op mijn firewall (Tomato router) mijn downloadbak ALLEEN toegang geven tot het IP van mijn VPN provider. Dan heb je een soort kill switch maar dan betrouwbaarder.

[ Voor 4% gewijzigd door FreakNL op 16-11-2024 12:44 ]


Acties:
  • +3 Henk 'm!

  • Ben(V)
  • Registratie: December 2013
  • Laatst online: 17:05
Uiteraard kan dat niet, ook niet op Linux.
Je hebt eerst een internet verbinding nodig om die VPN tunnel met een privado server op te kunnen bouwen.

Het enige wat je kunt doen is zoals @FreakNL als zei een firewall rule opzetten dat je alleen naar privado kunt connecten.
Dat hoeft niet perse op de router maar dat kun je ook in je Windows firewall regelen.

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.


Acties:
  • +1 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 11:43
Mr. Freeze schreef op zaterdag 16 november 2024 @ 11:15:
Mijn vraag

Op mijn virtuele Windows 11 (VirtualBox) gebruik ik Privado VPN software. Echter direct na het opstarten van Windows 11 is zie ik eerst mijn normale (Ziggo) externe ip adres omdat Privado VPN nog bezig is met verbinden.

Kan ik op een 1 of andere manier verhinderen dat er een internetverbinding wordt opgezet zolang Privado VPN nog niet actief is? (kill switch is ingeschakeld)

De host pc draait Linux Mint.

Alvast dank voor de hulp.

PS; jammer genoeg heeft Privado geen software voor Linux. Voorheen gebruikte ik Mullvad met Linux Mint en daar had ik dit probleem niet, die hebben prima een Linux ondersteuning.
Of je maakt nog een extra vm die je configureert en fungeert als VPN Gateway. Die start je als eerste op en daarna die andere windows 11 vm.

Acties:
  • +1 Henk 'm!

  • FreakNL
  • Registratie: Januari 2001
  • Laatst online: 16:44

FreakNL

Well do ya punk?

Ben(V) schreef op zaterdag 16 november 2024 @ 15:32:
Uiteraard kan dat niet, ook niet op Linux.
Je hebt eerst een internet verbinding nodig om die VPN tunnel met een privado server op te kunnen bouwen.

Het enige wat je kunt doen is zoals @FreakNL als zei een firewall rule opzetten dat je alleen naar privado kunt connecten.
Dat hoeft niet perse op de router maar dat kun je ook in je Windows firewall regelen.
Normaliter blokkeert de VPN software het internet verkeer behalve naar de specifieke provider. Dat is precies wat die kill switch zou moeten doen. Heel betrouwbaar is dat echter niet en als je de software uitzet heb je gewoon internet…

Via een (externe) firewall regelen is robuuster.

Acties:
  • +1 Henk 'm!

  • FreakNL
  • Registratie: Januari 2001
  • Laatst online: 16:44

FreakNL

Well do ya punk?

EverLast2002 schreef op zaterdag 16 november 2024 @ 15:37:
[...]


Of je maakt nog een extra vm die je configureert en fungeert als VPN Gateway. Die start je als eerste op en daarna die andere windows 11 vm.
Of je zet er een OPNsense firewall tussen die met OpenVPN connectie maakt met privado…

Er zijn 100en mogelijkheden

Acties:
  • +1 Henk 'm!

  • Ben(V)
  • Registratie: December 2013
  • Laatst online: 17:05
FreakNL schreef op zaterdag 16 november 2024 @ 19:50:
[...]


Normaliter blokkeert de VPN software het internet verkeer behalve naar de specifieke provider. Dat is precies wat die kill switch zou moeten doen. Heel betrouwbaar is dat echter niet en als je de software uitzet heb je gewoon internet…

Via een (externe) firewall regelen is robuuster.
Geen enkele vpn client doet dat.
Een kill switch werkt ook alleen maar als de Vpn tunnel al operationeel is.

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.


Acties:
  • +1 Henk 'm!

  • FreakNL
  • Registratie: Januari 2001
  • Laatst online: 16:44

FreakNL

Well do ya punk?

Ben(V) schreef op zaterdag 16 november 2024 @ 21:53:
[...]


Geen enkele vpn client doet dat.
Een kill switch werkt ook alleen maar als de Vpn tunnel al operationeel is.
Jawel hoor. Start maar eens zo’n willekeurige client (van Privado of PIA of NordVPN) op en zet de kill switch aan.. Je hebt meteen geen internet meer.

Die VPN clients hebben gewoon een firewall ingebakken en er staan een aantal IPs in geprogrammeerd waar WEL verkeer heen mag (de IPs van hun eigen servers op het Internet). Effectief blokkeren ze de rest van het verkeer.

Onbetrouwbaar is het wel overigens, je regelt het beter buiten de cliënt om… Want als je de cliënt afsluit (of hij crasht) ben je je killswitch ook kwijt.

Ook heb je gewoon “normaal” Internet als je je PC opstart totdat je de cliënt opstart. En dat wil je natuurlijk ook niet. Dus het is veel beter om het extern te regelen. En dat kan al heel simpel met een firewall rule op je router.

Acties:
  • 0 Henk 'm!

  • Mr. Freeze
  • Registratie: Augustus 2006
  • Laatst online: 08:51
Mag ik vragen hoe zo een rule in de router er uit zal zien? Ik heb een Fritzbox, daarin zie ik alleen de host computer, maar de virtuele machines zie ik niet.

XBL gamertag StayingPow3r


Acties:
  • Beste antwoord
  • +1 Henk 'm!

  • Shinji
  • Registratie: Februari 2002
  • Laatst online: 17:07
Mr. Freeze schreef op zondag 17 november 2024 @ 21:50:
Mag ik vragen hoe zo een rule in de router er uit zal zien? Ik heb een Fritzbox, daarin zie ik alleen de host computer, maar de virtuele machines zie ik niet.
Heb je de netwerk interfaces bridged of nat? Als ze gebridged zijn zouden ze een eigen IP adres moeten hebben en dan kan je zeggen “ip x mag naar VPN-provider range”

Acties:
  • +2 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Nu online
Zoals hierboven al uitgelegd, gewoon de kill switch aanzetten
https://privadovpn.com/features/kill-switch/
Your VPN only works when you're connected to the virtual private network. However, what happens if you're downloading a file at home and you somehow get disconnected? Or you temporarily disconnect on your phone while you're out? That's what PrivadoVPN's Kill Switch is for.

A Kill Switch is designed to constantly monitor your connection to the VPN. If you somehow get disconnected, it could reveal your actual IP address, allow snooping third parties the ability to read transmitted data, or let your ISP create a log of your activity. To prevent this, the PrivadoVPN app can temporarily block transmission of data to and from your device until an encrypted tunnel is re-established or you disable the Kill Switch.

[ Voor 77% gewijzigd door laurens0619 op 18-11-2024 08:56 ]

CISSP! Drop your encryption keys!


Acties:
  • +1 Henk 'm!

  • jeroen3
  • Registratie: Mei 2010
  • Laatst online: 16:52
Je kunt de tunnel opzetten op je host en de VM via die netwerkinterface laten praten.

Acties:
  • +2 Henk 'm!

  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 23-06 18:18
Geen DHCP gebruiken, zodat je geen default gateway hebt, maar een statische routering maken, naar de Privado IP range?

Acties:
  • 0 Henk 'm!

  • Mr. Freeze
  • Registratie: Augustus 2006
  • Laatst online: 08:51
Het is gelukt, iedereen heel erg bedankt voor alle hulp.

XBL gamertag StayingPow3r

Pagina: 1