Hvad en VPN er – og hvad du faktisk opsætter
En VPN (Virtual Private Network) opretter en krypteret “tunnel” mellem din enhed og en VPN-vært. Formålet er at flytte din nettrafik gennem en anden netvej, så den er beskyttet mod visse typer af aflytning og manipulation undervejs. Når du opsætter en VPN, handler det derfor typisk om at etablere:
- Hvem der må forbinde (adgangskontrol/brugere eller enheder)
- Hvilke forbindelser der skal krypteres (protokol og tunnelindstillinger)
- Hvilken trafik der skal sendes gennem VPN’en (routing og netværksregler)
- Hvordan klienter finder og når frem til VPN-værten (DNS, IP-adresser, portadressering)
Det er vigtigt at afmystificere forventninger: en VPN skjuler ikke alt ved dig, og den giver heller ikke “garanteret” beskyttelse mod alle trusler. Den reducerer især risiko i transit og kan gøre det sværere for uautoriserede at læse trafikken under transport.
Et enkelt modeloverblik før du går i gang
Inden du laver indstillinger, så tænk i tre byggeklodser:
-
VPN-vært (server/gateway) Det sted i netværket, som forbindelserne ender i. Det kan være en router, en dedikeret maskine eller en løsning i dit miljø.
-
VPN-klient (din enhed) Telefon, bærbar eller PC, der opretter forbindelsen til VPN-værten og sender trafikken ind i tunnelen.
-
Netværkslogik Hvad skal ske med netværksadressen på din enhed, og hvilken trafik skal gå gennem VPN’en. Her afgøres blandt andet om du får adgang til hele dit hjemmenet eller kun bestemte tjenester.
Hvis du starter med at besvare: “Skal jeg bruge VPN for at få adgang til mit eget net (remote access), eller vil jeg forbinde to netværk (site-to-site)?” får du en mere robust opsætning og færre overraskelser.
De vigtigste dele i en trinvis opsætning
Nedenfor får du en praktisk rækkefølge, der passer til de fleste hjemlige og små opsætninger.
1) Afklar dit mål og din netværksramme
- Skal VPN primært bruges til adgang udefra til dit eget net?
- Skal du tilgå flere enheder på samme tid?
- Hvilke enheder og tjenester skal være “inde” via VPN?
Notér også din internetadgang (om du kan nå din VPN-vært udefra), samt om du kører bag NAT (hvilket de fleste gør).
2) Forbered adresser og navn
Du får færre fejl, hvis du tidligt styrer:
- Hvilken IP-adresse VPN-værten bruger i dit lokale net
- Om klienter skal tildeles adresser (ofte et VPN-netværk)
- DNS-forhold: skal domæner opløses via VPN, og hvem skal være DNS-provider?
En almindelig fejlkilde er, at klienten kan forbinde til VPN’en, men ikke kan finde de ressourcer (adresser) den forventer.
3) Åbn kun det nødvendige i dit netværk
Hvis VPN-værten skal nås udefra, skal der normalt være en portvej gennem din firewall/router. Begrænsning er centralt: åbn kun det, der skal bruges, og overvej at begrænse adgang til bestemte kilder, hvor det giver mening.
Vær også opmærksom på, at ændringer i router/firewall kan påvirke andre tjenester. Planlæg gerne en “testvindue”, så du kan fejlfinde uden at vælte resten.
4) Vælg kryptering og autentificering (med realistiske forventninger)
Selve sikkerheden i en VPN afhænger af krypterings- og nøglemekanismer samt hvordan du kontrollerer adgang.
- Brug stærke legitimationsmetoder (fx lange adgangskoder eller nøglebaseret adgang hvor muligt)
- Sørg for at VPN-protokollen er korrekt konfigureret på både vært og klient
- Undgå “svag” eller ufuldstændig standardopsætning, hvis din løsning giver flere valg
Det afgørende er konsistens: hvis værten og klienten ikke matcher forventningerne til kryptering og tunneling, får du typisk enten manglende forbindelse eller “halvt” fungerende netværk.
5) Sæt routing og adgang til ressourcer
Her beslutter du, om klienten skal:
- Kun kunne bruge VPN til internettrafik (tun-internet)
- Eller have adgang til lokale netværksressourcer (tjenester/PC’er/printere)
Trafik uden for VPN kan opføre sig anderledes end trafik inde i VPN, især hvis der er flere netværk eller flere DNS-kilder. Test routing tidligt, fordi fejl her ofte ligner “DNS-fejl” eller “kan ikke nå server”.
6) Installer klienten og lav den første forbindelse
Når alt basis er sat op, så gennemfør en kontrolleret test:
- Forbind fra et net, der er “anderledes” end dit hjemmenet (fx mobilnet)
- Verificér at tunnelen etableres
- Tjek om IP’er og DNS svarer som forventet
- Test adgang til en konkret ressource (fx en bestemt maskine eller service), ikke bare “kan jeg forbinde?”
Hvis du kan etablere forbindelsen men ikke nå netværksressourcer, ligger problemet ofte i routing/DNS eller firewallregler mod de interne adresser.
Forskelle og begrænsninger: det der ofte ændrer svaret
Remote access vs. adgang til hele netværket
Når du opsætter VPN til “fjernadgang”, er der forskel på:
- At få adgang til hele netværket
- At få adgang til udvalgte adresser/ydelser
Jo mere du åbner, jo mere øger du overfladen. En mere snæver adgang kan gøre det lettere at kontrollere, hvad der sker.
NAT og dynamiske adresser
De fleste hjem får en adresse fra internetudbyderen, der kan skifte. Hvis din VPN-vært ikke har en stabil offentlig indgang, kan klienter få svært ved at finde frem. Der kan også være forskelle i, hvad din router understøtter for portvideregivelse.
Derfor kan en opsætning fungere “indenfor” men fejle “udefra”. Det er et vigtigt kontrolspørgsmål tidligt.
Ydeevne afhænger af mere end VPN’et
Selv når opsætningen er korrekt, påvirkes oplevelsen af:
- Underliggende internetforbindelse (upload/download)
- Hardwarekapacitet på VPN-værten
- Afstand og netværksforhold undervejs
Det betyder, at du bør teste både forbindelse og hastighed/latens i realistiske scenarier.
Praktisk kontrol: sådan tester du at VPN’en fungerer
Brug denne korte tjekliste, når du skal afgøre om opsætningen er “god nok” til dit formål:
- Kan du etablere forbindelsen fra et andet net (fx mobil)?
- Får klienten de forventede adresser på VPN-nettet?
- Løses DNS korrekt, og kan du nå mindst én konkret ressource?
- Er der kun adgang til det, du faktisk ønsker (ikke mere)?
- Virker det konsekvent efter router/firewall-ændringer?
Hvis et eneste trin fejler, kan du ofte reducere problemet til routing, DNS, firewall/portadgang eller krypterings-/autentificeringsmatch.
Hvad der kan få opsætningen til at skride (og hvordan du reducerer risiko)
- Manglende portadgang udefra kan give “forbundet på hjemmenet, ikke forbundet ude fra”.
- Forkert routing kan give adgang til VPN’en, men ikke til interne adresser.
- DNS kan være den skjulte årsag, hvis domæner ikke opløses gennem VPN.
- Uhensigtsmæssige firewallregler kan udvide adgang for meget.
Samtidig er det normalt at skulle finjustere: VPN-opsætning er ofte mere “systemintegration” end én enkelt indstilling. Sørg derfor for at ændre én ting ad gangen og teste efter hver ændring.
