Een VPN (Virtual Private Network) instellen

Je kunt een VPN-verbinding (Virtual Private Network) gebruiken om je Chromebook te verbinden met een privénetwerk, zoals een netwerk op je werk of op school.

Tip: Als je je Chromebook op het werk of op school gebruikt en problemen ondervindt met je VPN, neem dan contact op met je beheerder voor hulp.

IKEv2 VPN-ondersteuning

Je Chromebook beschikt over ingebouwde ondersteuning voor VPN's die Internet Key Exchange versie 2 (IKEv2) gebruiken. Het apparaat gebruikt een vooraf gedeelde sleutel (PSK), gebruikerscertificaten of het Extensible Authentication Protocol (EAP) met een gebruikersnaam en wachtwoord om de beveiligde tunnel in te stellen.

  1. Selecteer rechtsonder de tijd.
  2. Selecteer Instellingen .
  3. Selecteer in het gedeelte Netwerk de optie Verbinding toevoegen.
  4. Selecteer naast Ingebouwde VPN toevoegen de optie Toevoegen .
  5. Geef de informatie op in het vak dat wordt geopend. Als je de Chromebook op het werk of op school gebruikt, moet je deze informatie misschien bij je beheerder opvragen.
    • Servernaam: Je kunt elke naam voor je verbinding opgeven. Bijvoorbeeld 'VPN werk'.
    • Type provider: Selecteer IPsec (IKEv2).
    • Hostnaam van server: Het IP-adres of de volledige hostnaam van de server.
    • Verificatietype: Kies Vooraf gedeelde sleutel, Gebruikerscertificaat of Gebruikersnaam en wachtwoord.
    • Gebruikersnaam, Wachtwoord: Alleen voor EAP-verbindingen. Elke VPN-gebruiker moet een unieke gebruikersnaam en eigen wachtwoord hebben.
    • Vooraf gedeelde sleutel: Wordt alleen gebruikt voor PSK-verbindingen. Deze sleutel is niet je persoonlijke wachtwoord, maar een wachtwoordzin of code die wordt gebruikt in de IPsec-configuratie. Meestal is het zo dat iedereen die verbinding maakt met dezelfde VPN-server, dezelfde PSK gebruikt.
    • CA-certificaat van server: Alleen voor verbindingen via een gebruikerscertificaat en EAP-verbindingen. Selecteer het geïnstalleerde certificaat van de certificeringsinstantie in de lijst. Het certificaat van de server wordt gecheckt om te kijken of het door de juiste certificeringsinstantie (CA) is ondertekend.
    • Gebruikerscertificaat: Wordt alleen gebruikt voor verbindingen via een gebruikerscertificaat. Selecteer je geïnstalleerde VPN-gebruikerscertificaat in de lijst. Als je geen certificaten hebt geïnstalleerd, zie je een foutmelding. Meer informatie over hoe je een certificaat installeert
    • Lokale identiteit en Externe identiteit: Als je VPN-provider instructies voor deze velden heeft, vul je ze hier in. Weet je het niet zeker, laat deze velden dan leeg.
  6. Selecteer Verbinden.
Ondersteuning van VPN via L2TP/IPsec

Je Chromebook beschikt over ingebouwde ondersteuning voor VPN's die gebruikmaken van L2TP over IPsec. De IPsec-laag stelt een veilige tunnel in aan de hand van een eerder gedeelde sleutel (PSK, pre-shared key) of gebruikerscertificaten. Voor de L2TP-laag zijn een gebruikersnaam en wachtwoord vereist.

Tip: Cisco ASA-apparaten kunnen zo worden ingesteld dat ze L2TP over IPsec ondersteunen. Meer informatie over hoe je een Cisco ASA-apparaat instelt

  1. Selecteer rechtsonder de tijd.
  2. Selecteer Instellingen .
  3. Selecteer in het gedeelte Netwerk de optie Verbinding toevoegen.
  4. Selecteer naast Ingebouwde VPN toevoegen de optie Toevoegen .
  5. Geef de informatie op in het vak dat wordt geopend. Als je de Chromebook op het werk of op school gebruikt, moet je deze informatie misschien bij je beheerder opvragen.
    • Servicenaam: Je kunt de verbinding elke naam geven die je wilt. Bijvoorbeeld 'VPN werk'.
    • Type provider: Selecteer L2TP/IPsec.
    • Hostnaam van server: Geef het IP-adres of de volledige hostnaam van de server op.
    • Verificatietype: Selecteer Vooraf gedeelde sleutel of Gebruikerscertificaat.
    • Gebruikersnaam en Wachtwoord: Je L2TP/PPP-inloggegevens. Elke VPN-gebruiker moet een unieke gebruikersnaam en eigen wachtwoord hebben.
    • Groepsnaam: Het veld dat de IPsec-identiteit van de client aangeeft. Sommige VPN-servers gebruiken deze om een tunnelgroep of gebruikersdomein in te stellen. Weet je het niet zeker, laat dit veld dan leeg.
    • Vooraf gedeelde sleutel: Wordt alleen gebruikt voor PSK-verbindingen. Deze sleutel is niet je persoonlijke wachtwoord, maar een wachtwoordzin of code die wordt gebruikt in de IPsec-configuratie. Meestal is het zo dat iedereen die verbinding maakt met dezelfde VPN-server, dezelfde PSK gebruikt.
    • CA-certificaat van server: Wordt alleen gebruikt voor verbindingen via een gebruikerscertificaat. Selecteer het geïnstalleerde certificaat van de certificeringsinstantie in de lijst. Het certificaat van de server wordt gecheckt om te kijken of het door de juiste certificeringsinstantie (CA) is ondertekend.
    • Gebruikerscertificaat: Wordt alleen gebruikt voor verbindingen via een gebruikerscertificaat. Selecteer je geïnstalleerde VPN-gebruikerscertificaat in de lijst. Als je geen certificaten hebt geïnstalleerd, zie je een foutmelding. Meer informatie over hoe je een certificaat installeert
  6. Selecteer Verbinden.
Ondersteuning voor OpenVPN

Je Chromebook beschikt over basisondersteuning voor OpenVPN-servers. OpenVPN-verbindingen kunnen gebruikmaken van verificatie met een gebruikersnaam/wachtwoord en/of verificatie via een clientcertificaat.

Als je geavanceerdere functies van OpenVPN wilt instellen of als je een .ovpn-configuratiebestand wilt importeren, kun je overwegen OpenVPN for Android te installeren in plaats van de ingebouwde OpenVPN-client te gebruiken. Dit kan alleen als je Chromebook de Play Store ondersteunt.

  1. Selecteer rechtsonder de tijd.
  2. Selecteer Instellingen .
  3. Selecteer in het gedeelte Netwerk de optie Verbinding toevoegen.
  4. Selecteer naast OpenVPN/L2TP de optie Toevoegen .
  5. Geef de informatie op in het vak dat wordt geopend. Als je de Chromebook op het werk of op school gebruikt, moet je deze informatie misschien bij je beheerder opvragen.
    • Servicenaam: Je kunt de verbindingen elke naam geven die je wilt. Bijvoorbeeld 'VPN werk'.
    • Type provider: Selecteer OpenVPN.
    • Hostnaam van server: Geef het IP-adres of de volledige hostnaam van de server op.
    • Gebruikersnaam en Wachtwoord: Je VPN-inloggegevens. Je kunt deze velden leeg laten als je server alleen verificatie via clientcertificaten toepast.
    • Eenmalig wachtwoord (OTP): Als je een kaart met een eenmalig wachtwoord (OTP) of een VPN-token hebt waarmee eenmalige wachtwoorden worden gegenereerd, haal je een wachtwoord op en geef je het hier op. In de meeste gevallen moet je dit veld leeg laten.
    • CA-certificaat van server: Selecteer het geïnstalleerde certificaat van de certificeringsinstantie (CA) in de lijst. Het certificaat van de server wordt gecheckt om te kijken of het door de juiste certificeringsinstantie (CA) is ondertekend. Als je problemen ondervindt met je servercertificaat, kun je Niet controleren selecteren om de CA-validatie over te slaan. Er wordt dan wel een belangrijke veiligheidsmaatregel omzeild.
    • Gebruikerscertificaat: Selecteer je geïnstalleerde VPN-gebruikerscertificaat in de lijst als je VPN-server verificatie van het clientcertificaat vereist. Meer informatie over hoe je een certificaat installeert
  6. Selecteer Verbinden.
WireGuard-ondersteuning

Sommige Chromebooks hebben standaard ingebouwde ondersteuning voor het WireGuard-protocol.

  1. Selecteer rechtsonder de tijd.
  2. Selecteer Instellingen .
  3. Selecteer in het gedeelte Netwerk de optie Verbinding toevoegen.
  4. Selecteer naast OpenVPN/L2TP de optie Toevoegen .
  5. Geef de informatie op in het vak dat wordt geopend.
    • Servicenaam: Je kunt de verbinding elke naam geven die je wilt. Bijvoorbeeld: 'VPN werk'.
    • Type provider: Selecteer WireGuard.
    • IP-adres van client: Dit is het IP-adres dat je met de Chromebook gebruikt.
    • Naamservers: De IP-adressen van de naamservers voor het netwerk.
    • Sleutel: Selecteer Ik heb een sleutelpaar als je een sleutelpaar van de provider hebt of selecteer Willekeurig sleutelpaar genereren als je de sleutels wilt genereren. Je vindt de gegenereerde openbare sleutel op de pagina met netwerkgegevens nadat het WireGuard-netwerk verbinding heeft gemaakt.
    • Openbare peer-sleutel, Vooraf gedeelde sleutel, Eindpunt, Toegestane IP-adressen en Permanent keepalive-interval: Geef de bijbehorende gegevens van de WireGuard-server op.
  6. Selecteer Verbinden.
PPTP-VPN-ondersteuning

Chromebooks met de Play Store kunnen via PPTP verbinding maken met VPN-services.

  1. Selecteer rechtsonder de tijd.
  2. Selecteer Instellingen .
  3. Scroll omlaag en selecteer Google Play Store.
  4. Selecteer Android-voorkeuren beheren.
  5. Scroll naar beneden en selecteer PPTP-VPN.
  6. Selecteer rechtsboven Toevoegen .
  7. Geef de informatie op in het vak dat wordt geopend. Als je de Chromebook binnen een organisatie gebruikt, moet je deze informatie misschien opvragen bij je netwerkbeheerder.
    • Naam: Dit kan elke naam zijn die je deze verbinding wilt geven. Bijvoorbeeld: 'VPN werk'.
    • Serveradres: De naam van de server waarmee je verbinding moet maken om toegang te krijgen tot je VPN. Dit kan het IP-adres of de volledige hostnaam van de server zijn.
    • PPP-encryptie (MPPE): Laat deze optie aangevinkt, tenzij je beheerder je instrueert dit vinkje te verwijderen.
    • Geavanceerde opties weergeven: Laat deze optie uitgevinkt, tenzij je beheerder je instrueert deze optie aan te vinken.
    • Gebruikersnaam en Wachtwoord: Je VPN-gegevens. Elke VPN-gebruiker moet een unieke gebruikersnaam en eigen wachtwoord hebben.
  8. Selecteer Opslaan.

Als je via PPTP verbinding wilt maken met een VPN, ga je naar het menu PPTP-VPN en selecteer je de naam van de VPN-verbinding.

Opmerking: De Google Play Store is momenteel alleen beschikbaar voor bepaalde Chromebooks. Meer informatie over welke Chromebooks ondersteuning bieden voor Android-apps

VPN-apps voor Chrome

Beschikbare VPN-apps

Er zijn verschillende VPN-apps verkrijgbaar in de Chrome Web Store, waaronder:

Een VPN-app installeren

Je kunt VPN-apps installeren via de Chrome Web Store. Meer informatie over app-downloads

Als je beheerder bent, kun je een VPN-app afgedwongen installeren via de Beheerdersconsole. Als dit is toegestaan, kun je een configuratiebestand uploaden. De app gebruikt de chrome.storage-API om het configuratiebestand te lezen en toe te passen.

Een nieuwe verbinding maken

  1. Selecteer rechtsonder de tijd.
  2. Selecteer Instellingen .
  3. Selecteer in het gedeelte Netwerk de optie Verbinding toevoegen.
  4. Selecteer naast de VPN-app de optie Toevoegen .
  5. Volg de instructies op het scherm.

Verbinding maken met een VPN

  1. Selecteer rechtsonder de tijd.
  2. Selecteer Instellingen .
  3. Selecteer in het gedeelte Netwerk de naam van de verbinding.
VPN-apps voor Android

Op Chromebooks met de Play Store kunnen VPN-apps voor Android worden geïnstalleerd.

Belangrijk: De Google Play Store is momenteel alleen beschikbaar voor bepaalde Chromebooks. Meer informatie over welke Chromebooks ondersteuning bieden voor Android-apps

Zo maak je een nieuwe verbinding of maak je verbinding met een VPN van een Android-app:

Stap 1: Installeer een Android VPN-app op je Chromebook

  1. Selecteer in de hoek van het scherm de Launcher .
  2. Selecteer Play Store Google Play.
  3. Zoek naar de VPN-app die je wilt installeren.
  4. Selecteer de VPN-app.
  5. Selecteer rechts Installeren.

Stap 2: Configureer de VPN-app op je Chromebook

  1. Selecteer rechtsonder de tijd.
  2. Selecteer Instellingen .
  3. Selecteer in het gedeelte Netwerk de optie Verbinding toevoegen.
  4. Selecteer [app-naam] toevoegen naast een verbinding.
  5. Volg de instructies op het scherm.

Stap 3: Laat je VPN-verbinding aanstaan

Sommige VPN's kunnen altijd verbonden blijven, tenzij je VPN-verbinding stopt.

  1. Zorg dat je een VPN-app op je Chromebook hebt geconfigureerd.
  2. Selecteer rechtsonder de tijd.
  3. Selecteer Instellingen .
  4. Selecteer Apps in het linkervenster.
  5. Selecteer onder Apps de optie Google Play Store.
  6. Selecteer Android-voorkeuren beheren.
  7. Selecteer Netwerk en internet in het venster dat verschijnt.
  8. Selecteer VPN. Je VPN wordt nu vermeld.
  9. Selecteer Instellingen  rechts van je app.
  10. Zet Always-on VPN aan. Als je Always-on VPN-verbinding stopt, krijg je een melding die blijft staan totdat je opnieuw verbinding maakt. Als je de melding wilt wissen, zet je dat specifieke Always-on VPN uit.

Tip: Als de VPN-verbinding stopt en je niet rechtstreeks verbinding wilt maken met internet, zet je Verbindingen zonder VPN blokkeren aan.

Split tunneling en full tunneling

Meestal maken VPN's gebruik van full tunneling, wat inhoudt dat al het verkeer van alle Chrome-vensters, Chrome-apps en Android-apps via de VPN-verbinding loopt. Soms is het handiger om split tunneling te gebruiken. Hierbij verloopt alleen de toegang tot bepaalde sites via de tunnel, terwijl ander verkeer via de fysieke netwerkverbinding van je Chromebook loopt in plaats van via de VPN. Dit is in de volgende situaties handig:

  • Je VPN biedt toegang tot interne sites, maar geen volledige internettoegang.
  • Je wilt communiceren met apparaten in je lokale netwerk, zoals printers, terwijl je bent verbonden met het VPN.

Split tunneling kan worden ingesteld voor veel van de VPN-apps voor Chrome en Android en voor de ingebouwde OpenVPN-client. Neem contact op met je beheerder als je hulp nodig hebt om dit in te stellen.

Certificaten installeren

Je hebt mogelijk certificaten nodig om verbinding te maken met een VPN, een WPA2 Enterprise-netwerk (zoals EAP-TLS) of een website waarvoor wederzijdse TLS-verificatie is vereist. Als dit het geval is, vraagt je beheerder je mogelijk een speciale website te bezoeken terwijl je rechtstreeks bent verbonden met het netwerk van je organisatie, of word je gevraagd de certificaten zelf rechtstreeks te downloaden en te installeren.

Je hebt het volgende nodig:

  • Een servercertificaat dat bedoeld is voor iedereen binnen je organisatie
  • Een gebruikerscertificaat dat specifiek voor jou is bedoeld
Je servercertificaat installeren
  1. Download je servercertificaat aan de hand van de stappen die de beheerder je geeft.
  2. Open een nieuw tabblad in Chrome Chrome.
  3. Geef chrome://settings/certificates in de adresbalk op.
  4. Selecteer het tabblad Certificeringsinstanties.
  5. Selecteer Importeren en kies het X.509-certificaatbestand. Meestal is dit een bestand met de extensie .pem, .der, .crt of .p7b.
  6. Geef de informatie op in het vak dat wordt geopend. Geen van deze instellingen hoeft te worden aangezet, dus we raden je aan deze opties niet aan te vinken.
  7. Het certificaat wordt geopend en automatisch op je Chromebook geïnstalleerd.
Je gebruikerscertificaat installeren
  1. Download je gebruikerscertificaat aan de hand van de stappen die je van de beheerder krijgt. Je certificaatbestand moet eindigen op .pfx of .p12.
  2. Open een nieuw tabblad in Chrome Chrome.
  3. Geef chrome://settings/certificates in de adresbalk op.
  4. Selecteer Je certificaten.
  5. Selecteer Importeren en binden.
  6. Selecteer het certificaatbestand in het vak dat wordt geopend en selecteer Openen.
  7. Geef het wachtwoord voor je certificaat op wanneer hierom wordt gevraagd. Als je het wachtwoord niet weet, neem je contact op met je netwerkbeheerder. Als je geen wachtwoord hebt, selecteer je OK.
  8. Het certificaat wordt geopend en automatisch op je Chromebook geïnstalleerd.

Voor de verificatie bij VPN's of draadloze EAP-netwerken ondersteunen Chromebooks alleen RSA-clientcertificaten. ECC-clientcertificaten worden niet ondersteund.

Gerelateerde artikelen

Was dit nuttig?

Hoe kunnen we dit verbeteren?
Zoeken
Zoekopdracht wissen
Zoekfunctie sluiten
Google-apps
Hoofdmenu
12370570577095330645
true
Zoeken in het Helpcentrum
true
true
true
true
true
208
false
false