De enige reden dat je als thuisgebruiker wel de hele tunnel wilt versleutelen is dus wanneer je plain-text verkeer van je thuissituatie extern wilt benaderen, maar wel wilt beschermen. Een situatie is dat je een NAS zonder secure protocol wilt benaderen die je normaliter niet extern beschikbaar stelt, maar alleen via de VPN.
Ja en daar werd hier niet om gevraagd, dus is het dan beter om dit ook niet in te bouwen.
Dus niet je VPN zo inrichten dat het een tunnel is naar je thuisnetwerk waarmee je dan toevallig net als je computers
thuis ook weer naar buiten kunt, maar een VPN wat op een apart subnet achter de thuisrouter terecht komt waarvandaan
je wel naar internet kunt maar niet naar het LAN. Hetzelfde als wanneer je een gastennetwerk toevoegt op je
(iets meer dan heel simpele) thuisrouter: daar krijgen je gasten gewoonlijk toegang tot internet maar niet tot je
thuisnetwerk en dus ook niet tot je NAS.
Het is bij de wat serieuzere VPN protocollen geen probleem om de authenticatie wel goed te doen, maar het tunnelverkeer
vervolgens niet te encrypten. Het wordt dan wel gesigned, wat nodig is om te controleren of het wel tunnelverkeer van de
gebruiker is en geen gespoofed verkeer van een grapjas. Echter, dat signen kost veel minder cpu dan encrypten.
Als je niet regelmatig een nieuwe router koopt dan zit je nu waarschijnlijk met een model wat met encryptie niet veel
meer dan 10 a 20 Mbit/s kan verstouwen, terwijl 100 Mbit/s dan geen probleem is met alleen signen. Dus dat is
echt wel merkbaar, maar natuurlijk niet als je verbinding een 8/1 ADSL'etje is.
Dat is zowizo iets om rekening mee te houden bij dit experiment: het kan best wel zijn dat je thuisverbinding snel
genoeg is op de download om TV te kijken, maar dat garandeert nog niet dat de upload richting daar ook snel genoeg
voor is. DIe is bij de gemiddelde thuis aansluiting maar 1/10 tot zelfs 1/20 zo snel als de download, wat bij het kijken
naar TV te langzaam kan zijn.
Wil je daar om heen dan moet je het TV signaal verder comprimeren voor je het de VPN in stuurt. Daar zijn ook
oplossingen voor te koop.