ID.nl logo
In 10 stappen je NAS volledig dichtgetimmerd
© Reshift Digital
Zekerheid & gemak

In 10 stappen je NAS volledig dichtgetimmerd

NAS-apparaten hebben ontzettend veel functies. Al die functies kun je behalve op je thuisnetwerk ook via het internet gebruiken. Maar als een NAS via internet verbonden is, maakt dat hem ook kwetsbaar voor misbruik door derden en dus moet je de NAS goed beveiligen. Maar hoe doe je dat?

Een NAS is eigenlijk een goedkope server die geoptimaliseerd is voor het opslaan en delen van bestanden. Als je dit externe opslagmedium met je netwerk verbindt, kun je hierdoor via elke computer op het thuisnetwerk de bestanden bekijken en bewerken. En niet alleen vanaf het thuisnetwerk, ook vanaf het internet heb je toegang tot de NAS en al zijn functies. Een goede beveiliging is dan extra belangrijk. Iedere NAS heeft een webinterface waarmee je het apparaat instelt. Deze interface is uiteraard per fabrikant verschillend. Wij hebben ervoor gekozen om in dit artikel de precieze instellingen van de drie populairste fabrikanten (Synology, QNAP en NETGEAR) te behandelen. Lees ook: Wat is de beste NAS? 14 NAS-modellen getest.

01 Basisconfiguratie

Een goede basisconfiguratie is belangrijk voor de beveiliging van de NAS en dat begint bij de meest recente firmware. Controleer of je NAS de meest recente firmware draait en of updates automatisch worden geïnstalleerd. Heb je een Synology-NAS, open dan Configuratiescherm / Bijwerken en herstellen. Heb je een QNAP-NAS, dan vind je de firmware-instellingen via Configuratiescherm / Firmware update. Bij NETGEAR zit de optie Controleren op updates direct op de hoofdpagina van de webinterface.

Schakel daarna ongebruikte services uit, immers: hoe minder services, hoe veiliger de NAS. Bij Synology kies je Configuratiescherm / Bestandsservices, bij QNAP is het Configuratiescherm / Netwerkdiensten, bij NETGEAR Instellingen / Services. Controleer ook extra geïnstalleerde apps en verwijder de apps die je niet gebruikt of schakel ze uit. Dit kan bij Synology via de Toepassingsportaal, bij QNAP via het AppCenter en bij NETGEAR via het menu Apps. Geef tot slot de NAS een vast IP-adres. Bij NETGEAR stel je een vast IP-adres in via Netwerk / Instellingen / TCP/IP, bij QNAP is het Configuratiescherm / Netwerk / TCP/IP en bij Synology Configuratiescherm / Netwerk / Netwerkinterface. Schakel DHCP uit en kies voor een Statisch IP-adres. In het kader 'Verder lezen' vind je als aanvullende informatie een artikel over het instellen van je thuisnetwerk.

©PXimport

Zorg voor je begint met het delen van bestanden, dat de configuratie van de NAS optimaal is en de firmware helemaal bijgewerkt.

02 Gebruikers en groepen

Een belangrijke beveiligingsmaatregel is om elke gebruiker van de NAS een eigen account en wachtwoord te geven. Geef ook jezelf zo'n account en gebruik het beheeraccount (ook het admin- of -administratoraccount genoemd) alleen als je de configuratie moet wijzigen. Bij zowel QNAP als Synology ga je naar Configuratiescherm / Gebruiker en daar klik je op Maken of Creëer. Bij NETGEAR klik je in het hoofdscherm op Accounts. Volg daarna de stappen in de wizard. Geef elke gebruiker niet meer rechten dan nodig en maak ze geen lid van de admin-groep.

©PXimport

Voor het aanmaken van nieuwe gebruikers bieden Synology en QNAP een handige wizard.

03 Groepen

Behalve gebruikers zijn er ook groepen. In een groep kun je meerdere gebruikers opnemen. Elke gebruiker in een groep krijgt de rechten zoals die voor de hele groep zijn ingesteld. Zo kun je makkelijker grote aantallen gebruikers gelijke rechten geven en is ook het wijzigen van rechten voor grotere aantallen gebruikers makkelijker. Gebruikers kunnen lid zijn van meerdere groepen, bijvoorbeeld iedereen in de groep 'Gezin' krijgt rechten voor gebruik binnen het thuisnetwerk en alleen de ouders en schoolgaande kinderen zijn lid van een tweede groep met rechten voor internettoegang. In de wizard om een gebruiker te maken, kun je al kiezen tot welke groep iemand behoort, maar via het submenu Groepen kun je apart nieuwe groepen maken en de gebruikers die in een groep zitten toevoegen of juist weer verwijderen.

©PXimport

QNAP laat je bij het maken van een nieuwe gebruiker ook meteen zijn groepslidmaatschap regelen.

©PXimport

Groepen kun je ook altijd achter maken en leden toevoegen of juist verwijderen.

Weg met het admin-account

De admin (beheerder, administrator) is de baas van de NAS. Op bijna elke NAS is zo'n account aanwezig. Dat weet jij, maar dat weten hackers ook. Van de combinatie gebruikersnaam en wachtwoord hebben ze de helft al binnen. Een belangrijke beveiligingsmaatregel is daarom het uitschakelen van het admin-account. Omdat beheer noodzakelijk blijft, log je eerst in met het admin-account. Maak een nieuwe gebruiker aan en plaats die in de admin-groep. Geef het account een moeilijk wachtwoord. Geef zo nodig rechten op applicaties en mappen. Log dan uit. Log vervolgens in met het nieuwe admin-account. Open weer het onderdeel Gebruikers en selecteer het standaard admin-account. Kies Bewerken en schakel het admin-account uit.

©PXimport

Vervang het standaard admin-account door een nieuwe als extra beveiliging.

04 Shares, lezen, schrijven

Een 'share' is een gedeelde map op een NAS. Op een share zitten toegangsrechten. Heb je niet de juiste rechten, dan kun je de map niet openen. Daarnaast kun je ook beperkte rechten hebben zodat je documenten bijvoorbeeld wel kunt lezen, maar niet kunt aanpassen. Bij Synology vind je in het Configuratiescherm het onderdeel Gedeelde map waar je nieuwe mappen kunt maken en de rechten instellen. QNAP heeft hiervoor Configuratiescherm / Privilege-instellingen / Gedeelde mappen. Bij NETGEAR ga je naar Shares / Nieuwe map. Veel NAS-apparaten hebben standaard al shares voor bekende bestandssoorten zoals foto's en muziek en een map genaamd Public die voor iedereen toegankelijk is.

©PXimport

Zelfgemaakte shares én standaard-shares op een QNAP-NAS.

©PXimport

Bij het vergeven van rechten is er de keuze tussen helemaal geen toegang, het alleen lezen van documenten of het volledig lezen/schrijven waarmee ook documenten kunnen worden bewerkt en toegevoegd.

05 Apps en services

De meeste NAS-apparaten bieden behalve gedeelde schijfruimte nog een groot aantal andere diensten zoals een webserver, een mailserver of multimediaserver. Een aantal van deze services zijn standaard al geïnstalleerd, maar kunnen elk apart in- of uitgeschakeld worden. Functies toevoegen gaat bij NETGEAR via Apps / Beschikbare apps. Bij Synology en QNAP staat deze functie direct op het hoofdscherm, de naam is respectievelijk Package Center en App Center.

Elk van de genoemde services draait op een andere TCP/IP-poort van de NAS en voor elke service die je via het internet beschikbaar wilt maken, zul je een poort moeten forwarden op de router (zie de cursus Portforwarding). Gebruik je veel services, dan moet je dus veel poorten openen.

©PXimport

De grote NAS-merken Synology, QNAP en NETGEAR bieden een groot aantal modules om de functies van de NAS uit te breiden.

06 Poorten instellen

Een service kun je behalve op de standaardpoort ook op een andere poort laten draaien, waardoor je de NAS een beetje kunt verstoppen. Je kunt dit behalve via de NAS ook op de router doen, de poort op de router en die op de NAS hoeven bij portforwarding immers niet dezelfde te zijn. Je kunt een service op de NAS zelf ook al op een andere poort zetten. Bij Synology regel je dit via Configuratiescherm / Toepassingsportaal. Selecteer de service en klik op Bewerken. Voor de standaard-bestandsservices zoals ftp en WebDAV ga je naar Configuratiescherm / Bestandsservices. Bij QNAP ga je naar Systeeminstellingen / Algemene instellingen / Systeembeheer voor de standaard-systeempoorten en voor de services naar Netwerkdiensten.

©PXimport

Gebruik een alternatieve poort om de services op de NAS een beetje te verstoppen.

©PXimport

Door een niet-standaard poort te configureren voor een webservice, maak je deze QNAP iets veiliger.

07 Netwerkbeveiliging en firewall op de NAS

Om de NAS nog verder te beveiligen, biedt een NAS soms nog extra opties. Bij Synology is er het onderdeel Beveiliging, bereikbaar via Configuratiescherm / Connectiviteit. Hier kun je de Afmeldtimer instellen, waarmee je aangeeft na hoeveel minuten een ongebruikte verbinding wordt afgesloten. Bij Automatisch blokkeren kun je regelen dat een IP-adres waarvan geprobeerd wordt een verbinding te maken met de NAS, na een aantal mislukte aanmeldpogingen voor een aantal minuten niet opnieuw kan proberen een verbinding te maken. En tot slot is er de Firewall waar je voor elke service regels kunt opstellen wie wel en wie niet die dienst mogen gebruiken. Ook QNAP heeft vergelijkbare functies onder Systeeminstellingen / Veiligheid / Security Niveau en Netwerk Toegang Beveiliging.

©PXimport

Met regels in de firewall van de NAS kun je misbruik van services voorkomen.

©PXimport

Je kunt de toegang tot de NAS bij QNAP beperken tot één, enkele of een reeks IP-adressen. De rest kan dan geen verbinding maken met de NAS.

08 DDNS

Om je NAS via internet te gebruiken, moet je je eigen router kunnen bereiken. Het IP-adres van de router op het internet bepaal je echter niet zelf, dat bepaalt de internetprovider. En dat adres kan zomaar veranderen. Om dit probleem op te lossen, gebruik je een Dynamische DNS-dienst (DDNS). Bij DDNS stuurt jouw router of NAS regelmatig zijn internet-IP-adres naar die DDNS-provider en koppelt het aan jouw DDNS-naam. Je surft dan ook niet meer naar het IP-adres van de router, maar naar je DDNS-naam. QNAP en Synology bieden een gratis DDNS-dienst aan. Bij Synology vind je DDNS onder Externe toegang in het Configuratiescherm, bij QNAP onder Systeeminstellingen / Netwerk. NETGEAR biedt geen DDNS op de NAS en dat geldt vast ook voor andere fabrikanten. In dat geval kun je kijken of je router DDNS-mogelijkheden biedt.

©PXimport

DDNS zorgt ervoor dat je de thuisrouter altijd kunt vinden op internet ook als zijn IP-adres is gewijzigd.

©PXimport

QNAP integreert met meerdere commerciële en gratis DDNS-diensten.

De router als NAS

Beschikt je router over een usb-poort, dan kun je daarmee doorgaans bestanden op een usb-geheugenstick delen op het netwerk. De router is dan ook een NAS. De opties om die bestanden te delen en te beveiligen verschillen per router. Op onze Linksys AC1900 kan binnen het thuisnetwerk de toegang tot bepaalde mappen worden afgeschermd door op het tabblad Maptoegang de optie Beveiligde maptoegang in te schakelen. Ook kan hier een Gebruikersnaam en Wachtwoord worden opgegeven en eventueel een gedeelde map gemaakt. Op het tabblad FTP server kan de ftp-server worden ingeschakeld. Dan kun je vanaf het internet met een ftp-programma of browser inloggen op de router en de bestanden benaderen. Meestal is ftp het enige protocol dat gebruikt kan worden voor toegang tot de gedeelde opslagruimte van een router. Als beveiliging kun je nog een gebruikersnaam en wachtwoord instellen voor de ftp-toegang.

©PXimport

Ook op een router kun je bestanden delen en beveiligen met een gebruikersnaam en wachtwoord.

©PXimport

Ftp is vaak het enige protocol om vanaf het internet toegang te krijgen tot gedeelde mappen en bestanden op de usb-opslag van de router.

09 SSL voor veilige verbinding

Om de gegevens tijdens het transport over het internet te beveiligen, moet je van http naar https (HyperText Transfer Protocol Secure) overschakelen. Op een Synology-NAS open je Configuratiescherm / Toepassingen / Webservices. Bij HTTP-service vink je de optie HTTPS-verbinding inschakelen voor webdiensten aan, evenals de optie HSTS. Met deze laatste optie zorg je ervoor dat een beveiligde verbinding ook echt beveiligd blijft. Via de optie Aanvullende HTTPS-poort toevoegen kun je de onderdelen Photo Station en Web Station via een beveiligde verbinding laten lopen. Wil je losse diensten op https-overschakelen, dan kan dat via het Toepassingsportaal. Bij QNAP vind je deze optie onder Algemene instellingen / Systeembeheer. Hier kun je omschakelen naar de optie Alleen via beveiligde verbinding en ook het poortnummer configureren. Bij NETGEAR ga je naar Instellingen / Services en vink je HTTPS aan. Je kunt eventueel nog een extra poort opgeven.

©PXimport

Schakel voor veilige communicatie over van http naar https met standaard én extra diensten.

©PXimport

Photo Station extra veilig met een versleutelde verbinding op een niet-standaardpoort.

©PXimport

NETGEAR biedt de optie om een tweede SSL-beveiligde poort te openen.

Certificaatfout

Schakel je over naar https, de versleutelde variant van http, dan zul je in de browser nog wel een foutmelding krijgen. Het beveiligingscertificaat op de NAS is namelijk een zogenoemd 'self-signed' (zelfondertekend) certificaat dat bij de installatie is gegenereerd. De herkomst van zo'n certificaat kan niet gecontroleerd worden door de browser, zoals het dat bij een certificaat van een bank bij internetbankieren wel kan. De kwaliteit van beveiliging via een zelfondertekend certificaat is dus minder.

Wel kun je er de verbinding mee versleutelen, maar je kunt niet garanderen dat de NAS waarmee je communiceert ook echt de eigen NAS is. Een officieel certificaat kost echter al snel meer dan tweehonderd dollar. Mocht je dat toch willen, elke NAS biedt de optie zo'n certificaat te installeren en dan ook de authenticiteit van de NAS te garanderen.

©PXimport

Een 'selfsigned' certificaat is niet zo waardevol als een volledig certificaat, maar zorgt wel voor extra veiligheid én is gratis.

10 Clouddiensten

Het configureren van veilige toegang vanaf het internet is lastig door de vele mogelijkheden en opties. Dat hebben ook de NAS-fabrikanten onderkent. De NAS is steeds vaker onderdeel van het eigen thuisnetwerk waarin pc's, Macs, smartphones en tablets allemaal samenwerken. De NAS is dan de spil in dat web. Om deze manier van NAS-gebruik te vereenvoudigen bieden de grotere NAS-merken cloudmogelijkheden aan waarbij je niet zelf poorten hoeft te openen. Synology heeft hiervoor QuickConnect en CloudStation, QNAP biedt MyQNAPCloud en NETGEAR heeft ReadyCloud. Doordat bij deze functies de NAS zelf verbinding maakt met een centrale server van de NAS-fabrikant op het internet, hoeven bijvoorbeeld veel minder poorten worden geopend. Zaken als gebruikers en wachtwoorden en rechten blijven wel van belang.

©PXimport

Met ReadyCloud van NETGEAR maak je verbinding met de NAS via een online portal waardoor veel minder configuratie nodig is.

©PXimport

Met QuickConnect van Synology kunt u altijd en overal verbinding maken met de NAS.

Verder lezen

Wat kun je met een NAS?

Thuisnetwerk instellen

▼ Volgende artikel
Review Philips Hue Bridge Pro: dé bridge voor de toekomst
© Rens Blom
Zekerheid & gemak

Review Philips Hue Bridge Pro: dé bridge voor de toekomst

De Philips Hue Bridge Pro volgt de tien jaar oude Bridge op en doet dat met verve. Het apparaat biedt nieuwe functies en is toekomstbestendig, wat hem boeiend maakt voor bestaande én nieuwe Philips Hue-gebruikers. In deze review leggen we je uit waarom.

Fantastisch
Conclusie

De Philips Hue Bridge Pro is naar onze mening dé bridge om te kopen als je start met Philips Hue. Heb je nu de normale Bridge, dan biedt de Pro-versie zo veel verbeteringen dat wij het (op termijn) upgraden de eenmalige investering waard vinden.

Plus- en minpunten
  • Werkt via wifi en ethernet
  • Veel krachtiger en dus toekomstbestendiger
  • Kan veel meer lampen, accessoires en lampen aansturen
  • Migreren vanaf reguliere Bridge is zo gepiept
  • Eenmalige meerprijs t.o.v. normale Bridge

Als je thuis slimme verlichting van Philips Hue hebt, is de kans groot dat je gebruikmaakt van de witte Hue Bridge. Dit kleine kastje verbindt met je lampen en bijbehorende accessoires en stelt je in staat om de verlichting ook te bedienen als het internet even is uitgevallen. Na een decennium is er nu een Bridge Pro, goed te herkennen aan zijn zwarte ontwerp. De Bridge Pro kost 90 euro, waar de reguliere Bridge (versie 2.1) circa 50 euro kost. Ja, dat is een relatief forse meerprijs, maar als je het systeem tien jaar wilt gebruiken juist weer een kleine extra investering.

©Rens Blom

De oude, witte bridge naast de nieuwe Bridge Pro.

Veel meer lampen

De Bridge Pro biedt belangrijke voordelen ten opzichte van de normale Bridge, zowel voor bestaande als nieuwe gebruikers. Zo kun je hem nog steeds via ethernet gebruiken, maar is dat niet verplicht. Er is namelijk ook - nieuw - wifi-ondersteuning. De voeding is bovendien geen specifieke stroomkabel meer, maar een usb-c-kabel. Die kun je eenvoudiger vervangen.

©Rens Blom

De belangrijkste vernieuwing? Een compleet nieuwe processor, meer werkgeheugen en meer opslagcapaciteit, waardoor de Hue Bridge Pro veel krachtiger is dan zijn voorganger. Dat is geen mooie marketingpraat, maar goed zichtbaar aan het totaal aantal gadgets dat de bridge kan aansturen. Bij de reguliere Bridge zijn dat 50 lampen en 12 accessoires (zoals draadloze afstandsbedieningen), waar de Bridge Pro 150 lampen en 50 accessoires ondersteunt. Heb je een huis (en misschien ook tuin) vol Hue-producten, dan loop je bij de normale Bridge waarschijnlijk (snel) tegen de limieten aan. Bij de Bridge Pro moet je daar echt je best voor doen.

Je kunt met de Bridge Pro ook veel meer scènes (500) opslaan in de Hue-app dan met de normale Bridge (200), wat voor sommigen handig zal zijn. De Bridge Pro biedt ook nieuwe optionele foefjes, zoals je lampen inzetten als bewegingssensoren om je te attenderen bij beweging in bepaalde kamers. Ook is de Bridge Pro standaard geschikt voor Matter, het nieuwe smarthomeprotocol waar veel merken ondersteuning voor bieden.

©Rens Blom

Overzetten is zo gebeurd

Van oude technologie naar nieuwe technologie overstappen kan soms frustrerend zijn, maar dat geldt zeker niet wanneer je de Bridge verruilt voor de Bridge Pro. De stappen in de Philips Hue-app zijn duidelijk en wij waren binnen tien minuten klaar, waarna de app op de achtergrond veertig minuten nodig had voor de echte migratie.

Al onze instellingen zijn behouden, de accessoires en lampen zijn overgezet en de reguliere Bridge mag na tien jaar met pensioen. Begin je pas met Philips Hue, dan stel je de Bridge Pro vanzelfsprekend in als je eerste bridge. Ook dat is een fluitje van een cent.

©Rens Blom

Conclusie: Philips Hue Bridge Pro kopen?

De Philips Hue Bridge Pro is naar onze mening dé bridge om te kopen als je start met Philips Hue. Heb je nu de normale Bridge, dan biedt de Pro-versie zo veel verbeteringen dat wij het (op termijn) upgraden de eenmalige investering waard vinden.

▼ Volgende artikel
Technische toolkits voor computerproblemen: dit heb je nodig
© fizkes - stock.adobe.com
Huis

Technische toolkits voor computerproblemen: dit heb je nodig

Een computer laat het vaak afweten op het slechtste moment. Of het nu gaat om een zwart scherm, geen internetverbinding of verdwenen bestanden: wie goed voorbereid is, bespaart tijd en ergernis. In dit artikel lees je welke hardware- en softwaretools je het best vooraf klaarzet, voor jezelf of om anderen te helpen – desnoods vanaf afstand.

Wat gaan we doen?

In dit artikel lossen we geen concrete problemen op, maar helpen je goed voor te bereiden op allerlei mogelijke computer­storingen. We leggen uit welke tools je het best altijd in je EHBO-kistje houdt, van hardwaretools tot handige softwareprogramma’s.

Tip 1 - Gerichte aanpak

Een computer en zeker een (thuis)netwerk vormen een complex geheel van componenten, waardoor het lastig kan zijn om snel de juiste oorzaak van een probleem te achterhalen en het op te lossen. Het kan aan hardware liggen (zoals een defecte adapter of slechte kabel), maar ook aan software (zoals een configuratiefout, malware of een incompatibel stuurprogramma). Het is dus verstandig om op zowat alles voorbereid te zijn. Dit vraagt niet alleen kennis en ervaring, maar ook een doordachte aanpak.

Begin met een gerichte observatie van fout­meldingen of gedrag, en voer dan systematisch tests uit. Start bij de eenvoudigste oorzaken, zoals herstarten of bekabeling. Sluit stapsgewijs andere mogelijke oorzaken uit. Noteer wat je test en welk resultaat je krijgt. Bij netwerkproblemen werk je het best van buiten naar binnen: controleer eerst randapparatuur en verbindingen, daarna besturingssysteeminstellingen, en tot slot software of hardware.

Daarvoor heb je natuurlijk ook het juiste ­materiaal nodig, en dat is nu net onze focus. We bekijken eerst welke hardwaretools nuttig zijn, zowel vrij eenvoudige gereedschappen als meer geavanceerde tools. Je kiest uiteraard zelf hoe ver je hierin wilt gaan. Daarna bespreken we handige softwaretools voor diagnose, herstel en reparatie, gebundeld op een multibootstick. Tot slot bekijken we nog enkele opties voor hulp op afstand.

©Angela - stock.adobe.com

Netwerkproblemen? Het kan ook zo simpel zijn als een kapotte netwerkkabel.

Tip 2 - Basisgereedschap

We starten met het basisgereedschap. Kleine dingen die je weleens over het hoofd kunt zien, maar die soms goed van pas komen! We denken bijvoorbeeld aan plakband of ducttape (bijvoorbeeld voor het (tijdelijke) herstel van een gescheurde kabel) en labeltape of markeerstickers om bepaalde (te verplaatsen) onderdelen duidelijk te identificeren. Enkele fijne permanente kleurmarkers kunnen hiervoor ook nuttig zijn. Zorg ook dat je een pincet of fijn tangetje bij de hand hebt, evenals een usb-lampje of een mini-zaklamp (eventueel gebruik je de led van je smartphone). Schroevendraaiers mogen uiteraard evenmin ontbreken: zowel kruiskopschroevendraaiers (Phillips PH0, PH1, PH2), als sleufschroevendraaiers, als torx-modellen (vooral T5 tot T10). Eventueel stop je er ook een paar drie- en zeskantige schroevendraaiers bij, evenals pentalobe-modellen (zoals voor Apple-laptops). Het is wel zo makkelijk als je schroevendraaiers magnetisch zijn om kleine schroefjes (in de systeemkast) niet te verliezen. Let wel op dat je hiermee geen elektronische onderdelen aanraakt. Een handige allround-oplossing is een precisie-schroevendraaierset met magnetische houder en verwisselbare bits.

Voor het schoonhouden van je apparatuur heb je ook altijd een spuitbus met perslucht in de buurt, evenals een luchtblazer (rubberen balgpompje), enkele watten- of schuimstaafjes en een paar micro­vezeldoekjes. Voor het reinigen van contactpunten, sockets, toetsenborden en behuizingen is een goed afsluitbare fles isopropyl-alcohol handig (liefst minimaal 99,9 procent). Zorg ook voor een anti­statische polsband of mat om elektrostatische schade te voorkomen. Denk verder ook aan een usb-stick, usb-hub (met eigen voeding) en een paar netwerk-patchkabels (bij voorkeur CAT 6). Bij elkaar kost dit hele setje basisgereedschap zo’n 160 euro.

©Nikolay - stock.adobe.com

Met een precisieset met verwisselbare bits kun je al je apparatuur openmaken.

Tip 3 - Extra gereedschap

Kant-en-klare netwerkkabels hebben onze voorkeur, maar soms is een zelfgemaakte kabel op maat handiger. Daarvoor heb je een krimptang nodig en wat handigheid om de connector goed te plaatsen. Op YouTube vind je genoeg instructievideo’s; na enige oefening lukt dat vlot. Zorg ook voor een RJ45-netwerktester. Er bestaan complete netwerksets met krimptang, stripper en tester.

Stop een paar lithium-knoopcellen (CR2032) in je kit, want het CMOS-geheugen van veel computers krijgt stroom van zo’n batterij en die dien je na enkele jaren te vervangen. Een batterijtester die ook geschikt is voor knoopcellen, is ook altijd handig (circa 10 euro). Voor het uitlezen van SD-kaarten gebruik je het liefst een externe SD-kaartlezer. Om problemen met draadloze muizen of toetsenborden te vermijden, zijn een usb-muis en -toetsenbord ­nuttig (samen vanaf zo’n 20 euro).

Ook enkele typische adapters zijn onmisbaar. Denk aan een usb-naar-wifi-adapter, usb-naar-ethernet-adapter (voor als de interne netwerkpoort niet werkt), usb-naar-SATA-adapter (om een interne schijf via usb op je eigen pc aan te sluiten), en een usb-c-multi-adapter. De geschatte totaalprijs van de spullen uit deze tip is zo’n 190 euro.

©kvladimirv - stock.adobe.com

Een netwerk­set, met onder meer een krimptang, netwerk­tester en kabelstripper.

Tip 4 - Voor de echte techneut

Ben je intussen de vaste computerreparateur geworden voor buren, kennissen en familie, dan is het misschien tijd om je reparatiekit verder te professionaliseren. Een psu-tester en een multimeter horen daar zeker bij. Met een psu-tester controleer je eenvoudig een pc-voeding (Power Supply Unit): sluit de ATX-stekker (van de desktop) en eventueel andere connectors (als cpu of PCIe) aan, waarna je per lijn de spanning uitleest (zoals 3,3V, 5V, 12V en andere). Een multimeter is veelzijdiger: je meet er spanning, stroom en weerstand mee (categorie 2 is geschikt tot 230V). Zo’n apparaat vergt wel enige ervaring, maar YouTube-video’s helpen je vast op weg.

Een (snelle) externe usb-ssd van bijvoorbeeld 2 TB komt ook van pas, bijvoorbeeld voor systeemback-ups. Bij schermproblemen is een klein reservescherm met voldoende resolutie (én HDMI en usb-c-aansluitingen) handig. Zorg eveneens voor een tubetje thermische pasta, voor als je cpu-koelers moet (ver)plaatsen of bij oververhittingsproblemen.

Eventueel kun je een diagnostische POST-kaart (Power-On Self Test) toevoegen, die je via PCIe (x1) op een (desktop)computer aansluit. Bij het opstarten voert het UEFI/BIOS een POST-routine uit, waarbij het systeem per stap een hex-code via de systeembus doorstuurt. Zo’n kaart vangt deze codes op en toont ze op een leddisplay. De betekenis lees je af in een POST-tabel (online of in de onderhoudshandleiding), zodat je gericht kunt testen. Eenvoudige modellen vind je al vanaf zo’n 10 euro. De geschatte totaalprijs van deze spullen is zo’n 280 euro.

©Mr.Norasit Kaewsai

Een multimeter is veelzijdig en hoeft niet zo duur te zijn.

Tip 5 - Programma's verzamelen

Je EHBO-kit is inmiddels goed gevuld met tools voor hardwareproblemen. Maar wat als de oorzaak bij software ligt? Zulke fouten los je doorgaans software­matig op, dus verzamel je het best vooraf alvast de meest geschikte programma’s voor diagnose en herstel. Deze tools kunnen sterk variëren, want ook de oorzaken van problemen verschillen. Denk aan corrupte drivers of systeembestanden, foutgelopen updates, conflicterende software, malware, ­verkeerde configuraties en beschadigde opstartitems. Je hebt dus tools nodig die malware kunnen opsporen en verwijderen, bootstructuren (tot op sectorniveau) kunnen controleren en herstellen, schijven kunnen herpartitioneren, data kunnen redden van nukkige systemen, wachtwoorden kunnen achterhalen of wissen en meer.

Daarnaast moet je de juiste manier vinden om de software te starten. Soms lukt dat via een koppeling van de interne schijf van het defecte systeem aan je eigen computer. In de praktijk werkt het meestal handiger als je de EHBO-software rechtstreeks op het probleemtoestel kunt draaien. Als een ­normale start niet lukt, zelfs niet in de veilige modus (Windows), biedt een bootstick uitkomst. Dit is een opstartbare usb-stick met een eigen besturingssysteem, zoals Windows of Linux. Idealiter kies je voor een multibootstick, met meerdere systemen of tools, zodat je vlot de meest geschikte diagnose- of herstelomgeving kunt selecteren. We behandelen in dit artikel twee uitstekende, gratis oplossingen.

Een ‘blue screen of death’: Windows in paniek, maar wat is de oorzaak? Overigens gaat Microsoft dit scherm na 40 jaar wijzigen: het wordt zwart met kortere teksten.

Tip 6 - YUMI-stick maken

YUMI (Your Universal Multiboot Installer) is een tool waarmee je zo’n multibootstick kunt maken. Deze tool is handig omdat je uit tal van besturingssystemen kunt kiezen, zonder die zelf te hoeven zoeken. Surf naar www.kwikr.nl/yumi, scrol tot bij YUMI exFAT Download en klik op Download YUMI. Dubbelklik op het gedownloade exe-bestand om de portable tool te starten. Klik op I Agree en plaats een (lege) usb-stick in je pc, bij voorkeur 3.x en met voldoende ruimte voor alle gewenste distributies. Klik indien nodig op Redetect Disks als het station niet zichtbaar is bij Step 1: You Chose. Selecteer de juiste stick en klik op Prepare this Device, zodat de stick correct geformatteerd wordt. Bevestig met Ja als je zeker weet dat de stick geen belangrijke gegevens bevat. Na afloop verschijnt een exFAT-partitie in Verkenner met de naam YUMI. Voor wie technisch geïnteresseerd is: via Schijfbeheer zie je ook een kleine FAT-partitie (VTOYEFI). Dit is de EFI-systeempartitie, maar daar hoef je je verder niet om te bekommeren.

Bij Step 2: Select a Distribution […] kies je vervolgens de gewenste distributie. Er zijn er meer dan 100, vooral Linux-distributies, maar ook systemen als back-uptools, partitiebeheerders, wachtwoordkrakers, geheugentesters, penetratietesters en allround-troubleshooters zoals Ultimate Boot cd, SystemRescue (Linux) en Hiren’s BootCD PE (Windows). Op enkele hiervan komen we straks nog even terug.

Met YUMI maak je eenvoudig een multibootstick.

Tip 7 - YUMI-distributies

Selecteer de eerste gewenste distributie. De verwijzing naar het bijbehorende schijfkopiebestand kleurt oranje als YUMI dit in de YUMI-map detecteert, althans wanneer je het daar zelf al had geplaatst. Kleurt dit rood, dan kun je via Browse naar de juiste downloadmap navigeren. Staat het bestand nog niet op je schijf, klik dan op Download link om het te downloaden. Of klik op Visit the […] site om het zelf binnen te halen van de site van de producent. Bij sommige distributies, zoals Ubuntu, verschijnt een extra optie (Step 4) waarmee je optioneel opslagruimte reserveert voor persistente wijzigingen. Zodra de juiste distributie is geladen bij Step 3, klik je op Create en bevestig je met Ja. De voortgang volg je in het logvenster. Na afloop klik je op Next en op Ja om extra distributies toe te voegen aan het YUMI-bootmenu, op dezelfde manier als daarnet. Dat kan ook later nog, zolang je YUMI opnieuw start zonder de stick opnieuw te formatteren.

Wil je een toegevoegde distributie verwijderen, plaats dan een vinkje bij View or Remove Installed Distros, selecteer het ongewenste systeem en klik op Remove.

Na de ‘installatie’ van een distributie kun je gerust een ­volgende op de stick kwijt.

Tip 8 - Ventoy

Lukt het om een of andere reden niet met YUMI of wil je liever een andere tool gebruiken, dan is Ventoy een prima alternatief. Download de recentste versie van het portable programma via www.kwikr.nl/ventoy. Pak het zip-bestand uit en start de tool. In het Language-menu kies je eventueel voor Dutch (Nederlands).

Plug een geschikte (lege) usb-stick in en dubbelklik op het bestand Ventoy2Disk.exe. Klik op de ronde pijlknop zodat Ventoy de stick correct herkent. Open nu eerst even het menu Opties. Bij Partitietabel staat standaard MBR geselecteerd. In de meeste gevallen is dat de beste optie, tenzij je zeker weet dat je de stick enkel op moderne UEFI-systemen gebruikt; in dat geval kun je GPT selecteren. Laat ook de optie voor Secure Boot aangevinkt, behalve als je weet dat je de stick enkel op oudere systemen zonder secure boot gebruikt of bereid bent secure boot tijdelijk uit te schakelen (zonder de UEFI-bootmodus te wijzigen). In dit menu vind je ook de optie Ventoy verwijderen: hiermee maak je de stick leeg en verwijder je de partities als je dit wenst.

Check eerst nog even enkele opties in Ventoy.

Tip 9 - Distributies plaatsen

Er rest nu nog maar één stap. Klik op Installeren (Bijwerken is bedoeld voor een update naar een recentere Ventoy-versie) en bevestig dit tweemaal met Ja. Alle data op de stick worden gewist en, net als bij YUMI, verschijnen er twee partities: een grote VENTOY-datapartitie en een kleine VTOYEFI-systeempartitie. Het hele proces duurt slechts enkele seconden.

Daarna mag je Ventoy sluiten: je stick is nu klaar om de eerste distributies te ontvangen. Dat klinkt misschien ingewikkeld, maar eigenlijk is het heel eenvoudig. Je hoeft enkel het schijfkopiebestand (meestal een iso-bestand) van een distributie naar de VENTOY-partitie te kopiëren, desgewenst in aparte mappen (zoals \allround, \antivirus, \backup, \dataherstel, \partitiebeheer enzovoort). Dit kan gewoon via Verkenner. Dit geldt trouwens ook voor een YUMI-stick, aangezien die onderliggend gebruikmaakt van Ventoy-technologie. In het tekstkader ‘Onmisbare reddingstools’ vermelden we enkele uitstekende tools, inclusief hun downloadlocaties.

Distributies op Ventoy: niet moeilijker dan de iso-bestanden naar de VENTOY-partitie kopiëren.

Tip 10 - Bootstick opstarten

Het is nu de bedoeling dat je je multibootstick opstart op een (problematisch) systeem. Daarbij maakt het weinig uit of je een YUMI- of een Ventoy-stick gebruikt. Tijdens het opstarten druk je enkele keren op een sneltoets, zoals ESC, F8 of F12, om het opstartmenu te openen. Op oudere toestellen moet je mogelijk eerst het BIOS-setupmenu oproepen via een sneltoets en daar bij Boot order (priority) de usb-stick als eerste opstartmedium instellen.

Gaat het om een moderner UEFI-systeem, dan staat secure boot waarschijnlijk ingeschakeld, wat kan verhinderen dat je bootstick opstart. Voor een YUMI-stick moet je deze functie wellicht eerst tijdelijk uitschakelen om te kunnen opstarten. Een Ventoy-stick start meestal wél op als je eerder de optie Secure Boot had aangevinkt (zie tip 8). In dit geval moet je bij de allereerste opstart wel nog een korte procedure doorlopen, zoals beschreven op www.kwikr.nl/vensec. Je kunt eventueel ook hier eerst secure boot tijdelijk uitschakelen.

Het startmenu van je bootstick verschijnt nu. Laten we Ventoy als voorbeeld nemen. Je ziet hier alle toegevoegde distributies als menu-opties. Met F3 kun je ook overschakelen naar een mapweergave, waarbij je eerst een map opent (zoals \allround, \antivirus enzovoort) en daarna de gewenste distributie start. Zo start je vanaf één stick moeiteloos allerlei distributies en tools, en kun je meteen gericht troubleshooten.

Een geheugen­test vanaf de bootstick (Memtest86+ vanuit Avira Rescue systeem).

Onmisbare reddingstools

Dé ideale troubleshooting-toolkit bestaat misschien niet, maar met de volgende aanbevelingen kom je wel dicht in de buurt. Het handige is dat je ze met YUMI of Ventoy gewoon samen op één bootstick zet. Keuzestress is dus overbodig.

GParted Live: grafische partitiebeheerder om te schalen, formatteren of herstellen.

Puppy Linux (bijvoorbeeld Ubuntu-editie): lichte Linux-distributie voor toegang tot systemen met beperkte hardware, zoals oudere pc’s.

Norton Bootable Recovery Tool, Avira Rescue System of een soortgelijke oplossing: opstartbare antivirus voor het opschonen van zwaar geïnfecteerde systemen.

CloneZilla Live: tekstgebaseerde tool voor disk-imaging en klonen van schijven voor back-ups en migratie.

MemTest86+: platformonafhankelijke geheugentest om RAM-problemen op te sporen.

SystemRescue: Linux-gebaseerde omgeving met uiteenlopende tools voor systeemherstel, partitiebeheer, dataherstel en netwerkdiagnose.

Hiren’s BootCD PE: tal van populaire troubleshootingtools in een vertrouwde Windows-desktopomgeving op basis van Windows 10 PE.

Tip 11 - Extra tools

De kans is groot dat je met de applicaties uit de kadertekst ‘Onmisbare reddingstools’ al vrijwel alle nodige tools hebt. Toch kun je gaandeweg nog programma’s ontdekken die je graag aan je bootstick toevoegt. Dat werkt zowel op een YUMI- als op een Ventoy-stick heel eenvoudig.

Op www.portableapps.com/apps kun je alvast terecht voor meer dan 1100 apps, waaronder zo’n 160 uiteenlopende hulpprogramma’s. Download het .paf.exe-bestand van de gewenste tool en voer dit uit in een tijdelijke map op je eigen systeem. Kopieer daarna de uitgepakte bestanden naar een aparte submap op je bootstick, bijvoorbeeld in \tools\<naam\_app>.

Daarna open je binnen een opgestarte distributie (zoals de Windows Verkenner in Hiren’s BootCD PE: zie tekstkader ‘Onmisbare reddingstools’) gewoon deze map en start je de portable exe-app van daaruit. Zo stem je je bootstick volledig af op je eigen voorkeuren en behoeften (zie ook tekstkader ‘AIO-pakketten’).

Je kunt bijvoorbeeld vanuit de verkenner in Hiren’s BootCD PE alle gewenste portable apps opstarten.

AIO-pakketten

We vestigen graag de aandacht op twee all-in-onepakketten; beide waardevolle aanvullingen op de tools uit het kader ‘Onmisbare reddingstools’.

Het eerste is The PortableApps.com Platform: een grafisch menu waarmee je selectief honderden portable apps kunt installeren (lees: uitpakken) op je bootstick. Download het bijbehorende .paf.exe-bestand (www.portableapps.com/download) en start het op je systeem. Kies Nieuwe installatie / Portable en verwijs naar je ingeplugde bootstick. Bevestig met Installeren. Start daarna Start.exe op de stick: er verschijnt een menu. Klik op Apps / Meer apps / Op categorie. Scrol bijvoorbeeld tot bij Hulpprogramma’s en vink alle gewenste tools aan. Klik op Installeren om ze aan je stick toe te voegen. Binnen een actieve distributie op je stick start je Start.exe op en navigeer je door het PortableApps-menu.

Een heel ander AIO-platform is Medicat usb (www.medicatusb.com). Deze toolkit bevat verschillende besturingssystemen, waaronder Linux-partities en een WinPE-versie met tientallen handige portable apps. Op de site vind je ook een link naar een post op het forum GBAtemp waar je instructies vindt om de talrijke bestanden (circa 26 GB) op je bootstick te krijgen. Het hele proces duurt even, maar je hebt dan ook een uiterst krachtige toolkit voor diagnose en herstel.

Tip 12 - Quick Assist

Tot nu toe gingen we ervan uit dat je als troubleshooter fysiek aanwezig bent om het probleem op te lossen. Maar er zal vast weleens iemand vanaf afstand je hulp inroepen. We veronderstellen dan wel dat die persoon zijn systeem nog kan opstarten, eventueel in de veilige modus, en zo een tool voor afstandsbeheer kan openen.

Eerst stellen we kort een app voor die standaard met Windows wordt meegeleverd: Quick Assist. Begin aan de helperszijde door de app te starten, klik op Iemand helpen en meld je aan met je Microsoft-account. Noteer de beveiligingscode en geeft die door aan de hulpvrager, bijvoorbeeld via telefoon of bericht. Deze persoon start daarna ook Quick Assist en vult de beveiligingscode in bij Beveiligingscode van assistent. Na een klik op Verzenden verschijnt een bevestigingsvraag: hij plaatst een vinkje en klikt op Toestaan. Zijn bureaublad zou nu zichtbaar moeten zijn in een schaalbaar venster op jouw systeem.

Om het systeem over te nemen klik je bovenaan op Besturing aanvragen. Na een bevestiging van de hulpvrager via Toestaan krijg je toegang tot zijn pc. Boven in het venster vind je knoppen als Laserpointer, Aantekening en Chat (voor communicatie via een apart venster). Als er meerdere schermen zijn aangesloten, kun je via Scherm selecteren het gewenste scherm kiezen. Je kunt de overname stopzetten met Stop best. of Besturing annuleren, en met Verlaten sluit je de sessie volledig af.

Quick Assist: afstandsovername en chatgesprek in volle gang.

Tip 13 - AnyDesk

Quick Assist werkt uitsluitend op Windows, maar er bestaan ook tools als AnyDesk die meerdere platformen ondersteunen, waaronder Windows, macOS en mobiele systemen (www.anydesk.com; gratis voor persoonlijk gebruik). Hier gaan we uit van de Windows-versie.

Start de app op, zowel aan jouw kant als aan die van de hulpvrager. Vraag hem vervolgens via telefoon of bericht om de identificatiecode van zijn werkplek: dit is een 10-cijferige code bovenaan in het venster. Vul deze code in op je eigen app, bij Voer remote adres in. Druk op Enter en geef je firewall desgevraagd toestemming.

De hulpvrager klikt nu op de knop Accepteren met het schildicoon om een sessie met beheerrechten toe te staan. Even later verschijnt zijn bureaublad op jouw scherm en kun je zijn pc op afstand bedienen.

AnyDesk biedt meer opties dan Quick Assist. Zo is er een chatfunctie, een schermopnamefunctie, een whiteboard en een handige datatransferfunctie om snel bestanden tussen beide systemen te verplaatsen. Je kunt de schermweergave aanpassen en via de knop Acties bijvoorbeeld een screenshot maken of de toegangsrichting omkeren. Uiteraard kunnen ook hier beide partijen de verbinding op elk moment stopzetten.

AnyDesk: een gebruiksvriendelijke en flexibele tool voor afstandsbeheer.