ID.nl logo
Beveiligde router bouwen met Sophos XG Firewall
© Reshift Digital
Huis

Beveiligde router bouwen met Sophos XG Firewall

De doorsnee router heeft weinig mogelijkheden tot het filteren en het scannen van bijvoorbeeld webinhoud. In het bedrijfsleven worden professionele firewalls gebruikt met uitgebreide mogelijkheden om internetverkeer te scannen. In combinatie met een (mini-)pc kun je zelf met zulke software aan de slag om een professionele router te bouwen. Wij helpen je op weg metSophos XG Firewall.

Voor het bouwen van een eigen router heb je uiteraard geschikte software nodig, maar het begint allemaal met de juiste hardware. Uiteraard moet deze pc zo energiezuinig mogelijk zijn. Een andere eis is genoeg netwerkaansluitingen, een router heeft immers minstens een wan- én een lan-aansluiting. Er zijn interessante mini-pc’s te koop die hieraan voldoen, bijvoorbeeld de Fitlet2. Kijk ook eens op websites als eBay of AliExpress, want ook daar zijn dergelijke mini-pc’s te vinden. En zoek ook eens op de term firewall.

Ga je een mini-pc kopen, dan kun je het beste kiezen voor variant met een processor die AES-NI ondersteunt. Dit komt bijvoorbeeld van pas als je de router wil gebruiken voor vpn-verbindingen. Helaas ondersteunt de Intel Celeron J1900, die je in veel goedkope mini-pc’s terugvindt, geen AES-NI.

Naast de mini-pc heb je doorgaans ook ram en opslag nodig, omdat de meeste mini-pc’s als barebone verkocht worden. Ook belangrijk om op te letten, is of de netwerkadapters voorzien zijn van een Intel-chipset. Netwerkadapters van Intel worden het beste ondersteund door de diverse softwarepakketten die je als firewall kunt inzetten.

Hardware en software

Maar wat als je al een geschikte (mini-)pc hebt staan met maar één netwerkaansluiting? Zo hadden we zelf een mini-pc van Shuttle staan met één netwerkaansluiting die we toch willen inzetten als router. De mini-pc van Shuttle is voorzien van een Intel Celeron 3205U, een dualcore-processor met een kloksnelheid van 1,5 GHz. Verder is er 4 GB ram aanwezig en een 120 GB ssd.

Het belangrijkste: de mini-pc is voorzien van een Intel i218LM-netwerkadapter. Alleen heb je natuurlijk wel een extra netwerkaansluiting nodig. In een normale pc kun je simpelweg een tweede netwerkkaart plaatsen. In een mini-pc is dit echter vaak geen optie. Je zou als alternatief een usb-netwerkadapter kunnen aansluiten, maar dat is doorgaans geen goed idee. Usb-adapters maken meestal gebruik van een chipset die niet goed ondersteund wordt en hierdoor trager of onstabiel werkt.

Er is echter een derde oplossing: een managed switch gebruiken die één netwerkaansluiting met behulp van vlans splitst in twee fysieke aansluitingen. Het nadeel van deze methode is uiteraard wel dat de bandbreedte van je wan- en lan-aansluiting gedeeld wordt door één fysieke netwerkaansluiting.

©PXimport

Het mooie aan een eigen router bouwen is dat je zelf kunt kiezen met welke software je aan de slag gaat. Bekende pakketten zijn PfSense en OPNsense. Maar deze opensource-oplossingen zijn zeker niet de enige (betaalbare) keuzes. Zo heeft Untangle een versie voor thuisgebruik die 50 euro per jaar kost en je 14 dagen gratis kunt uitproberen. Uiteindelijk hebben wij voor dit artikel besloten om aan de slag te gaan met software van Sophos. Deels uit nieuwsgierigheid, want deze software is bedoeld voor de zakelijke markt en wordt verkocht inclusief hardware. Maar met wat beperkingen is de software voor thuisgebruik gratis.

Sophos biedt twee router/firewall-oplossingen aan: Sophos UTM en Sophos XG. Bij Sophos UTM zit die beperking in het aantal apparaten, er kunnen maximaal 50 ip-adressen uitgedeeld worden. De beperking van Sophos XG zit in de hardware-ondersteuning: er worden maximaal 4 cores en 6 GB ram ondersteund.

Sophos XG downloaden en installeren

Heb je een mini-pc met minimaal twee netwerkaansluitingen, dan kun je Sophos XG Firewall Home Edition downloaden. Klik op Get Started en vul je gegevens in. Er wordt nu een licentiesleutel naar het opgegeven e-mailadres gestuurd. Je kunt het benodigde image voor installatie op een pc direct downloaden. Installeren kan met behulp van een usb-stick. Gebruik de software Rufus om het iso-bestand op een usb-stick (minimaal 512 MB) te zetten. Start Rufus en selecteer het iso-bestand en klik op Starten. Selecteer in de volgende stap DD-image-modus-mode. Je hebt nu een opstartbare usb-stick waarmee je Sophos XG op je pc kunt installeren.

Werkt het opstarten niet en krijg je de foutmelding “Failed getting ISO disk”, probeer dan in de bios de ondersteuning voor usb3.0-poorten uit te schakelen.

Nu Sophos XG Firewall geïnstalleerd is, verbind je de wan-aansluiting met internet en de lan-aansluiting met je pc. Surf naar https://172.16.16.16:4444, negeer de beveiligingsfoutmelding. Klik op Click to begin en stel vervolgens een adminwachtwoord in en ga akkoord met de licentievoorwaarden. Tik een naam voor de firewall in, bijvoorbeeld firewall.local en selecteer de juiste datum en tijd. Klik vervolgens op Continue.

In de volgende stap kun je de licentiesleutel intikken die Sophos eerder gemaild heeft en klik je weer op Continue, vul je je adresgegevens in voor zover je dat wilt en klik je wederom op Continue. Het kan vervolgens even duren voordat alle gegevens verwerkt zijn, maar uiteindelijk laat Sophos zien welke diensten je op je Firewall met de thuislicentie kunt gebruiken.

©PXimport

In de volgende stap stel je de basisnetwerkconfiguratie in. Je kunt kiezen tussen routermodus of bridgemodus, wij kiezen voor de standaardoptie This firewall (route mode) om Sophos XG als router voor ons netwerk te gebruiken. Klik op Continue waarna je in de volgende stap kunt kiezen welke netwerkbeveiligingen je in wilt inschakelen. Je kunt met de gratis licentie de eerste drie opties selecteren.

In de laatste configuratiestap kun je een e-mailadres opgegeven waar notificaties en back-ups van de instellingen heen gestuurd kunnen worden. Vul in het bovenste veld je eigen e-mailadres in en in het tweede veld notify@sophos.com. Tik een wachtwoord voor de versleuteling in. Klik op Continue en vervolgens op Finish om de configuratie af te ronden. De firewall wordt nu opnieuw opgestart.

Sophos XG Firewall werkt in de standaardconfiguratie als router. Je vindt de instellingen voor het lokale netwerk in de linkerkolom onder Configure / Network. Je vindt daar onder DHCP ook de instellingen voor de dhcp-server en een lijst met uitgedeelde ip-adressen. Iets wat echter lijkt te missen, is het reserveren van ip-adressen. Dat kan gelukkig wel.

Klik op Default DHCP Server en je ziet het onderdeel Static IP MAC mapping. Vul hier het mac-adres van het gewenste apparaat en het ip-adres in. Let erop dat dit, in tegenstelling tot bij veel andere routers, geen ip-adres kan zijn dat valt binnen het bereik van de dhcp-server. Verklein daarom eventueel het bereik van de dhcp-server door bij Dynamic IP lease het End IP te verlagen, bijvoorbeeld naar 172.16.16.200.

©PXimport

Content filteren

Een groot voordeel van Sophos XG Firewall is dat je content uitgebreid kunt filteren. Wij leggen je uit hoe je dit voor één apparaat instelt. Reserveer eerst een vast ip-adres voor het apparaat waarvan je de inhoud wilt filteren. Voeg vervolgens een gebruiker toe via Authentication / Clientless users (onder de drie stipjes). Klik op Add, vul het juiste ip-adres in en vul de door jou gewenste gegevens in (gebruik een e-mailadres van jezelf). Kies bij Quarantine digest voor Apply group settings. Klik op Save.

Klik vervolgens op Firewall / Add Firewall rule en vul een naam voor de regel in, bijvoorbeeld Kinderen. Kies bij Source zones voor LAN en bij Destination zones voor WAN. Klik onder Identity op Match known users en zorg ervoor dat de aangemaakte gebruiker geselecteerd wordt en klik op Apply. Kies vervolgens onder Web policy / Advanced voor bijvoorbeeld No Explicit Content en klik op Save. Je kunt ook een andere policygroep kiezen door in de linkerkolom voor Web te kiezen en vervolgens de gekozen groep uit te klappen,

Optioneel kun je nog Web malware and content scanning aanzetten. Kies je ook voor Decrypt & scan HTTPS, dan moet je het certificaat installeren. Dat leggen we kort uit.

©PXimport

Wanneer je https-scannen inschakelt, zul bij iedere beveiligde website een beveiligingsfoutmelding krijgen. Dat komt omdat Sophos de websites weer met zijn eigen certificaat versleutelt. Dit kun je verhelpen door het certificaat van de firewall in je browser te importeren. Klik in de linkerkolom op Certificates en vervolgens op Certificate authorities. Klik naast SecurityAppliance_SSL_CA op het downloadpictogram. Je kunt het certificaat nu installeren in je browser(s).

Onder Chrome doe je dat door in het menu te kiezen voor Instellingen / Geavanceerd / Privacy en beveiliging. Klik op Certificaten beheren en open het tabblad Vertrouwde basiscertificeringsinstanties. Klik op Importeren en kies het gedownloade bestand (alle bestanden weergeven) waarna je de wizard voltooit. Start vervolgens Chrome opnieuw op.

Een interessante mogelijkheid is dat Sophos XG Firewall de SafeSearch van Google en de beperkingen van YouTube met één klik kan afdwingen, iets wat doorgaans niet zo eenvoudig is. Klik op Edit additional settings en vink Enable Safesearch en Enforce YouTube restrictictions aan. Kies eventueel nog een niveau voor de filters en klik op Save.

Malware scannen

Sophos XG kan websites tot slot op malware scannen, standaard is dit voor https uitgeschakeld. We hebben je al laten zien hoe je dit inschakelt voor de regel die we voor individuele gebruikers hebben toegevoegd. Wil je voor alle gebruikers ook https-verbindingen scannen, klik dan op Firewall en klik onderaan op #Default_Network_Policy en activeer Decrypt & scan HTTPS. De instellingen voor het scannen vind je in het hoofdmenu onder Web / General settings. Het nadeel van het inschakelen hiervan is wel dat je het benodigde certificaat op al je clients moet installeren.

©PXimport

▼ Volgende artikel
Oliebollen bakken in de airfryer, kan dat?
© sara_winter - stock.adobe.com
Huis

Oliebollen bakken in de airfryer, kan dat?

De geur van versgebakken oliebollen hoort bij december. Toch ziet niet iedereen het zitten om met een pan heet vet aan de slag te gaan. Oliebakken in de airfryer lijkt dan een aantrekkelijk alternatief: minder luchtjes en ook nog eens minder vet. Maar levert bakken in een airfryer dezelfde oliebol op, of moet je toch de frituurpan uit het vet halen?

In dit artikel

Je leest waarom je geen klassieke oliebollen kunt bakken in een airfryer en wat daar technisch misgaat. Ook leggen we uit wat je wel voor oudjaarsalternatief kunt maken met de airfryer én hoe je de airfryer slim gebruikt om gekochte oliebollen weer knapperig en warm te maken.

Lees ook: Ontdek de minder bekende functies van je airfryer

Oliebollen bakken in de airfryer, kan dat? Het korte antwoord is duidelijk: nee, een traditionele oliebol bak je niet in een airfryer. Klassiek oliebollenbeslag is vloeibaar en heeft direct contact met hete olie nodig om zijn vorm en structuur te krijgen. Een airfryer is in de basis een compacte heteluchtoven. Zonder een bad van hete olie kan het beslag niet snel genoeg stollen. Wie het toch probeert, ziet het deeg door het mandje zakken of uitlopen tot een platte, taaie schijf. Dat ligt niet aan het recept, maar aan de techniek.

Waarom hete olie onmisbaar is

Zodra je het beslag van de oliebol in de hete olie van de frituurpan schept, ontstaat er vrijwel direct een korstje om de buitenkant. Binnen in de bol ontstaat stoom, waardoor de bol uitzet en luchtig wordt. Die combinatie van afsluiten en opblazen zorgt voor de typische oliebolstructuur. In een airfryer ontbreekt die directe warmteoverdracht. Hete lucht is simpelweg minder krachtig dan hete olie. Zonder direct contact met heet vet kan het beslag niet snel genoeg stollen. Daardoor blijft een echte oliebol uit de airfryer onmogelijk.

©Gegenereerd door AI

Wat wel kan: kwarkbollen uit de airfryer

Wie toch iets zelf wil maken in de airfryer, moet het klassieke oliebollenbeslag loslaten. Met een steviger beslag, bijvoorbeeld op basis van kwark, kun je ballen vormen die hun vorm behouden. Deze bollen garen prima in de hete lucht en krijgen een mooie bruine buitenkant. De uitkomst lijkt qua vorm op een oliebol, maar de structuur is compacter en de smaak meer broodachtig. Denk aan iets tussen een zoet broodje en een scone. Lekker, lichter en prima als alternatief, maar: het is geen oliebol zoals je die van de kraam kent.

Kwarkbollen uit de airfryer

Meng 250 gram volle kwark met 1 ei en 50 gram suiker tot een glad mengsel. Voeg vervolgens 300 gram zelfrijzend bakmeel toe, samen met een snuf zout. Meng alles kort tot een samenhangend deeg. Het deeg moet stevig zijn en nauwelijks plakken. Is het te nat, voeg dan een beetje extra bakmeel toe. Wie wil, kan rozijnen, stukjes appel of wat citroenrasp door het deeg mengen.

Bestuif je handen licht met bloem en draai ballen ter grootte van een kleine mandarijn. Leg ze met wat ruimte ertussen in het mandje van de airfryer, eventueel op een stukje bakpapier. Bak de bollen in ongeveer 12 tot 15 minuten op 180 graden. Halverwege kun je ze voorzichtig keren zodat ze gelijkmatig bruin worden.

Laat de bollen kort afkoelen en bestuif ze eventueel met poedersuiker. Vers zijn ze het lekkerst, maar ook lauw blijven ze prima eetbaar.

Wat ook goed kan: oliebollen opwarmen in de airfryer

Waar de airfryer wel echt tot zijn recht komt, is bij het opwarmen van gekochte oliebollen. In de magnetron worden ze snel slap en taai. In de airfryer gebeurt het tegenovergestelde. Door de bollen een paar minuten op ongeveer 180 graden te verwarmen, wordt de korst weer knapperig en warmt de binnenkant gelijkmatig op. Je oliebollen smaken weer alsof je ze net gebakken (of gehaald) hebt!

Samenvatting

Wil je de échte oliebol, dan heb je twee opties: zelf bakken in een frituurpan of halen bij de kraam. Bakken in de airfryer kan niet, omdat vloeibaar beslag niet geschikt is voor hete lucht. Je kunt bijvoorbeeld wel kwarkbollen maken, maar dat is toch anders. De grootste winst zit in het opwarmen van kant-en-klare oliebollen: in de airfryer gaat dat snel, ze worden heerlijk knapperig en je hebt geen last van frituurlucht in huis.


Nog even niet aan denken...

...maar voor 1 januari, je goede voornemens

🎆 Vuurwerk op je Galaxy Smartphone? 👇

View post on TikTok
▼ Volgende artikel
Zo krijg je oude randapparatuur weer werkend onder Windows 10 en 11
© ID.nl
Huis

Zo krijg je oude randapparatuur weer werkend onder Windows 10 en 11

Het spreekwoord 'krakende wagens lopen het langst' gaat helaas vaak niet op in de computerwereld. Moderne systemen reageren soms allergisch op oudere hardware. Toch zijn er methoden en slimme trucs om zulke apparaten te laten werken onder Windows 10 of 11.

Dit gaan we doen

Je hebt nog een oudere printer, scanner of ander randapparaat in de kast liggen. Weggooien kan, maar het is duurzamer en goedkoper als je het toestel weer aan de praat krijgt op je moderne Windows-systeem. Zulke apparatuur wordt helaas niet altijd meteen herkend. Fabrikanten bieden namelijk vaak geen ondersteuning meer en Windows bevat lang niet alle stuurprogramma's (drivers) voor oudere apparaten.

Toch is er meer mogelijk dan je denkt. We laten stap voor stap zien wat je kunt doen als Windows het apparaat niet herkent, als de juiste driver ontbreekt of niet compatibel is, en als Windows de installatie weigert. We gaan ook kort in op alternatieve methoden, zoals compatibiliteitsmodi, universele drivers en virtualisatie. Sommige technieken zijn eenvoudig, andere vragen iets meer inspanning en technische kennis. Het loont in elk geval de moeite om het apparaat weer aan de praat te krijgen.

Apparaat niet herkend

Wanneer je een oud apparaat aansluit, kan het gebeuren dat Windows het niet herkent.. Daardoor verschijnt het niet in de lijst met apparaten. Je controleert dit door via een klik met rechts op de Windows-knop Apparaatbeheer te openen. Verschijnt hier iets als 'Onbekend apparaat' of zie je een geel driehoekje of vraagteken, dan heeft Windows het apparaat wel fysiek herkend, maar geen juiste driver gevonden. Je leest hier meer over bij de passage Driverprobleem. Mogelijke oorzaken zijn het ontbreken van een plug-and-playdriver of een verouderd aansluitingstype.

Je kunt dan verschillende dingen proberen. Controleer eerst de aansluiting en de stroomvoorziening. Zorg dat het apparaat juist is aangesloten en ingeschakeld. Bij usb-apparaten helpt het soms een andere poort te proberen. Oudere usb1.1-apparaten werken vaak beter via een usb2.0-poort of een usb-hub met eigen voeding dan via een usb3.0-poort. Heeft je pc nog een parallelle of seriële poort? Controleer dan in het systeem-BIOS of deze is ingeschakeld. Heeft je toestel zo'n poort niet, dan ben je meestal aangewezen op een adapter (zie de passage Aansluitingen).

Een apparaat dat niet wordt herkend, is niet te vinden in Apparaatbeheer.

Handmatige installatie

Je kunt het apparaat ook handmatig proberen te installeren. Misschien heb je nog een cd-rom met de installatiebestanden, zodat het zo lukt. Heeft je pc geen cd-station meer, dan sluit je een extern cd-station aan of kopieer je de bestanden op een andere pc met cd-station naar een usb-stick. Je kunt er ook een iso-bestand van maken en dit met een dubbelklik als virtuele schijf koppelen op je pc. Je kunt dit doen met bijvoorbeeld Burnaware Free. Ga naar www.burnaware.com en kies voor ISO-bestand aanmaken.

Heb je geen cd-rom? Start dan Apparaatbeheer, open het menu Actie en kies Oudere hardware toevoegen. Kies De hardware opsporen en automatisch installeren, geef het hardwaretype aan, zoals Beeldapparaten of Draagbare apparaten, en selecteer het juiste product en model. Heb je zelf een geschikte driver gevonden (bijvoorbeeld op de site van de producent), klik dan op Bladeren en verwijs naar het installatiebestand (inf).

Voor printers open je Instellingen in Windows en kies je Bluetooth en apparaten / Printers en scanners. Klik op Apparaat toevoegen en kies bij De printer die ik wil gebruiken, staat niet in de lijst voor Handmatig een nieuw apparaat toevoegen. In het dialoogvenster laat je Mijn printer is iets ouder. Help mij met zoeken geselecteerd. Werkt dat niet, probeer dan Een lokale printer of een netwerkprinter toevoegen met handmatige instellingen, waarna je de juiste poort en het stuurprogramma kiest. Klik hier ook op Windows Update: zo is de kans groter dat Windows alsnog de juiste driver ophaalt. Je kunt ook een vergelijkbaar model uit de lijst proberen.

De wizard Hardware toevoegen laat je eerst uit een productcategorie kiezen.

Soorten aansluitingen

Gaat het om oudere apparaten, dan hebben die vaak een interface die je op moderne pc's niet meer vindt, zoals een parallelle of seriële aansluiting of firewire. Voor parallel gebruik je een usb-naar-parallel-adapter (meestal usb-A naar 36-pins Sub-D). De printer verschijnt dan als 'USB Printing Support' en werkt vaak met generieke drivers. Sommige oude drivers verwachten een echte LPT-poort met een logische naam als LPT1. Je kunt dan de gedeelde usb-printerpoort mappen naar LPT1 met het opdrachtprompt-commando

net use LPT1: "\\localhost\<printershare>" /persistent:yes

(met net use LPT1: /delete verwijder je deze koppeling). <printershare> is de gedeelde printernaam, zoals ingesteld via Instellingen in Windows: klik op de printernaam, kies Printereigenschappen en open het tabblad Delen. Zo kun je vaak nog printen vanuit oude DOS- of Windows-apps.

Voor een seriële poort (met een DB9 RS232-kabel) gebruik je eveneens een usb-adapter, liefst met FTDI-chip en aangesloten op een usb2.0-poort. Mogelijk moet je eerst de adapterdriver installeren voordat deze in Apparaatbeheer verschijnt (onder een naam als '[…] COMx'). Om het juiste poortnummer (zoals COM1) in te stellen, klik je met rechts op het apparaat, open je Poortinstellingen en klik je op Geavanceerd.

Koop altijd adapters van goede kwaliteit (en van een bekend merk), aangezien goedkopere exemplaren zich niet altijd aan de specificaties houden.

Voor firewire kun je de installatie van een PCIe-naar-firewire (IEEE 1394) adapterkaart overwegen. Met de Microsoft 1394 OHCI Legacy Driver activeer je deze vervolgens in Windows 10/11 en kun je bijvoorbeeld een oude DV-camera of audio-interface aansluiten. Klik hier voor een downloadlink met instructies.

De LPT-poort wordt semipermanent aan de gedeelde usb-printerpoort gekoppeld.

Driverprobleem

Wanneer Windows het apparaat herkent via een van bovenstaande stappen, blijft het afwachten of er een geschikte driver voor Windows 10/11 beschikbaar is. Je kunt eerst een generieke driver proberen, die vaak via de Windows-updatefunctie beschikbaar is. Klik in Apparaatbeheer met rechts op het apparaat, kies Stuurprogramma bijwerken en klik vervolgens op Automatisch zoeken naar stuurprogramma's / In Windows Update zoeken naar bijgewerkte stuurprogramma's.

Soms vind je geschikte drivers bij de optionele updates. Ga hiervoor naar Instellingen, kies Windows Update / Geavanceerde opties / Optionele updates en open Stuurprogramma-updates. Je kunt ook zoeken naar een basisdriver, add-onmodule of universele driver van de fabrikant, zoals de (Smart) Universal Printer Driver van HP.

Vind je geen driver op de site van de fabrikant, dan kun je er ook zelf naar googelen op basis van het hardware-ID. Start Apparaatbeheer, klik met rechts op het apparaat (eventueel bij Andere apparaten of Onbekend apparaat), kies Eigenschappen en open het tabblad Details. Stel Eigenschap in op Hardware-id's. Klik met rechts op een gevonden ID, kies Kopiëren en plak dit met Ctrl+V in een zoekmachine als Google. Mogelijk levert dit een geschikte driver op.

Heb je nog een driver voor Windows 7 of ouder, probeer dan de installatie in compatibiliteitsmodus. Klik met rechts op het installatieprogramma, kies Eigenschappen en ga naar het tabblad Compatibiliteit. Zet een vinkje bij Dit programma uitvoeren in compatibiliteitsmodus voor en kies de laatst ondersteunde versie, zoals Windows 7 of Windows XP (Service Pack 2). Door ook Dit programma als administrator uitvoeren te selecteren, vergroot je de kans dat Windows de oudere driver alsnog aanvaardt, zeker als het geen 'kernel-driver' met volledige systeemrechten betreft (zie ook de passage Driverblokkade). Dit is ons bijvoorbeeld al gelukt voor een Canon Pixma iP4200-printer.

Lees ook: De perfecte printer kiezen? Hier moet je op letten

Soms zitten driverupdates wat verstopt bij de optionele updates.

Alternatieve drivers

Je kunt ook op zoek gaan naar alternatieve, niet-officiële stuurprogramma's. Er zijn verschillende community's en fora die voor populaire oudere apparaten aangepaste drivers aanbieden of INF-bestanden hebben aangepast om ze onder nieuwere Windows-versies te laten werken.

Voor scanners is de alternatieve software van VueScan populair. Deze ondersteunt bijna achtduizend oude scanner-modellen en werkt vaak prima, al is de software niet gratis (vanaf circa 19 euro per jaar). Een proefversie is wel beschikbaar (je kunt eventueel een wegwerpadres gebruiken), zodat je kunt nagaan of je scanner werkt onder Windows 10/11.

Voor printers is het Gutenprint-driverpakket bekend, voorheen bekend als Gimp-print, al is dit alleen beschikbaar voor Linux en macOS. We hebben helaas niet de ruimte om hier dieper op in te gaan, maar je kunt een al dan niet virtuele Linux-machine op je netwerk opzetten (ook op een Raspberry Pi) en hierop Gutenprint installeren. Vervolgens deel je de printer zodat je deze ook op je Windows-pc kunt gebruiken. Voor scanners bestaat een vergelijkbaar project: Scanner Access Now Easy, eveneens voor Linux.

De kans is groot dat je met VueScan je oude scanner nog prima aan de praat krijgt.

Driverblokkade

Het kan gebeuren dat er wel een driver beschikbaar is, maar dat Windows 10/11 de installatie blokkeert. Mogelijk is de driver technisch incompatibel, bijvoorbeeld een 32bit-driver op een 64bit-systeem (Windows 11 is altijd 64 bit), of een kerneldriver die noodzakelijke kernelfuncties mist doordat deze niet meer worden ondersteund door het geüpdatete besturingssysteem. In dit geval kun je nog de compatibiliteitsmodus proberen (zie de passage Driverprobleem), maar het resultaat blijft onzeker. Je maakt dan meer kans via een virtuele machine met een oudere Windows-versie, zoals Windows 10 voor 32bit-drivers.

Soms blokkeert Windows 10/11 de installatie omdat de (kernel)driver niet digitaal is ondertekend. Ben je zeker dat het om een betrouwbare driver gaat, dan kun je deze controle tijdelijk uitschakelen. Open Instellingen, kies Systeem / Systeemherstel en klik tweemaal op Nu opnieuw opstarten. Kies vervolgens Problemen oplossen / Geavanceerde opties / Opstartinstellingen en klik op Opnieuw opstarten. In het menu dat verschijnt, kies je optie 7: Afdwingen van stuurprogrammahandtekening uitschakelen. Windows start nu zonder handtekeningcontrole, zodat je de driver kunt installeren. Bij de volgende herstart is de controle weer actief, maar de driver blijft werken.

Ga je liever voor een iets doortastender aanpak? Voer dan de Opdrachtprompt uit als administrator, voer het commando bcdedit /set TESTSIGNING ON in en herstart je pc. Deze draait dan in testmodus, zie de indicatie rechtsonder. Installeer de driver en voer daarna meteen bcdedit /set TESTSIGNING OFF uit, gevolgd door een herstart om terug normaal te werken.

Deze Windows draait tijdelijk in een (minder veilige) testmodus.

Virtueel alternatief

Lukt het niet om je oude apparaat met een van de bovenstaande workarounds aan de praat te krijgen binnen Windows 10/11, dan zit er weinig anders op dan een ouder of ander besturingssysteem te gebruiken. Het handigst is om dit als virtuele machine (VM) bovenop je huidige Windows te draaien. Binnen deze VM installeer je dan de originele driver en software voor het apparaat.

Geschikte gratis tools zijn Oracle VirtualBox en VMware Workstation Pro (na registratie op https://support.broadcom.com). Via bijvoorbeeld https://archive.org kun je naar schijfkopiebestanden zoeken en downloaden. Wij vonden er onder meer diverse Windows XP-iso-bestanden en installeerden een exemplaar in VirtualBox.

Dit kan als volgt. Start VirtualBox, klik op Nieuw en vul de gegevens in, zoals Microsoft Windows XP (32-bit). Bij ISO-image verwijs je naar je download. Vink Overslaan zonder toezicht aan, klik op Afmaken en vervolgens op Starten. Volg de installatie-instructies. Je bezit of vindt wellicht een geldige licentie voor deze oude Windows.

Koppel het apparaat aan een fysieke poort op je pc en geef deze vervolgens door aan de VM, zodat de virtuele Windows het apparaat herkent. Dit kan vanuit het menu Apparaten in het venster met een opgestarte VM.

Bij printers kun je ook delen via het VM-netwerk, zodat je vanuit je gewone Windows via het netwerk kunt printen naar de VM. Selecteer de (uitgeschakelde) VM in VirtualBox, kies Instellingen, open Netwerk en vink Netwerkadapter inschakelen aan. Stel eventueel Gekoppeld aan in op Bridged Adapter zodat de VM een ip-adres krijgt binnen hetzelfde netwerk als je host-pc.

Een oude HP-printer werd succesvol op een virtuele Windows XP geïnstalleerd.

Extra tips

Soms brengen fabrikanten firmware-updates uit die de compatibiliteit met een nieuwer besturingssysteem verbeteren. Het kan dus lonen om de firmware van het apparaat te controleren en eventueel te updaten. Raadpleeg hiervoor de bijbehorende instructies. Het is ook mogelijk dat sommige apparaten, zoals printers, een legacy- of compatibiliteitsmodus hebben, waardoor ze wel ondersteund worden door Windows of een generieke driver. Raadpleeg ook hiervoor de handleiding.

Tot slot nog een tip die we met enige terughoudendheid geven. Vind je geen geschikte driver op de website van de fabrikant, probeer dan eventueel een gratis tool als IObit Driver Booster of Snappy Driver (Lite). Soms halen deze nog een oude driver uit de online Microsoft Update Catalog die werkt. Dit kan helaas ook zomaar fout gaan, dus maak vooraf zeker een herstelpunt. Let ook op dat je geen ongewenste extra's mee installeert.

Driver-installers: als het echt niet anders kan, en nadat je een herstelpunt hebt gemaakt.

 Nieuwe printer nodig? Kijk op Kieskeurig.nl/prijsdalers om voor de beste deal!

Inkt en cartridges

Voor je printer