ID.nl logo
Dit moet je weten over portforwarding en UPnP
© Reshift Digital
Huis

Dit moet je weten over portforwarding en UPnP

UPnP, poorten, firewalls, het kan nog best lastig zijn om van binnen in je netwerk iets beschikbaar te maken zodat het ook op externe plekken bereikbaar is. Het is vaak lastig om je router zodanig te configureren dat het juiste verkeer naar het juiste apparaat in je netwerk wordt gestuurd. We gaan hiermee aan de slag met UPnP en portforwarding.

Wil je een apparaat uit jouw thuisnetwerk, bijvoorbeeld je NAS, ook kunnen bereiken als je niet thuis bent? Standaard is je thuisnetwerk zodanig beveiligd dat dit niet zomaar mogelijk is, omdat anders kwaadwillenden ook bij jouw netwerkapparaten zouden kunnen komen. Je moet dus zelf instellingen aanpassen. Daarbij is het essentieel dat je weet wat je doet, zodat je niet onbewust de beveiliging van je netwerk verzwakt. Lees ook: Raakt je NAS vol? Dit kun je doen.

01 Internetlagen

Als je iets wilt versturen over het internet van punt A naar punt B, dan worden deze data door middel van een aantal ‘lagen’ verstuurd. Elke laag biedt steeds wat extra functionaliteit voor het versturen van data.

Helemaal onderaan heb je de fysieke laag, waar gegevens in de vorm van signalen worden verstuurd over de kabel of draadloos via wifi. Een laag daarboven heb je een laag die de data over de kabel of wifi verstuurt in de vorm van enen en nullen en die ook controleert op fouten, en zo nodig data opnieuw stuurt. Weer een laag hoger heb je de mogelijkheid om data tussen twee netwerkapparaten te sturen, iets wat via een MAC-adres gedaan wordt. Elke laag is een stukje abstracter, onderaan werk je met fysieke enen en nullen, daarboven al met pakketjes tussen apparaten en adressen. Zo heb je nog een aantal lagen, waarbij elke laag steeds de functies en abstracties van de laag eronder gebruikt.

Stel nu dat we de tekst ‘Hallo, wereld!’ naar onze server thuis willen sturen. De netwerklaag verpakt de tekst en zoekt een router die het pakketje aanneemt en door kan sturen op weg naar onze server. Het pakketje gaat steeds een laag dieper, totdat het omgezet is in fysieke signalen en door de kabel gaat. Uiteindelijk komt het aan bij onze server, die de data uitleest. Stel nu dat de server reageert met ook een pakketje met de tekst ‘Hallo, pc!’. Dit pakketje gaat ook weer alle lagen door, op weg naar onze computer. Er is echter een probleem. Het pakketje is aangekomen op onze computer, maar hoe weet het besturingssysteem nu voor welk programma het pakket bedoeld is? Daarvoor zijn er poorten. Een poort is niets meer dan een postbus voor een programma; daar waar Windows, Linux of macOS de data aan kan afgeven zodat het programma waarvoor de data bedoeld zijn, deze in ontvangst kan nemen.

©PXimport

02 Poorten forwarden

Als je geen firewall hebt, staat de toegang tot al je poorten open. Dat is niet zo erg, want zolang er geen programma een poort opent, kan er niets gebeuren. Daarnaast is het zo dat Windows een eigen ingebouwde firewall heeft. Als een programma een poort in gebruik neemt en de firewall dit toelaat, kan elke pc waar dan ook je IP-adres aanroepen met die poort en er data naartoe sturen.

Dat is in ieder geval in theorie zo… in de praktijk is het zo dat je een router hebt, waarmee meerdere pc’s, laptops en tablets verbonden zijn. Stel nu dat je ergens buiten je eigen netwerk gegevens wilt versturen naar jouw pc, dan is er een probleem. Je router doet namelijk iets genaamd NAT, oftewel Network Address Translation. Dat is nodig, want je internetprovider geeft je per internetaansluiting maar één IP-adres en met dat ene IP-adres kun je dus precies één apparaat met internet verbinden. De router lost dat probleem op door als enige direct in verbinding te staan met je provider en daarmee dus dat IP-adres aan te nemen, en vervolgens zelf IP-adressen aan je eigen apparaten uit te delen.

Stel dus dat je vanuit de koffiebar een berichtje naar je pc thuis wilt sturen, dan heeft het geen zin om je lokale, door de router toegewezen IP-adres te gebruiken, want dat IP-adres heeft alleen binnen in je netwerk betekenis. Erbuiten verwijst het nergens naar. In plaats daarvan kun je dan gebruikmaken van je externe IP-adres, in combinatie met je poort. Het probleem is dat je router dan wel moet weten waar de data heen moeten. Met alleen het externe IP-adres en de poort, weet de router nog steeds niet voor welke pc, tablet of smartphone het pakket bedoeld is. Daarom is er portforwarding: daarmee geef je in de router aan dat als op deze poort data binnenkort, die gegevens naar een bepaald apparaat doorgestuurd moeten worden.

Je vraagt je dan misschien af hoe überhaupt internet nog werkt op je netwerk. Als je een website bezoekt, worden er ook data heen en weer gestuurd en die data komen wel gewoon aan op je pc, zonder dat je portforwarding hebt ingesteld. Dat werkt, omdat je router zelf al portforwarding toepast voor verbindingen die je van binnenuit opzet, zodat alle pakketten correct aankomen waar ze moeten zijn. Portforwarding zelf is overigens geen beveiligingsrisico. Dat risico komt van de applicatie die luistert op die poort. Stel dat je poort X doorstuurt naar een pc die je nooit updatet, dan is dat een groot risico vanwege bekende beveiligingslekken. Het is dus belangrijk om een apparaat altijd up-to-date te houden als je een poort daarnaartoe doorstuurt.

©PXimport

03 UPnP

UPnP staat voor Universal Plug and Play. Het stelt apparaten op het netwerk in staat om elkaar ‘te zien’. Elk apparaat kan zichzelf aankondigen op het netwerk, zodat het eenvoudig is voor apparaten om met elkaar te communiceren en samen te werken. Eén van de functies van UPnP is om een apparaat toe te staan om poorten te forwarden, zodat jij dat niet handmatig hoeft te doen.

Stel je Xbox wil graag verkeer ontvangen op poort 32400, dan kan het apparaat dat automatisch aanvragen bij de router, die vervolgens de betreffende regel zal aanmaken en dus al het verkeer op die poort doorstuurt naar je Xbox door middel van het IP- of MAC-adres. UPnP vormt echter een beveiligingsrisico. Het probleem is dat UPnP geen vorm van authenticatie gebruikt. Malware kan zo eenvoudig poorten openzetten. Het probleem is dat er op afstand misbruik gemaakt kan worden van UPnP. Veel UPnP-implementaties van routerfabrikanten zijn namelijk onveilig. In 2013 heeft een bedrijf zes maanden lang het internet gescand om te kijken welke apparaten er allemaal op UPnP reageerden. Er reageerden maar liefst 6900 apparaten, waarvan het in 80 procent van de gevallen ging om een thuisapparaat als een printer, webcam of IP-camera. Wij raden dus aan om UPnP in je router uit te zetten. De belangrijkste conclusies uit het onderzoek vind je in het kader ‘UPnP veilig?’

©PXimport

UPnP Veilig?

De belangrijkste conclusies van het onderzoek naar de veiligheid van UPnP uitgevoerd door Rapid7.

  • 2,2 procent van alle openbare IPv4-adressen reageerden via internet op UPnP-verkeer, oftewel 81 miljoen unieke IP-adressen.
  • 20 procent van die IP-adressen reageerden niet alleen op het internetverkeer, maar boden ook, bereikbaar op afstand, een API aan om het UPnP-apparaat mee te configureren!
  • 23 miljoen apparaten gebruiken een kwetsbare versie van libupnp, een veelgebruikte softwarelibrary die het UPnP-protocol implementeert. Lekken in die versie kunnen op afstand worden uitgebuit, waarvoor maar één UDP-pakketje nodig is.

04 TCP versus UDP

Als je een poort openzet, kun je deze openzetten voor TCP of voor UDP. TCP en UDP zijn beide protocollen voor communicatie over het internet. TCP staat voor het Transmission Communication Protocol en wordt gebruikt als een programma een verbinding wil opzetten met een ander programma en wil dat deze verbinding actief blijft. Vooral dat laatste is belangrijk, want dat betekent dat er een soort telefoonverbinding actief is, totdat een van de twee ‘bellers’ ophangt. Elk pakket dat ontvangen wordt met TCP, wordt door de ontvangen computer bevestigd naar de afzender. Krijgt de afzender geen bevestiging, dan wordt het pakket opnieuw gestuurd, totdat er wel een bevestiging komt. TCP verzamelt daarna alle pakketjes en maakt de gegevens weer heel/compleet, voordat het wordt overgedragen aan de applicatie die de data inleest.

UDP daarentegen onderhoudt geen actieve verbinding en is meer te vergelijken met een chatdienst. Berichten worden onafhankelijk van elkaar verstuurd en er wordt geen actieve verbinding onderhouden. UDP staat voor het User Datagram Protocol en is eigenlijk een simpelere variant van TCP. Dit protocol biedt alleen poortnummers en foutcontrole, iets wat TCP ook doet, maar het bevat dus niet de mogelijkheid om actieve verbindingen te onderhouden. Het verschil tussen TCP en UDP heeft te maken met de toepassingen. TCP blinkt uit in correcte, goed geordende data, ten koste van wat overhead, zoals het erkennen van elk ontvangen pakket. Dat is een must als je bijvoorbeeld als je over het internet surft. Je wilt niet dat af en toe een woord of letter ontbreekt vanwege een verloren pakket en dus incomplete data. Het is ook een must als je een bestand verstuurt over het netwerk, dan wil je absolute garantie dat dat bestand in zijn geheel en correct op de bestemming is aangekomen. UDP is echter handig voor als je snel wilt zijn met lage overhead. Nuttige toepassingen daarvoor zijn audio en video. Het is erg frustrerend als de audio- of videoverbinding traag is, waarbij het beeld steeds stilstaat en het even duurt voordat alles aankomt. UDP geeft je sneller beeld, ten koste van af en toe wat beschadiging of vervorming van beeld of geluid.

Als je nu een poort door wilt sturen in de router naar een bepaald apparaat, dan kan de router onderscheid maken tussen de twee protocollen UDP en TCP. Sommige applicaties maken namelijk alleen gebruik van één van de twee protocollen, dus is het belangrijk de juiste te kiezen.

©PXimport

Poorten doorsturen op NETGEAR

Om op een NETGEAR-router een poort door te sturen, ga je naar http://routerlogin.net of het IP-adres van je router. Vervolgens ga je naar het tabblad Geavanceerd en dan links naar Geavanceerde instellingen. Klik nu op Poort doorsturen/poort activeren alwaar je regels in kunt stellen voor poorten. Het is vervolgens mogelijk om een service te kiezen, bijvoorbeeld FTP, en daarna het IP-adres waarnaar deze poort doorgestuurd moet worden. In dit geval probeert NETGEAR het gebruiksvriendelijk te maken door services te forwarden in plaats van poorten. Elke service bestaat uit een naam, de betreffende poort(en) en het TCP- of UDP-protocol. Wil je zelf een service aanmaken, dan klik je op de knop Aangepaste service toevoegen en voer je de gevraagde informatie in, waaronder een naam, het protocol en de start- en eindpoort. Wil je maar één poort doorsturen, dan vul je daar twee keer hetzelfde in. Om UPnP uit te zetten, ga je in hetzelfde menu als voor poort doorsturen naar UPnP en vink je UPnP inschakelen uit.

©PXimport

05 Twee routers achter elkaar

In je router zul je, zoals je eerder las, soms poorten moeten forwarden. Maar wat als je nu twee routers achter elkaar hebt? Dat is helemaal niet zo raar, want doorgaans levert je internetprovider een modem en router in een apparaat. Echter, die router is van matige kwaliteit met vaak slecht wifi-bereik en dus plaats je er een betere router achter. Om de poorten dan te configureren, kun je ervoor kiezen om steeds in de router van je provider de poort te forwarden naar je tweede router en vervolgens in je tweede router de poort te forwarden naar je daadwerkelijke apparaat. Dat is echter lastig, omdat je dan alles steeds twee keer moet doen en moet wijzigen. Bovendien is het meestal door de configuratie niet meer mogelijk om zomaar bij de beheerinterface van je eerste router te komen. Dan is het dus steeds nodig om even verbinding te maken met je eerste router, de portforward in te stellen, en daarna hetzelfde te doen voor je tweede router.

Sommige routers hebben echter een bridgemodus. De beste manier om twee routers achter elkaar te zetten, is om de eerste router (die van je internetprovider) in deze modus te zetten. In bridgemodus worden beide netwerken van de routers aan elkaar gekoppeld en fungeert het apparaat van je internetprovider enkel als modem. Met bridgemodus is het nodig om alle apparaten dan aan je tweede router te koppelen, omdat de eerste router in bridgemodus geen IP-adressen meer zal uitdelen. Bij bijvoorbeeld modem/routers van Ziggo wordt in bridgemodus het wifi-netwerk uitgeschakeld, deelt de router geen IP-adressen meer uit, wordt NAT uitgeschakeld, wordt de firewall uitgezet en worden LAN-poorten 2 tot en met 4 uitgeschakeld. Je kunt dan dus eenvoudig je eigen router eraan hangen. Instructies hoe je voor Ziggo bridgemodus inschakelt, vind je hier. Mogelijk bieden ook andere internetproviders een dergelijke bridgemodus.

©PXimport

Poort forwarden op Linksys-router

Om op je Linksys-router een poort open te zetten, moet je eerst het IP-adres van je router weten. Vaak is dat 192.168.1.1. Voer dat in je browser in, waarna je kunt inloggen met gebruikersnaam en wachtwoord. Je checkt het IP-adres van je router door even een Opdrachtprompt te openen en ipconfig te typen. Je ziet het IP-adres van je router bij Default Gateway. Nu ga je op een oudere router naar het tabblad Toepassingen en games. Op een Linksys-router met Smart WiFi ga je naar het tabblad Beveiliging / Apps en games. Vervolgens ga je naar het tabblad Enkele poort doorsturen. Daar kun je een naam voor de regel invoeren en vervolgens de externe en interne poort invullen. Op de Smart-router klik je eerst nog op de knop Doorsturen een poort toevoegen. Als je poort 80 wilt forwarden, vul je bij beide velden hier 80 in. Vervolgens kun je het protocol kiezen (TCP of UDP) en het IP-adres waarnaar de poort doorgestuurd moet worden.

©PXimport

06 DMZ

Indien je modem/router geen bridgemodus heeft, dan kun je de DMZ-modus gebruiken. Een DMZ, voluit een demilitarized zone, is daar waar alles is toegelaten. In een bedrijf is dat een compleet apart netwerk. Bij een thuisnetwerk betekent een DMZ dat de router dan alle poorten voor een specifiek apparaat openzet. Door het IP-adres van jouw eigen (nieuwe) router in te vullen, zal de originele router van je internetprovider geen poorten meer blokkeren. Zorg voordat je het IP-adres van je tweede router invult, dat de router van je internetprovider een vast IP-adres toekent aan je eigen router. Daarvoor log je in op je eerste router met een pc, terwijl je tweede router met een kabel is verbonden met de eerste router. Vervolgens ga je naar iets genaamd als DHCP binding, statisch IP-adres of Adresreservering. Daar kun je vaak uit een van de aangesloten apparaten kiezen, waarna het MAC-adres automatisch wordt ingevuld.

Vervolgens is het nodig om het IP-adres dat de tweede router krijgt in te vullen. Het beste is om het huidige aan de router toegekende IP-adres daar in te vullen. Wat je kiest, maakt niet zo veel uit, als het maar in het juiste subnet zit. DHCP heeft een bepaald subnet, vaak is dat iets als 192.168.1.x, of10.0.1.x en je hoeft dan dus alleen iets in plaats van die x in te vullen. Een DMZ is nu niet heel erg veel onveiliger dan het normaal doorsturen van een poort. Uiteindelijk stuurt je eerste router alles door naar de tweede router, waar je gewoon de firewall en portforwarding-regels actief hebt. Daarmee komt deze opzet op hetzelfde neer als wanneer je maar één router hebt, maar dan met een extra router ertussen die alleen maar pakketjes doorstuurt. Voor je eigen gemak en veiligheid is het wel belangrijk om dat je geen apparaten meer aansluit op de router van je internetprovider en het wifi-gedeelte uitschakelt.

©PXimport

▼ Volgende artikel
Review OnePlus 15 – Smartphone die je niet elke nacht hoeft op te laden
© Rens Blom
Huis

Review OnePlus 15 – Smartphone die je niet elke nacht hoeft op te laden

De OnePlus 15 is een premium smartphone met een megabatterij en dat merk je. Je kunt dit toestel bijna twee volle dagen gebruiken voordat je hem moet opladen, ook bij intensiever gebruik. Een mooi pluspunt, maar wat heeft de telefoon nog meer te bieden? Je leest het in deze OnePlus 15-review.

Uitstekend
Conclusie

De OnePlus 15 is een premium smartphone met iets minder goede camera's en een korter updatebeleid dan sommige concurrenten, maar zet daar een fantastische accuduur en bloedsnelle prestaties tegenover. De adviesprijs vanaf 949 euro vinden we voor een vlaggenschip sympathiek.

Plus- en minpunten
  • Fantastische accuduur
  • Bloedsnel
  • Goedkoper dan veel andere vlaggenschepen
  • Minder goede camera's
  • Korter updatebeleid
  • Snelladen alleen met OnePlus-gadgets

Het klopt dat er na de OnePlus 13 geen 14 is verschenen. Volgens OnePlus is de 15 niet één, maar twee generaties beter en heet hij daarom de 15. Dat is mooie marketingpraat, want het getal 14 is in thuisland China een ongeluksgetal en wordt daarom vermeden in hotels, adressen en dus ook smartphoneseries. De 15 is dus gewoon de opvolger van de 13, maar voert wel degelijk boeiende vernieuwingen door.

©Rens Blom

Enorme accu...

De reusachtige batterij springt het meest in het oog. De OnePlus 13 had al een bovengemiddeld grote accucapaciteit van 6000 mAh, maar in de 15 zit een 7300mAh-accu. De topsmartphone heeft daarmee ook een veel grotere accu dan de Apple iPhone 17 Pro Max (4823 mAh), Samsung Galaxy S25 Ultra (5000 mAh), Google Pixel 10 Pro XL (5200 mAh) en vrijwel alle andere vlaggenschepen. Enkel Oppo's nieuwe Find X9 Pro – die een adviesprijs heeft van 1299 euro – gaat met zijn 7500mAh-accu de OnePlus 15 voorbij.

Leidt die enorme accu in de OnePlus 15 ook tot een geweldige accuduur? Ja, gelukkig wel. Wij kunnen de smartphone zonder zorgen een hele lange dag intensief gebruiken en dan is hij zeker nog niet leeg als we naar bed gaan. Bij regulier gebruik kun je deze telefoon prima twee dagen gebruiken voordat je laat op de tweede avond een oplader nodig hebt.

... laadt ook snel op

Opladen kan via usb-c of draadloos. Beide methoden komen met een addertje onder het gras. Bedraad opladen kan namelijk met een duizelingwekkende 120 watt, maar alleen als je zelf de juiste OnePlus-adapter koopt. Via een andere goede usb-c-adapter is het laden beperkt tot 36 watt. Niet langzaam, maar ook niet indrukwekkend snel. Voor draadloos geldt hetzelfde. Met een draadloze OnePlus-lader kun je met 50 watt laden, met een andere moderne oplader langzamer. Let erop dat de smartphone geen magnetisch draadloos opladen ondersteunt, tenzij je een geschikt hoesje (met ingebouwde magneetring) koopt. Met zo'n hoesje, bijvoorbeeld van OnePlus zelf, kun je de OnePlus 15 wél aan een MagSafe-oplader hangen. Dat werkt prima, kunnen we uit ervaring zeggen.

©Rens Blom

Bloedsnelle hardware

In een nieuwe premium smartphone verwacht je de beste, nieuwste hardware. OnePlus maakt die belofte waar. De OnePlus 15 draait als een van de eerste telefoons op de Qualcomm Snapdragon 8 Elite Gen 5-processor en die is bloedsnel. Zeker in combinatie met 16 GB werkgeheugen en 512 GB opslagcapaciteit in ons testtoestel. Dit is overigens de duurdere configuratie (1099 euro). In de basisversie (949 euro) zit 12 GB en 256 GB – ook ruim voldoende.

©Rens Blom

Het ontwerp van de smartphone laat eveneens een fijne indruk achter. De OnePlus 15 houdt comfortabel vast, heeft een geweldige vingerafdrukscanner in het display en beschikt over een prachtig oledscherm. Het scherm is met 6,78 inch aan de grote kant, waardoor je het toestel moeilijk met één hand kunt gebruiken. Op de linkerzijkant zit een speciale knop om AI-functies te starten. Als je dat niets vindt, zit de knop niet in de weg.

©Rens Blom

Goede camera's

De OnePlus 15 heeft een hoofdcamera, groothoekcamera en zoomcamera, allemaal met 50megapixel-sensoren. De camera's zijn goed en veelzijdig, maar jammer genoeg niet echt beter dan die van de OnePlus 13. Het nieuwe vlaggenschip moet ook concurrenten als de iPhone 17 Pro en Google Pixel 10 Pro voor zich dulden, met name als het gaat om ver inzoomen en de groothoeklens. Storend? Naar onze mening niet, tenzij je de beste camerasmartphone van dit moment zoekt. Dan is de OnePlus 15 niet de topper voor jou.

Hieronder zetten we een paar fotoseries gemaakt met de OnePlus 15 op een rijtje.

©Rens Blom

©Rens Blom

Updatebeleid kan nog steeds beter

OnePlus heeft zijn updatebeleid voor dure smartphones in de afgelopen jaren verbeterd, maar kan met de OnePlus 15 nog steeds niet tippen aan sommige concurrenten. Het toestel krijgt vier jaar Android-upgrades en zes jaar beveiligingsupdates. Samsung, Apple en Google geven hun dure telefoons zeven jaar complete updates. Bijzonder is dat de Oppo Find X9 Pro vijf om zes jaar updates krijgt, terwijl Oppo en OnePlus zusterbedrijven zijn en dezelfde ColorOS-softwareschil gebruiken. Alhoewel, OnePlus noemt zijn schil OxygenOS. In de praktijk verschilt de software echter nauwelijks met de ColorOS-schil van de Oppo Find X9 Pro, die we na de OnePlus 15 getest hebben.

©Rens Blom

Conclusie: OnePlus 15 kopen?

De OnePlus 15 is een premium smartphone met iets minder goede camera's en een korter updatebeleid dan sommige concurrenten, maar zet daar een fantastische accuduur en bloedsnelle prestaties tegenover. De adviesprijs vanaf 949 euro vinden we voor een vlaggenschip sympathiek.

▼ Volgende artikel
MX, Elementary, Mint of Zorin: ken je deze Linux-alternatieven voor Windows al?
© ID.nl
Huis

MX, Elementary, Mint of Zorin: ken je deze Linux-alternatieven voor Windows al?

Nu de ondersteuning voor Windows 10 echt gestopt is, zul je binnenkort toch echt moeten overstappen. Maar wat nu als je hardware ontoereikend is voor Windows 11 of als je helemaal geen zin hebt in dat systeem? Met Linux kun je alle kanten uit, dus bespreken we de interessantste varianten.

Dit gaan we doen

We bekijken welke Linux-versies geschikt zijn nu Windows 10 niet langer wordt ondersteund. Je leest welke distributies soepel draaien op oudere computers, hoe je ze installeert en uitprobeert, en welke verschillen er zijn in uiterlijk, functies en systeemeisen. Ook laten we zien hoe je via Flathub extra software toevoegt en je Linux-omgeving naar wens inricht.

Lees ook: Het einde van Windows 10: wat zijn je opties?

Een groot voordeel van Linux zijn de acceptabele systeemeisen, waardoor je in de praktijk ook nog volop plezier kunt halen uit oudere computers. Met het recente afscheid van Windows 10 bedenk je nu mogelijk wat je met de computer of laptop kunt doen en hoe je niet afhankelijk bent van een eventuele overstap naar Windows 11.

MX Linux

We beginnen met MX Linux. Dit is een goed voorbeeld van een Linux-distributie die niet al te hoge eisen aan de hardware stelt: minimaal een dualcore-processor van minstens 2 GHz en zo'n 15 GB vrije schijfruimte. Een intern geheugen van 1 GB is al voldoende om MX Linux te draaien. Behalve een 64bit-versie is er ook een 32bit-uitvoering beschikbaar, prettig voor oudere computers. Dat wordt gewaardeerd: MX Linux is een van de populairste Linux-distributies op dit moment.

MX Linux stelt niet al te hoge eisen aan de computer.

Omgevingen

Verwacht niet te veel toeters en bellen op het gebied van gebruikersinterface. Dat heb je ook niet nodig voor alledaagse taken. Voor MX Linux zijn verschillende omgevingen beschikbaar. Ga je voor ultieme prestaties en functioneel gebruik, dan is Xfce een goede kandidaat. De omgeving heeft een eenvoudige opzet, maar stelt ook geen hoge eisen aan het systeem.

In de sectie MX Tools vind je een verzameling van handige programma's om de computer te onderhouden. Je kunt hier nieuwe gebruikers aanmaken en de opstartvolgorde van het systeem aanpassen, als je gebruikmaakt van meerdere besturingssystemen. Ook zijn er programma's waarmee je de computer kunt herstellen in geval van problemen. Via de sectie Setup installeer je aanvullende drivers en bijvoorbeeld codecs voor audio en video. 

Rijkere omgeving

Geef je de voorkeur aan een rijkere omgeving, dan kun je de KDE-omgeving gebruiken. Deze vertoont grote gelijkenis met een gemiddeld Windows-bureaubladomgeving en is relatief gebruiksvriendelijk. Ook is er veel ruimte voor het aanpassen van de omgeving aan je eigen smaak, bijvoorbeeld met aangepaste achtergronden en een pictogramset. Je kunt die zelf samenstellen of gebruikmaken van kant-en-klare thema's, wederom vergelijkbaar met Windows.

De derde omgeving – Fluxbox – combineert het beste van beide werelden: de snelheid van het eerder genoemde Xfce en de gebruiksvriendelijkheid van de KDE-omgeving. Dit maakt de omgeving geschikt voor iets oudere hardware, maar ook prima bruikbaar voor meer moderne hardware.

Stel de omgeving naar je eigen smaak in.

Standaardapps

MX Linux is standaard voorzien van een aantal apps waarmee je direct aan de slag kunt. Zo vinden we Firefox als browser en heeft MX Linux de Thunderbird-client voor e-mail. Ook is er een recente editie van het kantoorpakket LibreOffice vooraf geïnstalleerd. Voor het afspelen van audio en video hebben de makers het bekende VLC meegeleverd. Ook vind je Strawberry, een relatief uitgebreide muziekspeler, terug in de omgeving. Je kunt zelf aanvullende apps installeren via de MX Package Installer. De apps zijn onderverdeeld in verschillende categorieën, zoals Email, Games en Browser. Via het zoekvak bovenin kun je specifieke apps vinden.

Elementary OS

Visueel aantrekkelijk

Waar sommige Linux-distributies niet uitblinken in gebruiksvriendelijkheid of uiterlijk, onderscheidt Elementary OS zich van de rest. In onze ogen is dit een van de meest visueel aantrekkelijke Linux-versies op dit moment. Een deel van de omgeving doet sterk denken aan het uiterlijk van Apple-omgevingen. Zelf noemen de makers het de Pantheon-omgeving. Voor Elementary OS heb je een Intel Core i3 of vergelijkbare processor nodig, 4 GB intern geheugen en 32 GB vrije schijfruimte. Je kunt Elementary OS ook proberen zonder het eerst te installeren (zie ook het kader 'Probleemloos proberen' verderop in dit artikel).

Een Linux-installatie proberen zonder te installeren.

Extra veilige óf klassieke modus

Veel aandacht is besteed aan veiligheid en privacy. Dat merk je bijvoorbeeld met de Secure Session. Deze modus kun je activeren tijdens het aanmelden. Bij de Secure Session heeft elke app expliciet toestemming nodig om een taak uit te voeren, bijvoorbeeld toegang krijgen tot de fotomap of de camera. Dit is vergelijkbaar met de machtigingen die je op een mobiele telefoon per app kunt toekennen. Heb je hieraan geen behoefte en wil je de apps direct toegang geven tot 'alle' acties, dan kun je in Elementary OS ook nog kiezen voor de klassieke modus.

Elementary OS is gebruiksvriendelijk én ziet er overzichtelijk uit.

AppCenter

Standaard is in Elementary OS een volwassen set apps ingebouwd. Zo vind je onder meer apps voor het afspelen van audio en video, maar ook voor het werken met Office-documenten. Aanvullende apps installeer je via het onderdeel AppCenter. Handig is dat dit onderdeel ook toegang biedt tot de apps die je via Flathub kunt krijgen (over Flathub lees je elders in dit artikel).

Je kunt kiezen welke repository (bron) je wilt gebruiken: die van Elementary OS of Flathub. Ook in het AppCenter is de focus op veiligheid goed merkbaar: je leest welke rechten de app wil gebruiken (bijvoorbeeld het aanpassen van systeeminstellingen). Ook lees je op voorhand over eventuele compatibiliteitsproblemen of onderdelen die niet werken. Verder valt Elementary OS in positieve zin op qua toegankelijkheidsfuncties. Zo hebben de makers veel aandacht besteed aan navigatie met het toetsenbord (in plaats van afhankelijkheid van de muis) en screenreader-functionaliteit, waarbij de elementen op het scherm worden voorgelezen door een stem en je niet afhankelijk bent van het beeldscherm.

Meerdere omgevingen

Mogelijk gebruikte je in Windows verschillende bureaubladen, bijvoorbeeld om privé en werk gescheiden te houden. Die functionaliteit vinden we ook terug in de standaardomgeving van Elementary OS: voor elk type taak kun je een afgescheiden werkruimte met eigen bureaublad en pictogrammen maken. Ook biedt het een Niet storen-modus, die ervoor zorgt dat afleidende berichten tijdelijk worden gedempt. De omgeving beschikt ook over een beeld-in-beeldmodus, waarbij je bijvoorbeeld een video kunt afspelen terwijl je in Office een document aanpast.

Voor het gebruik van Elementary OS betaal je volgens de makers 'wat je ervoor kunt missen'. Op de website kun je een standaardbedrag (zoals 20 of 30 euro) of een aangepast bedrag opgeven.

Installeren maar!

Wil je aan de slag met een Linux-distributie, dan kun je deze relatief eenvoudig installeren. Je hebt hiervoor een usb-stick nodig. Gebruik een stick van minstens 4 GB. Download het installatiebestand van de website van de makers. Vaak gaat het hier om een iso-bestand. Vervolgens maak je van de usb-stick een opstartbaar medium. Een goed programma dat je hiervoor kunt gebruiken is Etcher. Klik eerst op Select Image en wijs het installatiebestand aan. Klik hierna op Select Drive en wijs de usb-stick aan. Klik op Flash om de stick te maken.

Usb-stick nodig

Voor je Linux-installatie?

Linux Mint

Interessante keuze

In de lijst met aantrekkelijke Linux-kandidaten mag Linux Mint niet ontbreken. Niet voor niets kun je bij ons regelmatig lezen over deze Linux-distributie. Zoek je bijvoorbeeld een opvolger voor Windows 10 en kun je door hardwarebeperkingen niet overstappen naar Windows 11, dan is Linux Mint een interessante keuze.

Het besturingssysteem stelt geen onredelijke eisen aan de computer: je hebt minimaal 2 GB werkgeheugen nodig (al is 4 GB aanbevolen) en kunt al aan de slag met 20 GB vrije schijfruimte (100 GB is aanbevolen). Prettig van Linux Mint is de lange ondersteuningsperiode. De meest recente versie van Linux Mint ('Xia') wordt tot 2029 ondersteund.

Net als bij het elders besproken MX Linux, kun je bij Linux Mint kiezen tussen verschillende omgevingen. Voor de beste ervaring kies je voor Cinnamon. Deze omgeving is het meest modern en kent een grote gelijkenis met Windows 10: handig voor de Windows-overstappers. Daarnaast kun je kiezen voor de Mate- en Xfce-omgeving. De omgeving Mate is beperkter en kent minder functies dan Cinnamon, vergt minder van de computer en is hierdoor geschikt voor oudere computers. Tot slot legt Xfce verreweg het minst beslag op de computer, maar biedt minder functies dan Mate en Cinnamon.

Linux Mint is een veelgebruikte vervanger voor Windows.

Naast Windows

Tijdens de installatie kun je ervoor kiezen om Linux Mint naast Windows te installeren (via de optie Installeer Linux Mint naast Windows Boot Manager) of juist een volledige overstap te maken (Wis schijf en installeer Linux Mint). Eenmaal geïnstalleerd, valt de gebruikersomgeving direct op: overzichtelijk en in veel opzichten vergelijkbaar met Windows. Ook valt het relatief grote aantal standaardapps op. Deze zijn toegankelijk via het Menu en ondergebracht in verschillende categorieën, bijvoorbeeld Kantoor voor Office-programma's en Geluid & Video voor audio- en videospelers.

Een belangrijk pluspunt van Linux Mint is de mogelijkheid om de gebruikersomgeving tot in detail naar je hand te zetten. Dat doe je via Menu, Voorkeuren. Bepaal hier onder meer het bureaublad, de pictogrammen en kies een thema, waarmee je het uiterlijk van Linux Mint in één keer aanpast, vergelijkbaar met Windows.

Je vindt veel aanpassingsmogelijkheden in Linux Mint.

Linux-software

Stap je van Windows over op Linux en ben je benieuwd welke Linux-programma's een goed alternatief zijn voor eerdere Windows-programma's? Hier vind je een overzicht van Linux-programma's die je Windows-software vervangen.

Zorin OS

Gebruiksvriendelijke optie

Zorin OS is ook een interessant alternatief voor Windows. De Linux-distributie biedt je een gebruiksvriendelijke omgeving en heeft wat betreft opzet veel weg van Windows 11. Er bestaan meerdere uitvoeringen van Zorin OS. Zorin OS Core mag je gratis gebruiken. Dit is een prima startpunt om te controleren of deze Linux-distributie je bevalt. Ben je tevreden, dan kom je echter al gauw uit bij het betaalde Zorin Pro. Je betaalt hiervoor een kleine 50 euro, maar krijgt met Pro toegang tot de eerdergenoemde Windows 11-achtige omgeving.

Als je op de website even doorklikt, kom je uit bij Zorin OS Lite. Zoals de naam al doet vermoeden, gaat het hier om een lichtgewicht uitvoering van het besturingssysteem, dat je kunt gebruiken op oudere hardware. Houd er wel rekening mee dat de Lite-versie verder niet meer wordt ontwikkeld. Voor de nieuwste versie van Zorin OS Core heb je een processor op 1 GHz, 1,5 GB intern geheugen en 15 GB schijfruimte nodig. Voldoet de computer aan deze minimale eisen, dan kies je voor het toekomstbestendige Core of de betaalde Pro-versie.

Zorin OS is beschikbaar in verschillende uitvoeringen.

Android-integratie

In Zorin OS vind je Zorin Connect. Met deze optie kun je je Android-telefoon nauw integreren met de computer. Er wordt hierbij een beveiligde verbinding opgezet tussen de computer en de telefoon. Vervolgens kun je bestanden uitwisselen en worden meldingen van de telefoon ook in Zorin OS getoond. Bovendien kun je de computer deels bedienen met de telefoon. Bijvoorbeeld bij het afspelen van muziek en video's.

Probleemloos proberen

Prettig aan een besturingssysteem zoals Linux Mint is de mogelijkheid om het in een live sessie te gebruiken. Je start hiermee het besturingssysteem op en kunt ermee werken, maar hoeft het niet permanent te installeren. Zo'n live sessie geeft je de mogelijkheid om de functies te verkennen en te bepalen of Linux in de smaak valt. Op het bureaublad van Linux Mint vind je de snelkoppeling Install Linux Mint. Gebruik deze om het besturingssysteem daadwerkelijk te installeren.

Appstore Flathub: meer software

Uiteraard wil je je computer voorzien van de nodige software. Een goed startpunt hiervoor is Flathub, een appstore voor Linux. Hoe je ermee aan de slag gaat, verschilt per distributie. In sommige distributies is de ondersteuning standaard ingebouwd, zoals in Linux Mint. In andere distributies moet je Flathub zelf instellen.

Ga naar https://flathub.org/setup en kies hier je Linux-versie. In het vak bovenin geef je de naam van de distributie op en klik je op het zoekresultaat voor verdere instructies. Ga hierna op zoek naar apps die je wilt installeren.

Prettig aan Flathub is dat je ziet wanneer een app door het platform is geverifieerd en je zeker weet uit welke bron de code afkomstig is. Elke pagina bevat aanvullende links zoals verwijzingen naar taalbestanden en veelgestelde vragen. Op de tab Statistics lees je hoe vaak de software is gedownload via Flathub.

Flathub is een rijke bron voor Linux-software.

P.S. Ook op een nieuwe laptop kun je natuurlijk Linux installeren. Op zoek naar een goedkope laptop? Op Kieskeurig.nl zie je de sterkste prijsdalers van het moment.