ID.nl logo
Dit moet je weten over portforwarding en UPnP
© Reshift Digital
Huis

Dit moet je weten over portforwarding en UPnP

UPnP, poorten, firewalls, het kan nog best lastig zijn om van binnen in je netwerk iets beschikbaar te maken zodat het ook op externe plekken bereikbaar is. Het is vaak lastig om je router zodanig te configureren dat het juiste verkeer naar het juiste apparaat in je netwerk wordt gestuurd. We gaan hiermee aan de slag met UPnP en portforwarding.

Wil je een apparaat uit jouw thuisnetwerk, bijvoorbeeld je NAS, ook kunnen bereiken als je niet thuis bent? Standaard is je thuisnetwerk zodanig beveiligd dat dit niet zomaar mogelijk is, omdat anders kwaadwillenden ook bij jouw netwerkapparaten zouden kunnen komen. Je moet dus zelf instellingen aanpassen. Daarbij is het essentieel dat je weet wat je doet, zodat je niet onbewust de beveiliging van je netwerk verzwakt. Lees ook: Raakt je NAS vol? Dit kun je doen.

01 Internetlagen

Als je iets wilt versturen over het internet van punt A naar punt B, dan worden deze data door middel van een aantal ‘lagen’ verstuurd. Elke laag biedt steeds wat extra functionaliteit voor het versturen van data.

Helemaal onderaan heb je de fysieke laag, waar gegevens in de vorm van signalen worden verstuurd over de kabel of draadloos via wifi. Een laag daarboven heb je een laag die de data over de kabel of wifi verstuurt in de vorm van enen en nullen en die ook controleert op fouten, en zo nodig data opnieuw stuurt. Weer een laag hoger heb je de mogelijkheid om data tussen twee netwerkapparaten te sturen, iets wat via een MAC-adres gedaan wordt. Elke laag is een stukje abstracter, onderaan werk je met fysieke enen en nullen, daarboven al met pakketjes tussen apparaten en adressen. Zo heb je nog een aantal lagen, waarbij elke laag steeds de functies en abstracties van de laag eronder gebruikt.

Stel nu dat we de tekst ‘Hallo, wereld!’ naar onze server thuis willen sturen. De netwerklaag verpakt de tekst en zoekt een router die het pakketje aanneemt en door kan sturen op weg naar onze server. Het pakketje gaat steeds een laag dieper, totdat het omgezet is in fysieke signalen en door de kabel gaat. Uiteindelijk komt het aan bij onze server, die de data uitleest. Stel nu dat de server reageert met ook een pakketje met de tekst ‘Hallo, pc!’. Dit pakketje gaat ook weer alle lagen door, op weg naar onze computer. Er is echter een probleem. Het pakketje is aangekomen op onze computer, maar hoe weet het besturingssysteem nu voor welk programma het pakket bedoeld is? Daarvoor zijn er poorten. Een poort is niets meer dan een postbus voor een programma; daar waar Windows, Linux of macOS de data aan kan afgeven zodat het programma waarvoor de data bedoeld zijn, deze in ontvangst kan nemen.

©PXimport

02 Poorten forwarden

Als je geen firewall hebt, staat de toegang tot al je poorten open. Dat is niet zo erg, want zolang er geen programma een poort opent, kan er niets gebeuren. Daarnaast is het zo dat Windows een eigen ingebouwde firewall heeft. Als een programma een poort in gebruik neemt en de firewall dit toelaat, kan elke pc waar dan ook je IP-adres aanroepen met die poort en er data naartoe sturen.

Dat is in ieder geval in theorie zo… in de praktijk is het zo dat je een router hebt, waarmee meerdere pc’s, laptops en tablets verbonden zijn. Stel nu dat je ergens buiten je eigen netwerk gegevens wilt versturen naar jouw pc, dan is er een probleem. Je router doet namelijk iets genaamd NAT, oftewel Network Address Translation. Dat is nodig, want je internetprovider geeft je per internetaansluiting maar één IP-adres en met dat ene IP-adres kun je dus precies één apparaat met internet verbinden. De router lost dat probleem op door als enige direct in verbinding te staan met je provider en daarmee dus dat IP-adres aan te nemen, en vervolgens zelf IP-adressen aan je eigen apparaten uit te delen.

Stel dus dat je vanuit de koffiebar een berichtje naar je pc thuis wilt sturen, dan heeft het geen zin om je lokale, door de router toegewezen IP-adres te gebruiken, want dat IP-adres heeft alleen binnen in je netwerk betekenis. Erbuiten verwijst het nergens naar. In plaats daarvan kun je dan gebruikmaken van je externe IP-adres, in combinatie met je poort. Het probleem is dat je router dan wel moet weten waar de data heen moeten. Met alleen het externe IP-adres en de poort, weet de router nog steeds niet voor welke pc, tablet of smartphone het pakket bedoeld is. Daarom is er portforwarding: daarmee geef je in de router aan dat als op deze poort data binnenkort, die gegevens naar een bepaald apparaat doorgestuurd moeten worden.

Je vraagt je dan misschien af hoe überhaupt internet nog werkt op je netwerk. Als je een website bezoekt, worden er ook data heen en weer gestuurd en die data komen wel gewoon aan op je pc, zonder dat je portforwarding hebt ingesteld. Dat werkt, omdat je router zelf al portforwarding toepast voor verbindingen die je van binnenuit opzet, zodat alle pakketten correct aankomen waar ze moeten zijn. Portforwarding zelf is overigens geen beveiligingsrisico. Dat risico komt van de applicatie die luistert op die poort. Stel dat je poort X doorstuurt naar een pc die je nooit updatet, dan is dat een groot risico vanwege bekende beveiligingslekken. Het is dus belangrijk om een apparaat altijd up-to-date te houden als je een poort daarnaartoe doorstuurt.

©PXimport

03 UPnP

UPnP staat voor Universal Plug and Play. Het stelt apparaten op het netwerk in staat om elkaar ‘te zien’. Elk apparaat kan zichzelf aankondigen op het netwerk, zodat het eenvoudig is voor apparaten om met elkaar te communiceren en samen te werken. Eén van de functies van UPnP is om een apparaat toe te staan om poorten te forwarden, zodat jij dat niet handmatig hoeft te doen.

Stel je Xbox wil graag verkeer ontvangen op poort 32400, dan kan het apparaat dat automatisch aanvragen bij de router, die vervolgens de betreffende regel zal aanmaken en dus al het verkeer op die poort doorstuurt naar je Xbox door middel van het IP- of MAC-adres. UPnP vormt echter een beveiligingsrisico. Het probleem is dat UPnP geen vorm van authenticatie gebruikt. Malware kan zo eenvoudig poorten openzetten. Het probleem is dat er op afstand misbruik gemaakt kan worden van UPnP. Veel UPnP-implementaties van routerfabrikanten zijn namelijk onveilig. In 2013 heeft een bedrijf zes maanden lang het internet gescand om te kijken welke apparaten er allemaal op UPnP reageerden. Er reageerden maar liefst 6900 apparaten, waarvan het in 80 procent van de gevallen ging om een thuisapparaat als een printer, webcam of IP-camera. Wij raden dus aan om UPnP in je router uit te zetten. De belangrijkste conclusies uit het onderzoek vind je in het kader ‘UPnP veilig?’

©PXimport

UPnP Veilig?

De belangrijkste conclusies van het onderzoek naar de veiligheid van UPnP uitgevoerd door Rapid7.

  • 2,2 procent van alle openbare IPv4-adressen reageerden via internet op UPnP-verkeer, oftewel 81 miljoen unieke IP-adressen.
  • 20 procent van die IP-adressen reageerden niet alleen op het internetverkeer, maar boden ook, bereikbaar op afstand, een API aan om het UPnP-apparaat mee te configureren!
  • 23 miljoen apparaten gebruiken een kwetsbare versie van libupnp, een veelgebruikte softwarelibrary die het UPnP-protocol implementeert. Lekken in die versie kunnen op afstand worden uitgebuit, waarvoor maar één UDP-pakketje nodig is.

04 TCP versus UDP

Als je een poort openzet, kun je deze openzetten voor TCP of voor UDP. TCP en UDP zijn beide protocollen voor communicatie over het internet. TCP staat voor het Transmission Communication Protocol en wordt gebruikt als een programma een verbinding wil opzetten met een ander programma en wil dat deze verbinding actief blijft. Vooral dat laatste is belangrijk, want dat betekent dat er een soort telefoonverbinding actief is, totdat een van de twee ‘bellers’ ophangt. Elk pakket dat ontvangen wordt met TCP, wordt door de ontvangen computer bevestigd naar de afzender. Krijgt de afzender geen bevestiging, dan wordt het pakket opnieuw gestuurd, totdat er wel een bevestiging komt. TCP verzamelt daarna alle pakketjes en maakt de gegevens weer heel/compleet, voordat het wordt overgedragen aan de applicatie die de data inleest.

UDP daarentegen onderhoudt geen actieve verbinding en is meer te vergelijken met een chatdienst. Berichten worden onafhankelijk van elkaar verstuurd en er wordt geen actieve verbinding onderhouden. UDP staat voor het User Datagram Protocol en is eigenlijk een simpelere variant van TCP. Dit protocol biedt alleen poortnummers en foutcontrole, iets wat TCP ook doet, maar het bevat dus niet de mogelijkheid om actieve verbindingen te onderhouden. Het verschil tussen TCP en UDP heeft te maken met de toepassingen. TCP blinkt uit in correcte, goed geordende data, ten koste van wat overhead, zoals het erkennen van elk ontvangen pakket. Dat is een must als je bijvoorbeeld als je over het internet surft. Je wilt niet dat af en toe een woord of letter ontbreekt vanwege een verloren pakket en dus incomplete data. Het is ook een must als je een bestand verstuurt over het netwerk, dan wil je absolute garantie dat dat bestand in zijn geheel en correct op de bestemming is aangekomen. UDP is echter handig voor als je snel wilt zijn met lage overhead. Nuttige toepassingen daarvoor zijn audio en video. Het is erg frustrerend als de audio- of videoverbinding traag is, waarbij het beeld steeds stilstaat en het even duurt voordat alles aankomt. UDP geeft je sneller beeld, ten koste van af en toe wat beschadiging of vervorming van beeld of geluid.

Als je nu een poort door wilt sturen in de router naar een bepaald apparaat, dan kan de router onderscheid maken tussen de twee protocollen UDP en TCP. Sommige applicaties maken namelijk alleen gebruik van één van de twee protocollen, dus is het belangrijk de juiste te kiezen.

©PXimport

Poorten doorsturen op NETGEAR

Om op een NETGEAR-router een poort door te sturen, ga je naar http://routerlogin.net of het IP-adres van je router. Vervolgens ga je naar het tabblad Geavanceerd en dan links naar Geavanceerde instellingen. Klik nu op Poort doorsturen/poort activeren alwaar je regels in kunt stellen voor poorten. Het is vervolgens mogelijk om een service te kiezen, bijvoorbeeld FTP, en daarna het IP-adres waarnaar deze poort doorgestuurd moet worden. In dit geval probeert NETGEAR het gebruiksvriendelijk te maken door services te forwarden in plaats van poorten. Elke service bestaat uit een naam, de betreffende poort(en) en het TCP- of UDP-protocol. Wil je zelf een service aanmaken, dan klik je op de knop Aangepaste service toevoegen en voer je de gevraagde informatie in, waaronder een naam, het protocol en de start- en eindpoort. Wil je maar één poort doorsturen, dan vul je daar twee keer hetzelfde in. Om UPnP uit te zetten, ga je in hetzelfde menu als voor poort doorsturen naar UPnP en vink je UPnP inschakelen uit.

©PXimport

05 Twee routers achter elkaar

In je router zul je, zoals je eerder las, soms poorten moeten forwarden. Maar wat als je nu twee routers achter elkaar hebt? Dat is helemaal niet zo raar, want doorgaans levert je internetprovider een modem en router in een apparaat. Echter, die router is van matige kwaliteit met vaak slecht wifi-bereik en dus plaats je er een betere router achter. Om de poorten dan te configureren, kun je ervoor kiezen om steeds in de router van je provider de poort te forwarden naar je tweede router en vervolgens in je tweede router de poort te forwarden naar je daadwerkelijke apparaat. Dat is echter lastig, omdat je dan alles steeds twee keer moet doen en moet wijzigen. Bovendien is het meestal door de configuratie niet meer mogelijk om zomaar bij de beheerinterface van je eerste router te komen. Dan is het dus steeds nodig om even verbinding te maken met je eerste router, de portforward in te stellen, en daarna hetzelfde te doen voor je tweede router.

Sommige routers hebben echter een bridgemodus. De beste manier om twee routers achter elkaar te zetten, is om de eerste router (die van je internetprovider) in deze modus te zetten. In bridgemodus worden beide netwerken van de routers aan elkaar gekoppeld en fungeert het apparaat van je internetprovider enkel als modem. Met bridgemodus is het nodig om alle apparaten dan aan je tweede router te koppelen, omdat de eerste router in bridgemodus geen IP-adressen meer zal uitdelen. Bij bijvoorbeeld modem/routers van Ziggo wordt in bridgemodus het wifi-netwerk uitgeschakeld, deelt de router geen IP-adressen meer uit, wordt NAT uitgeschakeld, wordt de firewall uitgezet en worden LAN-poorten 2 tot en met 4 uitgeschakeld. Je kunt dan dus eenvoudig je eigen router eraan hangen. Instructies hoe je voor Ziggo bridgemodus inschakelt, vind je hier. Mogelijk bieden ook andere internetproviders een dergelijke bridgemodus.

©PXimport

Poort forwarden op Linksys-router

Om op je Linksys-router een poort open te zetten, moet je eerst het IP-adres van je router weten. Vaak is dat 192.168.1.1. Voer dat in je browser in, waarna je kunt inloggen met gebruikersnaam en wachtwoord. Je checkt het IP-adres van je router door even een Opdrachtprompt te openen en ipconfig te typen. Je ziet het IP-adres van je router bij Default Gateway. Nu ga je op een oudere router naar het tabblad Toepassingen en games. Op een Linksys-router met Smart WiFi ga je naar het tabblad Beveiliging / Apps en games. Vervolgens ga je naar het tabblad Enkele poort doorsturen. Daar kun je een naam voor de regel invoeren en vervolgens de externe en interne poort invullen. Op de Smart-router klik je eerst nog op de knop Doorsturen een poort toevoegen. Als je poort 80 wilt forwarden, vul je bij beide velden hier 80 in. Vervolgens kun je het protocol kiezen (TCP of UDP) en het IP-adres waarnaar de poort doorgestuurd moet worden.

©PXimport

06 DMZ

Indien je modem/router geen bridgemodus heeft, dan kun je de DMZ-modus gebruiken. Een DMZ, voluit een demilitarized zone, is daar waar alles is toegelaten. In een bedrijf is dat een compleet apart netwerk. Bij een thuisnetwerk betekent een DMZ dat de router dan alle poorten voor een specifiek apparaat openzet. Door het IP-adres van jouw eigen (nieuwe) router in te vullen, zal de originele router van je internetprovider geen poorten meer blokkeren. Zorg voordat je het IP-adres van je tweede router invult, dat de router van je internetprovider een vast IP-adres toekent aan je eigen router. Daarvoor log je in op je eerste router met een pc, terwijl je tweede router met een kabel is verbonden met de eerste router. Vervolgens ga je naar iets genaamd als DHCP binding, statisch IP-adres of Adresreservering. Daar kun je vaak uit een van de aangesloten apparaten kiezen, waarna het MAC-adres automatisch wordt ingevuld.

Vervolgens is het nodig om het IP-adres dat de tweede router krijgt in te vullen. Het beste is om het huidige aan de router toegekende IP-adres daar in te vullen. Wat je kiest, maakt niet zo veel uit, als het maar in het juiste subnet zit. DHCP heeft een bepaald subnet, vaak is dat iets als 192.168.1.x, of10.0.1.x en je hoeft dan dus alleen iets in plaats van die x in te vullen. Een DMZ is nu niet heel erg veel onveiliger dan het normaal doorsturen van een poort. Uiteindelijk stuurt je eerste router alles door naar de tweede router, waar je gewoon de firewall en portforwarding-regels actief hebt. Daarmee komt deze opzet op hetzelfde neer als wanneer je maar één router hebt, maar dan met een extra router ertussen die alleen maar pakketjes doorstuurt. Voor je eigen gemak en veiligheid is het wel belangrijk om dat je geen apparaten meer aansluit op de router van je internetprovider en het wifi-gedeelte uitschakelt.

©PXimport

▼ Volgende artikel
Wat is wifi 6(E) eigenlijk en merk je echt verschil?
© A Stockphoto
Huis

Wat is wifi 6(E) eigenlijk en merk je echt verschil?

Heb je last van haperende streams of traag internet wanneer iedereen thuis tegelijk online is? Wifi 6 belooft dé oplossing te zijn voor overvolle netwerken en betere prestaties. Maar wat is deze nieuwe standaard precies en merk je in de praktijk echt verschil? We duiken in de voordelen van wifi 6 en de supersnelle wifi 6E-variant. Lees snel verder en ontdek of een upgrade voor jouw situatie de investering waard is.

Ben jij ook klaar met haperende videocalls of films die precies op het spannendste moment beginnen te bufferen omdat iedereen in huis tegelijk online is? Dan wordt het hoog tijd om kennis te maken met wifi 6, dat korte metten maakt met overbelaste netwerken. Maar is deze technologie echt een revolutie voor je dagelijkse internetgebruik of merk je in de praktijk eigenlijk weinig van die veelbelovende specificaties? In dit artikel duiken we dieper in de wereld van wifi 6 en zijn nog krachtiger broertje wifi 6E. We leggen helder uit wat de technische verschillen zijn en helpen je bepalen of een overstap voor jouw huishouden de investering waard is, zodat jij precies weet of je klaar bent voor de toekomst van razendsnel en stabiel draadloos internet.

Tijd voor een nieuwe wifi 6-router? Kijk snel op Kieskeurig.nl!

Efficiëntie is het hoofddoel

Wifi 6 is de huidige standaard voor draadloos internet, technisch ook wel bekend als 802.11ax. Waar voorgaande upgrades zich voornamelijk richtten op het verhogen van de maximale topsnelheid per apparaat, gooit wifi 6 het over een andere boeg. Het hoofddoel van deze technologie is niet alleen snelheid, maar vooral efficiëntie en capaciteit. Je kunt het vergelijken met een verbreding van de snelweg: je mag misschien niet veel harder rijden, maar doordat er meer rijbanen zijn en het verkeer slimmer wordt geregeld, sta je nooit meer in de file, zelfs niet tijdens de spits.

Het antwoord op de vraag of je het verschil echt merkt, hangt sterk af van je thuissituatie. Als je alleen woont en slechts één laptop en een telefoon gebruikt, zal de sprong van wifi 5 naar wifi 6 wellicht aanvoelen als een kleine, nauwelijks merkbare verbetering. Het echte verschil wordt pas duidelijk in een huishouden vol slimme apparaten. Wifi 6 excelleert namelijk in omgevingen waar meerdere mensen tegelijkertijd streamen, gamen en videobellen, terwijl op de achtergrond slimme thermostaten en deurbellen ook verbinding zoeken. De router kan met wifi 6 gelijktijdig data naar meerdere apparaten sturen in plaats van snel tussen alle apparaten te moeten wisselen, wat zorgt voor een stabielere verbinding zonder haperingen. Daarnaast communiceren wifi 6-routers efficiënter met je apparaten over wanneer ze moeten 'slapen' en 'wakker worden', wat een positief effect heeft op de batterijduur van je smartphone en laptop.

©YurolaitsAlbert

Snel over de VIP-strook

Om het plaatje compleet te maken is er ook nog wifi 6E. Dat is een uitbreiding van de wifi 6-standaard die gebruikmaakt van een volledig nieuwe frequentieband: 6 GHz. De traditionele 2,4GHz- en 5GHz-banden die we al jaren gebruiken, zitten inmiddels overvol met signalen van de buren, magnetrons en babyfoons. Wifi 6E opent als het ware een exclusieve VIP-strook waar alleen de allernieuwste apparaten gebruik van mogen maken. Hierdoor heb je geen last van interferentie en haal je extreem hoge snelheden met een zeer lage vertraging. Dat is echter alleen relevant als zowel je router als je ontvangende apparatuur (zoals je nieuwste smartphone) wifi 6E ondersteunen.

Al met al is de overstap naar wifi 6 of 6E zeker de moeite waard als je toe bent aan een nieuwe router en in een druk huishouden woont of in een appartementencomplex waar veel signalen door elkaar lopen. Je zult het verschil vooral merken in de stabiliteit van de verbinding wanneer iedereen thuis tegelijk online is. Voor wie weinig apparaten heeft en tevreden is met de huidige snelheid, is een directe upgrade minder noodzakelijk, al is het wel de standaard voor de toekomst.

🎯 Populairste merken routers in NL

TP-Link |  Netgear | Ubiquity AVM Fritz! | ASUS

Wi-Fi 6-routers worden op Kieskeurig.nl steeds populairder, vooral vanwege hun veel hogere snelheid, betere stabiliteit en het vermogen om veel apparaten tegelijk te verbinden zonder snelheidverlies. Merken als AVM (met de FRITZ!Box-serie), TP-Link (o.a. Deco en Archer), en Linksys (Velop) scoren daarbij hoog.

Aanraders per merk

AVM FRITZ!Box 5590 Fiber AON
Krachtige glasvezelrouter met 4×4 Wi-Fi 6, 2,5G-poort en uitgebreide mesh- en telefoniefuncties. Geschikt voor hoge snelheden via AON of XGS-PON. Reviewscore op Kieskeurig.nl: 9,5.

AVM FRITZ!Box 6690 Cable

High-end kabelrouter met ingebouwde DOCSIS-3.1-modem, 4×4 Wi-Fi 6 en een 2,5G-poort voor extra hoge snelheden. Ondersteunt DECT-smart-home, mesh en uitgebreide netwerkfuncties. Reviewscore op Kieskeurig.nl: 9,0.

TP-Link Deco X60 3-Pack

Mesh-systeem voor stabiele dekking door het hele huis met Wi-Fi 6-snelheden tot 2402 Mbit/s op 5 GHz. Inclusief WPA3-beveiliging en ouderlijk toezicht. Reviewscore op Kieskeurig.nl: 9,3.

Linksys Velop Pro 6E 2-Pack

Tri-band mesh-systeem met een snelle 6 GHz-band voor 4K/8K-streaming en lage latency, geschikt voor grotere woningen. Ondersteunt WPA3 en slimme netwerkoptimalisatie. Reviewscore op Kieskeurig.nl: 8,6.

TP-Link Archer AX73

Zeer snelle dual-band Wi-Fi 6-router met 5400 Mbit/s totale bandbreedte en sterke beveiliging (WPA3). Met vier gigabit-poorten en USB-aansluiting ideaal voor veeleisende huishoudens. Reviewscore op Kieskeurig.nl: 10,0.

🔟 Over de reviewscores op Kieskeurig.nlOp Kieskeurig.nl schrijven consumenten reviews over producten. Elke review moet voldoen aan kwaliteitscriteria: de reviewer moet aangeven of het product gekocht, gekregen of getest is, er mag geen misleidende taal in staan en de inhoud moet betrouwbaar zijn. Zo worden nep- of spamreacties tegengegaan. Bij de beoordeling zie je niet alleen het gemiddelde cijfer, maar ook hoeveel reviews er zijn. Zo krijg je meteen een indruk of de score op basis van één enkele review is of op basis van veel gebruikerservaringen.

▼ Volgende artikel
Online samenwerken in LibreOffice versie 25.8
© monticellllo
Huis

Online samenwerken in LibreOffice versie 25.8

De opensource kantoorsuite LibreOffice blaast 40 kaarsjes uit en viert dat met een sprong voorwaarts. Welke vernieuwingen vallen ons op in de recente versie en hoe maken ze de onderlinge samenwerking tussen gebruikers makkelijker?

LibreOffice kent een lange geschiedenis in verschillende vormen die teruggaat tot 1985. Toen verscheen het eerste programma onder de naam StarWriter. Vijftien jaar later belandde de suite bij de open-sourcegemeenschap en werd ondergebracht bij The Document Foundation, die het pakket de naam gaf waaronder we het nu kennen. Het is sindsdien uitgegroeid tot een volwaardig, gratis alternatief voor Microsoft Office. Ook de nieuwste versie blijft trouw aan de klassieke reeks toepassingen, al zijn die verder verfijnd en nauwer met elkaar geïntegreerd. LibreOffice 25.8 is beschikbaar op www.libreoffice.org/download.

De suite bestaat uit zes kernprogramma’s. Writer voor tekstverwerking, Calc als spreadsheet-programma, Impress is presentatiesoftware vergelijkbaar met PowerPoint, Draw is een vectorgebaseerde tekenapplicatie, Base gebruik je voor databases en ten slotte is er de formule-editor Math. Naast deze zes is er nog de component Chart om grafieken te maken binnen Calc, Writer en Impress. Bovendien heeft LibreOffice een bibliotheek met extra functies, sjablonen en steeds vaker ook AI-tools. Op de mogelijkheden van die kernprogramma’s zijn we al dieper ingegaan in een eerder artikel Aan de slag met LibreOffice. Hier bespreken we wat nieuw is en onderzoeken we de mogelijkheden van onderling samenwerken.

Aanpasbare interface

Wanneer je voor het eerst een applicatie opent, toont LibreOffice hoe je de interface kunt aanpassen. Wil je de standaardwerkbalk of wil je tabbladen? Daarnaast kun je kiezen voor een enkelvoudige werkbalk, voor compacte tabbladen, voor de zijbalk en meer. Telkens beslis je of je de gekozen interface alleen op het huidige programma wilt toepassen of op alle programma’s van LibreOffice.

De werkomgeving met tabbladen lijkt het meest op wat we van Microsoft Office gewend zijn.

Uiterlijk aanpassen

Met Extra / Opties / LibreOffice zet je de weergave van LibreOffice op licht, donker of de systeeminstelling. In hetzelfde venster bepaal je de kleuren waarmee spelfouten, tabelgrenzen, niet-afdrukbare tekens in Writer, de documentachtergrond en alle speciale markeeritems worden weergegeven. Door op het pictogram van het puzzelstukje te klikken bij Uiterlijk / LibreOffice-thema kom je bij de thema’s voor deze suite. Als je op de knop Internetpagina klikt, zie je telkens hoe ieder thema in de verschillende basisprogramma’s van LibreOffice eruitziet. Daarbij lees je welke versie van LibreOffice vereist is om het gekozen thema toe te passen. Gebruik de knop Installeren om het gekozen thema binnen te halen. Na een klik op OK past LibreOffice het thema onmiddellijk toe.

Daarnaast ondersteunen Writer, Calc en Impress ook kleurenschema’s voor specifieke documenten. Nadat je een van de drie applicaties hebt geopend, ga je naar Opmaak / Thema. Kies een van de bestaande thema’s uit Rainbow, Beach, Sunset … Je kunt via de knop Toevoegen ook zelf een thema samenstellen. Bevestig met de knop Toepassen. Alle elementen die met stijlen en thema-kleuren werken (koppen, tabellen, grafieken et cetera) worden meteen aangepast.

Met een thema pas je in één keer het volledige uiterlijk van de LibreOffice-applicatie aan.

Wijzigingen tonen

Een eerste opvallende vernieuwing is de manier waarop je tijdens het samenwerken veel duidelijker zicht krijgt op de voorgestelde wijzigingen. Activeer dit via Bewerken / Wijzigingen / Wijzigingen bijhouden of met de sneltoets Ctrl+Shift+C. Vanaf dat moment markeert Writer automatisch alles wat je typt, verplaatst of aanpast.

Met Bewerken / Wijzigingen / Tonen
maak je de aanpassingen zichtbaar. Toevoegingen verschijnen onderstreept of in kleur, verwijderingen worden doorgestreept en opmaakwijzigingen krijgen een ballon of markering in de kantlijn.

De voorgestelde wijzigingen worden zichtbaar.

Wijzigingen beheren

In het venster Wijzigingen beheren (Alt+7) zie je in één oogopslag alle voorgestelde aanpassingen. Klik je in de lijst op een item, dan wordt de bijbehorende wijziging meteen in de tekst gemarkeerd. En omgekeerd: selecteer je een wijziging in de tekst, dan springt Writer automatisch naar de juiste entry in de lijst. Dat was vroeger veel minder overzichtelijk, waardoor correcties in lange documenten lastig te volgen waren.

Nu kun je niet alleen sneller door honderden wijzigingen bladeren, maar ook instellen hoe elk type wijziging wordt weergegeven, van kleur tot markering. Met de knoppen Accepteren en Verwerpen beslis je per wijziging of je alles in één keer verwerkt. Bovendien kun je de lijst filteren op auteur en/of tijdstip, wat vooral bij samenwerking met meerdere gebruikers tijd bespaart.

Je kunt de wijzigingen filteren op auteur en op datum.

Commentaren geïntegreerd in Navigator

Commentaren zijn in de nieuwe versie beter geïntegreerd in de Navigator, waardoor je ze als overzichtslijst kunt gebruiken. Open het zijpaneel Navigator met F5 of via het kompas-pictogram in de zijbalk. Vanuit dit venster navigeer je met één klik naar koppen, afbeeldingen, secties en tabellen. Voeg je in de tekst een commentaar toe via rechtermuisknop en de optie Notitie toevoegen of de sneltoets Ctrl+Alt+C, dan verschijnt deze niet alleen in de tekst, maar ook in de Navigator. Klik je daar op een commentaar, dan springt Writer meteen naar de juiste plaats in het document.

In het panel Navigator vind je alle opmerkingen.

Extern opslaan

Onder het menu Bestand vind je ook de optie Extern opslaan. Hiermee sla je een bestand op een andere locatie op dan je eigen computer. Dit kan bijvoorbeeld een netwerkschijf of gedeelde map zijn, via WebDAV, FTP, SSH of een andere netwerkverbinding, of in een cloudomgeving zoals Nextcloud, Google Drive of OneDrive.

Het voordeel is dat het document direct op een plek staat waar anderen toegang toe hebben, of waar je er zelf vanaf meerdere apparaten bij kunt. Om een externe opslaglocatie in te stellen, klik je bij Extern opslaan op Service beheren. Daarna selecteer je de gewenste online dienst en vul je de gebruikersnaam en het wachtwoord in.

Je kunt verschillende externe bestandsservices aanspreken.

Multi opslaan als

Aanvullend kun je de mogelijkheden van LibreOffice uitbreiden door middel van extensies. Bijvoorbeeld met MultiFormatSave sla je hetzelfde document meteen in meerdere indelingen tegelijk op. Deze extensie ondersteunt het OpenDocument-formaat, het Microsoft Office-formaat en tegelijk de pdf-indeling. Handig bij samenwerking met mensen die Microsoft Office gebruiken, zodat iedereen toch over een kopie beschikt waarmee hij of zij kan werken. Daarnaast is er de extensie MultiFormatSave-Draw die hetzelfde doet voor illustraties. Hiermee bewaar je dezelfde afbeelding tegelijk in het odf-, png-, svg- en pdf-formaat.

Eerst moet je de extensie installeren via het menu Extra / Extensies. Daar klik je linksonder op de knop Haal meer extensies online. Dan kom je in een store om extensies te zoeken en te downloaden. Wanneer de download binnen is, dubbelklik je op het bestand multiformatsave-v1-5-6.oxt in de map Downloads. Er verschijnt een waarschuwing die aangeeft dat je op het punt staat om een extensie te installeren voor LibreOffice. Klik op OK. Daarna moet je LibreOffice opnieuw opstarten. Vanaf nu heb je in het menu Bestand een nieuwe functie: Multi Opslaan als. Als je die functie aanspreekt, krijg je een pop-up waar je verschillende indelingen kunt selecteren. Via Extra / Extensie kun je achteraf ook extensies verwijderen.

Plaats vinkjes bij de verschillende bestandsindelingen die LibreOffice simultaan moet opslaan.

AI-afbeeldingsgenerator

Een nieuwe interessante extensie is Stable Diffusion for LibreOffice. Hiermee kun je via prompts AI-gegenereerde afbeeldingen rechtstreeks toevoegen dankzij de gratis AI Horde backend. Je hebt hiervoor geen account of abonnement nodig, maar wel een internetverbinding. Bovendien krijg je het beste resultaat met Engelse prompts. Dit is een interessante manier om op een eenvoudige manier visuals toe te voegen. Ga naar Extra / Extensies / Haal meer extensies online en gebruik de zoekmachine om Stable Diffusion for LibreOffice te downloaden. De extensie gebruikt een cluster van Stable Diffusion-servers die door vrijwilligers wordt onderhouden, de zogenaamde AIHorde.

Zodra de extensie is geïnstalleerd, kies je Invoegen / Image from text. Dan opent zich de pop-up Stable Horde for LibreOffice waar je de prompt typt. Daarbij geef je zowel de hoogte als de breedte in van de illustratie die je nodig hebt en je klikt op de knop Process. Even later staat de illustratie in het tekstdocument of in de presentatie. Na de installatie vind je de knop naar deze extensie in Writer, Draw en Impress.

Onder de afbeelding komt ook de prompt die je hebt ingegeven.

Echte open standaarden

Wat LibreOffice uniek maakt, is dat het volledig inzet op open standaardformaten die door iedereen gebruikt en geïmplementeerd kunnen worden. Voor elk type document is er een open formaat: odt voor tekstdocumenten, ods voor spreadsheets en odp voor presentaties. Deze formaten zijn vastgelegd door de internationale standaardisatieorganisatie OASIS en officieel erkend door ISO/IEC. Dat betekent dat ze vrij beschikbaar zijn, zonder dat er een bedrijf de spelregels bepaalt.

Daarnaast kan LibreOffice ook werken met de Microsoft Office-formaten zoals docx, xlsx en pptx. Het kan bestanden in die formaten zowel openen als opslaan, zodat uitwisseling met gebruikers van Microsoft Office vlot verloopt. Het belangrijkste voordeel van de open formaten is dat de documenten in LibreOffice er hetzelfde uitzien wanneer je ze opnieuw opent, of wanneer iemand anders ze opent in een toepassing die deze standaard ondersteunt. Je verliest geen opmaak, inhoud of metadata.

Bij de Microsoft-formaten ligt dat genuanceerder. De typische Microsoft-indelingen zoals docx, xlsx en pptx bevatten vaak functies of elementen die alleen door Microsoft Office volledig worden ondersteund. Dit is deels een bewuste strategie. Microsoft hanteert zijn eigen implementatie en voegt soms afwijkingen toe, waardoor bestanden niet altijd 100 procent identiek openen buiten het eigen ecosysteem. Daardoor wordt het overstappen naar alternatieve software bemoeilijkt.

LibreOffice ondersteunt echte open standaarden.

Documenten schoon opslaan

Alle applicaties zijn bovendien in staat om documenten te creëren die de privacy van de gebruiker respecteren. Bij het opslaan kun je namelijk aangeven of je het bestand zonder persoonlijke metadata wilt bewaren, zoals de auteur of de tijdstempels. Dit kan belangrijk zijn als je documenten deelt in een professionele of juridische context. Terwijl het bestand geopend is, ga je naar het menu Bestand / Eigenschappen. Dan kies je het tabblad Algemeen. Je zult zien dat hierbij je naam als auteur al ingevuld is en ook de wijzigingsdatum, de totale bewerkingstijd enzovoort …

Klik op de knop Eigenschappen terugzetten. Hiermee wis je auteur, wijzigingsdatum, bewerkingstijd en woordentelling. Sla het bestand dan opnieuw op. Wil je het programma instellen zodat je de metadata altijd wist bij het opslaan, zodat je dit niet kunt vergeten? Ga naar Extra / Opties. Kies links in de lijst LibreOffice / Beveiligen. In de groep Beveiligingsopties en waarschuwingen klik je op de knop Opties. Daarna vink je de optie aan: Persoonlijke informatie verwijderen bij het opslaan. Bevestig met OK. Vanaf nu worden alle documenten automatisch schoon opgeslagen.

Het is mogelijk om de metadata in LibreOffice te verwijderen.

Samenwerken

Er zijn drie manieren om samen te werken met LibreOffice. De eerste is de klassieke aanpak. Je werkt alleen op je eigen computer en deelt het bestand via e-mail of usb. Andere gebruikers kunnen het document vervolgens aanpassen en opmerkingen toevoegen. Alle wijzigingen zie je overzichtelijk terug in het venster Wijzigingen beheren. De tweede manier is het gebruik van een gedeelde map in de cloud. Iedereen met toegang kan het bestand bewerken, zij het niet tegelijkertijd. Dankzij kleurmarkeringen blijft zichtbaar wie welke aanpassing heeft gedaan. De derde optie is de online variant van LibreOffice. Daarmee werk je in realtime samen aan hetzelfde document. Het grote voordeel is de simultane bewerking, maar het nadeel is dat de installatie en configuratie van deze oplossing wat complexer is.

Zo versleutelen we het bestand op Dropbox, de ander moet dan het wachtwoord kennen.

Online versie

De oplossing om online de opensource tekstverwerker, spreadsheet- of presentatie-applicatie te gebruiken, is een combinatie van een online platform en een online toepassing. LibreOffice 25.8 heeft de mogelijkheden om met anderen samen te werken uitgebreid door koppelingen met cloudoplossingen zoals Nextcloud. De bijbehorende online toepassing heet Collabora Online. Het gaat om een webgebaseerde Office-omgeving op basis van LibreOffice die zich integreert met cloudplatformen zoals Nextcloud. Hiermee kunnen teams, onderzoekers en scholieren in realtime veilig samenwerken, zonder afhankelijk te zijn van commerciële clouddiensten zoals Google of Microsoft. Bovendien is de privacy beter gewaarborgd.

Om te starten heb je een Nextcloud- of ownCloud-account nodig. Wij vonden Nextcloud het meest gebruiksvriendelijk, omdat deze Collabora al standaard aanbiedt. Nextcloud heeft clients voor Windows, macOS, Linux, iOS en Android (https://nextcloud.com/install). De laatste versie (31.0.8) verscheen op 14 augustus 2025. Wil je geen tijd besteden aan installatie en onderhoud, dan kun je kiezen voor een beheerde Nextcloud-hostingdienst. Er zijn verschillende aanbieders en de prijzen variëren volgens opslagcapaciteit. Je kunt er ook voor kiezen om op een eigen server Collabora CODE te installeren (Collabora Online Development Edition, een gratis community-versie), maar dat is meer iets voor specialisten.

Maak eerst een account aan bij Nextcloud.

Compatibel met de courante Office-indelingen

Met Collabora Online krijg je een webversie van LibreOffice, volledig opensource en privacy-vriendelijk. Op https://collaboraonline.com kun je een gratis demo uitproberen. Je vult je naam, e-mailadres en herkomst van je aanvraag in, waarna je een e-mail ontvangt met een link, login en wachtwoord. Vervolgens kom je in een omgeving waar je tekstverwerkingsdocumenten, spreadsheets en presentaties kunt openen. Het gaat om een set online documenten in de odt-, docx-, pdf-, pptx-, xlsx-, odg-, doc- en ods-indeling. Met een dubbelklik opent Collabora Online het bestand rechtstreeks in de browser, zonder dat je iets hoeft te installeren.

Je ziet in Nextcloud welke bestanden je in Collabora kunt openen.

Alle bewerkingen in de browser

Wanneer een document geopend is, herken je meteen de vertrouwde LibreOffice-modules. De interface van Collabora Online is niet 100 procent identiek aan de desktopversie van LibreOffice, maar de functies en compatibiliteit zijn zeer vergelijkbaar. De interface past zich aan de taalinstellingen van je systeem aan (in ons geval Nederlands). Je kunt elk bestand bewerken en opslaan in verschillende formaten. Zo kun je een geopende odp-presentatie bewaren als odf-presentatie, PowerPoint-bestand (.pptx) of PowerPoint 2003-presentatie (.ppt). Een tekstdocument in odt-formaat kun je opslaan als rtf, Word (.docx) of Word 2003-document (.doc). Ook exporteren naar pdf of epub is mogelijk. Alles gebeurt volledig in de internetbrowser, zonder dat je een lokale toepassing nodig hebt. Bovendien ben je niet beperkt tot de demo-bestanden: je kunt zelf ook eigen bestanden uploaden, bewerken en opslaan in deze indelingen.

De interface van Collabora Online werkt ook in het Nederlands.

Delen

In Nextcloud klik je op de Deel-knop en voeg je een gebruiker of groep toe. Je kunt zelfs een openbare link aanmaken. Daarbij bepaal je of de ander het document alleen mag lezen of ook mag bewerken. Vanaf dat moment kunnen meerdere mensen tegelijk in hetzelfde document werken. Elke auteur krijgt een eigen kleur voor de cursor en de selecties en alle wijzigingen verschijnen direct op het scherm. Net als in de desktopversie kun je opmerkingen toevoegen en wijzigingen bijhouden. Ondertussen kun je chatten en altijd teruggaan naar eerdere versies.

Je kunt het document delen met een of meer personen en je kunt een openbare link creëren.