ID.nl logo
Kende je deze geavanceerde router-instellingen al?
© PXimport
Huis

Kende je deze geavanceerde router-instellingen al?

Je hebt een thuisnetwerk en dus heb je een router. Zo’n apparaat werkt goeddeels out-of-the-box of wellicht heeft je provider hem al voor je ingesteld. Toch kun je met een optimale configuratie de snelheid of de veiligheid verhogen of functies beschikbaar maken die handig zijn voor je netwerk. In dit artikel bespreken we een aantal van deze geavanceerde router-instellingen en geven we tips.

Er zijn tientallen routerfabrikanten en honderden routermodellen, dus kun je van ons helaas geen pasklare instructies verwachten. Het kan zelfs gebeuren dat je eigen routermodel met sommige van de vermelde functies niet overweg kan, ook niet na de nieuwste firmware-updates. Maar dat zullen uitzonderingen zijn.

We gaan hier zoveel mogelijk voorbij aan de voor de hand liggende zaken, zoals een stevig inlogwachtwoord voor je router of minimaal WPA2-encryptie voor je wifi. We focussen ons op drie aspecten. Eerst bekijken we diverse technieken om toestellen in je eigen netwerk van buitenaf bereikbaar te maken, gevolgd door een blik op diverse operationele modi waarbij we ook het nut van een extra router bekijken. Verder besteden we aandacht aan enkele technieken om de prestaties van je (draadloze) netwerk te verbeteren.

Bereikbaarheid

UPnP

De kans is zeer groot dat ook jouw router standaard met NAT (Network Address Translation) werkt. Dit zorgt ervoor dat je netwerktoestellen hetzelfde publieke ip-adres gebruiken om met het internet te communiceren. Googel op enkele van je netwerkclients bijvoorbeeld maar naar “what is my ip” en je ziet meteen wat we bedoelen. Dat biedt een voordeel qua veiligheid; de ip-adressen van je clients zijn niet zichtbaar voor de buitenwereld. Maar het nadeel is dat externe hosts niet zomaar kunnen communiceren met je netwerkclients.

Er zijn gelukkig oplossingen hiervoor, hoewel die niet allemaal even veilig zijn zonder extra beveiligingsmaatregelen. Zo bieden de meeste routers UPnP aan, oftewel Universal Plug and Play. Je hoeft deze functie alleen maar in te schakelen, waarna UPnP-compatibele apps automatisch de nodige poorten kunnen openzetten. Helaas kan die opzet ook door malware misbruikt worden als die erin slaagt netwerkclients te infecteren. 

Verder blijken UPnP-implementaties bij sommige routers niet optimaal en soms zelfs blijkt deze functie standaard ook aan wan-zijde actief. Dit laatste kun je testen via https://kwikr.nl/badupnp. Om deze redenen raden we UPnP af.

©PXimport

Forwarden

Een veelgebruikte techniek om toestellen of services ook van buitenaf bereikbaar te maken is het forwarden van poorten, te vinden in je routerinstellingen als Port forwarding of Virtual server. Stel: je wilt een beveiligingscamera op afstand kunnen volgen. Dan hoef je maar naar de betreffende poort op het (vast toegekende) interne ip-adres van die camera te verwijzen, waarbij je als externe poort (Port from) bijvoorbeeld ook 80 kunt invullen, zodat je het interne poortnummer van de camera niet mee hoeft in te voeren in de webinterface-url. Als het mogelijk is, kun je de toegelaten externe hosts veiligheidshalve beperken tot specifieke mac- of ip-adressen. Op www.portforward.com/router.htm vind je instructies voor talrijke routermodellen.

Op zich is portforwarding niet onveilig, maar dat wordt het natuurlijk wel als er veiligheidslekken gevonden worden in het toestel dat via deze techniek van buitenaf bereikbaar is – denk aan IoT-apparaten. Daarom is het aan te raden om deze apparaten in een gescheiden subnet of vlan onder te brengen.

Een variant op deze portforwarding-techniek is porttriggering, hoewel dit in de praktijk niet zo vaak voorkomt. Het komt erop neer dat zodra – en zolang – een compatibele app data uitstuurt op een specifieke poort, er automatisch een of meer poorten voor de binnenkomende data worden geforward naar de pc waarop die app draait. In tegenstelling tot bij portforwarding hoef je hier dus niet zelf het ip-adres van de pc in te vullen; het ‘triggered’ en het ‘forwarded’ poortbereik volstaan. Porttriggering is iets veiliger dan portforwarding, aangezien de poorten automatisch gesloten (horen te) worden zodra je de app afsluit.

©PXimport

Porttriggering is iets veiliger dan portforwarding, maar minder gebruikelijk

-

DMZ

Je kunt het ook over een andere boeg gooien en bijvoorbeeld een toestel met services die je publiek toegankelijk wilt maken in de DMZ (‘demilitarized zone’) van je router onderbrengen. Alle externe aanvragen worden dan naar de poort doorgestuurd die je in de DMZ hebt ingevuld, behalve de pakketjes voor de poorten die je eventueel al voor portforwarding had ingesteld.

Zo’n DMZ-opzet kan bijvoorbeeld nuttig zijn om een extra router aan de router van je provider te hangen, wanneer deze laatste geen bridge-modus ondersteunt (zie de paragraaf ‘Brug- en repeatermodus’).

Meer nog dan bij portforwarding is het van groot belang dat een toestel dat je in de DMZ hebt geplaatst, goed afgeschermd is van de rest van je netwerk. Dat kun je bijvoorbeeld doen met een firewall, en/of door het apparaat in een apart subnet te plaatsen.

Een geheel andere – en doorgaans veiliger – aanpak om je netwerk op afstand te benaderen is het inrichten van een VPN-server. Dat kan op sommige routermodellen, waaronder bij de alternatieve routerfirmware van www.dd-wrt.com en www.openwrt.org. Ook de meeste NAS’en zijn via een app voorzien van deze mogelijkheid. Een van de betere protocollen is OpenVPN, maar de configuratie daarvan is niet zo eenvoudig. Om OpenVPN op Windows op te zetten heb je ook externe software nodig, zoals OpenVPN GUI.

©PXimport

Het is aan te raden een toestel in de DMZ goed af te scheiden van de rest van je netwerk

-

DDNS

Om via je router een interne client te bereiken, heb je normaliter wel het publieke ip-adres van je router/netwerk nodig. Helaas is dat bij de meeste thuisgebruikers een dynamisch toegekend ip-adres, dat je niet zelf kunt wijzigen.

Om dit euvel te vermijden, kun je een zogenaamde DDNS-service (Dynamic DNS) gebruiken. Je koppelt je publieke ip-adres dan aan een vaste hostnaam en een tool zorgt ervoor dat een gewijzigd ip-adres meteen aan die dienst wordt doorgegeven, zodat de koppeling intact blijft. Bekende DDNS-diensten zijn www.noip.com en www.dynu.com (ook gratis). 

De meeste routers en NAS-toestellen bieden zo’n functie aan, waarbij je niet meer hoeft te doen dan het gekoppelde domein in te vullen evenals het login-ID van de betreffende DDNS-service. Je hebt er in principe verder geen omkijken meer naar.

©PXimport

Operationele modi

WISP

Een thuisnetwerk beschikt doorgaans over één NAT-router die via de wan-kabel met (het modem en) het internet is verbonden en via de ingebouwde switch aan je eigenlijke netwerk is gekoppeld. Een DHCP-service zorgt ervoor dat de clients een geldig ip-adres toebedeeld krijgen.

Dat is de standaardsituatie, maar het is niet de enige mogelijke operationele modus voor routers. Zo bieden sommige routers ook de zogenoemde WISP-modus aan (Wireless Internet Service Provider), waarbij je via de draadloze module een verbinding opzet met (een publiek wifi-hotspot van) je provider. Dat kan handig zijn in uitzonderlijke situaties, waarbij je niet via de gebruikelijke ethernetkabel op de wan-poort verbinding kunt maken. Vervolgens kun je de internetverbinding met je andere netwerktoestellen delen, via de kabel of draadloos. Houd er wel rekening mee dat de verbindingskwaliteit doorgaans minder goed is, met hogere latentietijden, meer jitter en sporadisch pakketverlies.

Voor deze modus hoef je alleen maar WISP-functie op je router in te schakelen. Ga dan wel even na of het wan-verbindingstype is ingesteld op Dynamic IP en of je wel degelijk met de hotspot bent verbonden.

©PXimport

Bridge- en repeatermodus

De meeste routers zijn ook voorzien van een bridge-modus. Dit is een functie die twee routers tegelijk in een netwerk toelaat. De router die in bridge-modus wordt geplaatst verliest daarbij wel behoorlijk wat functionaliteit. Het toestel stuurt uiteraard nog altijd data door, maar voert niet langer NAT-specifieke taken uit. De DHCP-service en vaak de ingebouwde firewall worden eveneens uitgeschakeld.

Deze modus kan handig zijn wanneer de router van je provider weinig functionaliteit biedt of zich in een weinig optimale locatie – zoals in de meterkast – bevindt voor je draadloze netwerk. Je plaatst die dan in bridgemodus en koppelt er vervolgens een eigen router aan. Een alternatief is dat je je eigen router in de DMZ van de router van je provider plaatst (zie de eerdere paragraaf hierover).

De meeste routers ondersteunen ook een wireless repeater-modus, ook wel ‘range extender’ genoemd. De bedoeling is duidelijk: een router in deze modus pikt het draadloze signaal van een andere router of draadloze toegangspunt op en herhaalt dit, zodat het signaal wordt versterkt. Houd er wel rekening mee dat routers kieskeurig kunnen zijn in deze modus en soms alleen met apparaten van dezelfde fabrikanten willen samenwerken.

Heeft je router standaard geen bridge- of wireless repeater-modus dan zijn er ook nog handmatige manieren om zo’n extra toestel toch een plaats te geven in je huidige netwerk.

©PXimport

Je kunt een extra router op allerlei manieren aan je netwerk koppelen

-

Twee routers (lan-lan)

In onze eerste opzet willen we dat alle pc’s en netwerkapparaten zich met beide routers kunnen verbinden, zodat je bestanden en andere bronnen binnen je hele netwerk kunt delen. Dat gaat in het kort als volgt: noteer om te beginnen het interne ip-adres van je eerste router – waarbij we ervan uitgaan dat die correct is geconfigureerd en probleemloos functioneert – en verbind een lan-poort van de extra router met je pc. Verbreek tijdelijk de verbinding tussen je pc en de eerste router. 

Herstart vervolgens je pc, zodat die een ip-adres krijgt via de DHCP-service van de tweede router en open de webinterface van deze router. Geef die een vast ip-adres mee binnen het subnet van je eerste router, maar bij voorkeur wel buiten het DHCP-bereik. Op je tweede router vul je voor de standaard-gateway en de DNS-server telkens het interne ip-adres van je eerste router in. Sla de wijzigingen op en herstart de tweede router, waarna je hier de DHCP-service en eventueel ook de firewall uitschakelt.

Je mag nu de tweede router via de lan-poort verbinden met de rest van je netwerk. Je kunt nu je tweede router ook als draadloos toegangspunt laten fungeren, bijvoorbeeld met een verschillende SSID voor elk van de beschikbare frequentiebanden. Je stelt op beide routers bij voorkeur wel dezelfde wifi- en encryptiestandaard en hetzelfde wachtwoord in. Voor de 2,4GHz-band kun je het best uiteenlopende kanalen gebruiken, zoals 1 en 11.

©PXimport

Twee routers (lan-wan)

Het kan ook anders: je laat beide routers op verschillende subnetten werken. Zo’n constructie zorgt ervoor dat je vanuit het netwerk van de eerste (‘buitenste’) router niet zomaar de toestellen in het andere netwerk kunt bereiken. De omgekeerde richting kan nog wel – tenzij je met drie routers werkt, maar die opzet laten we hier verder buiten beschouwing. Aan het buitenste netwerk kun je dan bijvoorbeeld servers of IoT-apparaten koppelen of je gebruikt het als (draadloos) netwerk voor je kinderen of gasten.

Noteer het interne ip-adres van je primaire router en ga na of de DHCP-service wel is ingeschakeld. Vervolgens verbind je je pc via een ethernetkabel met je tweede router. Koppel de wan-poort van deze router aan een lan-poort op een switch of rechtstreeks aan je eerste router. Meld je aan bij de webinterface van de tweede router. Zorg ervoor dat het wan-connectietype hier staat ingesteld op automatische DHCP-configuratie, zodat die een extern ip-adres van je eerste router krijgt. Je kunt dit adres het best opnemen in de DHCP-reserveringen of statische leases van je eerste router.

Over naar de lokale netwerkinstellingen van de tweede router. Gebruik een ip-adres in een ander subnet dan dat van je eerste en schakel ook hier de DHCP-service in. Wellicht wil je deze router ook als draadloos toegangspunt laten fungeren; gebruik dan een ander SSID, kanaal en wachtwoord. Je kunt zelfs andere DNS-servers instellen op beide routers. Op de eerste, buitenste router kun je (voor je kinderen) bijvoorbeeld gefilterde DNS-servers van OpenDNS FamilyShield instellen: 208.67.220.123 en 208.67.222.123.

©PXimport

Dubbele portforwarding

In een opstelling zoals beschreven in de paragraaf ‘Twee routers (lan-wan)’ zul je merken dat de toestellen van het binnenste netwerk niet zomaar meer vanaf het buitenste netwerk bereikbaar zijn. Dit opzet schermt het binnenste netwerk wel beter af voor externe malversaties, maar toestellen of services in dit netwerk worden ook moeilijker bereikbaar via portforwarding. 

Om dit op te lossen moet je een dubbele portforwarding uitvoeren. Op de eerste router stuur je de externe aanvragen door naar het wan-ip-adres van je tweede router en op deze router forward je dan zoals gewoonlijk naar het ip-adres van het beoogde toestel.

Prestaties

Snelheidstests

Je wilt op je (draadloze) netwerk natuurlijk de best mogelijke prestaties. Op het internet krijg je daarvoor steevast dezelfde tips aangereikt, zoals een optimale routerlocatie en dito antenneplaatsing, een wifi-kanaal met zo weinig mogelijk storing van naburige netwerken, en up-to-date firmware met goede ondersteuning voor recente wifi-standaarden, zoals 802.11ax (wifi 6) met multi-user-technologieën als OFDMA en MU-MIMO.

Hoe dan ook, om de snelheid te meten voor en na eventuele aanpassingen kun je diverse online snelheidstests inzetten, zoals www.tiny.cc/hispeedtest, www.speedtest.net of www.dslreports.com/speedtest. Bij alle drie zie je de (gemiddelde) upload- en downloadsnelheden (en bij de eerste ook de latentietijd), maar Dslreports laat je zelf het connectietype instellen (zoals Fiber, Cable, DSL of WISP) en test tevens op eventuele ‘bufferbloat’Via een van onze artikelen op de site van ons zusterblad PCM lees je hoe je dit met SMQ (Smart Queue Management) ook op enkele andere routers kunt tegengaan.

©PXimport

QoS

SMQ is een slimmere manier om data te bufferen, aangezien die met meerdere wachtrijen werkt. Helaas ondersteunen de meeste routers deze functie vooralsnog niet. In dit geval kun je het met QoS (Quality of Service) proberen. Het komt erop neer dat je specifiek verkeer voorrang geeft en een grotere hap van de bandbreedte toestaat. Een vorm van ‘traffic shaping’, waarbij data met minder prioriteiten gebufferd kunnen worden. 

Zo zou je bijvoorbeeld torrent-downloads relatief minder bandbreedte kunnen laten gebruiken, omdat zo’n verbinding normaliter toch fouttolerant is – lees: ontbrekende bits worden nogmaals verstuurd. Bij VoIP, audiostreams of online gaming heb je wellicht juist liever geen haperingen.

Afhankelijk van je router zijn er verschillende varianten op QoS mogelijk. Bij traditioneel QoS ken je doorgaans een prioriteit toe (zoals 1 tot 7 of van High naar Low) aan zelf te bepalen toestellen, applicaties of protocollen en zal de router de beschikbare bandbreedte verdelen naargelang de toegekende prioriteiten.

Diverse routers, waaronder modellen van TP-Link, bieden tenslotte specifiek voor draadloze verbindingen de functie WMM (Wi-Fi Multimedia, of ook wel Wireless Multimedia). Deze kent bandbreedte toe naargelang het type verkeer. Zo krijgen voice en video standaard een hogere prioriteit dan achtergrondtaken als printen of downloaden. 

Routerfabrikant ASUS heeft deze meer geautomatiseerde vorm van QoS ook naar ethernetverbindingen doorgetrokken, onder de naam Adaptive QoS. Je hoeft hier alleen maar de aangeboden presets naar prioriteit te ordenen. Experimenteer gerust met QoS, maar ga wel na of het daadwerkelijk de prestaties van het beoogde verkeer verbetert.

©PXimport

▼ Volgende artikel
Waar voor je geld: 5 draadloze in-ear oordopjes voor minder dan 75 euro
© ID.nl
Huis

Waar voor je geld: 5 draadloze in-ear oordopjes voor minder dan 75 euro

Bij ID.nl zijn we dol op kwaliteitsproducten waar je niet de hoofdprijs voor betaalt. Daarom speuren we een paar keer per week binnen een bepaald thema naar zulke deals. Muziek- of podcastliefhebber? Niets is zo fijn als ongestoord naar je favoriete nummers of podcasts luisteren. Met deze draadloze oordopjes heb je uitstekend geluid zonder de hoofdprijs te hoeven betalen.

True Wireless wil zeggen dat oordopjes of koptelefoons volledig draadloos zijn, zonder kabel tussen de oordopjes onderling. Ze maken verbinding via Bluetooth met bijvoorbeeld een smartphone. True Wireless wordt vooral gebruikt voor muziek luisteren, bellen en het handsfree bedienen van apparaten, met veel bewegingsvrijheid als belangrijkste voordeel. Wij vonden vijf betaalbare modellen voor je.

Sony WF-C500

Als je aan Sony denkt, denk je aan geluidskwaliteit, en de WF-C500 stelt op dat vlak zeker niet teleur. Het meest opvallende is de DSEE-technologie (Digital Sound Enhancement Engine). Deze techniek herstelt hoge frequentietonen die vaak verloren gaan bij het comprimeren van muziek, zoals bij sommige streamingdiensten. Hierdoor blijven je favoriete nummers rijker en gedetailleerder klinken. De pasvorm is klein en ergonomisch, waardoor ze ook voor langere luistersessies comfortabel in je oren blijven zitten. Met de bijbehorende Headphones Connect-app van Sony kun je het geluid volledig naar je eigen smaak aanpassen met een equalizer. De batterijduur is met 10 uur op een volle lading (en nog eens 10 uur extra via de oplaadcase) meer dan voldoende voor een paar dagen woon-werkverkeer of een lange studiesessie. Hoewel actieve ruisonderdrukking ontbreekt, sluiten de dopjes van zichzelf al redelijk goed af.

🎶Continue audioafspeeltijd: 10 uur (met oplaadcase 20 uur)
🔌Oplaadtijd: 2,5 uur
📡Bluetooth-versie: 5.0

JBL Tune Flex

Het unieke aan de JBL Tune Flex is de flexibiliteit in hoe je ze draagt. Standaard hebben ze een 'open' ontwerp, waardoor je bewust blijft van je omgeving. Dit is ideaal voor in het verkeer of op kantoor. Heb je toch behoefte aan meer isolatie en een diepere basrespons? Dan klik je de meegeleverde afsluitende oortips erop en verander je ze in een traditioneel in-ear model. Deze oordopjes zijn uitgerust met Active Noise Cancelling, warmee je storende achtergrondgeluiden wegfiltert, zodat je je volledig op je muziek of podcast kunt focussen. Het geluid zelf heeft de kenmerkende JBL Pure Bass-signatuur, wat zorgt voor een krachtig en energiek laag. Met de bijbehorende app kun je instellingen zoals de noise cancelling en het geluidsprofiel verder finetunen.

🎶Continue audioafspeeltijd: 8 uur (met oplaadcase 32 uur)
🔌Oplaadtijd: 2 uur
📡Bluetooth-versie: 5.2

Rolfstone Nova

De Rolfstone Nova is een interessant product van Nederlandse bodem. De ANC-functie filtert storende omgevingsgeluiden zoals het lawaai in de trein of het geroezemoes op kantoor effectief weg. Heb je juist wel behoefte aan contact met je omgeving, bijvoorbeeld in het verkeer? Dan schakel je eenvoudig de Ambient Mode in, die omgevingsgeluid juist versterkt doorlaat. De geluidskwaliteit is vol en helder, met een stevige bas die niet overheerst, wat het een prettige allrounder maakt voor verschillende muziekstijlen. Een ander sterk punt is de batterijduur; de oordopjes zelf gaan tot 7 uur mee en met de oplaadcase kun je dit verlengen tot een indrukwekkende 35 uur in totaal. Dankzij de IPX4-classificatie zijn ze bovendien zweet- en spatwaterdicht, waardoor ze ook prima geschikt zijn voor een rondje hardlopen. Ook handig: deze oordopjes kun je ook draadloos opladen!

🎶Continue audioafspeeltijd: 7 uur (met oplaadcase 35 uur)
🔌Oplaadtijd: 50 minuten
📡Bluetooth-versie: 5.2

Yamaha TW-E3B

Yamaha is geen onbekende in de muziekwereld en benadert oordopjes hierdoor net even anders dan de meeste merken. Bij de TW-E3B ligt de focus niet op de zwaarste bas of andere snufjes, maar juist op een natuurgetrouwe geluidsweergave en de gezondheid van je gehoor. Het belangrijkste kenmerk is Yamaha’s unieke ‘Listening Care’-technologie, waarmee het geluid op een intelligente manier wordt aanpgepast wanneer je op een lager volume luistert. Het zorgt ervoor dat je zowel de lage als de hoge tonen helder blijft horen, zonder dat je de muziek hard hoeft te zetten. Hierdoor kun je langer en veiliger genieten van een vol en rijk geluid. De algehele klank is, zoals je van Yamaha mag verwachten, zeer gebalanceerd en authentiek, bedoeld om de muziek te laten klinken zoals de artiest het heeft bedoeld. De oordopjes zelf zijn compact en licht, wat zorgt voor een comfortabele pasvorm. Met een IPX5-certificering zijn ze bovendien bestand tegen zweet en regen, dus een workout of een wandeling in een bui is geen enkel probleem. De batterij gaat zo'n 6 uur mee, met nog eens 18 uur extra via de oplaadcase.

🎶Continue audioafspeeltijd: 6 uur (met oplaadcase 24 uur)
🔌Oplaadtijd: 2 uur
📡Bluetooth-versie: 5.0

Oppo Enco Buds2

Oppo is een merk dat je misschien kent van de smartphones, maar ze maken ook zeer capabele audio-producten. De Enco Buds2 zijn daar een perfect voorbeeld van. Het meest in het oog springende kenmerk is de grote 10mm titanium driver, die zorgt voor een diepe en indrukwekkende basweergave die je normaal in duurdere oordopjes zou verwachten. Via de bijbehorende HeyMelody-app kun je kiezen uit verschillende ‘Enco Live’ geluidseffecten om de audio af te stemmen op jouw voorkeur, zoals een ‘Bass Boost’ voor nog meer impact. Een andere handige feature is de speciale ‘Game Mode’ die de vertraging tussen beeld en geluid minimaliseert, wat ideaal is voor het kijken van video’s of het spelen van games op je telefoon. De batterijduur is met 7 uur per lading en een totaal van 28 uur met de case uitstekend. De bediening gaat via aanraking en is ook nog eens te personaliseren. Dit alles maakt de Oppo Enco Buds2 een zeer complete en betaalbare keuze.

🎶Continue audioafspeeltijd: 7 uur (met oplaadcase 28 uur)
🔌Oplaadtijd: 1,5 uur
📡Bluetooth-versie: 5.2

▼ Volgende artikel
Honor 400 review – Boeiende midranger
© Rens Blom
Huis

Honor 400 review – Boeiende midranger

Honor is in Nederland – na al die jaren aanwezigheid – nog steeds een klein merk met een beperkte bekendheid. Best zonde, want toestellen als de Honor 400 laten zien dat de fabrikant een goede prijs-kwaliteitverhouding kan bieden. In deze review lees je meer over deze midrange smartphone.

Uitstekend
Conclusie

De Honor 400 is een waardevolle toevoeging aan het midrange smartphonesegment. Het toestel laat op veel vlakken een (erg) positieve indruk achter en krijgt zes jaar softwareupdates, waardoor je hem lang kunt gebruiken. Wij zijn al met al enthousiast over de Honor 400.

Plus- en minpunten
  • Premium ontwerp...
  • Goed scherm
  • Lange accuduur
  • Zes jaar software-updates
  • ...maar niet helemaal waterdicht
  • Minder krachtig dan sommige concurrenten
  • Drukke software

Strak ontwerp

Een midrange smartphone kan er heus premium uitzien, bewijst Honor met zijn nieuwste model. De Honor 400 heeft een frame van kunststof, een achterkant van mat glas en oogt naar onze mening erg fraai. Met 184 gram is de smartphone van gemiddeld gewicht. Je kunt hem lastig met één hand bedienen, wat vooral te wijten is aan het forse 6,55inch-scherm.

©Rens Blom

De Honor 400 draagt een IP65-certificering, wat wil zeggen dat hij tegen stof en een flinke regenbui kan. Let op: het toestel is niet bedoeld om mee te nemen in het zwembad. Sommige concurrerende smartphones kunnen dat wel.

©Rens Blom

Goed scherm

Het is vandaag de dag moeilijk om een midrange smartphone met een slecht scherm te vinden. Er is echter een groot verschil tussen een prima en een echt goed scherm. De Honor 400 is voorzien van een echt goed scherm. Het 120Hz-oledscherm heeft een hoge resolutie van 2736 x 1264 pixels, waardoor het beeldscherm scherper oogt dan een standaard Full-HD-display (1920 x 1080 pixels). De kleuren, maximale helderheid en functies om je ogen minder te vermoeien zijn allemaal indrukwekkend.

©Rens Blom

Specificaties

Van een midrange smartphone mag je anno 2025 krachtige en complete hardware verwachten. Honor heeft de expertise in huis om aan die verwachting te voldoen, maar weet ons niet op alle vlakken te overtuigen. Laten we beginnen met de processor. Dat is een Qualcomm Snapdragon 7 Gen 3. Een echte midrange processor die op zich snel genoeg is voor alle populaire apps. In dit prijssegment kun je echter ook krachtiger smartphones in huis halen. Dat merk je vooral bij het spelen van games. Daar is de Honor 400 geen koning in.

Voor de hoeveelheid werkgeheugen geldt hetzelfde. Met de 8 GB in de Honor 400 hoef je echt niet te klagen, maar er zijn veel concurrerende toestellen die over 12 GB beschikken. Op de lange termijn kun je daar profijt van hebben, want software- en app-updates lijken steeds meer werkgeheugen op te eisen.

©Rens Blom

Honor hecht blijkbaar meer waarde aan de hoeveelheid opslagcapaciteit. Want waar de meeste midrange smartphones het moeten doen met 256 GB, zit er 512 GB in de Honor 400. Een zee aan opslagruimte, waar na de installatie van de smartphone zo'n 475 GB van beschikbaar blijft.

Lange accuduur

De accuduur vinden we een heel belangrijk punt bij een smartphone. Honor scoort hier goed, want de 5300mAh-accu in de Honor 400 houdt het bij ons gemengde gebruik probleemloos een lange dag vol. We laden de smartphone op als we naar bed gaan of doen dat 's ochtends, als we onder de douche stappen. Opladen kan met maximaal 66 watt. Een adapter moet je – door EU-wetgeving – zelf regelen.

Aardig om te vermelden is dat de Honor 400 een silicium-koolstofaccu heeft. Dit nieuwe type accu voor smartphones kan meer energie opslaan, zonder fysiek groter te zijn dan de vorige generatie accu's. Meer energie leidt tot een hogere capaciteit – gemeten in mAh – en zo dus meer stroom voor jou als gebruiker. Steeds meer (midrange) smartphones krijgen een silicium-koolstofaccu. Honor loopt dus in de voorhoede mee.

©Rens Blom

Een 200 megapixel-camera

Achter op de Honor 400 vind je twee camera's en een grote flitser. De hoofdcamera heeft een zeer hoge resolutie van 200 megapixels en combineert al die pixels standaard om betere foto's in een lagere resolutie te maken. De camera presteert ruim voldoende, ook bij minder licht. Over de groothoeklens zijn we minder enthousiast, maar in de meeste situaties kun je er prima mee uit de voeten.

Hieronder van links naar rechts: de hoofdcamera (1X), de groothoekcamera en 4x zoom via de hoofdcamera.

©Rens Blom

Hoewel de Honor 400 geen aparte zoomcamera heeft, kun je wel aardig zoomen. Dat is te danken aan de megaresolutie van de hoofdcamera. Je zoomt in de camera-app in via de hoofdcamera, die eigenlijk een uitsnede maakt van een foto en het 'ingezoomde' resultaat aan je voorlegt. Onderstaande fotoserie laat zien wat je op die manier kunt bereiken. De herenhuizen aan de overkant van de gracht staan er duidelijk genoeg op.

©Rens Blom

Drukke software

De Honor 400 is voorzien van Android 15, voorzien van Honors eigen softwareschil. Die schil vinden we visueel en qua functies nogal druk. We vinden het ook jammer dat Honor wat extra apps zoals TikTok, Temu en Block Blast! op het toestel installeert. Gelukkig kun je ze verwijderen. Positiever zijn we over de samenwerking tussen Google en Honor om allemaal nuttige AI-functies in de telefoon te bakken. Daar kun je zeker leuk mee experimenteren.

©Rens Blom

Tot slot het updatebeleid. Honor scoort goede punten door de smartphone zes jaar Android-upgrades en beveiligingsupdates te geven. Dat is langer dan veel concurrenten.

Conclusie: Honor 400 kopen?

De Honor 400 is een waardevolle toevoeging aan het midrange smartphonesegment. Het toestel laat op veel vlakken een (erg) positieve indruk achter en krijgt zes jaar software-updates, waardoor je hem lang kunt blijven gebruiken. Wij zijn al met al enthousiast over de Honor 400.