ID.nl logo
Raspberry Pi als VPN-server inzetten
© Reshift Digital
Huis

Raspberry Pi als VPN-server inzetten

Een VPN-verbinding is cruciaal als je veilig wilt internetten op openbare wifi-netwerken of als je landrestricties van bijvoorbeeld Uitzending Gemist wilt omzeilen wanneer je in het buitenland bent. Een Raspberry Pi kan je helpen. We maken van het minicomputertje een VPN-router en VPN-server.

Deze kun je ook laten verbinden met een andere VPN-router, zodat je je andere apparaten thuis verbindt met de Raspberry Pi om bijvoorbeeld buitenlandse streams te bekijken.

01 VPN-router

Als je een VPN wilt gebruiken, moet je dat op elk apparaat configureren (zie ook de basiscursus VPN). Wil je op meerdere apparaten in huis landrestricties omzeilen, dan is dat omslachtig. Daarom stellen we een andere aanpak voor: we maken van een Raspberry Pi een draadloos toegangspunt. Daarna zetten we op de Pi een VPN-verbinding op, zodat elk apparaat dat via het toegangspunt surft, automatisch op het VPN zit. Je hebt hiervoor een usb-wifi-adapter nodig die compatibel is met de Raspberry Pi.

©PXimport

02 Toegangspunt

Eerst maken we een draadloos toegangspunt van onze Pi. Daarvoor verwijzen we naar de vorige workshop over de Raspberry Pi als Tor-router. Volg de uitleg in de eerste 12 stappen van die workshop. Zodra je al die stappen correct hebt uitgevoerd, probeer dan met een draadloos apparaat op het SSID van je Pi te verbinden. Kijk bij problemen eens hier om te controleren of je wifi-adapter op de Pi ondersteund is en of je eventueel andere drivers moet downloaden of speciale configuratiestappen moet uitvoeren.

©PXimport

03 Tor verwijderen

Als je in de vorige workshop geen Tor-router van je Raspberry Pi gemaakt hebt, ga dan verder naar stap 5. In het andere geval moeten we eerst nog enkele stappen van toen ongedaan maken. Eerst stellen we in dat de verbindingen op het wifi-netwerk rechtstreeks via de ethernetinterface gaan in plaats van via de Tor-software. We verwijderen de oude NAT-regels met sudo iptables -F en sudo iptables -t nat -F. En we verwijderen de Tor-software met sudo apt-get remove tor.

©PXimport

04 Tor verwijderen (2)

Daarna geven we met de volgende opdrachten de nieuwe NAT-regels in: sudo iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE, sudo iptables -A FORWARD -i eth0 -o wlan0 -m state --state RELATED,ESTABLISHED -j ACCEPT en sudo iptables -A FORWARD -i wlan0 -o eth0 -j ACCEPT. Sla de configuratie op met sudo sh -c "iptables-save > /etc/iptables.ipv4.nat". We hebben er in de vorige workshop al voor gezorgd dat die configuratie bij het booten van je Pi ingelezen wordt. Nu hebben we alle Tor-specifieke aspecten van de vorige workshop ongedaan gemaakt.

©PXimport

05 VPN-configuratie

Nu maken we van onze Raspberry Pi een OpenVPN-client. Daarvoor heb je een account bij een VPN-provider nodig die het OpenVPN-protocol ondersteunt. Met wat geluk levert je provider ook een configuratiebestand voor OpenVPN. Rechtsklik op de url van het bestand in je browser en kopieer de link. Typ dan in je PuTTY-venster op de Raspberry Pi wget ", plak de url, voeg er " aan toe en druk op Enter. Krijg je geen configuratiebestand, kopieer dan een voorbeeldbestand met cp /usr/share/doc/openvpn/examples/sample-config-files/client.conf client.ovpn en lees hier wat je daarin verandert.

©PXimport

06 OpenVPN installeren

Installeer daarna de OpenVPN-software: sudo apt-get install openvpn resolvconf. Bevestig met Enter. Krijg je een foutmelding, probeer dan eerst de pakketlijst te verversen met sudo apt-get update en probeer het opnieuw. De software kan als client én als server werken, afhankelijk van de inhoud van het configuratiebestand. We moeten enkel het configuratiebestand van onze VPN-provider op de juiste plaats zetten: dat kan met sudo cp CONFIG.ovpn /etc/openvpn/client.conf, waarbij CONFIG de bestandsnaam van het gedownloade configuratiebestand is.

©PXimport

07 Andere bestanden

Gebruikt je VPN-provider certificaten om in te loggen, dan worden die vaak als afzonderlijke bestanden aangeboden op de website. Download ook deze naar je Pi zoals we in stap 5 met het configuratiebestand deden, en kopieer ze naar dezelfde map als het configuratiebestand: sudo cp CA /etc/openvpn/, waarbij CA de naam van het bestand is (voor de certificate authority). In andere gevallen heb je geen certificaat maar enkel een wachtwoord, en is dat in het configuratiebestand gedefinieerd. Soms zijn ook de certificaten in het configuratiebestand opgenomen.

©PXimport

08 Configuratie aanpassen

Aan het configuratiebestand dat je van je VPN-provider gekregen hebt, moet je waarschijnlijk nog iets aanpassen. Open het daarom met Nano: sudo nano /etc/openvpn/client.conf. Als er een regel dev tun in het configuratiebestand staat, verander die dan in dev tun0. Voeg nog twee regels toe: up /etc/openvpn/update-resolv-conf en down /etc/openvpn/update-resolv-conf. Lees ook de rest van het bestand eens na. Sla het bestand op met Ctrl+O en sluit het af met Ctrl+X. Verwijder de huidige NAT-regels nu weer met sudo iptables -F en sudo iptables -t nat -F.

©PXimport

09 Omleiding

Nu moeten we de apparaten die op het draadloze netwerk verbonden zijn via de OpenVPN-verbinding omleiden. Dat kan met een nieuwe NAT-regel: sudo iptables -t nat -A POSTROUTING -o tun0 -j MASQUERADE. Sla de configuratie op met sudo sh -c "iptables-save > /etc/iptables.ipv4.nat". Voer sudo nano /etc/default/openvpn uit, voeg de regel AUTOSTART="client" toe en wijzig de regel die begint met OPTARGS in OPTARGS="--script-security 2". Laat OpenVPN daarna automatisch starten bij het booten met sudo update-rc.d openvpn enable. Herstart je Pi en probeer je VPN-router uit.

©PXimport

10 VPN-server

Tot nu toe hebben we van onze Pi een VPN-router gemaakt die een verbinding met een externe VPN-server kan delen met alle apparaten in je lokale netwerk. Maar we kunnen de Pi ook zelf als VPN-server inzetten. Dat is handig als je op vakantie Uitzending Gemist wilt bekijken: dan zet je op je laptop in het buitenland een VPN-verbinding op naar je Raspberry Pi thuis, waardoor de websites die je bezoekt het (Nederlandse) IP-adres van je internetverbinding thuis te zien krijgen. Zo word je dus niet geblokkeerd door de landrestrictie.

©PXimport

11 Verwijder toegangspunt

Als je van je Pi geen toegangspunt, Tor-router of VPN-router gemaakt hebt, ga dan verder naar stap 12. In het andere geval moeten we enkele stappen ongedaan maken. Voer de opdrachten in stap 3 uit om de NAT-regels en eventueel de Tor-software weer te verwijderen, evenals sudo sh -c "iptables-save > /etc/iptables.ipv4.nat" om de nieuwe (lege) NAT-regels na een herstart te houden. De wifi-stick heb je ook niet meer nodig, dus die kun je uit de Pi halen. Verwijder dan ook de programma's die van je Pi een toegangspunt maakten: sudo apt-get remove isc-dhcp-server hostapd.

©PXimport

12 Certificaten

De OpenVPN-software hebben we in stap 6 al geïnstalleerd voor de VPN-router, en anders installeer je die met sudo apt-get install openvpn. Om OpenVPN als server te gebruiken, moeten we echter onze eigen certificaten aanmaken. Ga daarvoor naar de OpenVPN-configuratiedirectory met cd /etc/openvpn en voer sudo make-cadir easy-rsa uit. Omdat we nu voor de rest van de workshop allemaal opdrachten met sudo moeten uitvoeren, voeren we één keer sudo -s uit, zodat we de volgende keren geen sudo meer moeten opgeven. De opdrachtregel begint nu met root in plaats van met pi.

©PXimport

13 Variabelen

Ga nu naar de directory easy-rsa met cd easy-rsa en open het bestand vars met nano vars. We geven nu een aantal variabelen een waarde, zodat we bij het aanmaken van certificaten later niet telkens dezelfde waarden moeten ingeven. Wijzig de inhoud van de variabelen KEY_COUNTRY, KEY_PROVINCE, KEY_CITY, KEY_ORG, KEY_EMAIL en KEY. Voor het land vul je een tweeletterige landcode in (nl), voor de andere waarden is de inhoud vrij. Verander KEY_SIZE in 1024, want de standaardwaarde 2048 is te zwaar voor de Pi. Zie voor een voorbeeld de afbeelding. Sla op en sluit af met Ctrl+O en Ctrl+X.

©PXimport

14 CA

Normaal brengt een certificate authority (CA) certificaten uit waarmee het eigenaarschap van een publieke sleutel bewezen wordt, maar we kunnen dat evengoed zelf doen. We maken daarom een CA-certificaat aan. Met source ./vars laden we de variabelen in die we hierboven aangepast hebben, met ./clean-all verwijderen we alle sleutels die al aanwezig zijn en met ./build-ca maken we uiteindelijk het CA-certificaat aan. Druk bij elke vraag op Enter om de standaardwaarde te aanvaarden, ook bij de Common Name en Name.

©PXimport

15 Servercertificaat

Daarna maken we een certificaat en sleutel aan voor onze OpenVPN-server. Dat kan met ./build-key-server Frambozentaart, waarbij Frambozentaart de naam van onze server is. Aanvaard weer de standaardwaardes, zeker voor Common Name, die gelijk moet zijn aan de naam van de server die je aan build-key-server doorgegeven hebt. De vraag voor een challenge password antwoord je met Enter, waardoor het leeg blijft en ook de optionele bedrijfsnaam laat je leeg. Op de vraag Sign the certificate? antwoord je bevestigend met y, evenals op de vraag erna.

©PXimport

16 Clientcertificaten

Nu we de serverkant in orde hebben, moeten we voor elke client een certificaat en sleutel aanmaken met de opdracht ./build-key client1, waarbij client1 de naam van de client is. Accepteer weer dezelfde standaardwaarden en kies zeker bij Common Name de voorgestelde waarde, namelijk de naam van de client, zoals client1. Voor de rest antwoord je hetzelfde als bij de server. Herhaal dit voor alle apparaten waarmee je met het VPN wilt verbinden en zorg dat je voor elke client een unieke naam gebruikt. Tot slot voer je nog de opdracht ./build-dh aan (dat hoeft slechts één keer).

©PXimport

17 Serverconfiguratie

Kopieer nu de sleutels naar /etc/openvpn: cp keys/ca.crt keys/Frambozentaart.crt keys/Frambozentaart.key keys/dh1024.pem /etc/openvpn. Kopieer de voorbeeldconfiguratie: zcat /usr/share/doc/openvpn/examples/sample-config-files/server.conf.gz > /etc/openvpn/server.conf. Open het bestand met nano /etc/openvpn/server.conf en zoek naar de regels die achtereenvolgens beginnen met ca, cert, key en dh. Geef daarachter de juiste naam van de bestanden, zoals ca ca.crt, cert Frambozentaart.crt, key Frambozentaart.key en dh dh1024.pem.

©PXimport

18 Serverconfiguratie (2)

Zoek in het configuratiebestand naar de regel ;push "redirect-gateway def1 bypass-dhcp" en verwijder de puntkomma (;) vooraan de regel zodat deze actief wordt. Daardoor wordt je VPN-server de default gateway van de aangesloten clients, zodat ze via de VPN-verbinding kunnen surfen. Verwijder ook de ; vooraan de regel ;push "dhcp-option DNS 208.67.222.222" en de bijna identieke regel erna. Die twee regels zorgen dat de clients de DNS-servers van OpenDNS gebruiken. Sla tot slot het bestand op met Ctrl+O en sluit het af met Ctrl+X.

©PXimport

SD-kaart

Eén manier om bestanden van je Pi (zoals certificaat- en configuratiebestanden van OpenVPN) met je computer te delen is door de Pi uit te schakelen, het SD-kaartje in de kaartlezer van de computer te steken en de benodigde bestanden te kopiëren. Daarvoor moet je wel Ext2Fsd op Windows installeren om het Linux-bestandssysteem in te kunnen lezen. Je moet er ook telkens je Pi voor uitschakelen!

Samba

Een andere manier om bestanden van je Pi naar je computer te verplaatsen is met Samba. Je installeert dat programma op de Pi, zie hiervoor de workshop over de Raspberry Pi als downloadmachine. In het configuratiebestand van Samba definieer je welke map je op het netwerk deelt. Kopieer de bestanden die je wilt delen naar die map en open die in de verkenner van je Windows-pc.

©PXimport

Port forwarding

De Raspberry Pi is pas vanaf buiten je thuisnetwerk bereikbaar als je poort 1194 op je internetmodem/router laat doorsturen (forwarden) naar je Pi. Daarvoor moet je op de beheerpagina van je internetmodem/router naar de functionaliteit voor port forwarding gaan. In sommige interfaces heet dit 'LAN servers' of iets dergelijks. Geef de regel een naam (bijvoorbeeld 'vpn'), geef als poort 1194 op (of wat je in de OpenVPN-serverconfiguratie gekozen hebt), als protocol UDP en als lokaal IP-adres het interne IP-adres van je Pi.

IP-adressen

Port forwarding werkt enkel als je Pi altijd hetzelfde lokale IP-adres heeft. In je router heb je meestal ook een manier om een apparaat altijd hetzelfde IP-adres te geven. Vaak vind je dat onder het kopje DHCP. Geef daar het MAC-adres van je Pi in (te vinden na HWaddr als je ifconfig eth0 intypt in de opdrachtprompt van je Pi) en het gewenste IP-adres. Verder stel je in je router best ook een DynDNS-dienst in, zodat je VPN-server altijd onder dezelfde domeinnaam bereikbaar is.

©PXimport

19 Start OpenVPN

Om nu OpenVPN te starten, moeten we naar het juiste configuratiebestand verwijzen. Voer daarom nano /etc/default/openvpn uit en voeg AUTOSTART="server" toe. Als je eerder in deze workshop een VPN-router van je Pi gemaakt heb, moet je de AUTOSTART="client" hierdoor vervangen. Sla op en sluit af met Ctrl+O en Ctrl+X. Laat OpenVPN daarna automatisch starten bij het booten met sudo update-rc.d openvpn enable. Herstart je Pi. Kijk dan in de basiscursus over VPN op hoe je op je client met je OpenVPN-server verbindt.

©PXimport

20 Mobiele clients

Als je met je VPN-server wilt verbinden op Android- of iOS-apparaten, dan moet je nog enkele stappen uitvoeren. Die lees je hier onder de titel "Debian Server with Android / iOS devices" vanaf de tekst "Create client profile file...". De opdrachten daar plaatsen de CA, het clientcertificaat en de clientsleutel in het configuratiebestand van de client zelf, zodat de app OpenVPN Connect ze kan openen.

©PXimport

21 Hulp

OpenVPN heeft heel wat meer mogelijkheden dan we hier getoond hebben. Op deze webpagina vind je enkele tips. Maar ook de website van OpenVPN zelf staat boordevol met informatie. Klik links op Documentation om de uitgebreide documentatie te bekijken. Ook de voorbeeldconfiguratiebestanden staan overigens vol met informatie die uitlegt waarvoor alle opgenomen regels dienen. En als er iets misloopt, kijk dan eens naar foutmeldingen in de uitvoer van grep ovpn /var/log/syslog.

©PXimport

▼ Volgende artikel
Waar voor je geld: 5 uitgebreide receivers tot 700 euro
© Kzenon
Huis

Waar voor je geld: 5 uitgebreide receivers tot 700 euro

Bij ID.nl zijn we dol op kwaliteitsproducten waar je niet de hoofdprijs voor betaalt. Een paar keer per week speuren we binnen een bepaald thema naar zulke deals. Ben je op zoek naar een goede receiver voor een scherpe prijs? Vandaag hebben we vijf interessante modellen voor je gespot.

Disclaimer Op het moment van schrijven zijn de besproken receivers bij de goedkoopste webwinkels niet duurder dan 700 euro. De prijzen kunnen schommelen.

Een receiver is het hart van een homecinema- of audioset. Het apparaat ontvangtgeluidssignalen van verschillende bronnen, zoals een televisie, gameconsole, Blu-ray-speler of streamingdienst, en stuurt die door naar de aangesloten luidsprekers. Moderne receivers kunnen niet alleen geluid versterken, maar ook beeldsignalering beheren via HDMI-aansluitingen. Ze ondersteunen surroundsound-geluidssystemen zoals Dolby Atmos of DTS:X, waardoor films, muziek en games klinken zoals bedoeld. Verder bieden veel receivers netwerkfuncties zoals Bluetooth, AirPlay en Spotify Connect, zodat je eenvoudig draadloos muziek kunt streamen. Kortom: een receiver vormt het centrale regelpunt van je audiovisuele installatie.

Yamaha RXV-6A

Met de breed verkrijgbare Yamaha RXV-6A kun je alle kanten op. Via de zeven HDMI-ingangen en één uitgang sluit je al jouw apparaten op de receiver aan. Een pluspunt is dat drie poorten 8K-videodoorgifte ondersteunen. Bovendien kan de RXV-6A met alle gangbare surround-indelingen overweg, zoals Dolby Atmos en DTS:X. Zeker bij gebruik van meerdere speakers hebben deze audioformaten wegens een meerkanaals geluid veel meerwaarde. Je sluit op dit audiosysteem hoogstens zeven luidsprekers en twee subwoofers aan.

Op audiogebied is er geen enkele reden tot klagen. Sluit bijvoorbeeld een cd-speler analoog of digitaal (optisch of coaxiaal) aan. Je luistert dankzij de geïntegreerde phono-voorversterker daarnaast net zo makkelijk naar het warme geluid van vinyl. Ben je fan van Spotify of een andere streamingdienst, dan verbind je de RXV-6A met het (draadloze) thuisnetwerk. Verder kun je vanaf een smartphone of tablet eenvoudig muziek streamen. Dat werkt via bluetooth of Apple AirPlay 2. Voor radioliefhebbers komt de DAB+-antenne goed van pas. Daarmee luister je naar digitale zenders zonder ruis. Yamaha levert voor de geluidskalibratie een meetmicrofoon mee.

Pioneer VSX-535-D

Deze receiver ondersteunt de populaire surroundformaten Dolby Atmos en DTS:X . Je kunt twee frontluidsprekers, twee surroundspeakers en een middenspeaker aansluiten. Daarnaast koppel je desgewenst één of twee subwoofers. Kun je de personages in een film, serie of tv-programma niet goed verstaan? Geen probleem, want deze receiver bevat een optie om de stemmen te versterken.

Via vier HDMI-aansluitingen en een uitgang verbind je diverse audiovisuele bronnen. De 4K-videodoorgifte voldoet volgens de huidige maatstaven prima, want er is nog maar weinig 8K-content beschikbaar. Voor het verbinden van geluidsapparatuur kies je tussen de analoge, optische en coaxiale ingang. Houd er rekening mee dat er geen phono-voorversterker is ingebouwd. Wil je evengoed een draaitafel aansluiten, dan schaf je voor enkele tientjes een losse phono-voorversterker aan.

Lees ook: Wat is een AV-receiver?

Onkyo TX-SR3100

Deze Onkyo TX-SR3100 stuurt maximaal vijf speakers aan. Dat gebeurt met een respectabel vermogen van tachtig watt per kanaal. Voeg daar eventueel één of twee subwoofers aan toe en geniet tijdens films van een vol geluid. Zoals je van deze recent verschenen receiver mag verwachten, kan het audiosysteem overweg met de populaire surroundindelingen Dolby Atmos en DTS:X. Je sluit dankzij vier HDMI-ingangen bijvoorbeeld een gameconsole, mediaspeler, tv-decoder en blu-ray-speler aan. Via de HDMI-uitgang bereiken de beelden zonder kwaliteitsverlies jouw televisie. De TX-SR3100 ondersteunt namelijk 8K-doorgifte over alle videopoorten.

Afspeellijsten, muziekalbums en podcasts van Spotify of een andere streamingdienst kun je via bluetooth doorsluizen. Je gebruikt hiervoor een smartphone of tablet. Het is niet mogelijk om deze receiver rechtstreeks met je (draadloze) thuisnetwerk te verbinden. Wel koppel je via meerdere analoge en digitale ingangen verschillende audiobronnen, zoals een cd-speler en muziekstreamer. Daarnaast luister je met behulp van de FM- en DAB+-ontvanger naar radio. Houd er rekening mee dat dit apparaat geen phono-voorversterker bevat. Wanneer je de automatische geluidskalibratie wilt uitvoeren, sluit je de bijgesloten meetmicrofoon aan.

Marantz Cinema 70s

Marantz heeft in hifiland een goede reputatie. Gelukkig fabriceert het audiomerk niet alleen maar dure producten. Zo is de Cinema 70s heel betaalbaar. Kies tussen een zilverkleurige en zwarte uitvoering. Laat je niet misleiden door de lage behuizing, want deze receiver is behoorlijk krachtig. Je sluit namelijk tot zeven speakers en twee subwoofers op de achterzijde aan. Films, series en games met een Dolby Atmos-audiospoor komen goed tot hun recht. Bij aanwezigheid van de juiste speakers hoor je zelfs geluid boven je hoofd, zoals onweer of een straaljager.

Aan aansluitingen heeft de Cinema 70s bepaald geen gebrek. Je hebt één HDMI-ingang en zes HDMI-inputs tot je beschikking. Drie daarvan ondersteunen 8K-videodoorgifte, zodat je deze receiver ook met de nieuwste gameconsoles kunt combineren. Muziek streamen is eveneens geen probleem. Je haalt afspeellijsten van Spotify of een andere streamingdienst via ethernet, wifi óf bluetooth binnen. Je bedient de muziek vervolgens met je smartphone. Als alternatief kun je diverse audiobronnen ook via analoge en digitale ingangen aansluiten. Mooi meegenomen is de geïntegreerde phono-voorversterker, want hierdoor verbind je eventueel een draaitafel.

Denon AVR-S770H

Op deze Denon AVR-S770H kun je maar liefst zeven speakers en twee subwoofers aansluiten. Daarmee tuig je een volwaardige thuisbioscoop met Dolby Atmos en DTS:X-geluid op. In combinatie met de juiste luidsprekers bereikt het geluid van films en series vanuit allerlei richtingen je oren. Uiteraard gebruik je de AVR-S770H ook voor het luisteren van muziek. Verbind de receiver met wifi of een bekabeld netwerk en stream afspeellijsten van bijvoorbeeld Spotify of Tidal. Dankzij de phono-voorversterker kun je trouwens ook een platenspeler aansluiten.

De achterzijde telt zes HDMI-poorten voor het verbinden van videobronnen. Het Japanse audiomerk heeft hierbij ook aan de toekomst gedacht, want drie HDMI-inputs ondersteunen 8K-videodoorgifte. Nuttig voor wie op termijn een 8K-televisie wil aanschaffen. De configuratie is zo gepiept. Met behulp van de inbegrepen meetmicrofoon kiest het audiosysteem op basis van de akoestische kamereigenschappen optimale geluidsinstellingen.

▼ Volgende artikel
TCL komt met vijf jaar fabrieksgarantie op geselecteerde televisies in Nederland
© TCL
Huis

TCL komt met vijf jaar fabrieksgarantie op geselecteerde televisies in Nederland

TCL trekt de stoute schoenen aan en verlengt de fabrieksgarantie op een reeks televisies naar maar liefst vijf jaar. Let wel: dit is exclusief voor de Nederlandse markt. Daarmee wil het merk consumenten meer zekerheid bieden en laten zien dat het vertrouwen heeft in de kwaliteit en levensduur van zijn toestellen.

Sinds begin deze maand kunnen kopers van geselecteerde TCL-modellen zich klaarmaken voor vijf jaar zorgeloos tv-kijken (mits zij het toestel tijdig registreren). De regeling geldt voor tientallen modellen die vanaf 1 november 2025 onder de nieuwe garantievoorwaarden vallen.

Royale uitbreiding van de standaardgarantie

De verlengde garantie is een aanvulling op de reguliere dekking die standaard op TCL-televisies zit. Alleen toestellen die in Nederland zijn verkocht én genoemd worden in een vooraf vastgestelde modellenlijst komen in aanmerking. Die afbakening is bewust: TCL wil aansluiten bij de verwachtingen van Nederlandse huishoudens en tegelijkertijd helder maken wat kopers precies mogen verwachten in de jaren na aanschaf.

©TCL

Registreren binnen 30 dagen

Er zit wel een voorwaarde aan vast: kopers moeten hun tv binnen 30 dagen registreren in een persoonlijk TCL-account. Tijdens dat proces worden modelcode, serienummer en aankoopbewijs gevraagd; daarna wordt de garantie automatisch uitgebreid naar vijf jaar. Dat klinkt misschien bemoeizuchtig, maar het zorgt ervoor dat TCL claims sneller kan beoordelen én dat consumenten precies weten waar ze aan toe zijn.

Brede selectie modellen

De lijst deelnemende televisies is opvallend ruim. Van 50-inch modellen tot kolossen van 115 inch: onder meer de 115C7K, 115X955 en diverse varianten uit de C7-, C8-, C9- en MQLED85-series doen mee, net als meerdere Q7C- en Q8C-modellen. Daarmee mikt TCL op een groot deel van de kopers die dit najaar een nieuwe tv overwegen. De complete lijst (zie kader hieronder) helpt consumenten om vooraf te checken of hun beoogde model onder de regeling valt.

alle modellen met 5 jaar garantie

115C7K, 115X955, 50C71K, 50C79K, 50C7K, 50MQLED85K, 50Q7C, 55C71K, 55C79K, 55C7K, 55MQLED85K, 55Q7C, 65C71K, 65C79K, 65C7K, 65C81K, 65C89K, 65C8K, 65C9K, 65MQLED85K, 65Q7C, 65Q8C, 75C71K, 75C79K, 75C7K, 75C81K, 75C89K, 75C8K, 75C9K, 75MQLED85K, 75Q7C, 75Q8C, 85C71K, 85C79K, 85C7K, 85C81K, 85C89K, 85C8K, 85C9K, 85MQLED85K, 85Q7C, 85Q8C, 85X11K, 98C71K, 98C79K, 98C7K, 98C81K, 98C89K, 98C8K, 98MQLED85K, 98Q7C, 98Q8C, 98X11K

'Signaal van vertrouwen'

Volgens Yann Guiho-Loyer, General Manager TCL Benelux, is de verlenging vooral bedoeld om te onderstrepen dat het merk vertrouwen heeft in de kwaliteit en levensduur van zijn televisies. Betrouwbaarheid staat centraal in de strategie, zegt hij, en een langere garantieperiode past precies in dat plaatje. Voor consumenten betekent het simpelweg vijf jaar dezelfde fabrieksondersteuning, maar dan zonder de eerdere tijdsbeperking.