ID.nl logo
Raspberry Pi als VPN-server inzetten
© Reshift Digital
Huis

Raspberry Pi als VPN-server inzetten

Een VPN-verbinding is cruciaal als je veilig wilt internetten op openbare wifi-netwerken of als je landrestricties van bijvoorbeeld Uitzending Gemist wilt omzeilen wanneer je in het buitenland bent. Een Raspberry Pi kan je helpen. We maken van het minicomputertje een VPN-router en VPN-server.

Deze kun je ook laten verbinden met een andere VPN-router, zodat je je andere apparaten thuis verbindt met de Raspberry Pi om bijvoorbeeld buitenlandse streams te bekijken.

01 VPN-router

Als je een VPN wilt gebruiken, moet je dat op elk apparaat configureren (zie ook de basiscursus VPN). Wil je op meerdere apparaten in huis landrestricties omzeilen, dan is dat omslachtig. Daarom stellen we een andere aanpak voor: we maken van een Raspberry Pi een draadloos toegangspunt. Daarna zetten we op de Pi een VPN-verbinding op, zodat elk apparaat dat via het toegangspunt surft, automatisch op het VPN zit. Je hebt hiervoor een usb-wifi-adapter nodig die compatibel is met de Raspberry Pi.

©PXimport

02 Toegangspunt

Eerst maken we een draadloos toegangspunt van onze Pi. Daarvoor verwijzen we naar de vorige workshop over de Raspberry Pi als Tor-router. Volg de uitleg in de eerste 12 stappen van die workshop. Zodra je al die stappen correct hebt uitgevoerd, probeer dan met een draadloos apparaat op het SSID van je Pi te verbinden. Kijk bij problemen eens hier om te controleren of je wifi-adapter op de Pi ondersteund is en of je eventueel andere drivers moet downloaden of speciale configuratiestappen moet uitvoeren.

©PXimport

03 Tor verwijderen

Als je in de vorige workshop geen Tor-router van je Raspberry Pi gemaakt hebt, ga dan verder naar stap 5. In het andere geval moeten we eerst nog enkele stappen van toen ongedaan maken. Eerst stellen we in dat de verbindingen op het wifi-netwerk rechtstreeks via de ethernetinterface gaan in plaats van via de Tor-software. We verwijderen de oude NAT-regels met sudo iptables -F en sudo iptables -t nat -F. En we verwijderen de Tor-software met sudo apt-get remove tor.

©PXimport

04 Tor verwijderen (2)

Daarna geven we met de volgende opdrachten de nieuwe NAT-regels in: sudo iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE, sudo iptables -A FORWARD -i eth0 -o wlan0 -m state --state RELATED,ESTABLISHED -j ACCEPT en sudo iptables -A FORWARD -i wlan0 -o eth0 -j ACCEPT. Sla de configuratie op met sudo sh -c "iptables-save > /etc/iptables.ipv4.nat". We hebben er in de vorige workshop al voor gezorgd dat die configuratie bij het booten van je Pi ingelezen wordt. Nu hebben we alle Tor-specifieke aspecten van de vorige workshop ongedaan gemaakt.

©PXimport

05 VPN-configuratie

Nu maken we van onze Raspberry Pi een OpenVPN-client. Daarvoor heb je een account bij een VPN-provider nodig die het OpenVPN-protocol ondersteunt. Met wat geluk levert je provider ook een configuratiebestand voor OpenVPN. Rechtsklik op de url van het bestand in je browser en kopieer de link. Typ dan in je PuTTY-venster op de Raspberry Pi wget ", plak de url, voeg er " aan toe en druk op Enter. Krijg je geen configuratiebestand, kopieer dan een voorbeeldbestand met cp /usr/share/doc/openvpn/examples/sample-config-files/client.conf client.ovpn en lees hier wat je daarin verandert.

©PXimport

06 OpenVPN installeren

Installeer daarna de OpenVPN-software: sudo apt-get install openvpn resolvconf. Bevestig met Enter. Krijg je een foutmelding, probeer dan eerst de pakketlijst te verversen met sudo apt-get update en probeer het opnieuw. De software kan als client én als server werken, afhankelijk van de inhoud van het configuratiebestand. We moeten enkel het configuratiebestand van onze VPN-provider op de juiste plaats zetten: dat kan met sudo cp CONFIG.ovpn /etc/openvpn/client.conf, waarbij CONFIG de bestandsnaam van het gedownloade configuratiebestand is.

©PXimport

07 Andere bestanden

Gebruikt je VPN-provider certificaten om in te loggen, dan worden die vaak als afzonderlijke bestanden aangeboden op de website. Download ook deze naar je Pi zoals we in stap 5 met het configuratiebestand deden, en kopieer ze naar dezelfde map als het configuratiebestand: sudo cp CA /etc/openvpn/, waarbij CA de naam van het bestand is (voor de certificate authority). In andere gevallen heb je geen certificaat maar enkel een wachtwoord, en is dat in het configuratiebestand gedefinieerd. Soms zijn ook de certificaten in het configuratiebestand opgenomen.

©PXimport

08 Configuratie aanpassen

Aan het configuratiebestand dat je van je VPN-provider gekregen hebt, moet je waarschijnlijk nog iets aanpassen. Open het daarom met Nano: sudo nano /etc/openvpn/client.conf. Als er een regel dev tun in het configuratiebestand staat, verander die dan in dev tun0. Voeg nog twee regels toe: up /etc/openvpn/update-resolv-conf en down /etc/openvpn/update-resolv-conf. Lees ook de rest van het bestand eens na. Sla het bestand op met Ctrl+O en sluit het af met Ctrl+X. Verwijder de huidige NAT-regels nu weer met sudo iptables -F en sudo iptables -t nat -F.

©PXimport

09 Omleiding

Nu moeten we de apparaten die op het draadloze netwerk verbonden zijn via de OpenVPN-verbinding omleiden. Dat kan met een nieuwe NAT-regel: sudo iptables -t nat -A POSTROUTING -o tun0 -j MASQUERADE. Sla de configuratie op met sudo sh -c "iptables-save > /etc/iptables.ipv4.nat". Voer sudo nano /etc/default/openvpn uit, voeg de regel AUTOSTART="client" toe en wijzig de regel die begint met OPTARGS in OPTARGS="--script-security 2". Laat OpenVPN daarna automatisch starten bij het booten met sudo update-rc.d openvpn enable. Herstart je Pi en probeer je VPN-router uit.

©PXimport

10 VPN-server

Tot nu toe hebben we van onze Pi een VPN-router gemaakt die een verbinding met een externe VPN-server kan delen met alle apparaten in je lokale netwerk. Maar we kunnen de Pi ook zelf als VPN-server inzetten. Dat is handig als je op vakantie Uitzending Gemist wilt bekijken: dan zet je op je laptop in het buitenland een VPN-verbinding op naar je Raspberry Pi thuis, waardoor de websites die je bezoekt het (Nederlandse) IP-adres van je internetverbinding thuis te zien krijgen. Zo word je dus niet geblokkeerd door de landrestrictie.

©PXimport

11 Verwijder toegangspunt

Als je van je Pi geen toegangspunt, Tor-router of VPN-router gemaakt hebt, ga dan verder naar stap 12. In het andere geval moeten we enkele stappen ongedaan maken. Voer de opdrachten in stap 3 uit om de NAT-regels en eventueel de Tor-software weer te verwijderen, evenals sudo sh -c "iptables-save > /etc/iptables.ipv4.nat" om de nieuwe (lege) NAT-regels na een herstart te houden. De wifi-stick heb je ook niet meer nodig, dus die kun je uit de Pi halen. Verwijder dan ook de programma's die van je Pi een toegangspunt maakten: sudo apt-get remove isc-dhcp-server hostapd.

©PXimport

12 Certificaten

De OpenVPN-software hebben we in stap 6 al geïnstalleerd voor de VPN-router, en anders installeer je die met sudo apt-get install openvpn. Om OpenVPN als server te gebruiken, moeten we echter onze eigen certificaten aanmaken. Ga daarvoor naar de OpenVPN-configuratiedirectory met cd /etc/openvpn en voer sudo make-cadir easy-rsa uit. Omdat we nu voor de rest van de workshop allemaal opdrachten met sudo moeten uitvoeren, voeren we één keer sudo -s uit, zodat we de volgende keren geen sudo meer moeten opgeven. De opdrachtregel begint nu met root in plaats van met pi.

©PXimport

13 Variabelen

Ga nu naar de directory easy-rsa met cd easy-rsa en open het bestand vars met nano vars. We geven nu een aantal variabelen een waarde, zodat we bij het aanmaken van certificaten later niet telkens dezelfde waarden moeten ingeven. Wijzig de inhoud van de variabelen KEY_COUNTRY, KEY_PROVINCE, KEY_CITY, KEY_ORG, KEY_EMAIL en KEY. Voor het land vul je een tweeletterige landcode in (nl), voor de andere waarden is de inhoud vrij. Verander KEY_SIZE in 1024, want de standaardwaarde 2048 is te zwaar voor de Pi. Zie voor een voorbeeld de afbeelding. Sla op en sluit af met Ctrl+O en Ctrl+X.

©PXimport

14 CA

Normaal brengt een certificate authority (CA) certificaten uit waarmee het eigenaarschap van een publieke sleutel bewezen wordt, maar we kunnen dat evengoed zelf doen. We maken daarom een CA-certificaat aan. Met source ./vars laden we de variabelen in die we hierboven aangepast hebben, met ./clean-all verwijderen we alle sleutels die al aanwezig zijn en met ./build-ca maken we uiteindelijk het CA-certificaat aan. Druk bij elke vraag op Enter om de standaardwaarde te aanvaarden, ook bij de Common Name en Name.

©PXimport

15 Servercertificaat

Daarna maken we een certificaat en sleutel aan voor onze OpenVPN-server. Dat kan met ./build-key-server Frambozentaart, waarbij Frambozentaart de naam van onze server is. Aanvaard weer de standaardwaardes, zeker voor Common Name, die gelijk moet zijn aan de naam van de server die je aan build-key-server doorgegeven hebt. De vraag voor een challenge password antwoord je met Enter, waardoor het leeg blijft en ook de optionele bedrijfsnaam laat je leeg. Op de vraag Sign the certificate? antwoord je bevestigend met y, evenals op de vraag erna.

©PXimport

16 Clientcertificaten

Nu we de serverkant in orde hebben, moeten we voor elke client een certificaat en sleutel aanmaken met de opdracht ./build-key client1, waarbij client1 de naam van de client is. Accepteer weer dezelfde standaardwaarden en kies zeker bij Common Name de voorgestelde waarde, namelijk de naam van de client, zoals client1. Voor de rest antwoord je hetzelfde als bij de server. Herhaal dit voor alle apparaten waarmee je met het VPN wilt verbinden en zorg dat je voor elke client een unieke naam gebruikt. Tot slot voer je nog de opdracht ./build-dh aan (dat hoeft slechts één keer).

©PXimport

17 Serverconfiguratie

Kopieer nu de sleutels naar /etc/openvpn: cp keys/ca.crt keys/Frambozentaart.crt keys/Frambozentaart.key keys/dh1024.pem /etc/openvpn. Kopieer de voorbeeldconfiguratie: zcat /usr/share/doc/openvpn/examples/sample-config-files/server.conf.gz > /etc/openvpn/server.conf. Open het bestand met nano /etc/openvpn/server.conf en zoek naar de regels die achtereenvolgens beginnen met ca, cert, key en dh. Geef daarachter de juiste naam van de bestanden, zoals ca ca.crt, cert Frambozentaart.crt, key Frambozentaart.key en dh dh1024.pem.

©PXimport

18 Serverconfiguratie (2)

Zoek in het configuratiebestand naar de regel ;push "redirect-gateway def1 bypass-dhcp" en verwijder de puntkomma (;) vooraan de regel zodat deze actief wordt. Daardoor wordt je VPN-server de default gateway van de aangesloten clients, zodat ze via de VPN-verbinding kunnen surfen. Verwijder ook de ; vooraan de regel ;push "dhcp-option DNS 208.67.222.222" en de bijna identieke regel erna. Die twee regels zorgen dat de clients de DNS-servers van OpenDNS gebruiken. Sla tot slot het bestand op met Ctrl+O en sluit het af met Ctrl+X.

©PXimport

SD-kaart

Eén manier om bestanden van je Pi (zoals certificaat- en configuratiebestanden van OpenVPN) met je computer te delen is door de Pi uit te schakelen, het SD-kaartje in de kaartlezer van de computer te steken en de benodigde bestanden te kopiëren. Daarvoor moet je wel Ext2Fsd op Windows installeren om het Linux-bestandssysteem in te kunnen lezen. Je moet er ook telkens je Pi voor uitschakelen!

Samba

Een andere manier om bestanden van je Pi naar je computer te verplaatsen is met Samba. Je installeert dat programma op de Pi, zie hiervoor de workshop over de Raspberry Pi als downloadmachine. In het configuratiebestand van Samba definieer je welke map je op het netwerk deelt. Kopieer de bestanden die je wilt delen naar die map en open die in de verkenner van je Windows-pc.

©PXimport

Port forwarding

De Raspberry Pi is pas vanaf buiten je thuisnetwerk bereikbaar als je poort 1194 op je internetmodem/router laat doorsturen (forwarden) naar je Pi. Daarvoor moet je op de beheerpagina van je internetmodem/router naar de functionaliteit voor port forwarding gaan. In sommige interfaces heet dit 'LAN servers' of iets dergelijks. Geef de regel een naam (bijvoorbeeld 'vpn'), geef als poort 1194 op (of wat je in de OpenVPN-serverconfiguratie gekozen hebt), als protocol UDP en als lokaal IP-adres het interne IP-adres van je Pi.

IP-adressen

Port forwarding werkt enkel als je Pi altijd hetzelfde lokale IP-adres heeft. In je router heb je meestal ook een manier om een apparaat altijd hetzelfde IP-adres te geven. Vaak vind je dat onder het kopje DHCP. Geef daar het MAC-adres van je Pi in (te vinden na HWaddr als je ifconfig eth0 intypt in de opdrachtprompt van je Pi) en het gewenste IP-adres. Verder stel je in je router best ook een DynDNS-dienst in, zodat je VPN-server altijd onder dezelfde domeinnaam bereikbaar is.

©PXimport

19 Start OpenVPN

Om nu OpenVPN te starten, moeten we naar het juiste configuratiebestand verwijzen. Voer daarom nano /etc/default/openvpn uit en voeg AUTOSTART="server" toe. Als je eerder in deze workshop een VPN-router van je Pi gemaakt heb, moet je de AUTOSTART="client" hierdoor vervangen. Sla op en sluit af met Ctrl+O en Ctrl+X. Laat OpenVPN daarna automatisch starten bij het booten met sudo update-rc.d openvpn enable. Herstart je Pi. Kijk dan in de basiscursus over VPN op hoe je op je client met je OpenVPN-server verbindt.

©PXimport

20 Mobiele clients

Als je met je VPN-server wilt verbinden op Android- of iOS-apparaten, dan moet je nog enkele stappen uitvoeren. Die lees je hier onder de titel "Debian Server with Android / iOS devices" vanaf de tekst "Create client profile file...". De opdrachten daar plaatsen de CA, het clientcertificaat en de clientsleutel in het configuratiebestand van de client zelf, zodat de app OpenVPN Connect ze kan openen.

©PXimport

21 Hulp

OpenVPN heeft heel wat meer mogelijkheden dan we hier getoond hebben. Op deze webpagina vind je enkele tips. Maar ook de website van OpenVPN zelf staat boordevol met informatie. Klik links op Documentation om de uitgebreide documentatie te bekijken. Ook de voorbeeldconfiguratiebestanden staan overigens vol met informatie die uitlegt waarvoor alle opgenomen regels dienen. En als er iets misloopt, kijk dan eens naar foutmeldingen in de uitvoer van grep ovpn /var/log/syslog.

©PXimport

▼ Volgende artikel
Review Google Pixel 10 Pro Fold – Loopt voorop én achterop
© Rens Blom
Huis

Review Google Pixel 10 Pro Fold – Loopt voorop én achterop

Met de Google Pixel 10 Pro Fold koop je een 1899 euro kostende smartphone die je open kunt vouwen als een boek. Dat grote scherm is heel tof, maar hoe bevalt de telefoon in de praktijk? En is hij een betere keuze dan andere vouwsmartphones? Je leest het in deze uitgebreide Google Pixel 10 Pro Fold-review.

Goed
Conclusie

De Google Pixel 10 Pro Fold is een mooie verbetering ten opzichte van zijn voorganger, maar de concurrentie heeft in een jaar tijd grotere stappen gezet. Samsungs Galaxy Z Fold 7 voelt op veel punten verfijnder aan dan de Pixel 10 Pro Fold en is – door zijn prijsverlagingen – ook honderden euro's goedkoper. Die twee redenen maken het lastig om Google's nieuwste vouwtelefoon aan te raden, ook al bevalt hij eigenlijk hartstikke goed.

Plus- en minpunten
  • Waterdicht en stofbestendig
  • Magnetisch opladen
  • Uitstekend updatebeleid
  • Complete vouwbare ervaring...
  • ...in een verouderd ontwerp
  • Minder goede processor
  • Concurrentie is na prijsverlagingen goedkoper

De Pixel 10 Pro Fold volgt de Pixel 9 Pro Fold uit 2024 op. Die werd door ons de beste vouwtelefoon van het jaar genoemd. We hadden dan ook hoge verwachtingen van zijn opvolger. Die verwachtingen komen niet helemaal uit. Ja, de Pixel 10 Pro Fold is een heel goede uitvouwbare smartphone. Maar nee, door verschillende keuzes van Google en een hardere innovatiedrang van concurrenten kunnen we de Pixel 10 Pro Fold geen schot in de roos noemen. Tijd om uit te leggen hoe dat komt.

©Rens Blom

De Pixel 10 Pro Fold in de normale stand...

©Rens Blom

...en opengevouwen als een boek, om een groter scherm prijs te geven.

Een smartphone maken met een scherm voorop en een groter scherm aan de binnenkant is technisch nog steeds lastig, maar het type telefoon wordt steeds beter. Bij Google zien we dat op twee boeiende punten terug. De Pixel 10 Pro Fold is de eerste vouwsmartphone die gecertificeerd stofbestendig en waterdicht is.

©Rens Blom

De smartphone kan tegen water én stof. Dat laatste is een primeur voor een vouwtelefoon.

Een knappe prestatie en een fijne zekerheid voor als je het toestel in een regenbui of aan het zwembad gebruikt. Het tweede punt is de ingebouwde magneet, waardoor je de Pixel 10 Pro Fold magnetisch kunt opladen met maximaal 15 watt. De manier van werken is identiek aan Apple's MagSafe in iPhones en is door Google 'Pixelsnap' genoemd.

©Rens Blom

Je kunt de telefoon magnetisch, draadloos opladen.

De rest van het ontwerp van de Pixel 10 Pro Fold doet sterk denken aan zijn voorganger. Dat is niet slecht, maar merken als Samsung, Honor en Oppo hebben dit jaar serieuze stappen gezet in het dunner en lichter maken van hun vouwtelefoons. Vergeleken bij bijvoorbeeld de Samsung Galaxy Z Fold 7 voelt de Pixel-telefoon daarom zwaar, dik en wat gedateerd aan. Wat ook opvalt is dat de verticale vouw in het scherm van de Pixel 10 Pro Fold meer zichtbaar en voelbaar is dan op de Z Fold 7. Qua ontwerp komt de Samsung-telefoon simpelweg moderner en prettiger over, met minder compromissen.

©Rens Blom

De Pixel 10 Pro Fold is dikker en zwaarder dan de Samsung Galaxy Z Fold 7.

De Pixel 10 Pro Fold heeft een 6,4inch-oledscherm aan de buitenkant en toont opengevouwen een 8inch-oledscherm. Beide schermen zijn lekker scherp, hebben een 120Hz-verversingssnelheid en kunnen erg helder beeld tonen.

©Rens Blom

Het buitenste scherm van de Pixel 10 Pro Fold is een regulier smartphonescherm.

Technische functies

Compromissen zien we ook terug in de hardware van de Pixel 10 Pro Fold. Niet in de hoeveelheid werkgeheugen (liefst 16 GB) of opslagcapaciteit (minimaal 256 GB), maar wel in de gekozen processor. Google kiest, net als in de andere Pixel 10-modellen, voor zijn eigen Tensor G5-processor. Die is simpelweg minder krachtig dan de Qualcomm-processor in andere vouwtelefoons.

De accuduur is gelukkig dik in orde. We kunnen de Pixel 10 Pro Fold een hele dag gebruiken voordat we hem 's avonds aan de magnetische oplader hoeven te hangen. Bekabeld opladen kan ook en gaat sneller, met maximaal 30 watt. Dat is anno 2025 niet heel vlot voor een dure smartphone, waardoor het bijna twee uur duurt voordat de accu via een usb-c-kabel volledig opgeladen is.

Camera's

Camera's zijn er in overvloed op deze vouwtelefoon. Logisch, want in zowel het scherm voorop als aan de binnenkant vind je een selfiecamera. Daarnaast zijn er op de achterkant nog eens drie camera's geplaatst. Dat zijn een hoofdcamera, groothoekcamera en telelens. De camera's scoren een ruime voldoende op fotografie- en videovlak. Opvallend is dat de zoomcamera vijf keer optisch inzoomt, waardoor je het beeld echt een stuk dichterbij haalt.

©Rens Blom

Er zitten drie camera's op de achterkant van de Pixel 10 Pro Fold.

Lang updates

Met een Google Pixel-telefoon ben je verzekerd van zeven jaar softwareupdates en dat is met de Pixel 10 Pro Fold niet anders. Fijn is dat je die updates als eerste krijgt, want Google is de ontwikkelaar van Android. De Android 16-software op de vouwtelefoon werkt naar behoren en bevat steeds meer AI-gestuurde functies. Nog niet alle functies die in de Verenigde Staten werken, zijn in Nederland of de Nederlandse taal te gebruiken. Hopelijk komt daar nog verandering in, zodat de Pixel 10 Pro Fold een nog slimmere smartphone wordt.

De Pixel 10 Pro Fold in gebruik

De vouwbare ervaring van deze smartphone is uitstekend. Het scharnier voelt stevig aan en klapt met een prettige klik dicht. Het blijft ergens fascinerend om van een regulier telefoonscherm naar een 8inch-scherm te gaan. Je kunt zo twee apps prettig naast elkaar gebruiken of ziet één app op groter beeld. Leuk als je een video kijkt of een tekst leest, bijvoorbeeld.

©Rens Blom

Je kunt prima twee apps naast elkaar gebruiken, zoals je browser en Spotify.

©Rens Blom

Video's kijk je op een groter scherm.

©Rens Blom

Er is op het binnenste scherm ook meer ruimte voor tekst, bijvoorbeeld in de NOS-app.

Conclusie: Google Pixel 10 Pro Fold kopen?

De Google Pixel 10 Pro Fold is een mooie verbetering ten opzichte van zijn voorganger, maar de concurrentie heeft in een jaar tijd grotere stappen gezet. Samsungs Galaxy Z Fold 7 voelt op veel punten verfijnder aan dan de Pixel 10 Pro Fold en is – door zijn prijsverlagingen – ook honderden euro's goedkoper. Die twee redenen maken het lastig om Google's nieuwste vouwtelefoon aan te raden, ook al bevalt hij eigenlijk hartstikke goed.

▼ Volgende artikel
Waar voor je geld: 5 soundbars met losse surroundspeakers
© ID.nl
Huis

Waar voor je geld: 5 soundbars met losse surroundspeakers

Bij ID.nl zijn we dol op kwaliteitsproducten waar je niet de hoofdprijs voor betaalt. Een paar keer per week speuren we binnen een bepaald thema naar zulke deals. Ben je op zoek naar een krachtige soundbar met losse achterspeakers voor echt surroundgeluid? Vandaag hebben we vijf interessante modellen voor je gespot.

Met een soundbar verbeter je het geluid van de gemiddelde televisie en met een model met aparte surround speakers breng je ook 5.1-surround in de woonkamer. Erg prettig is dat de meeste soundbars met surround speakers ook nog eens draadloos zijn, dus geen gedoe met snoeren door de woonkamer. Bekijk hier onze selectie van vijf soundbar-sets.

Samsung HW-Q930D

Met de Samsung HW-Q930D richt je tegen een relatief bescheiden bedrag een volwaardige thuisbioscoop in. Naast een riante soundbar van ruim een meter telt de productdoos een draadloze subwoofer en twee achterspeakers. Verschillende audiodrivers zijn naar voren, naar boven en zijwaarts gepositioneerd. Een voordeel, want dit 9.1.4-kanaals audiosysteem stuurt effecten vanuit allerlei richtingen naar je oren. Kijk je een film met een Dolby Atmos-audiospoor, dan hoor je zelfs bepaalde klanken boven je hoofd. Aansluiten is trouwens kinderspel, want de verschillende apparaten vereisen alleen netstroom. Je hoeft dus geen lange speakerkabels tussen de audiocomponenten te leggen.

Je verbindt een televisie via HDMI met deze soundbar. Wie een Samsung-tv met ondersteuning voor Q-Symphony gebruikt, is in het voordeel. In dat geval werken alle audiodrivers van de smart-tv en soundbar naadloos met elkaar samen. Het resultaat is een nóg voller geluid. De achterzijde bevat nog een tweede HDMI-poort en optische ingang. Hierop sluit je desgewenst een extra apparaat aan, zoals een spelcomputer of mediaspeler. Voor het streamen van muziek verbind je de HW-Q930D met wifi. Met behulp van AirPlay 2, Google Cast of Spotify Connect luister je binnen een mum van tijd naar je favoriete afspeellijst. Je kunt eventueel ook een smartphone of tablet rechtstreeks met bluetooth verbinden.

LG DS95TR

Met een lengte van maar liefst 1,25 meter is de LG DS95TR een echte blikvanger. Ideaal voor wie een grote soundbar met een forse beeldbuis wil combineren. Voeg daar de twee bijgesloten surroundspeakers en subwoofer aan toe en je luistert naar een kamervullend geluid. In tegenstelling tot traditionele home-cinemasets is de aanleg van luidsprekerkabels niet nodig. De audiocomponenten communiceren draadloos met elkaar. Gebruik de automatische kalibratiefunctie om de speakers zorgvuldig op elkaar af te stemmen. Hierdoor heb je geen last van volumeverschillen en vertragingen.

In totaal heeft dit audiosysteem vijftien actieve audiodrivers. Daarvan zijn er vijf naar boven gericht. Het verwerken van films en series met driedimensionaal Dolby Atmos-geluid is dus geen enkel probleem. Dankzij een riant totaalvermogen van 810 watt voorzie je een middelgrote tot grote kamer van helder tv-geluid. De achterzijde van de soundbar heeft twee HDMI-poorten en een optische ingang. Je kunt dus vrijwel elke televisie aansluiten. Voor het verwerken van muziekstreams verbind je de DS95TR met wifi of bluetooth. Prettig is hierbij de ondersteuning voor AirPlay 2, Google Cast en Spotify Connect. Lees hier enkele ervaringen van andere gebruikers.

LG DS60TR

Met dit betaalbare product van LG richt je een 5.1-kanaals audiosysteem in. De onlangs verschenen DS60TR bestaat uit een soundbar van 85 centimeter, een draadloze subwoofer en twee achterspeakers. Houd er rekening mee dat deze surroundspeakers onderling met een speakerkabel zijn verbonden. De communicatie met de soundbar is overigens wel draadloos. Je koppelt de DS60TR via HDMI of de optische ingang aan een televisie. Handig is dat je diverse instellingen van de soundbar op een geschikte LG-televisie kunt bedienen. Zo switch je in de zogeheten WOW-interface tussen verschillende geluidsmodi.

Met een totaalvermogen van 440 watt plaats je het audiosysteem in een kleine tot middelgrote kamer. Voor de weergave van surroundeffecten ondersteunt de DS60TR de veelgebruikte formaten Dolby Digital en DTS. In tegenstelling tot duurdere producten met Dolby Atmos-geluid hoor je dus geen geluid boven je hoofd. Verder stream je desgewenst muziek, radio en podcasts via een bluetoothverbinding. Koppel hiervoor een smartphone of tablet. Een interessant weetje is dat de boven- en onderkant van de soundbar zijn gemaakt van gerecycled plastic.

Lees ook: Dit is de ideale positie van je soundbar

LG DS70TR

De LG DS70TR zit met een lengte van 95 centimeter tussen de eerder besproken LG DS95TR en LG DS60TR in. Voor een soundbar met Dolby Atmos-ondersteuning valt de aanschafprijs mee. Een opwaartse driver stuurt bepaalde audiogolven naar boven, waardoor je een driedimensionaal geluid ervaart. Dankzij twee draadloze surroundspeakers (wel onderling met kabel verbonden) hoor je ook nog eens achter je effecten. De snoerloze subwoofer maakt jouw thuisbioscoop compleet. Een nuttige functie is dat de DS70TR met de speakers van een geschikte LG-televisie kan samenwerken. Hierdoor ontstaat er een grootser geluid.

Dit 5.1.1-kanaals audiosysteem levert een totaalvermogen van 500 watt. Voor een doorsnee (woon)kamer in een appartement of rijtjeshuis is dat ruimschoots voldoende. Behalve Dolby Atmos kan de DS70TR ook overweg met DTS:X, DTS en Dolby Atmos. Je hoort dus bij vrijwel alle streams van videodiensten écht surroundgeluid. De achterzijde heeft twee HDMI-poorten en een optische ingang. Naast de televisie kun je dus ook nog twee andere apparaten aansluiten, zoals een gameconsole en cd-speler. Tot slot laat je via bluetooth je favoriete afspeellijsten op de soundbar los. Gebruik hierbij de smartphone of tablet als afstandsbediening.

Denon DHT-S517

De Denon DHT-S517 is een 3.1.2-kanaals soundbar die wordt geleverd met een draadloze subwoofer. Dit systeem maakt gebruik van Dolby Atmos om een ruimtelijk geluid te creëren. In de soundbar zitten zeven speakers, waarvan er twee naar boven zijn gericht. Deze 'up-firing' speakers sturen het geluid naar het plafond, dat het vervolgens terugkaatst naar jouw zitplek. Dit zorgt voor een geluidseffect waarbij het lijkt alsof het geluid ook van boven komt. De set bevat geen losse achterspeakers, maar simuleert het surround-effect.

Met de Dialogue Enhancer-functie kun je de helderheid van stemmen in drie niveaus aanpassen, zodat gesprekken in films en series beter te volgen zijn. De soundbar heeft een HDMI-ingang voor het doorlussen van een extern apparaat en een HDMI eARC-uitgang voor de verbinding met je televisie. Daarnaast is er Bluetooth aanwezig om muziek draadloos te streamen en zijn er verschillende geluidsmodi beschikbaar, zoals Film, Muziek en Nachtmodus.