ID.nl logo
Routers & Firewalls
© Reshift Digital
Huis

Routers & Firewalls

Bij gebruik van netwerkapparatuur of bijvoorbeeld ftp- of bittorrent-software kan de ingebouwde firewall van uw router voor problemen zorgen, waardoor er geen verbinding tot stand komt. Door enkele simpele ingrepen laat u het wel werken!

Programma’s die een of andere service aanbieden blijken wel eens lastige klanten. Zeker wanneer u die service ook aan gebruikers op een andere pc en met name ook buiten uw eigen netwerkje wilt aanbieden. In dit geval gaat het namelijk om tweerichtingsverkeer tussen een computer op het internet en uw eigen pc: een gebruiker stuurt een verzoek aan de service en die reageert daarop. Dat betekent meteen dat uw firewall zijn fiat moet geven en dat uw router moet meewerken.

Te denken valt aan een web- of ftp-server, aan een streaming-media-server (zoals VibeStreamer), aan een torrent-client als µTorrent (die uw downloads weer wil uploaden naar medegebruikers) of aan remote control-software zoals het Extern bureaublad van Windows.
Elders in dit nummer komt serversoftware ter sprake naar aanleiding van de Synology-nas. In dit artikel geven we u handige tips mee om uw firewall en router zó te configureren dat uw service ook toegankelijk wordt vanaf een andere pc.

©CIDimport

1. Firewall: (half-)automatisch

Wanneer zo’n programma de eerste keer een netwerkverbinding wil opzetten, zal uw firewall normaliter vanzelf een popup-venster tonen met de vraag of u daarvoor toestemming wilt geven (zie afbeelding). Afhankelijk van de firewall zal die automatisch uw keuze onthouden, dan wel vragen of uw antwoord ook voor eventuele volgende sessies moet gelden. Sommige programma’s zijn zelfs zo slim dat ze de nodige firewall-regels geheel zelfstandig aanmaken.

Hoe dan ook, in principe volstaat dat om het netwerkverkeer van dat programma ongestoord door uw firewall te loodsen.

©CIDimport

2. Firewall: handmatig (programma)

Afhankelijk van het programma en de  firewall – dat hoeft namelijk niet noodzakelijk die van Windows zelf te zijn – lukt dat niet altijd even goed. U moet dan zelf een firewall-regel toevoegen die het netwerkverkeer voor dat programma toelaat. Hoe u dat precies doet, hangt natuurlijk van de firewall af: desnoods neemt u er even de handleiding bij. We laten u alvast zien hoe u dat regelt in de Windows 7-firewall. Open het Windows configuratiescherm en kies achtereenvolgens Systeem en beveiliging, Een programma via Windows Firewall toestaan. U krijgt nu een overzicht van de programma’s die al eerder toestemming hebben gekregen om een netwerkverbinding op te zetten. Druk hier op de knop Instellingen wijzigen en vervolgens op Een ander programma toestaan. Blader naar de toepassing die u wilt toevoegen en bevestig met Toevoegen (zie afbeelding).

©CIDimport

3. Firewall: handmatig (poorten)

U kunt echter ook op een andere manier een ‘gaatje prikken’ in uw firewall. In plaats van een specifiek programma doorgang te verlenen, kunt u ook specifieke poortnummers (voor binnenkomende en uitgaande verbindingen) toelaten. Dat kan als volgt – we nemen Vibe Streamer als voorbeeld (standaard poort 8081). Typ firewall in het zoekvenster van het Windows-startmenu en selecteer Windows Firewall met geavanceerde beveiliging. Selecteer in het linkerpaneel Regels voor binnenkomende verbindingen en klik vervolgens op Nieuwe regel in het rechterpaneel. Vink Poort aan, druk op Volgende, selecteer TCP-protocol, selecteer Specifieke poorten en vul hier 8081 in (zie afbeelding). Bevestig met Volgende, selecteer De verbinding toestaan, druk op Volgende, kies de gewenste netwerkprofielen (alleen Privé, bijvoorbeeld), druk  nogmaals op Volgende, geef de nieuwe regel een naam en rond af met Voltooien. Herhaal deze procedure, maar kies deze keer UDP als protocol.

Ook op deze manier krijgt Vibe Streamer de vrije doorgang. Het nadeel is wel dat in principe elk programma deze geopende poort(en) kan aanspreken voor een netwerkverbinding.

©CIDimport

4. Router: UPnP

U hebt nu wel de nodige gaatjes geprikt in uw lokale firewall, maar wilt u de service van buitenaf kunnen benaderen, dan moet u dat wellicht ook nog in uw router zelf doen. Het komt er neer dat uw router dan binnenkomend verkeer voor een specifieke poort automatisch doorlust naar de pc waarop die service draait. Ondersteunen zowel uw router als het programma in kwestie UPnP (Universal Plug and Play), dan volstaat het gewoonlijk deze functie in uw router (zie afbeelding)en in het programma te activeren. De handleiding bij uw router zal hierover uitsluitsel moeten geven. Een voorbeeld: als u µtorrent installeert (www.utorrent.com), dan kunt u UPnP activeren via het menu Opties, Voorkeuren, Verbinding.

©CIDimport

5. Router: port forwarding

UPnP is iets minder veilig, omdat u het dan geheel aan het programma overlaat wanneer die welke poorten ‘openzet’ in uw router. Stelt u het (liever) zonder UPnP, dan moet u de juiste poorten zelf in uw router forwarden. Blijven we even bij Vibe Streamer… Start uw browser en vul het lan-ip-adres van uw router in; dit adres leest u af bij Standaardgateway als u op de opdrachtregel ipconfig uitvoert. Meld u aan bij de router en ga op zoek naar iets als ‘port mapping’ of ‘port forwarding’. Raadpleeg hiervoor de handleiding of zoek de juiste procedure op www.portforward.com.

Gevonden? Geef dan aan dat u poort 8081, zowel voor TCP als UDP, wilt doorlussen naar de computer waarop Vibe Streamer draait (zie afbeelding). Het ip-adres voor die computer kunt u eveneens aflezen via het commando ipconfig (achter IPv4-adres bij de juiste net-werkadapter). Sla de gewijzigde instellingen op.

Nu zou uw Vibe Streamer-service ook bereikbaar moeten zijn vanaf internet. Het volstaat hiervoor in de browser het wan-ip-adres van uw router in te vullen, gevolgd door het  juiste poortnummer – bijvoorbeeld: http://83.198.30.217:8081. Dat wan-ip-adres komt u te weten als u op een pc in uw netwerkje surft naar www.whatismyip.nl.

©CIDimport

6. Router: dynamisch dns (koppelen)

Vervelend is wel dat iemand die uw service wil bereiken dat wan-ip-adres moet onthouden. Een gratis dienst als DynDNS kan echter een gebruiksvriendelijke domeinnaam aan dat ip-adres koppelen. Surf hiervoor naar www.dyndns.com/account, waar u eerst een account maakt. Zodra u bent aangemeld, klikt u op Add Hostname bij FREE. Kies een geschikte naam (bijvoorbeeld: mijnvibestreamer.dyndns.org, vul bij IP Address het wan-ip-adres van uw router in (zie boven), klik op Add To Cart , op Proceed to checkout en op Activate My Services. Als het goed is, is uw service dan enkele minuten later bereikbaar via http://mijnvibestreamer.dyndns.org:8081  (zie afbeelding).

7. Router: dynamisch dns(updaten)

Wat echter als uw provider dat wan-ip-adres aan uw router dynamisch toekent? Dan is het best mogelijk dat het adres enkele dagen later gewijzigd is, zodat de verwijzing van de domeinnaam bij DynDNS niet meer klopt. U moet er dus voor zorgen dat de koppeling wordt aangepast wanneer het ip-adres is gewijzigd. Mogelijk voorziet uw router al in zo’n functie – handleiding even doorbladeren, dus. Is dat zo, dan hoeft u alleen maar de juiste service te selecteren en de bijhorende domeinnaam en accountgegevens in te vullen. De router zorgt dan zelf voor de nodige updates. Desnoods kunt u zo’n update-tooltje ook op uw pc installeren. U kunt hiervoor terecht op www.dyndns.com/support/clients, waar u DynDNS Updater downloadt en installeert. De nodige instructies vindt u op www.dyndns.com/support/clients/dyndns-up dater-guide.html. Succes!

Deze workshop komt uit Computer Idee nummer 10, jaargang 2011

▼ Volgende artikel
Meerdere Assassin's Creed- en Far Cry-games in ontwikkeling
Huis

Meerdere Assassin's Creed- en Far Cry-games in ontwikkeling

De Franse uitgever Ubisoft heeft meerdere games in de Assassin's Creed- en Far Cry-reeksen in ontwikkeling.

Dat liet ceo Yves Guillemot weten in een interview met Variety, dat vooral draaide om de herstructurering van het bedrijf. De Assassin's Creed-, Far Cry- en Rainbow Six-franchises vallen tegenwoordig onder Vantage Studios, een dochteronderneming die Ubisoft samen met Tencent heeft opgericht.

"We hebben een solide planning op de rit bij Vantage Studios", aldus Guillemot. "We ontwikkelen meerdere games in de Assassin's Creed-franchise. Het gaat daarbij zowel om singleplayer- en multiplayerervaringen, met een ambitie om de spelersaantallen te laten groeien. Vorig jaar had de franchise al meer dan dertig miljoen spelers."

Over Far Cry: "Mensen wachten met smart (op nieuwe delen). We hebben op dit moment twee erg veelbelovende projecten in ontwikkeling." Hij gaf niets prijs over deze projecten, maar er gaan al langere tijd geruchten over twee Far Cry-games: een nieuwe singleplayerervaring en een losstaande multiplayergame - mogelijk een extraction shooter - waarbij beide games mogelijk een deel van de spelwereld of spelmechanismen delen.

Ubisoft op de schop

De herstructurering van Ubisoft zorgt er ook voor dat er diverse ontslagen vallen, studio's worden gesloten en games zijn geannuleerd. Eerder deze week bleek al dat er ontslagen vallen bij Ubisoft Toronto, al werd daarbij wel gecommuniceerd dat de Splinter Cell-remake in ontwikkeling blijft. De herstructurering en ontslagen leveren ook protesten op bij werknemers en vakbonden.

Over die protesten zei Guillemot in het interview: "Ik begrijp volledig de legitieme zorgen van onze teams in Frankrijk en de rest van de wereld. Ubisoft ondergaat op dit moment een grote transformatie, dat invloed heeft op onze organisatie, werkzaamheden en cultuur. Veranderingen op deze schaal wekken logischerwijs vragen op en zorgen voor spanning, zeker wanneer ze impact hebben op de routines van mensen. Ik wil luisteren, met verantwoording leiden en onze teams blijven betrekken. Maar ik kan niet negeren dat we onderdeel uitmaken van een industrie die competitiever en veeleisender is dan ooit tevoren."

▼ Volgende artikel
Check de eerste trailer van de Peaky Blinders-film
Huis

Check de eerste trailer van de Peaky Blinders-film

De eerste trailer van Peaky Blinders: The Immortal Man - de film die de Peaky Blinders-serie opvolgt - is online gedeeld.

Eind vorig jaar kwam er al een korte teaser online, maar nu is de eerste volledige trailer te zien, die meer dan tweeënhalve minuut lang is.

Peaky Blinders: The Immortal Man speelt zich af in 1940, net zoals de serie in Birmingham. Daarin speelt de Tweede Wereldoorlog een grote rol. Hoofdpersonage Tommy Shelby heeft gedurende de serie die zich voor de film afspeelt immers last van zijn ervaringen met de Eerste Wereldoorlog, dus de Tweede Wereldoorlog zal ook een grote impact op hem maken.

Tegelijkertijd worstelt hij ook met zijn verleden als leider van de gevreesde Peaky Blinders-bende. Zeker wanneer hij verneemt dat zijn zoon de bende nieuw leven in wil blazen, moet hij uit zijn isolement komen om daar een stokje voor te steken.

Watch on YouTube

Natuurlijk speelt Cillian Murphy weer de rol van Tommy Shelby. Verder zijn ook acteurs als Tim Roth, Barry Keoghan, Rebecca Ferguson en Sophie Rundle te zien. Peaky Blinders: The Immortal Man draait vanaf 6 maart in selecte bioscopen, en is vanaf 20 maart te zien op Netflix.

Vorig jaar werd ook aangekondigd dat Netflix met een nieuwe Peaky Blinders-serie komt, die verdergaat waar de serie eindigt. Om precies te zijn gaat die serie zich in 1953 afspelen, rondom een nieuwe generatie van de Shelby-familie.