ID.nl logo
Routers & Firewalls
© Reshift Digital
Huis

Routers & Firewalls

Bij gebruik van netwerkapparatuur of bijvoorbeeld ftp- of bittorrent-software kan de ingebouwde firewall van uw router voor problemen zorgen, waardoor er geen verbinding tot stand komt. Door enkele simpele ingrepen laat u het wel werken!

Programma’s die een of andere service aanbieden blijken wel eens lastige klanten. Zeker wanneer u die service ook aan gebruikers op een andere pc en met name ook buiten uw eigen netwerkje wilt aanbieden. In dit geval gaat het namelijk om tweerichtingsverkeer tussen een computer op het internet en uw eigen pc: een gebruiker stuurt een verzoek aan de service en die reageert daarop. Dat betekent meteen dat uw firewall zijn fiat moet geven en dat uw router moet meewerken.

Te denken valt aan een web- of ftp-server, aan een streaming-media-server (zoals VibeStreamer), aan een torrent-client als µTorrent (die uw downloads weer wil uploaden naar medegebruikers) of aan remote control-software zoals het Extern bureaublad van Windows.
Elders in dit nummer komt serversoftware ter sprake naar aanleiding van de Synology-nas. In dit artikel geven we u handige tips mee om uw firewall en router zó te configureren dat uw service ook toegankelijk wordt vanaf een andere pc.

©CIDimport

1. Firewall: (half-)automatisch

Wanneer zo’n programma de eerste keer een netwerkverbinding wil opzetten, zal uw firewall normaliter vanzelf een popup-venster tonen met de vraag of u daarvoor toestemming wilt geven (zie afbeelding). Afhankelijk van de firewall zal die automatisch uw keuze onthouden, dan wel vragen of uw antwoord ook voor eventuele volgende sessies moet gelden. Sommige programma’s zijn zelfs zo slim dat ze de nodige firewall-regels geheel zelfstandig aanmaken.

Hoe dan ook, in principe volstaat dat om het netwerkverkeer van dat programma ongestoord door uw firewall te loodsen.

©CIDimport

2. Firewall: handmatig (programma)

Afhankelijk van het programma en de  firewall – dat hoeft namelijk niet noodzakelijk die van Windows zelf te zijn – lukt dat niet altijd even goed. U moet dan zelf een firewall-regel toevoegen die het netwerkverkeer voor dat programma toelaat. Hoe u dat precies doet, hangt natuurlijk van de firewall af: desnoods neemt u er even de handleiding bij. We laten u alvast zien hoe u dat regelt in de Windows 7-firewall. Open het Windows configuratiescherm en kies achtereenvolgens Systeem en beveiliging, Een programma via Windows Firewall toestaan. U krijgt nu een overzicht van de programma’s die al eerder toestemming hebben gekregen om een netwerkverbinding op te zetten. Druk hier op de knop Instellingen wijzigen en vervolgens op Een ander programma toestaan. Blader naar de toepassing die u wilt toevoegen en bevestig met Toevoegen (zie afbeelding).

©CIDimport

3. Firewall: handmatig (poorten)

U kunt echter ook op een andere manier een ‘gaatje prikken’ in uw firewall. In plaats van een specifiek programma doorgang te verlenen, kunt u ook specifieke poortnummers (voor binnenkomende en uitgaande verbindingen) toelaten. Dat kan als volgt – we nemen Vibe Streamer als voorbeeld (standaard poort 8081). Typ firewall in het zoekvenster van het Windows-startmenu en selecteer Windows Firewall met geavanceerde beveiliging. Selecteer in het linkerpaneel Regels voor binnenkomende verbindingen en klik vervolgens op Nieuwe regel in het rechterpaneel. Vink Poort aan, druk op Volgende, selecteer TCP-protocol, selecteer Specifieke poorten en vul hier 8081 in (zie afbeelding). Bevestig met Volgende, selecteer De verbinding toestaan, druk op Volgende, kies de gewenste netwerkprofielen (alleen Privé, bijvoorbeeld), druk  nogmaals op Volgende, geef de nieuwe regel een naam en rond af met Voltooien. Herhaal deze procedure, maar kies deze keer UDP als protocol.

Ook op deze manier krijgt Vibe Streamer de vrije doorgang. Het nadeel is wel dat in principe elk programma deze geopende poort(en) kan aanspreken voor een netwerkverbinding.

©CIDimport

4. Router: UPnP

U hebt nu wel de nodige gaatjes geprikt in uw lokale firewall, maar wilt u de service van buitenaf kunnen benaderen, dan moet u dat wellicht ook nog in uw router zelf doen. Het komt er neer dat uw router dan binnenkomend verkeer voor een specifieke poort automatisch doorlust naar de pc waarop die service draait. Ondersteunen zowel uw router als het programma in kwestie UPnP (Universal Plug and Play), dan volstaat het gewoonlijk deze functie in uw router (zie afbeelding)en in het programma te activeren. De handleiding bij uw router zal hierover uitsluitsel moeten geven. Een voorbeeld: als u µtorrent installeert (www.utorrent.com), dan kunt u UPnP activeren via het menu Opties, Voorkeuren, Verbinding.

©CIDimport

5. Router: port forwarding

UPnP is iets minder veilig, omdat u het dan geheel aan het programma overlaat wanneer die welke poorten ‘openzet’ in uw router. Stelt u het (liever) zonder UPnP, dan moet u de juiste poorten zelf in uw router forwarden. Blijven we even bij Vibe Streamer… Start uw browser en vul het lan-ip-adres van uw router in; dit adres leest u af bij Standaardgateway als u op de opdrachtregel ipconfig uitvoert. Meld u aan bij de router en ga op zoek naar iets als ‘port mapping’ of ‘port forwarding’. Raadpleeg hiervoor de handleiding of zoek de juiste procedure op www.portforward.com.

Gevonden? Geef dan aan dat u poort 8081, zowel voor TCP als UDP, wilt doorlussen naar de computer waarop Vibe Streamer draait (zie afbeelding). Het ip-adres voor die computer kunt u eveneens aflezen via het commando ipconfig (achter IPv4-adres bij de juiste net-werkadapter). Sla de gewijzigde instellingen op.

Nu zou uw Vibe Streamer-service ook bereikbaar moeten zijn vanaf internet. Het volstaat hiervoor in de browser het wan-ip-adres van uw router in te vullen, gevolgd door het  juiste poortnummer – bijvoorbeeld: http://83.198.30.217:8081. Dat wan-ip-adres komt u te weten als u op een pc in uw netwerkje surft naar www.whatismyip.nl.

©CIDimport

6. Router: dynamisch dns (koppelen)

Vervelend is wel dat iemand die uw service wil bereiken dat wan-ip-adres moet onthouden. Een gratis dienst als DynDNS kan echter een gebruiksvriendelijke domeinnaam aan dat ip-adres koppelen. Surf hiervoor naar www.dyndns.com/account, waar u eerst een account maakt. Zodra u bent aangemeld, klikt u op Add Hostname bij FREE. Kies een geschikte naam (bijvoorbeeld: mijnvibestreamer.dyndns.org, vul bij IP Address het wan-ip-adres van uw router in (zie boven), klik op Add To Cart , op Proceed to checkout en op Activate My Services. Als het goed is, is uw service dan enkele minuten later bereikbaar via http://mijnvibestreamer.dyndns.org:8081  (zie afbeelding).

7. Router: dynamisch dns(updaten)

Wat echter als uw provider dat wan-ip-adres aan uw router dynamisch toekent? Dan is het best mogelijk dat het adres enkele dagen later gewijzigd is, zodat de verwijzing van de domeinnaam bij DynDNS niet meer klopt. U moet er dus voor zorgen dat de koppeling wordt aangepast wanneer het ip-adres is gewijzigd. Mogelijk voorziet uw router al in zo’n functie – handleiding even doorbladeren, dus. Is dat zo, dan hoeft u alleen maar de juiste service te selecteren en de bijhorende domeinnaam en accountgegevens in te vullen. De router zorgt dan zelf voor de nodige updates. Desnoods kunt u zo’n update-tooltje ook op uw pc installeren. U kunt hiervoor terecht op www.dyndns.com/support/clients, waar u DynDNS Updater downloadt en installeert. De nodige instructies vindt u op www.dyndns.com/support/clients/dyndns-up dater-guide.html. Succes!

Deze workshop komt uit Computer Idee nummer 10, jaargang 2011

▼ Volgende artikel
HomeWizard slaat alarm: gestolen thuisbatterijen aangeboden voor dumpprijzen
© HomeWizard
Energie

HomeWizard slaat alarm: gestolen thuisbatterijen aangeboden voor dumpprijzen

De thuisbatterij is bezig aan een ongekende opmars in Nederland. Uit cijfers van Dutch New Energy Research blijkt dat er in 2025 maar liefst 87.600 nieuwe thuisbatterijen zijn geïnstalleerd. Dat is een groei van 260 procent ten opzichte van het jaar ervoor. Deze populariteit heeft helaas ook een keerzijde: criminelen zien hun kans schoon.

De explosieve groei is goed te verklaren. Door netcongestie, de afbouw van de salderingsregeling en het verdwijnen van de terugdraaiende teller wordt het steeds interessanter om je eigen stroom op te slaan. Ook de grillige prijzen op de elektriciteitsmarkt spelen een rol. Nu de vraag zo groot is, wordt de handel in deze apparaten lucratief voor het criminele circuit. Dit werd recent pijnlijk duidelijk na een incident met de populaire HomeWizard Plug-In Battery.

Gewelddadige roofoverval

Een vrachtwagen met een lading HomeWizard Plug-In Battery's is recent slachtoffer geworden van een gewelddadige overval. De chauffeur werd bedreigd met een wapen terwijl de criminelen de lading roofden. De chauffeur bleef gelukkig ongedeerd, maar er is dus nu wel een partij thuisbatterijen in het criminele circuit beland.

Waarschuwing: goedkoop is duurkoop

Kort na de overval doken de eerste exemplaren uit deze lading op bij diverse online verkoopplatforms, waaronder Marktplaats en bol.com. De prijzen liggen ver onder de normale verkoopwaarde. Hoewel zo'n 'dumpprijs' aantrekkelijk lijkt, loop je als koper grote risico’s.

Los van het feit dat je meewerkt aan heling, wat strafbaar is, snijd je jezelf ook op technisch vlak in de vingers. Producten zonder originele factuur zijn volledig uitgesloten van garantie. Nog belangrijker is de software: deze batterijen krijgen geen updates en hebben geen toegang tot technische ondersteuning. Omdat het gaat om 'slimme' apparaten die verbonden moeten zijn met internet, kan de fabrikant de werking van gestolen exemplaren beperken of blokkeren. Bovendien is niet duidelijk wat er met de batterijen is gebeurd tijdens de roof; de fysieke staat en veiligheid kunnen niet worden gegarandeerd.

View post on TikTok

Hoe herken je een verdacht exemplaar?

Het advies is helder: koop de Plug-In Battery enkel via de officiële HomeWizard-website. Zie je een aanbieding die te mooi lijkt om waar te zijn? Dan is dat het waarschijnlijk ook. Let op de volgende signalen:

  • De prijs ligt aanzienlijk lager dan de adviesprijs op de website van de fabrikant.

  • De verkoper kan geen originele aankoopfactuur overleggen.

  • De aanbieder opereert via een algemeen verkoopplatform en heeft geen duidelijk bedrijfs- of dealerprofiel.

Bij twijfel kun je altijd contact opnemen met de klantenservice van HomeWizard.

Dit is de HomeWizard Plug-In Battery

De HomeWizard Plug-In Battery onderscheidt zich doordat je het apparaat direct via een normale stekker op het stopcontact aansluit; je hebt hierdoor geen installateur nodig. De batterij heeft een capaciteit van 2,7 kWh en kan laden en ontladen met een vermogen van 800 watt.

Die capaciteit is bewust gekozen. Veel andere thuisbatterijen zijn erg groot, waardoor je in de zomer capaciteit overhoudt die je niet gebruikt, en in de winter de accu niet vol krijgt. Voor een gemiddeld huishouden is een opslag tussen de 2 en 5 kWh vaak voldoende om het nachtverbruik te dekken. Het systeem is volledig merkonafhankelijk en werkt dus met iedere zonnepanelenomvormer. Doordat elke batterij een eigen ingebouwde micro-omvormer heeft, werkt het geheel erg efficiënt - ook bij lagere vermogens - en is het standby-verbruik minder dan 1 watt.


▼ Volgende artikel
Sony brengt tv-afdeling onder in nieuw bedrijf met TCL
© Sony
Huis

Sony brengt tv-afdeling onder in nieuw bedrijf met TCL

Sony heeft aangekondigd dat het een gezamenlijke onderneming met tv-merk TCL start om Sony's televisieproductie in onder te brengen. TCL heeft een meerderheidsbelang in deze *joint venture*.

Dat kondigden de bedrijven gisteren aan. Het is de bedoeling dat de deal eind maart volledig rond is en dat het nieuwe bedrijf in april 2027 opgestart is. Het moet wel nog goedgekeurd worden door diverse marktautoriteiten om er zeker van te zijn dat de bedrijven geen monopolypositie krijgen.

Als de deal straks rond is, gaat het nieuwe bedrijf van Sony en het Chinese TCL straks Sony Bravia-televisies en andere thuisentertainmentproducten produceren en verkopen. TCL heeft daarbij een meerderheidsbelang van 51 procent.

TCL maakte voor deze deal al tv's, maar dit zijn televisies die over het algemeen worden gezien als budgetmodellen, terwijl Sony's televisies meer als high-end worden gezien. TCL zette echter al steeds vaker in op de high-end markt. Sony blijft zijn technologie en merknaam inzetten voor de producten, terwijl TCL zo efficiënt mogelijk met de kosten omgaat.

Opvallende samenwerking

De samenwerking is opvallend, omdat Sony's televisiedivisie een belangrijke pijler van het bedrijf is. Sony maakt echter niet zijn eigen panelen, terwijl dit in China steeds goedkoper kan worden gedaan. In die zin kan TCL Sony daar enorm mee helpen. Daarbij moet gezegd worden dat een dergelijke 'joint venture' vaker voorkomt, maar dat het bedrijf wat een meerderheidsbelang heeft uiteindelijk soms als volledige eigenaar uit de bus komt. Daar is nu in ieder geval nog geen sprake van.

Nieuw op ID: het complete plaatje

Misschien valt het je op dat er vanaf nu ook berichten over games, films en series op onze site verschijnen. Dat is een bewuste stap. Wij geloven dat technologie niet stopt bij hardware; het gaat uiteindelijk om wat je ermee beleeft. Daarom combineren we onze expertise in tech nu met het laatste nieuws over entertainment. Dat doen we met de gezichten die mensen kennen van Power Unlimited, dé experts op het gebied van gaming en streaming. Zo helpen we je niet alleen aan de beste tv, smartphone of laptop, maar vertellen we je ook direct wat je erop moet kijken of spelen. Je vindt hier dus voortaan de ideale mix van hardware én content.