ID.nl logo
Routers & Firewalls
© Reshift Digital
Huis

Routers & Firewalls

Bij gebruik van netwerkapparatuur of bijvoorbeeld ftp- of bittorrent-software kan de ingebouwde firewall van uw router voor problemen zorgen, waardoor er geen verbinding tot stand komt. Door enkele simpele ingrepen laat u het wel werken!

Programma’s die een of andere service aanbieden blijken wel eens lastige klanten. Zeker wanneer u die service ook aan gebruikers op een andere pc en met name ook buiten uw eigen netwerkje wilt aanbieden. In dit geval gaat het namelijk om tweerichtingsverkeer tussen een computer op het internet en uw eigen pc: een gebruiker stuurt een verzoek aan de service en die reageert daarop. Dat betekent meteen dat uw firewall zijn fiat moet geven en dat uw router moet meewerken.

Te denken valt aan een web- of ftp-server, aan een streaming-media-server (zoals VibeStreamer), aan een torrent-client als µTorrent (die uw downloads weer wil uploaden naar medegebruikers) of aan remote control-software zoals het Extern bureaublad van Windows.
Elders in dit nummer komt serversoftware ter sprake naar aanleiding van de Synology-nas. In dit artikel geven we u handige tips mee om uw firewall en router zó te configureren dat uw service ook toegankelijk wordt vanaf een andere pc.

©CIDimport

1. Firewall: (half-)automatisch

Wanneer zo’n programma de eerste keer een netwerkverbinding wil opzetten, zal uw firewall normaliter vanzelf een popup-venster tonen met de vraag of u daarvoor toestemming wilt geven (zie afbeelding). Afhankelijk van de firewall zal die automatisch uw keuze onthouden, dan wel vragen of uw antwoord ook voor eventuele volgende sessies moet gelden. Sommige programma’s zijn zelfs zo slim dat ze de nodige firewall-regels geheel zelfstandig aanmaken.

Hoe dan ook, in principe volstaat dat om het netwerkverkeer van dat programma ongestoord door uw firewall te loodsen.

©CIDimport

2. Firewall: handmatig (programma)

Afhankelijk van het programma en de  firewall – dat hoeft namelijk niet noodzakelijk die van Windows zelf te zijn – lukt dat niet altijd even goed. U moet dan zelf een firewall-regel toevoegen die het netwerkverkeer voor dat programma toelaat. Hoe u dat precies doet, hangt natuurlijk van de firewall af: desnoods neemt u er even de handleiding bij. We laten u alvast zien hoe u dat regelt in de Windows 7-firewall. Open het Windows configuratiescherm en kies achtereenvolgens Systeem en beveiliging, Een programma via Windows Firewall toestaan. U krijgt nu een overzicht van de programma’s die al eerder toestemming hebben gekregen om een netwerkverbinding op te zetten. Druk hier op de knop Instellingen wijzigen en vervolgens op Een ander programma toestaan. Blader naar de toepassing die u wilt toevoegen en bevestig met Toevoegen (zie afbeelding).

©CIDimport

3. Firewall: handmatig (poorten)

U kunt echter ook op een andere manier een ‘gaatje prikken’ in uw firewall. In plaats van een specifiek programma doorgang te verlenen, kunt u ook specifieke poortnummers (voor binnenkomende en uitgaande verbindingen) toelaten. Dat kan als volgt – we nemen Vibe Streamer als voorbeeld (standaard poort 8081). Typ firewall in het zoekvenster van het Windows-startmenu en selecteer Windows Firewall met geavanceerde beveiliging. Selecteer in het linkerpaneel Regels voor binnenkomende verbindingen en klik vervolgens op Nieuwe regel in het rechterpaneel. Vink Poort aan, druk op Volgende, selecteer TCP-protocol, selecteer Specifieke poorten en vul hier 8081 in (zie afbeelding). Bevestig met Volgende, selecteer De verbinding toestaan, druk op Volgende, kies de gewenste netwerkprofielen (alleen Privé, bijvoorbeeld), druk  nogmaals op Volgende, geef de nieuwe regel een naam en rond af met Voltooien. Herhaal deze procedure, maar kies deze keer UDP als protocol.

Ook op deze manier krijgt Vibe Streamer de vrije doorgang. Het nadeel is wel dat in principe elk programma deze geopende poort(en) kan aanspreken voor een netwerkverbinding.

©CIDimport

4. Router: UPnP

U hebt nu wel de nodige gaatjes geprikt in uw lokale firewall, maar wilt u de service van buitenaf kunnen benaderen, dan moet u dat wellicht ook nog in uw router zelf doen. Het komt er neer dat uw router dan binnenkomend verkeer voor een specifieke poort automatisch doorlust naar de pc waarop die service draait. Ondersteunen zowel uw router als het programma in kwestie UPnP (Universal Plug and Play), dan volstaat het gewoonlijk deze functie in uw router (zie afbeelding)en in het programma te activeren. De handleiding bij uw router zal hierover uitsluitsel moeten geven. Een voorbeeld: als u µtorrent installeert (www.utorrent.com), dan kunt u UPnP activeren via het menu Opties, Voorkeuren, Verbinding.

©CIDimport

5. Router: port forwarding

UPnP is iets minder veilig, omdat u het dan geheel aan het programma overlaat wanneer die welke poorten ‘openzet’ in uw router. Stelt u het (liever) zonder UPnP, dan moet u de juiste poorten zelf in uw router forwarden. Blijven we even bij Vibe Streamer… Start uw browser en vul het lan-ip-adres van uw router in; dit adres leest u af bij Standaardgateway als u op de opdrachtregel ipconfig uitvoert. Meld u aan bij de router en ga op zoek naar iets als ‘port mapping’ of ‘port forwarding’. Raadpleeg hiervoor de handleiding of zoek de juiste procedure op www.portforward.com.

Gevonden? Geef dan aan dat u poort 8081, zowel voor TCP als UDP, wilt doorlussen naar de computer waarop Vibe Streamer draait (zie afbeelding). Het ip-adres voor die computer kunt u eveneens aflezen via het commando ipconfig (achter IPv4-adres bij de juiste net-werkadapter). Sla de gewijzigde instellingen op.

Nu zou uw Vibe Streamer-service ook bereikbaar moeten zijn vanaf internet. Het volstaat hiervoor in de browser het wan-ip-adres van uw router in te vullen, gevolgd door het  juiste poortnummer – bijvoorbeeld: http://83.198.30.217:8081. Dat wan-ip-adres komt u te weten als u op een pc in uw netwerkje surft naar www.whatismyip.nl.

©CIDimport

6. Router: dynamisch dns (koppelen)

Vervelend is wel dat iemand die uw service wil bereiken dat wan-ip-adres moet onthouden. Een gratis dienst als DynDNS kan echter een gebruiksvriendelijke domeinnaam aan dat ip-adres koppelen. Surf hiervoor naar www.dyndns.com/account, waar u eerst een account maakt. Zodra u bent aangemeld, klikt u op Add Hostname bij FREE. Kies een geschikte naam (bijvoorbeeld: mijnvibestreamer.dyndns.org, vul bij IP Address het wan-ip-adres van uw router in (zie boven), klik op Add To Cart , op Proceed to checkout en op Activate My Services. Als het goed is, is uw service dan enkele minuten later bereikbaar via http://mijnvibestreamer.dyndns.org:8081  (zie afbeelding).

7. Router: dynamisch dns(updaten)

Wat echter als uw provider dat wan-ip-adres aan uw router dynamisch toekent? Dan is het best mogelijk dat het adres enkele dagen later gewijzigd is, zodat de verwijzing van de domeinnaam bij DynDNS niet meer klopt. U moet er dus voor zorgen dat de koppeling wordt aangepast wanneer het ip-adres is gewijzigd. Mogelijk voorziet uw router al in zo’n functie – handleiding even doorbladeren, dus. Is dat zo, dan hoeft u alleen maar de juiste service te selecteren en de bijhorende domeinnaam en accountgegevens in te vullen. De router zorgt dan zelf voor de nodige updates. Desnoods kunt u zo’n update-tooltje ook op uw pc installeren. U kunt hiervoor terecht op www.dyndns.com/support/clients, waar u DynDNS Updater downloadt en installeert. De nodige instructies vindt u op www.dyndns.com/support/clients/dyndns-up dater-guide.html. Succes!

Deze workshop komt uit Computer Idee nummer 10, jaargang 2011

▼ Volgende artikel
It Takes Two- en Split Fiction-maker bezig met opnames voor nieuwe game
Huis

It Takes Two- en Split Fiction-maker bezig met opnames voor nieuwe game

Hazelight Studios, de ontwikkelaar van de succesvolle coöperatieve games It Takes Two en Split Fiction, heeft een nieuwe game in ontwikkeling en is op dit moment bezig met de opnames ervoor.

Enige tijd geleden gaf regisseur Josef Fares al aan dat er een nieuwe game in ontwikkeling was bij de studio, maar nu heeft hij op social media een foto geplaatst waarop Fares te zien is met drie acteurs in motion capturing-pakken. Daarmee wordt dus duidelijk gemaakt dat de opnames voor de game in ieder geval al in volle gang zijn.

Overigens is de identiteit van de acteurs niet bekend. Fares houdt zijn arm voor de gezichten van de acteurs. Mogelijk zijn het dus bekende acteurs en wil hij dat nog verhullen, al is dat speculatie. Over speculatie gesproken: het feit dat er drie acteurs te zien zijn, doet sommige fans vermoeden dat de nieuwe game van Hazelight mogelijk met drie spelers tegelijk te spelen valt in plaats van twee, maar ook dat is nog alles behalve bevestigd.

View post on X

Over de games van Hazelight Studios

Hazelight Studios is gespecialiseerd in het creëren van games die coöperatief doorlopen moeten worden. No Way Out, It Takes Two en Split Fiction vergen allen twee spelers. Daarbij draait het om samenwerken, wat hun games een populaire bezigheid maakt voor gamende koppels en vrienden.

It Takes Two bleek een grote hit voor de studio. In het spel spreekt een dochter van een ruziënd stel een vloek over het tweetal uit, waardoor ze minuscuul worden. Ze zullen moeten leren communiceren en samenwerken om zich uit deze hachelijke situatie te redden, terwijl ze als kleine poppen door een uitvergrote versie van hun huis en tuin reizen.

Na het succes van It Takes Two bracht Hazelight het conceptueel vergelijkbare Split Fiction uit. Die game draait om twee schrijvers, Mio en Zoe, die worden ingehuurd om verhalen te creëren voor een technologie die deze verhalen levensecht kan simuleren. De vrouwen worden door het bedrijf achter de technologie echter gevangen in een simulatie, en in de game wordt er constant tussen de twee verhalen van Mio en Zoe geschakeld. Dat levert zowel fantasievolle als futuristische settings op.

Zowel It Takes Two als Split Fiction komen met een Friend Pass. Dat houdt in dat maar één speler de game hoeft te kopen, en de tweede speler gratis online mee kan spelen. De games zijn ook via splitscreen samen op de bank speelbaar.

Watch on YouTube
▼ Volgende artikel
Apple is nu de volledige eigenaar van hitserie Severance
Huis

Apple is nu de volledige eigenaar van hitserie Severance

Apple heeft de volledige rechten op de Apple TV-serie Severance overgenomen, en gaat de serie voortaan binnenshuis produceren.

De eerste twee seizoenen van Severance staan al op Apple TV, maar de serie werd geproduceerd door Fifth Season. Apple Studios was alleen de distributeur. Daar is nu verandering gekomen: Apple heeft iets minder dan 70 miljoen dollar betaald voor de volledige rechten op de serie.

Dat betekent dat het bedrijf de productie van de serie voortaan ook zelf gaat doen, al zal Fifth Season wel als executive producer aangesteld blijven. Ook showrunner Dan Erickson en uitvoerden producent Ben Stiller (die we natuurlijk ook kunnen van vele comedyfilms) blijven hun rollen bekleden, dus aan de kwaliteit van de serie verandert als het goed is niets.

Watch on YouTube

Financiële stabiliteit

Volgens Deadline zou de overname mogelijk gedaan zijn om de productie van de show financieel stabiel te houden. In het tweede seizoen waren de productiekosten naar het schijnt zo'n 20 miljoen dollar per aflevering, en Apple kan door zijn formaat dit beter dragen.

Het plan is dat Severance in totaal vier seizoenen krijgt - al worden een vijfde seizoen en een spin-off ook niet uitgesloten. De opnames van het langverwachte derde seizoen moet aankomende zomer starten. De makers van de serie willen eerst de scripts zover mogelijk afkrijgen, zodat ze bij schrijfwerk van de laatste afleveringen van het seizoen nog relatief goedkoop terug kunnen gaan naar scripts van eerdere afleveringen om wijzigingen aan te brengen waar nodig.

Watch on YouTube

Over Severance

De Apple TV-serie Severance draait om Mark S., die een opmerkelijke kantoorbaan bij het bedrijf Lumon Industries heeft: zodra hij op kantoor komt, weet hij niets van zijn leven buiten kantoor. Wanneer hij klaar is en weer naar huis gaat, weet hij niets van zijn werk. Dat komt door een speciale procedure waardoor de herinneringen van de werkplek in het privéleven gescheiden worden.

Dit concept is de voedingsbodem voor een ingewikkelde en verrassende serie waarin Mark samen met zijn collega's langzaam maar zeker probeert te achterhalen hoe de vork precies in de steel steekt bij Lumon. Zoals gezegd zijn er inmiddels twee seizoenen uitgekomen, die beiden op streamingdienst Apple TV te zien zijn.