ID.nl logo
Routers & Firewalls
© Reshift Digital
Huis

Routers & Firewalls

Bij gebruik van netwerkapparatuur of bijvoorbeeld ftp- of bittorrent-software kan de ingebouwde firewall van uw router voor problemen zorgen, waardoor er geen verbinding tot stand komt. Door enkele simpele ingrepen laat u het wel werken!

Programma’s die een of andere service aanbieden blijken wel eens lastige klanten. Zeker wanneer u die service ook aan gebruikers op een andere pc en met name ook buiten uw eigen netwerkje wilt aanbieden. In dit geval gaat het namelijk om tweerichtingsverkeer tussen een computer op het internet en uw eigen pc: een gebruiker stuurt een verzoek aan de service en die reageert daarop. Dat betekent meteen dat uw firewall zijn fiat moet geven en dat uw router moet meewerken.

Te denken valt aan een web- of ftp-server, aan een streaming-media-server (zoals VibeStreamer), aan een torrent-client als µTorrent (die uw downloads weer wil uploaden naar medegebruikers) of aan remote control-software zoals het Extern bureaublad van Windows.
Elders in dit nummer komt serversoftware ter sprake naar aanleiding van de Synology-nas. In dit artikel geven we u handige tips mee om uw firewall en router zó te configureren dat uw service ook toegankelijk wordt vanaf een andere pc.

©CIDimport

1. Firewall: (half-)automatisch

Wanneer zo’n programma de eerste keer een netwerkverbinding wil opzetten, zal uw firewall normaliter vanzelf een popup-venster tonen met de vraag of u daarvoor toestemming wilt geven (zie afbeelding). Afhankelijk van de firewall zal die automatisch uw keuze onthouden, dan wel vragen of uw antwoord ook voor eventuele volgende sessies moet gelden. Sommige programma’s zijn zelfs zo slim dat ze de nodige firewall-regels geheel zelfstandig aanmaken.

Hoe dan ook, in principe volstaat dat om het netwerkverkeer van dat programma ongestoord door uw firewall te loodsen.

©CIDimport

2. Firewall: handmatig (programma)

Afhankelijk van het programma en de  firewall – dat hoeft namelijk niet noodzakelijk die van Windows zelf te zijn – lukt dat niet altijd even goed. U moet dan zelf een firewall-regel toevoegen die het netwerkverkeer voor dat programma toelaat. Hoe u dat precies doet, hangt natuurlijk van de firewall af: desnoods neemt u er even de handleiding bij. We laten u alvast zien hoe u dat regelt in de Windows 7-firewall. Open het Windows configuratiescherm en kies achtereenvolgens Systeem en beveiliging, Een programma via Windows Firewall toestaan. U krijgt nu een overzicht van de programma’s die al eerder toestemming hebben gekregen om een netwerkverbinding op te zetten. Druk hier op de knop Instellingen wijzigen en vervolgens op Een ander programma toestaan. Blader naar de toepassing die u wilt toevoegen en bevestig met Toevoegen (zie afbeelding).

©CIDimport

3. Firewall: handmatig (poorten)

U kunt echter ook op een andere manier een ‘gaatje prikken’ in uw firewall. In plaats van een specifiek programma doorgang te verlenen, kunt u ook specifieke poortnummers (voor binnenkomende en uitgaande verbindingen) toelaten. Dat kan als volgt – we nemen Vibe Streamer als voorbeeld (standaard poort 8081). Typ firewall in het zoekvenster van het Windows-startmenu en selecteer Windows Firewall met geavanceerde beveiliging. Selecteer in het linkerpaneel Regels voor binnenkomende verbindingen en klik vervolgens op Nieuwe regel in het rechterpaneel. Vink Poort aan, druk op Volgende, selecteer TCP-protocol, selecteer Specifieke poorten en vul hier 8081 in (zie afbeelding). Bevestig met Volgende, selecteer De verbinding toestaan, druk op Volgende, kies de gewenste netwerkprofielen (alleen Privé, bijvoorbeeld), druk  nogmaals op Volgende, geef de nieuwe regel een naam en rond af met Voltooien. Herhaal deze procedure, maar kies deze keer UDP als protocol.

Ook op deze manier krijgt Vibe Streamer de vrije doorgang. Het nadeel is wel dat in principe elk programma deze geopende poort(en) kan aanspreken voor een netwerkverbinding.

©CIDimport

4. Router: UPnP

U hebt nu wel de nodige gaatjes geprikt in uw lokale firewall, maar wilt u de service van buitenaf kunnen benaderen, dan moet u dat wellicht ook nog in uw router zelf doen. Het komt er neer dat uw router dan binnenkomend verkeer voor een specifieke poort automatisch doorlust naar de pc waarop die service draait. Ondersteunen zowel uw router als het programma in kwestie UPnP (Universal Plug and Play), dan volstaat het gewoonlijk deze functie in uw router (zie afbeelding)en in het programma te activeren. De handleiding bij uw router zal hierover uitsluitsel moeten geven. Een voorbeeld: als u µtorrent installeert (www.utorrent.com), dan kunt u UPnP activeren via het menu Opties, Voorkeuren, Verbinding.

©CIDimport

5. Router: port forwarding

UPnP is iets minder veilig, omdat u het dan geheel aan het programma overlaat wanneer die welke poorten ‘openzet’ in uw router. Stelt u het (liever) zonder UPnP, dan moet u de juiste poorten zelf in uw router forwarden. Blijven we even bij Vibe Streamer… Start uw browser en vul het lan-ip-adres van uw router in; dit adres leest u af bij Standaardgateway als u op de opdrachtregel ipconfig uitvoert. Meld u aan bij de router en ga op zoek naar iets als ‘port mapping’ of ‘port forwarding’. Raadpleeg hiervoor de handleiding of zoek de juiste procedure op www.portforward.com.

Gevonden? Geef dan aan dat u poort 8081, zowel voor TCP als UDP, wilt doorlussen naar de computer waarop Vibe Streamer draait (zie afbeelding). Het ip-adres voor die computer kunt u eveneens aflezen via het commando ipconfig (achter IPv4-adres bij de juiste net-werkadapter). Sla de gewijzigde instellingen op.

Nu zou uw Vibe Streamer-service ook bereikbaar moeten zijn vanaf internet. Het volstaat hiervoor in de browser het wan-ip-adres van uw router in te vullen, gevolgd door het  juiste poortnummer – bijvoorbeeld: http://83.198.30.217:8081. Dat wan-ip-adres komt u te weten als u op een pc in uw netwerkje surft naar www.whatismyip.nl.

©CIDimport

6. Router: dynamisch dns (koppelen)

Vervelend is wel dat iemand die uw service wil bereiken dat wan-ip-adres moet onthouden. Een gratis dienst als DynDNS kan echter een gebruiksvriendelijke domeinnaam aan dat ip-adres koppelen. Surf hiervoor naar www.dyndns.com/account, waar u eerst een account maakt. Zodra u bent aangemeld, klikt u op Add Hostname bij FREE. Kies een geschikte naam (bijvoorbeeld: mijnvibestreamer.dyndns.org, vul bij IP Address het wan-ip-adres van uw router in (zie boven), klik op Add To Cart , op Proceed to checkout en op Activate My Services. Als het goed is, is uw service dan enkele minuten later bereikbaar via http://mijnvibestreamer.dyndns.org:8081  (zie afbeelding).

7. Router: dynamisch dns(updaten)

Wat echter als uw provider dat wan-ip-adres aan uw router dynamisch toekent? Dan is het best mogelijk dat het adres enkele dagen later gewijzigd is, zodat de verwijzing van de domeinnaam bij DynDNS niet meer klopt. U moet er dus voor zorgen dat de koppeling wordt aangepast wanneer het ip-adres is gewijzigd. Mogelijk voorziet uw router al in zo’n functie – handleiding even doorbladeren, dus. Is dat zo, dan hoeft u alleen maar de juiste service te selecteren en de bijhorende domeinnaam en accountgegevens in te vullen. De router zorgt dan zelf voor de nodige updates. Desnoods kunt u zo’n update-tooltje ook op uw pc installeren. U kunt hiervoor terecht op www.dyndns.com/support/clients, waar u DynDNS Updater downloadt en installeert. De nodige instructies vindt u op www.dyndns.com/support/clients/dyndns-up dater-guide.html. Succes!

Deze workshop komt uit Computer Idee nummer 10, jaargang 2011

▼ Volgende artikel
💔Valentijnsdag: niet alleen maar liefde in je mailbox
© ID.nl
Zekerheid & gemak

💔Valentijnsdag: niet alleen maar liefde in je mailbox

14 februari, de dag van de liefde. Of je nu al jaren gelukkig getrouwd bent of nog volop aan het daten bent: het is een dag waarop we allemaal extra openstaan voor een mooi gebaar of een leuk berichtje. En precies dan let je misschien net even wat minder goed op. Voor cybercriminelen is het daarom een van de mooiste dagen van het jaar. Want de kans dat zij (en niet Cupido) raak schieten, is groot. Hoe je Valentijnsfraude kunt herkennen én hoe je jezelf ertegen kunt beschermen, lees je in dit artikel.

Partnerbijdrage - in samenwerking met Bitdefender

Dat onderzoek van het Bitdefender Antispam Lab laat zien dat het niet bij een paar losse berichtjes blijft; het is een enorme golf. Tussen januari en februari was bijna veertig procent van alle mailtjes over Valentijnsdag pure misleiding. Je krijgt dan van alles in je inbox: van nepcadeaus en vage enquêtes tot uitnodigingen om iemands profiel te bekijken op een datingsite. Of wat dacht je van 'exclusieve aanbiedingen' die eigenlijk alleen maar bedoeld zijn om je gegevens te stelen.

Vooral in Europa en de Verenigde Staten draaien de spamfilters overuren. In de VS sloegen de oplichters het vaakst toe, maar ook in landen als Duitsland, Ierland en het Verenigd Koninkrijk was het raak. Het laat maar weer zien dat een mailtje met een roos of een hartje in de onderwerpregel lang niet altijd met goede bedoelingen is verstuurd.

Veel van die valse berichten maken slim gebruik van alles wat bij Valentijnsdag hoort. Je ziet in deze periode opeens veel meer mailtjes die van grote parfummerken of bekende webwinkels lijken te komen. Vaak spelen ze direct in op je nieuwsgierigheid met een bericht over een 'geheim cadeau' of een 'versleutelde liefdesboodschap' die voor je klaarstaat. Omdat we rond deze dag vaker pakketjes en verrassingen verwachten, klik je in een opwelling sneller op zo'n link om je gegevens te 'bevestigen'. Gegevens die ze vervolgens kunnen misbruiken…

©Bitdefender

Naast deze mailboxfraude gaan oplichters ook op de datingapps steeds geraffineerder te werk. Wat opvalt, is hoe echt de nepaccounts tegenwoordig lijken. Oplichters gebruiken allang niet meer alleen maar gejatte foto's van internet; ze laten AI complete mensen maken die helemaal niet bestaan. Je krijgt dan een match met iemand die er sympathiek en betrouwbaar uitziet, en het gesprek loopt ook nog eens heel soepel. Het enige doel is om jouw vertrouwen te winnen. Pas als dat er is, begint de toon te veranderen en gaan ze subtiel vissen naar geld voor een investering of een andere vage dienst. Dit noemen ze ook wel 'pig butchering': ze 'mesten' je als het ware vet met aandacht, om je daarna financieel kaal te plukken.

Waar bij spammail vooral wordt ingespeeld op je nieuwsgierigheid en hebberigheid, wordt er bij datingfraude vooral ingespeeld op je emoties. Je hoeft natuurlijk niet iedereen direct te wantrouwen, maar blijf alert op de subtiele signalen. Wees kritisch als een match na een paar berichten al ongewoon emotioneel wordt of als het gesprek wel erg snel van de datingapp naar WhatsApp of Telegram moet verhuizen. Ook elk verzoek om geld, crypto of cadeaubonnen is een direct alarmsignaal.

©Bitdefender

Omdat het steeds lastiger is om met het blote oog te zien of een bericht klopt, is een extra check geen overbodige luxe. Scamio is een gratis online tool van Bitdefender die je precies op die momenten van twijfel helpt. Je plakt simpelweg een link, tekst of screenshot in de chat, waarna de tool onderzoekt wat je precies hebt ontvangen. Het systeem herkent patronen die vaak bij oplichting voorkomen, analyseert het taalgebruik en checkt hoe een link is opgebouwd. Binnen een paar seconden krijg je een duidelijke beoordeling. Dat werkt niet alleen voor die flirterige chatberichten, maar ook voor vage cadeauclaims of pakketjes die je niet verwacht.

Wil je liever dat je apparaten automatisch een oogje in het zeil houden, dan bieden Premium Security en Ultimate Security van Bitdefender een stevige basis. Deze pakketten blokkeren phishing, nepsites en schadelijke berichten al voordat ze echt kwaad kunnen doen. Een handig onderdeel hiervan is Scam Copilot; deze kijkt op de achtergrond met je mee terwijl je een site bezoekt of een bericht leest. Zodra er iets niet klopt, krijg je meteen een seintje. Zo ben je beschermd zonder dat je daar zelf iets voor hoeft te ondernemen.

Valentijnsdag is en blijft een dag waarop we graag contact maken met anderen. Maar de cijfers liegen niet: het is ook de periode waarin oplichters extra actief zijn. Dat risico kun je nooit helemaal uitsluiten, maar je kunt jezelf wel een stuk beter beschermen.

Door alert te blijven op de bekende trucs, vage berichten eerst even te laten checken en je apparaten goed te beveiligen, houd je zelf de regie over je digitale leven. Zo zorg je ervoor dat je online zoektocht naar een cadeau of een leuke date misschien niet 100% zonder risico is, maar wel een stuk veiliger en leuker blijft - ook op 14 februari.

▼ Volgende artikel
Spider-Man 2 komt naar PlayStation Plus Extra
Huis

Spider-Man 2 komt naar PlayStation Plus Extra

Sony heeft gisteren tijdens de State of Play de games die naar PlayStation Plus Extra en Premium komen later deze maand onthuld. Eén van de spellen is Marvel's Spider-Man 2.

Spider-Man 2 van Insomniac Games is zonder twijfel de grootste toevoeging van de line-up deze maand. De in 2023 uitgekomen game volgt Spider-Man en tussendeel Miles Morales op, en draait voor een groot deel ook om Venom. Verder kunnen spelers de gebruikelijke gameplay die met de moderne Spider-Man-games gepaard gaat verwachten, waarbij men aan een web door de straten van New York slingert.

View post on X

Hieronder is de complete line-up aan PlayStation Plus Extra- en Premium-toevoegingen van deze maand te zien. De spellen worden op 17 februari aan de line-up toegevoegd. Meer informatie over de titels is op PlayStation Blog te vinden.

Deze games komen op 17 februari beschikbaar voor PlayStation Plus Extra- en Premium-leden:

  • Echoes of the End: Enhanced Edition (PS5)

  • Marvel’s Spider-Man 2 (PS5)

  • Monster Hunter Stories (PS4)

  • Monster Hunter Stories 2: Wings of Ruin (PS4)

  • Neva (PS5, PS4)

  • Rugby 25 (PS5, PS4)

  • Season: A Letter to the Future (PS5, PS4)

  • Test Drive Unlimited Solar Crown (PS5)

  • Venba (PS5)

En de volgende PlayStation 2-game komt op 17 februari exclusief voor Premium-leden beschikbaar:

  • Disney Pixar Wall-E (PS5, PS4)

Alle aankondigingen die gisteren tijdens de State of Play werden gemaakt zijn in dit overzicht te vinden. Een van de grootste aankondigingen was de release van de 2D-actie-platformer God of War: Sons of Sparta. Daarbij wordt er ook gewerkt aan een remake van de eerste drie God of War-games.