ID.nl logo
VPN: Veilig op ieder openbaar netwerk
© Reshift Digital
Huis

VPN: Veilig op ieder openbaar netwerk

Het gebruik van een wifi-netwerk dat niet van jezelf is, vormt altijd een risico. Dat geldt nog sterker als het een openbaar netwerk is. Gelukkig kun je dankzij VPN je verkeer versleutelen zodat je veilig gebruik kunt maken van ieder netwerk.

De VPN-server (virtual private network) die we in dit artikel instellen, laat je onderweg surfen op je eigen internetverbinding thuis. Zo kan jouw verkeer buitenshuis niet afgeluisterd worden en kun je veilig gebruik maken van een open netwerk. Let op: omdat je nog steeds gebruik maakt van je eigen internetverbinding is deze vorm van VPN niet geschikt om bittorrentverkeer van bijvoorbeeld Popcorn Time te verbergen. Een voordeel van je eigen router als VPN-server is dat het gratis is. Lees ook: Wat is VPN?

Een ander voordeel is dat je ook vanuit het buitenland met een Nederlands IP-adres surft. Hierdoor kun je in ieder land (de Nederlandse) Netflix en regio-gebonden diensten als Uitzending Gemist gebruiken. Een nadeel ten opzichte van betaalde diensten is de snelheid. De downloadsnelheid wordt beperkt door de uploadsnelheid van je internetverbinding thuis en door de rekenkracht van je router.

Er zijn verschillende VPN-protocollen waarvan PPTP, L2TP/IPsec en OpenVPN de bekendste zijn. Van deze protocollen is PPTP de minst veilige en relatief eenvoudig te kraken. L2TP/IPsec en OpenVPN zijn wel veilig. We vertellen je in dit artikel hoe routers van ASUS, NETGEAR, AVM FRITZ!Box, D-Link zijn in te zetten als VPN-server. Overige populaire routermerken als Linksys, TP-Link en Sitecom bieden momenteel geen VPN-server aan op hun consumentenrouters.

01 Router achter andere router

Een groot voordeel van een VPN-server die direct op je router draait, is dat je geen poorten open hoeft te zetten. Uiteraard moet je router dan wel direct aan internet hangen. Een klein probleem is dat je een eigen router doorgaans koopt als aanvulling op een al bestaande (modem)router van je internetprovider. Om de ingebouwde VPN-server goed te gebruiken dien je de WAN-poort van je eigen router aan te sluiten op een LAN-poort van de router van je internetprovider. Lastig is dat je nu werkt met twee routers achter elkaar en dat je eigen router een privaat IP-adres van de eerste router krijgt. Je kunt aan het IP-adres dat je eigen router gebruikt voor de internetverbinding herkennen of je router achter een andere router hangt.

Dit IP-adres zal een privaat adres in de reeks 192.168.x.x, 10.x.x.x of 172.16.x.x zijn. We willen dat onze eigen router geen last heeft van de andere router, dat kan op twee manieren. De eerste manier is de router van de internetprovider enkel te laten functioneren als modem, je eigen router krijgt dan direct een IP-adres van de internetprovider. Dit kan bij Ziggo door te bellen met de helpdesk en te vragen naar de bridge-functie. Je verliest dan wel de mogelijkheid om de openbare hotspots van Ziggo te gebruiken. Bij veel internetproviders heb je echter geen keuze en sluit je je eigen router altijd achter een andere actieve router aan. Ook daarvoor is een oplossing.

02 Router achter DMZ

Hangt je eigen router achter een router van je internetprovider, dan blokkeert deze hoogstwaarschijnlijk de poorten die de VPN-server nodig heeft. De oplossing is de DMZ (demilitarized zone) van de router van je internetprovider. Een apparaat dat in de DMZ hangt, is direct bereikbaar vanaf internet zonder dat daar nog een firewall tussen zit. Dat is in het geval van je eigen router geen probleem. Log in op de router van je internetprovider en achterhaal welk IP-adres aan je eigen router is toegekend. Zoek in de webinterface naar de opties voor DMZ en vul hier het IP-adres in dat is toegekend aan je eigen router. Om helemaal zeker te weten dat dit altijd goed gaat, kun je het IP-adres dat is toegekend aan je eigen router vastzetten door een IP-reservering. Zoek naar een optie als Static Lease, DHCP Binding of DHCP Reservering. Hier kun je een MAC-adres vastkoppelen aan een IP-adres. Voor dit artikel hebben we de VPN-functionaliteit getest in de DMZ van een Ziggo-router, maar ook routers van andere internetproviders bieden een DMZ.

©PXimport

02 Krijgt je eigen router geen direct IP-adres van je provider, hang hem dan in de DMZ van de router van je internetprovider.

03 Configureren ASUS-router

Log in op de webinterface van je ASUS-router. Hangt je router direct aan internet en heeft deze een extern IP-adres van je internetprovider, dan kun je de DDNS-mogelijkheid gebruiken die je vindt onder WAN / DDNS. Deze kun je gratis gebruiken met de server www.asus.com, maar werkt niet goed als je router achter een andere router hangt. Gebruik de DDNS-mogelijkheid dan niet. Voor de VPN-server klik je in de linkerkolom op VPN. Kies het tabblad VPN Server en klik op OpenVPN. Zet de optie Enable VPN Server op On. Kies naast VPN Details voor Advanced Settings en verander Protocol naar TCP en Server Port naar 443. Je kunt deze opties ook op UDP en poort 1194 laten staan. Dit werkt iets sneller, maar TCP op poort 443 is lastiger te blokkeren door de beheerder van een netwerk.

Verander Extra HMAC Authorization naar Incoming (0). Zet de optie Push LAN to clients op Yes om je thuisnetwerk via de VPN-verbinding te benaderen. Zet de opties Direct clients to redirect Internet traffic, Respond to DNS en Advertise DNS to clients op Yes. Bij Encryption cipher kies je voor AES-256-CBC voor extra veiligheid. De rest van de opties hoef je niet te veranderen. Klik op Apply. Standaard kun je inloggen op je VPN-verbinding met de gebruikersnaam en het wachtwoord van je router, deze gebruikersnaam zie je al in de tabel staan. Verander dus zeker de standaardinlognaam 'admin' naar iets anders en stel ook een sterk wachtwoord in. Je kunt daarnaast een extra account toevoegen door een username en password in te vullen en op het plusje in de kolom Add/Delete te klikken. Nu je VPN-server is ingesteld, klik je op Export om het configuratiebestand voor OpenVPN te downloaden. Hangt je router direct aan internet in combinatie met de DDNS-dienst van ASUS, dan kun je dit bestand direct gebruiken. Hangt je ASUS-router achter de DMZ van de router van je internetprovider, dan zul je het OpenVPN-configuratiebestand moeten bewerken. Hoe dat moet lees je in het kader 'OpenVPN configuratiebestand bewerken'.

©PXimport

03 Door te kiezen voor TCP in combinatie met poort 443 is het moeilijker voor netwerkbeheerders om je VPN-verbinding te blokkeren.

OpenVPN configuratiebestand bewerken

In tegenstelling tot bij andere VPN-varianten wordt bij OpenVPN het IP-adres of de url van de VPN-server via het door de server aangemaakte configuratiebestand doorgegeven aan de client. Wanneer je ASUS-router niet direct aan internet hangt (met een IP-adres van je internetprovider), dan zal het OpenVPN-configuratiebestand een lokaal IP-adres of een niet werkende DDNS-url bevatten. Je moet daarom het configuratiebestand bewerken. Start WordPad en open het configuratiebestand (client.ovpn). Op één van de eerste regels vind je achter remote een IP-adres of een DDNS-url, deze vervang je door het externe IP-adres van je internetprovider dat je via de website What Is My IP kunt achterhalen of door de url van een DDNS-service die wel werkt.

©PXimport

Verander het IP-adres in het configuratiebestand in het externe IP-adres van je internetprovider of een werkende DDNS-url.

04 Verbinden met ASUS-router

Download op je iOS- of Android-apparaat de app OpenVPN Connect. Mail vervolgens het configuratiebestand naar jezelf en open het op je smartphone. Op de iPhone of iPad kies je in de lijst met opties Kopieer naar OpenVPN. De app OpenVPN Connect wordt nu vanzelf geopend en er staat een nieuw profiel klaar. Klik op het groene plusteken om het profiel te importeren. Vul nu je gebruikersnaam en wachtwoord in, selecteer Save en selecteer vervolgens de optie om te verbinden. Na een succesvolle verbinding zie je de aanduiding VPN in de statusbalk.

Op Android download je het configuratiebestand vanuit je mail-app. Open daarna zelf de OpenVPN Connect en klik op het optiemenu rechtsboven. Kies Import en vervolgens Import Profile from SD card. Navigeer naar de downloadmap (bij ons Download), selecteer je configuratiebestand (client.ovpn) en klik op Select. Vul je gebruikersnaam en wachtwoord in en vink Save aan. Klik vervolgens op Connect en bevestig het verbindingsverzoek. Na een succesvolle verbinding zie je een sleuteltje in de statusbalk.

05 Configureren NETGEAR-router

NETGEAR biedt een DDNS-mogelijkheid die ook achter een andere router werkt en dus altijd bruikbaar is. Klik op Geavanceerd / Geavanceerde instellingen / Dynamische DNS. Kies NETGEAR als serviceprovider en vul een zelfgekozen hostnaam in (hostnaam.mynetgear.com), een e-mailadres en een wachtwoord en klik op Toepassen. Klik vervolgens op de link in de bevestigingsmail om de DDNS-dienst te bevestigen. Om de VPN-server in te schakelen ga je naar Geavanceerd / Geavanceerde instellingen / VPN-service. Bij de meeste NETGEAR-routers (waaronder de R6400) zal de melding je opvallen dat iOS- en Android-clients niet worden ondersteund.

Alleen voor de R7000 is onlangs een firmwareupdate (1.0.5.48 of hoger) uitgerold waarvoor dat niet meer geldt. Voor de oudere firmwareversie hebben we wel een oplossing voor Android. Heb je een router met een oudere firmwareversie, kies onder geavanceerde configuratie dan voor TCP en vul als Servicepoort443 in. Heb je een R7000 met de nieuwste firmware, kies dan bij TUN Mode Service Type voor TCP en poort 443. Hiermee wordt het voor een netwerkbeheerder moeilijker om de VPN-verbinding te blokkeren. Kies bij Clients gebruiken deze VPN-verbinding voor toegang de optie Alle sites op internet en thuisnetwerk. Klik vervolgens op Toepassen. Heb je een NETGEAR-router met oudere firmware klik dan op de knop Voor Windows om de configuratiebestanden te downloaden. Heb je een R7000 met de nieuwste firmware, klik dan op Voor Smartphone.

©PXimport

05 De OpenVPN-server van NETGEAR bied niet veel instellingen, wel kun je de poort veranderen.

06 Verbinden met NETGEAR-router

Heb je een NETGEAR-router met een oudere firmware, dan kun je de VPN-verbinding niet gebruiken op iOS. De reden is dat OpenVPN op twee manieren (TUN en TAP) een verbinding kan opbouwen. NETGEAR ondersteunt in de oudere firmware alleen TAP, terwijl de iOS- en Android-apps alleen TUN ondersteunen. Voor Android is er in de vorm van de app OpenVPN Client voor 6,99 euro wel een oplossing die TAP ondersteunt. Pak het zip-bestand dat je vanaf je NETGEAR-router hebt gedownload uit naar een map op je Android-apparaat.

Open de app OpenVPN Client en klik op het plusteken. Kies Import VPN Profile en navigeer naar de map waar je de configuratiebestanden hebt opgeslagen en selecteer het .ovpn-bestand. Klik op de VPN-verbinding en vervolgens op het potlood. Kies Custom options en klik op het plusteken. Kies bij option voor route-gateway en tik bij Value het IP-adres waarop de webinterface van je NETGEAR-router bereikbaar is (doorgaans 192.168.1.1). Klik op het Opslaan-pictogram en ga terug naar het hoofdscherm van de app. Activeer nu de VPN-verbinding. Heb je een R7000 met de nieuwste firmware, dan heb je bovenstaande betaalde app niet nodig en kun je op zowel iOS als Android de gratis app OpenVPN Connect gebruiken. Pak dan de bestanden die je vanaf je router hebt gedownload uit in een map. Je hebt nu vier bestanden die je moet bundelen in één bestand. Open client3.ovpn in WordPad en voeg het volgende toe:

©PXimport

Open het bestand ca.crt en plak de inhoud daarvan direct achter je eerste code-regel. Open vervolgens client.crt en plak de inhoud uit dit bestand direct achter je tweede coderegel (cert). Open vervolgens het bestand client.key en plak de inhoud direct achter je key-code. Achter de laatste regel komt niets. Sla het bestand client3.ovpn op. De procedure om de VPN-server in te stellen op je iOS- of Android-apparaat is hetzelfde als bij de ASUS-router. Je leest onder 'Verbinden met ASUS-router' hoe je het configuratiebestand gebruikt op iOS of Android.

07 Configureren AVM FRITZ!Box-router

Log in op de webinterface van de FRITZ!Box en zorg dat deze op Advanced staat, onder in beeld moet dan View: Advanced staan. Staat hier View: Standard, klik er dan op om over te schakelen. Hangt de FRITZ!Box direct aan internet (dat is sowieso het geval als je hem van een provider hebt gekregen), dan kun je gebruik maken van de DDNS-mogelijkheid. Is dat niet het geval, dan werkt de DDNS-functionaliteit net als bij ASUS niet omdat deze wordt bijgewerkt met een privaat IP-adres.

De instellingen voor DDNS vind je via Internet / Permit Acces / Dynamic DNS. Om de VPN-server in te schakelen, kies je Internet / Permit Access / VPN. Klik op Add a VPN Connection en kies de optie Configure VPN connection for one user en klik op Next. Klik op Add User en vul een User name en Password in. Het veld E-mail address kun je leeg laten. Vink vervolgens alle opties met uitzondering van VPN uit en klik op OK. Je krijgt de vraag of je de VPN-instellingen voor iOS en Android wilt zien. Klik op OK en kopieer de getoonde instellingen of druk de pagina af. Hangt je FRITZ!Box direct aan internet, dan zullen de getoonde instellingen werken. Hangt je FRITZ!Box achter een andere router, dan zal het getoonde IP-adres voor de server niet werken. In plaats daarvan gebruik je je externe IP-adres dat je via What is my IP kunt vinden.

©PXimport

07 De Fritz!Box geeft je netjes een overzicht met alle instellingen. Hangt je Fritz!Box achter een andere router, dan gebruik je een ander IP-adres.

08 Verbinden met AVM Fritz!Box-router

Zowel iOS als Android bevatten ingebouwde ondersteuning voor IPSec. In iOS ga je naar Instellingen / Algemeen / VPN. Klik op Voeg VPN-configuratie toe. Kies bij Type de optie IPSec en vul een zelfgekozen beschrijving in. Bij Server voer je indien ingesteld de url van je DDNS-dienst of het externe IP-adres van je internetprovider in. Verder vul je de velden Account, Wachtwoord, Groepsnaam en Geheim in met de informatie die de Fritz!Box je toonde. Klik op Gereed en je kunt de VPN-verbinding gebruiken.

In Android (wij gebruiken Android 6) ga je naar Instellingen / Meer / VPN. Klik op het plusteken, voer een naam in en kies bij Type de optie IPSec Xauth PSK. Voer bij Serveradres het externe IP-adres van je internetprovider in of indien ingesteld de url van je DDNS-dienst. Bij IPSec-id en de IPSec-sleutel voer je de gegevens in die de Fritz!Box je toonde en klik op Opslaan. Om verbinding te maken, klik je op de VPN-verbinding en voer je je gebruikersnaam en wachtwoord in.

09 Configureren D-Link-router

D-Link bevat een DDNS-mogelijkheid die ook werkt achter een andere router. Hiervoor moet je eerst een account aanmaken en bevestigen via een e-mail. Vervolgens log je in op deze website en stel je een host in door een zelfgekozen hostname te kiezen (jouwnaam.dlinkddns.com) en deze te koppelen aan een IP-adres.

Heb je dit gedaan, dan ga je in je in de webinterface van je router naar Features / Dynamic DNS. Kies Enabled bij Enable Dynamic DNS en kies dyndns.com bij Server Address. In het veld Host Name vul je de volledige DDNS-url die je eerder via de website hebt ingesteld, dus jouwnaam.dlinkddns.com. Vul ook je gebruikersnaam en wachtwoord in en klik op Save. Na een tijdje verandert de Status in Connected. Om de VPN-server in te schakelen klik je op Features / Quick VPN. Zet de optie L2TP over IPSec op Enabled en kies een veilige gebruikersnaam en wachtwoord en verander eventueel de PSK (dat is de zogenoemde pre-shared key). Klik op Advanced Settings en controleer of het Authentication Protocol op MSCHAPv2 staat en MPPE op RC4-128. Klik vervolgens op Save om de VPN-server te activeren.

©PXimport

09 Stel een gebruikersnaam, wachtwoord en PSK in om de VPN-server van D-Link te activeren.

10 Verbinden met D-Link-router

Zowel iOS als Android bevatten ingebouwde ondersteuning voor L2TP/IPSec. In iOS klik je op Instellingen / Algemeen / VPN. Kies Voeg VPN-configuratie toe en kies L2TP als type. Vul een beschrijving in en voer bij server de ingestelde DDNS-url of het externe IP-adres van je internetprovider in. Vul vervolgens je gebruikersnaam en wachtwoord in. In het veld Geheim voer je in wat D-Link in zijn webinterface PSK noemt. Zorg dat de optie Stuur alle verkeer aanstaat en klik op Gereed.

Vervolgens kun je een verbinding maken. In Android kies je Instellingen / Meer / VPN. Klik op het plusteken en voer een zelfgekozen naam in. Kies bij Type voor L2TP/IPSec PSK en vul als serveradres de DDNS-url of het externe IP-adres van je internetprovider in. Vul in het veld Van tevoren gedeelde IPSec-sleutel in wat D-Link PSK noemt. Kies vervolgens Opslaan. Om verbinding te maken, klik je op de zojuist ingestelde VPN-verbinding en vul je je gebruikersnaam en wachtwoord in. Vink Accountgegevens opslaan aan en klik op Verbinding maken.

DDNS

Het instellen van een VPN-server is, zoals je tussen de regels door kunt lezen, eigenlijk het halve verhaal. Je kunt prima inloggen op je VPN-server door het externe IP-adres van je modem in te geven. De meeste internetproviders garanderen voor consumentenabonnementen echter geen vast IP-adres. In de praktijk wijzigt je IP-adres eigenlijk nooit, maar het kan na bijvoorbeeld een storing of werkzaamheden wel wijzigen. Met een dynamische DNS-dienst (DDNS) koppel je het externe IP-adres van je modem aan een url. Deze url wordt automatisch bijgewerkt en verwijst altijd naar het huidige IP-adres van je modem.

Vrijwel alle routers bevatten DDNS, maar die is niet altijd bruikbaar. Soms wordt namelijk het IP-adres van de WAN-poort aan de url gekoppeld en dat heeft geen zin als je router achter een andere router hangt. Dit is het geval bij ASUS en AVM FRITZ!Box. NETGEAR en D-Link bieden wel een DDNS-optie die altijd werkt en ook achter een andere router netjes een werkende url produceert. Heeft je eigen router geen werkende DDNS, dan kun je controleren of de router van je internetprovider een DDNS-mogelijkheid biedt. Anders kun je sommige NAS-apparaten of een pc gebruiken voor DDNS. Om te controleren of je DDNS-service goed is ingesteld, kun je de url pingen. Zie je vervolgens het externe IP-adres van je modem, dan is de service goed ingesteld. DDNS is overigens niet nodig, je kunt altijd het IP-adres van je internetprovider gebruiker.

11 Controleren of VPN aanstaat

De laatste stap is controleren of je VPN-verbinding ook daadwerkelijk goed werkt. Controleer ten eerste in de statusbalk of VPN actief is. In iOS zie je de aanduiding VPN, terwijl Android een sleuteltje toont. Vervolgens controleer je of al je verkeer via de tunnel loopt. Zeker in het geval van OpenVPN is deze controle niet overbodig. OpenVPN kun je namelijk zo instellen dat je via de VPN-tunnel wel toegang krijgt tot je thuisnetwerk, maar dat het normale internetverkeer nog steeds over de primaire netwerkverbinding van de smartphone gaat.

Wij willen juist dat al ons internetverkeer via de VPN-tunnel gaat zodat we niet worden afgeluisterd op openbare netwerken. Controleren of al je internetverkeer via de VPN-verbinding loopt, is gelukkig eenvoudig. Surf naar www.whatismyip.org. Als alles goed werkt, zie je hier het externe IP-adres van je modem thuis. Is dat het geval, dan is alles goed ingesteld en kun je met een gerust hart surfen. Zie je een ander IP-adres, dan is er iets niet goed ingesteld. Doe de controle overigens niet via wifi thuis, dan zul je namelijk ook bij verkeerde instellingen het goede IP-adres zien. Gebruik de mobiele dataverbinding van je smartphone om dit uit te testen of test het op een ander wifi-netwerk.

▼ Volgende artikel
Wordt Netflix na Warner Bros.-overname te duur? 'Zeg dan maar op'
© ink drop - stock.adobe.com
Huis

Wordt Netflix na Warner Bros.-overname te duur? 'Zeg dan maar op'

Wat Netflix betreft hebben consumenten die Netflix na de overname van Warner Bros. (en dus HBO Max) te duur vinden worden een simpele oplossing: hun abonnement opzeggen.

Netflix en Warner Bros. hebben vorig jaar een overeenkomst gesloten waarbij eerstgenoemde streamingbedrijf het filmproductiebedrijf overneemt. Als dit allemaal doorgaat, zal Netflix dus niet alleen de films van Warner Bros. in handen krijgen, maar ook concurrerende streamingdienst HBO Max, dat van Warner Bros. is.

Onder sommige abonnees bestaat dan ook de angst dat een Netflix-abonnement veel duurder gaat worden, bijvoorbeeld wanneer er Warner Bros.-films die nog maar net uit zijn in de bioscoop op zullen verschijnen, of als HBO Max eventueel met Netflix wordt samengevoegd.

Die angst bestaat ook bij Amerikaanse waakhonden die controleren of de overname wel door kan gaan, en in een verhoor van de senaat onlangs werd een van Netflix' ceo's, Ted Sarandos, daarover aan de tand gevoeld.

Eén klik

Aldus Sarandos: "Netflix en Warner Bros. hebben beiden streamingdiensten, maar ze complementeren elkaar enorm. Sterker nog: 80% van alle HBO Max-leden hebben ook een abonnement op Netflix. We zullen consumenten meer content voor minder geld geven."

Daarna werd gevraagd of Netflix hun abonnementen "betaalbaar" zou houden na de overname. Daarop had Sanandos een duidelijk antwoord: "Je kunt ons abonnement met één klik opzeggen. Als de consument het teveel geld vindt voor wat ze krijgen, kunnen ze hun abonnement met één klik opzeggen."

Klare taal dus, al wordt hieruit niet duidelijk of prijzen na de overname daadwerkelijk zullen stijgen. Het is ook mogelijk dat Netflix beide streamingdiensten gescheiden houdt, of dat het een allesomvattend abonnement voor beide streamingdiensten aan gaat bieden. Op moment van schrijven is dit niet bekend.

Nieuw op ID: het complete plaatje

Misschien valt het je op dat er vanaf nu ook berichten over games, films en series op onze site verschijnen. Dat is een bewuste stap. Wij geloven dat technologie niet stopt bij hardware; het gaat uiteindelijk om wat je ermee beleeft. Daarom combineren we onze expertise in tech nu met het laatste nieuws over entertainment. Dat doen we met de gezichten die mensen kennen van Power Unlimited, dé experts op het gebied van gaming en streaming. Zo helpen we je niet alleen aan de beste tv, smartphone of laptop, maar vertellen we je ook direct wat je erop moet kijken of spelen. Je vindt hier dus voortaan de ideale mix van hardware én content.

▼ Volgende artikel
Koopgids drones: wat is dé perfecte minihelikopter?
© Li Zhongfei
Huis

Koopgids drones: wat is dé perfecte minihelikopter?

Drones zijn al lang niet meer alleen speelgoed voor techneuten. Voor een paar tientjes heb je een budgetmodel waarmee je verrassend leuke luchtfoto's en video's maakt. Ga je vaker met een cameradrone op pad, dan loont het om te kijken naar een beter model van een paar honderd tot zelfs duizenden euro's. Het aanbod is groot, dus het helpt om te weten waar je op moet letten. In dit artikel lees je welke eigenschappen belangrijk zijn als je een nieuwe drone koopt.

Soorten drones

Een drone is een onbemand luchtvaartuig dat je op afstand kunt besturen. De dronepiloot gebruikt hiervoor een smartphone, tablet of speciale controller. Laat de minihelikopter daarmee opstijgen, landen en draaien. Bovendien pas je naar eigen wens de hoogte aan.

Hoewel drones oorspronkelijk voor militaire doeleinden werden ontwikkeld, zijn ze tegenwoordig ook voor consumenten volop beschikbaar. Meestal hebben deze luchtvaartuigen vier propellers en evenveel motoren. Om die reden worden ze ook wel quadcopters genoemd. Door de draaisnelheid van de afzonderlijke propellers te wijzigen, kunnen ze alle kanten op vliegen.

Voor consumenten onderscheiden we twee soorten drones. Wie het voornamelijk leuk vindt om loopings, flips en andere stunts te maken, kan een exemplaar zonder camera overwegen. Dit zijn in feite speelgoeddrones. Goede cameradrones zijn een stuk duurder. Hierbij is de lens naar voren of beneden gericht, zodat je tijdens de vlucht adembenemende luchtbeelden kunt schieten. Denk bijvoorbeeld aan wilde dieren in een natuurgebied of een mooie zonsondergang op het strand. In dit artikel lees je meer over verschillende functies van cameradrones.

©DJI

De camera aan de voorzijde van deze DJI Mini 3 is duidelijk te zien.

Gewicht

Het gewicht van een drone is een belangrijk aspect om rekening mee te houden. Voor luchtvaartuigen onder de 250 gram heb je namelijk geen vliegbewijs nodig. Om die reden fabriceren bekende merken als DJI, Potensic en Hoverair modellen die net onder deze grens zitten. Dit betreft meestal minidrones. Houd wegens de lichte accu wel rekening met een relatief korte vliegtijd.

Heb je een zwaardere drone op het oog, dan is er nog geen man overboord. Een vliegbewijs kost, afhankelijk van de gekozen aanbieder, tussen de veertig en honderd euro. Zodra je de online kennistest succesvol hebt afgerond, vraag je het bewijs aan bij de RDW. Dat is geldig in alle lidstaten van de Europese Unie plus Noorwegen, Zwitserland en IJsland.

Overigens mag je met het basiscertificaat (A1 en A3) alleen in onbewoonde gebieden op ruime afstand van mensen vliegen. Het maximaal toegestane gewicht van het luchtvaartuig bedraagt bovendien 900 gram. Voor vluchten in stedelijke gebieden in de buurt van mensen en/of het gebruik van een zwaardere drone tot vier kilo is het zogeheten A2-vaardigheidsbewijs verplicht. Wil je een door de overheid goedgekeurde online cursus volgen? Check dan vooraf goed hoeveel examenpogingen er zijn inbegrepen.

©DJI

De DJI Mavic 4 Pro weegt ruim een kilo, waardoor je een uitgebreid vliegbewijs nodig hebt.
Exploitantnummer aanvragen

Heb je een cameradrone gekocht? Waarschijnlijk dien je dan een zogenoemd exploitantnummer aan te vragen. Dit geldt zowel voor lichtgewicht als zware luchtvaartuigen. Dit nummer 'plak' je op een zichtbare plek van de behuizing. Verder programmeer je het exploitantnummer indien mogelijk in de (software van) de drone. Zo is de eigenaar altijd te traceren. Je regelt de aanvraag op de website van de RDW. Het kost 23 euro.

Voor speelgoedmodellen tot 250 gram is zo'n exploitantnummer niet verplicht. Dit zijn (camera)drones die voor kinderen tot veertien jaar zijn ontwikkeld. Een voorwaarde is dat de leeftijdsindicatie duidelijk op de verpakking of in de handleiding staat vermeld.

De productdoos van deze SefSay-drone vermeldt een leeftijd van 14+, waardoor de eigenaar een exploitantnummer dient aan te vragen.

Videokwaliteit

Let bij de aanschaf van een nieuwe drone op de maximale videoresolutie. Vanuit de lucht wil je tenslotte fraaie beelden maken. De betere drones hebben een beeldsensor van een gerenommeerd merk. Met name Sony en Hasselblad ontwikkelen kwalitatieve dronecamera's. Sommige dure producten hebben zelfs twee of meer camera's, bijvoorbeeld een groothoek- en telelens.

Bekijk ook de maximale videoresolutie. Hoe hoger deze waarde, hoe scherper het beeld. Diverse betaalbare modellen ondersteunen resoluties tot 1920 × 1080 of 2560 × 1440 pixels. De beeldkwaliteit is weliswaar goed, maar besef wel dat de meeste televisies meer pixels kunnen weergeven. Om die reden ligt een dronecamera met een videoresolutie tot 3840 × 2160 pixels voor de hand. Je kijkt dan op een 4K-televisie naar een scherp beeld. Voor bezitters van een 8K-tv ontwikkelt Hoverair relatief betaalbare drones met een resolutie tot 7680 × 4320 pixels.

Bij dronecamera's met een respectabele videoresolutie van 3840 × 2160 pixels of hoger blijft de beeldkwaliteit ook na digitaal inzoomen nog acceptabel. Bij deze techniek maak je in feite een uitsnede van het originele beeld. Er is hierbij dus sprake van pixelverlies. Wil je regelmatig digitaal inzoomen, kies dan bij voorkeur een drone met een hoge videoresolutie.

©DJI

De nogal prijzige DJI Matrice 4T telt maar liefst vier camera's.

Framesnelheid

Een goede drone ondersteunt een behoorlijke framesnelheid van bijvoorbeeld dertig of zestig beelden per seconde. Een hoge waarde is gunstig, want je kijkt daarmee naar een vloeiend beeld zonder schokjes. Zeker bij rappe actiebeelden is de framesnelheid een belangrijke eigenschap. Daarnaast zorgt een hoge waarde ervoor dat je opvallende beelden kunt vertragen. Denk bijvoorbeeld aan een sprong van een kitesurfer of passerende vogel. Een vloeiende weergave van slowmotionvideo's vereist een minimale framesnelheid van zestig beelden per seconde.

©DJI

Let met name bij het maken van actievideo's op de maximale framesnelheid.

Fotokwaliteit

Voor (hobby)fotografen zijn drones interessante apparaten. Niet voor niets hebben de meeste cameraspeciaalzaken tegenwoordig een breed assortiment. Zo'n minihelikopter komt op plekken waar je zelf niet kunt komen. Er is een aantal specificaties waar je op kunt letten. De betere producten bevatten een ruime, lichtgevoelige sensor. Deze dronecamera's hebben minder licht nodig om heldere beelden te schieten. Op foto's van relatief goedkope camera's zie je namelijk doorgaans veel ruis.

In de specificaties van het beoogde product staat verder de maximale cameraresolutie. Fabrikanten drukken deze waarde uit in het aantal megapixel. Als je eens een luchtafbeelding op groot formaat wilt laten afdrukken, is een fotoresolutie van minimaal 12 megapixel geen overbodige luxe. Daarnaast zijn er ook volop drones met nog hogere fotoresoluties verkrijgbaar, bijvoorbeeld 20, 48 of zelfs 100(!) megapixel.

Veel drones slaan foto's optioneel als raw-bestanden op. Een voordeel, want dit formaat kun je met geschikte software naar hartenlust nabewerken. Tot slot pas je op een geschikte drone verschillende camera-opties naar eigen wens aan, zoals de sluitertijd, witbalans en iso-waarde.

Lees ook: Voordelig foto's bewerken: deze tools zijn beter en betaalbaar

©DJI

Als je vaak naar mooie bestemmingen reist, biedt een drone met een hoogwaardige camera veel meerwaarde.

Bediening

Bedenk vooraf goed hoe je de drone wilt bedienen. Hiervoor bestaan grofweg twee mogelijkheden, namelijk met een speciale controller of app op een smartphone. Een controller lijkt erg op het bedieningsapparaat van een spelcomputer, zoals een PlayStation of Xbox. Er zijn veelal twee beweegbare joysticks voorhanden. Pas daarmee de richting aan en beweeg voor- of achteruit. Sommige controllers hebben een scherm of geïntegreerde smartphonehouder. De dronepiloot kijkt dan tijdens de vlucht live mee. Waarschijnlijk heeft de controller ook allerlei andere knopjes. Maak bijvoorbeeld een foto, draai 360 graden rond of laat de drone naar de beginpositie terugkeren.

Bij sommige drones zit geen controller. Je bedient de minihelikopter in dat geval vanuit een app. Een voordeel is dat je op de smartphone kunt zien waar je vliegt. Dat werkt via een live-videoverbinding. Zie onder andere hoe snel en hoe hoog de drone vliegt. Daarnaast check je het actuele batterijniveau. Valt het bereik onverhoopt weg? De meeste drones keren dan automatisch terug naar de startpositie.

Jouw drone ondersteunt wellicht ook automatische vliegfuncties. Een nuttige optie is bijvoorbeeld wanneer het luchtvaartuig een geselecteerd object op eigen houtje kan volgen. Tot slot kunnen uitgebreide drones op basis van vooraf ingestelde routepunten zelfstandig een traject vliegen.

©DJI

Een controller met geïntegreerd scherm biedt het meeste bedieningsgemak.
View post on TikTok

Vliegtijd

Film je in een natuur- of recreatiegebied, dan laad je een lege accu natuurlijk niet zomaar even op. Om die reden verkopen fabrikanten zogeheten fly more-bundels van hun drones. In plaats van één accu neem je dan twee of drie oplaadbare batterijen mee.

Bekijk verder de maximale vliegtijd op een enkele batterijlading. De meeste dronemerken vermelden dat in de specificaties, maar neem de aangegeven vliegtijd met een korreltje zout. De daadwerkelijke vluchtduur is namelijk van talloze factoren afhankelijk, zoals de wind, snelheid en vliegmanoeuvres.

De meeste minidrones (lichter dan 250 gram) ondersteunen in de praktijk een vliegtijd van zo'n vijftien tot hooguit dertig minuten. Dat is in de meeste gevallen lang genoeg om mooie opnames te maken! Wanneer je een grotere drone met een zwaardere accu koopt, kun je mogelijk iets langer vliegen.

©DJI

Volgens DJI kan de Mini 5 Pro op een enkele acculading maximaal 36 minuten vliegen.

Opslag

Uiteraard wil je mooie luchtvideo's en -foto's opslaan. Zeker bij haarscherpe 4K-opnames en raw-kiekjes heb je flink wat opslagcapaciteit nodig. Duizend raw-bestanden nemen gemiddeld ongeveer 25 GB ruimte in beslag. Een uur videomateriaal in 4K-kwaliteit eist al gauw zo'n 50 GB opslagcapaciteit op.

Veel drones bevatten een interne opslagdrager. Dat is natuurlijk handig, maar meestal beperkt de opslagcapaciteit zich tot 8, 16, 32 of hooguit 64 GB. Gelukkig hebben veel modellen een microSD- of SD-kaartslot, zodat je bijvoorbeeld 128, 256 of 512 GB videomateriaal kunt opslaan. Controleer in de specificaties wel even hoeveel gigabyte het aanwezige kaartslot maximaal ondersteunt. Overigens kun je bij moderne drones de opgeslagen beelden vaak rechtstreeks naar een smartphone, tablet of laptop overzetten. Dat werkt via wifi of bluetooth.

©DJI

Verbind je smartphone met de drone en download vervolgens de gewenste beelden.

Veel opslagruimte nodig?

1 TB microSD-kaarten
GoDrone-app

Heb je een mooie dronelocatie op het oog? Check dan met GoDrone of je op deze plek mag vliegen. Deze app van Luchtverkeersleiding Nederland is voor iOS en Android beschikbaar. Het werkt simpel. In rood gemarkeerde gebieden ben je als dronepiloot niet welkom. Met name om luchthavens zie je op de landkaart grote rode cirkels. Daarnaast zie je kleine cirkels boven onder andere industriegebieden, havens, militaire zones en koninklijke paleizen.

Logischerwijs mag je in een ruim gebied rondom Schiphol geen drone laten opstijgen.

Veiligheidsfuncties

Hoe duurder de drone, hoe veiliger je over het algemeen kunt vliegen. Met name obstakeldetectie is ontzettend nuttig, want je verkleint daarmee de kans op een botsing met pakweg een boom, lantaarnpaal of gebouw. De behuizing telt hierbij meerdere sensors die mogelijke obstakels kunnen waarnemen. De drone remt automatisch of past zijn vliegroute zelfstandig aan.

Er zijn ook onbemande luchtvaartuigen met een gps-chip. Gaat er onverhoopt iets mis, dan kun je de locatie van het apparaat achterhalen. Nuttig voor het geval de drone bijvoorbeeld vastzit in een boom. Verder ondersteunen bepaalde modellen met gps geofencing. Hierbij vermijdt de drone op eigen houtje verboden gebieden. Je kunt meestal ook nog zelf virtuele grenzen instellen.

Nagenoeg alle cameradrones hebben een 'return to home'-functie. Is de batterij bijna leeg of valt het signaal van de controller of smartphone plotseling weg? De drone gaat in dat geval vanzelf terug naar de beginpositie. Hoewel je normaal gesproken niet in het donker mag vliegen, hebben sommige modellen ook nog verlichting. Je kunt de drone dan op grote afstand beter waarnemen.

©DJI

Bij de DJI Mini 4 Pro is de kans op een crash minimaal, want de behuizing bevat rondom meerdere sensors.

Kooptips

Wil je een nieuwe cameradrone kopen? We zetten drie populaire producten uit verschillende prijsklassen op een rij.

DJI Mini 4K

Zoek je een goede, betaalbare drone waarvoor je geen vliegbewijs nodig hebt? De DJI Mini 4K is in dat geval een uitstekende kandidaat, want de behuizing weegt exact 249 gram. De camera is op een zogeheten gimbal gemonteerd. Dankzij dit stabilisatiesysteem maakt deze drone vloeiende opnamen zonder schokken. Zelfs bij harde wind! Wegens een behoorlijke videoresolutie van 3840 × 2160 pixels ogen de beelden zeer scherp. De maximale fotoresolutie bedraagt 12 megapixel. Geen zin om zelf te sturen? Activeer dan een van de vier automatische vliegbewegingen. Voor het bekijken van luchtbeelden installeer je een app op een smartphone. Bij de hier besproken basisuitvoering zit een accu met een opgegeven vluchttijd van hoogstens 31 minuten. Daarnaast is er een controller zonder scherm bijgesloten. Tegen een meerprijs is er onder de naam Mini 4K Fly More Combo een pakket met twee extra accu's te koop.

Potensic Atom 2 Fly More Combo

De Potensic Atom 2 Fly More Combo bestuur je met de meegeleverde controller. Dit bedieningsapparaat heeft een geïntegreerde houder voor jouw smartphone, zodat je tijdens de vlucht live kunt meekijken. De video-overdracht werkt op een afstand tot hoogstens tien kilometer. Onder leiding van de aanwezige Sony-sensor legt deze drone video's vast op een maximale resolutie van 3840 × 2160 pixels. In combinatie met een framesnelheid van dertig beelden per seconde ervaar je een scherp en vloeiend beeld. Je kunt zo nodig tot 4× digitaal inzoomen. Opvallend is verder de maximale fotoresolutie van maar liefst 48 megapixel. Het is de Chinese fabrikant gelukt om net onder de grens van 250 gram te blijven. Kortom, je hoeft voor dit model geen vliegbewijs te halen. Deze Fly More Combo-set bevat onder meer drie accu's, een snellader, extra propellers en een opbergtas.

Hoverair X1 Pro

De Hoverair X1 Pro is een opvouwbare cameradrone die je makkelijk overal mee naartoe neemt. Naast de bescheiden omvang weegt de behuizing nog geen tweehonderd gram. Het halen van een vliegbewijs is dus niet nodig. Het betreft een zogeheten selfiedrone. Dit apparaatje volgt je namelijk automatisch tijdens een wandeling, kanotocht of mountainbikeroute. Kies tussen vijftien verschillende vliegmodi, zoals vogelperspectief of zijspoor. Met een resolutie van 3840 × 2160 pixels en een framesnelheid van zestig beelden per seconde leggen gebruikers hun avonturen haarfijn vast. Dankzij obstakeldetectie zijn zelfs bosrijke gebieden en nauwe steegjes geen enkel probleem. Een pluspunt is de nogal brede kijkhoek van 107 graden. Hierdoor vang je een groot gebied in beeld. Houd daarentegen wel rekening met een relatief korte vliegtijd van zo'n zestien minuten op een volle acculading. Er zit trouwens geen controller in de verpakking, want je bedient de selfiedrone met een smartphone-app.

View post on TikTok