ID.nl logo
VPN: Veilig op ieder openbaar netwerk
© Reshift Digital
Huis

VPN: Veilig op ieder openbaar netwerk

Het gebruik van een wifi-netwerk dat niet van jezelf is, vormt altijd een risico. Dat geldt nog sterker als het een openbaar netwerk is. Gelukkig kun je dankzij VPN je verkeer versleutelen zodat je veilig gebruik kunt maken van ieder netwerk.

De VPN-server (virtual private network) die we in dit artikel instellen, laat je onderweg surfen op je eigen internetverbinding thuis. Zo kan jouw verkeer buitenshuis niet afgeluisterd worden en kun je veilig gebruik maken van een open netwerk. Let op: omdat je nog steeds gebruik maakt van je eigen internetverbinding is deze vorm van VPN niet geschikt om bittorrentverkeer van bijvoorbeeld Popcorn Time te verbergen. Een voordeel van je eigen router als VPN-server is dat het gratis is. Lees ook: Wat is VPN?

Een ander voordeel is dat je ook vanuit het buitenland met een Nederlands IP-adres surft. Hierdoor kun je in ieder land (de Nederlandse) Netflix en regio-gebonden diensten als Uitzending Gemist gebruiken. Een nadeel ten opzichte van betaalde diensten is de snelheid. De downloadsnelheid wordt beperkt door de uploadsnelheid van je internetverbinding thuis en door de rekenkracht van je router.

Er zijn verschillende VPN-protocollen waarvan PPTP, L2TP/IPsec en OpenVPN de bekendste zijn. Van deze protocollen is PPTP de minst veilige en relatief eenvoudig te kraken. L2TP/IPsec en OpenVPN zijn wel veilig. We vertellen je in dit artikel hoe routers van ASUS, NETGEAR, AVM FRITZ!Box, D-Link zijn in te zetten als VPN-server. Overige populaire routermerken als Linksys, TP-Link en Sitecom bieden momenteel geen VPN-server aan op hun consumentenrouters.

01 Router achter andere router

Een groot voordeel van een VPN-server die direct op je router draait, is dat je geen poorten open hoeft te zetten. Uiteraard moet je router dan wel direct aan internet hangen. Een klein probleem is dat je een eigen router doorgaans koopt als aanvulling op een al bestaande (modem)router van je internetprovider. Om de ingebouwde VPN-server goed te gebruiken dien je de WAN-poort van je eigen router aan te sluiten op een LAN-poort van de router van je internetprovider. Lastig is dat je nu werkt met twee routers achter elkaar en dat je eigen router een privaat IP-adres van de eerste router krijgt. Je kunt aan het IP-adres dat je eigen router gebruikt voor de internetverbinding herkennen of je router achter een andere router hangt.

Dit IP-adres zal een privaat adres in de reeks 192.168.x.x, 10.x.x.x of 172.16.x.x zijn. We willen dat onze eigen router geen last heeft van de andere router, dat kan op twee manieren. De eerste manier is de router van de internetprovider enkel te laten functioneren als modem, je eigen router krijgt dan direct een IP-adres van de internetprovider. Dit kan bij Ziggo door te bellen met de helpdesk en te vragen naar de bridge-functie. Je verliest dan wel de mogelijkheid om de openbare hotspots van Ziggo te gebruiken. Bij veel internetproviders heb je echter geen keuze en sluit je je eigen router altijd achter een andere actieve router aan. Ook daarvoor is een oplossing.

02 Router achter DMZ

Hangt je eigen router achter een router van je internetprovider, dan blokkeert deze hoogstwaarschijnlijk de poorten die de VPN-server nodig heeft. De oplossing is de DMZ (demilitarized zone) van de router van je internetprovider. Een apparaat dat in de DMZ hangt, is direct bereikbaar vanaf internet zonder dat daar nog een firewall tussen zit. Dat is in het geval van je eigen router geen probleem. Log in op de router van je internetprovider en achterhaal welk IP-adres aan je eigen router is toegekend. Zoek in de webinterface naar de opties voor DMZ en vul hier het IP-adres in dat is toegekend aan je eigen router. Om helemaal zeker te weten dat dit altijd goed gaat, kun je het IP-adres dat is toegekend aan je eigen router vastzetten door een IP-reservering. Zoek naar een optie als Static Lease, DHCP Binding of DHCP Reservering. Hier kun je een MAC-adres vastkoppelen aan een IP-adres. Voor dit artikel hebben we de VPN-functionaliteit getest in de DMZ van een Ziggo-router, maar ook routers van andere internetproviders bieden een DMZ.

©PXimport

02 Krijgt je eigen router geen direct IP-adres van je provider, hang hem dan in de DMZ van de router van je internetprovider.

03 Configureren ASUS-router

Log in op de webinterface van je ASUS-router. Hangt je router direct aan internet en heeft deze een extern IP-adres van je internetprovider, dan kun je de DDNS-mogelijkheid gebruiken die je vindt onder WAN / DDNS. Deze kun je gratis gebruiken met de server www.asus.com, maar werkt niet goed als je router achter een andere router hangt. Gebruik de DDNS-mogelijkheid dan niet. Voor de VPN-server klik je in de linkerkolom op VPN. Kies het tabblad VPN Server en klik op OpenVPN. Zet de optie Enable VPN Server op On. Kies naast VPN Details voor Advanced Settings en verander Protocol naar TCP en Server Port naar 443. Je kunt deze opties ook op UDP en poort 1194 laten staan. Dit werkt iets sneller, maar TCP op poort 443 is lastiger te blokkeren door de beheerder van een netwerk.

Verander Extra HMAC Authorization naar Incoming (0). Zet de optie Push LAN to clients op Yes om je thuisnetwerk via de VPN-verbinding te benaderen. Zet de opties Direct clients to redirect Internet traffic, Respond to DNS en Advertise DNS to clients op Yes. Bij Encryption cipher kies je voor AES-256-CBC voor extra veiligheid. De rest van de opties hoef je niet te veranderen. Klik op Apply. Standaard kun je inloggen op je VPN-verbinding met de gebruikersnaam en het wachtwoord van je router, deze gebruikersnaam zie je al in de tabel staan. Verander dus zeker de standaardinlognaam 'admin' naar iets anders en stel ook een sterk wachtwoord in. Je kunt daarnaast een extra account toevoegen door een username en password in te vullen en op het plusje in de kolom Add/Delete te klikken. Nu je VPN-server is ingesteld, klik je op Export om het configuratiebestand voor OpenVPN te downloaden. Hangt je router direct aan internet in combinatie met de DDNS-dienst van ASUS, dan kun je dit bestand direct gebruiken. Hangt je ASUS-router achter de DMZ van de router van je internetprovider, dan zul je het OpenVPN-configuratiebestand moeten bewerken. Hoe dat moet lees je in het kader 'OpenVPN configuratiebestand bewerken'.

©PXimport

03 Door te kiezen voor TCP in combinatie met poort 443 is het moeilijker voor netwerkbeheerders om je VPN-verbinding te blokkeren.

OpenVPN configuratiebestand bewerken

In tegenstelling tot bij andere VPN-varianten wordt bij OpenVPN het IP-adres of de url van de VPN-server via het door de server aangemaakte configuratiebestand doorgegeven aan de client. Wanneer je ASUS-router niet direct aan internet hangt (met een IP-adres van je internetprovider), dan zal het OpenVPN-configuratiebestand een lokaal IP-adres of een niet werkende DDNS-url bevatten. Je moet daarom het configuratiebestand bewerken. Start WordPad en open het configuratiebestand (client.ovpn). Op één van de eerste regels vind je achter remote een IP-adres of een DDNS-url, deze vervang je door het externe IP-adres van je internetprovider dat je via de website What Is My IP kunt achterhalen of door de url van een DDNS-service die wel werkt.

©PXimport

Verander het IP-adres in het configuratiebestand in het externe IP-adres van je internetprovider of een werkende DDNS-url.

04 Verbinden met ASUS-router

Download op je iOS- of Android-apparaat de app OpenVPN Connect. Mail vervolgens het configuratiebestand naar jezelf en open het op je smartphone. Op de iPhone of iPad kies je in de lijst met opties Kopieer naar OpenVPN. De app OpenVPN Connect wordt nu vanzelf geopend en er staat een nieuw profiel klaar. Klik op het groene plusteken om het profiel te importeren. Vul nu je gebruikersnaam en wachtwoord in, selecteer Save en selecteer vervolgens de optie om te verbinden. Na een succesvolle verbinding zie je de aanduiding VPN in de statusbalk.

Op Android download je het configuratiebestand vanuit je mail-app. Open daarna zelf de OpenVPN Connect en klik op het optiemenu rechtsboven. Kies Import en vervolgens Import Profile from SD card. Navigeer naar de downloadmap (bij ons Download), selecteer je configuratiebestand (client.ovpn) en klik op Select. Vul je gebruikersnaam en wachtwoord in en vink Save aan. Klik vervolgens op Connect en bevestig het verbindingsverzoek. Na een succesvolle verbinding zie je een sleuteltje in de statusbalk.

05 Configureren NETGEAR-router

NETGEAR biedt een DDNS-mogelijkheid die ook achter een andere router werkt en dus altijd bruikbaar is. Klik op Geavanceerd / Geavanceerde instellingen / Dynamische DNS. Kies NETGEAR als serviceprovider en vul een zelfgekozen hostnaam in (hostnaam.mynetgear.com), een e-mailadres en een wachtwoord en klik op Toepassen. Klik vervolgens op de link in de bevestigingsmail om de DDNS-dienst te bevestigen. Om de VPN-server in te schakelen ga je naar Geavanceerd / Geavanceerde instellingen / VPN-service. Bij de meeste NETGEAR-routers (waaronder de R6400) zal de melding je opvallen dat iOS- en Android-clients niet worden ondersteund.

Alleen voor de R7000 is onlangs een firmwareupdate (1.0.5.48 of hoger) uitgerold waarvoor dat niet meer geldt. Voor de oudere firmwareversie hebben we wel een oplossing voor Android. Heb je een router met een oudere firmwareversie, kies onder geavanceerde configuratie dan voor TCP en vul als Servicepoort443 in. Heb je een R7000 met de nieuwste firmware, kies dan bij TUN Mode Service Type voor TCP en poort 443. Hiermee wordt het voor een netwerkbeheerder moeilijker om de VPN-verbinding te blokkeren. Kies bij Clients gebruiken deze VPN-verbinding voor toegang de optie Alle sites op internet en thuisnetwerk. Klik vervolgens op Toepassen. Heb je een NETGEAR-router met oudere firmware klik dan op de knop Voor Windows om de configuratiebestanden te downloaden. Heb je een R7000 met de nieuwste firmware, klik dan op Voor Smartphone.

©PXimport

05 De OpenVPN-server van NETGEAR bied niet veel instellingen, wel kun je de poort veranderen.

06 Verbinden met NETGEAR-router

Heb je een NETGEAR-router met een oudere firmware, dan kun je de VPN-verbinding niet gebruiken op iOS. De reden is dat OpenVPN op twee manieren (TUN en TAP) een verbinding kan opbouwen. NETGEAR ondersteunt in de oudere firmware alleen TAP, terwijl de iOS- en Android-apps alleen TUN ondersteunen. Voor Android is er in de vorm van de app OpenVPN Client voor 6,99 euro wel een oplossing die TAP ondersteunt. Pak het zip-bestand dat je vanaf je NETGEAR-router hebt gedownload uit naar een map op je Android-apparaat.

Open de app OpenVPN Client en klik op het plusteken. Kies Import VPN Profile en navigeer naar de map waar je de configuratiebestanden hebt opgeslagen en selecteer het .ovpn-bestand. Klik op de VPN-verbinding en vervolgens op het potlood. Kies Custom options en klik op het plusteken. Kies bij option voor route-gateway en tik bij Value het IP-adres waarop de webinterface van je NETGEAR-router bereikbaar is (doorgaans 192.168.1.1). Klik op het Opslaan-pictogram en ga terug naar het hoofdscherm van de app. Activeer nu de VPN-verbinding. Heb je een R7000 met de nieuwste firmware, dan heb je bovenstaande betaalde app niet nodig en kun je op zowel iOS als Android de gratis app OpenVPN Connect gebruiken. Pak dan de bestanden die je vanaf je router hebt gedownload uit in een map. Je hebt nu vier bestanden die je moet bundelen in één bestand. Open client3.ovpn in WordPad en voeg het volgende toe:

©PXimport

Open het bestand ca.crt en plak de inhoud daarvan direct achter je eerste code-regel. Open vervolgens client.crt en plak de inhoud uit dit bestand direct achter je tweede coderegel (cert). Open vervolgens het bestand client.key en plak de inhoud direct achter je key-code. Achter de laatste regel komt niets. Sla het bestand client3.ovpn op. De procedure om de VPN-server in te stellen op je iOS- of Android-apparaat is hetzelfde als bij de ASUS-router. Je leest onder 'Verbinden met ASUS-router' hoe je het configuratiebestand gebruikt op iOS of Android.

07 Configureren AVM FRITZ!Box-router

Log in op de webinterface van de FRITZ!Box en zorg dat deze op Advanced staat, onder in beeld moet dan View: Advanced staan. Staat hier View: Standard, klik er dan op om over te schakelen. Hangt de FRITZ!Box direct aan internet (dat is sowieso het geval als je hem van een provider hebt gekregen), dan kun je gebruik maken van de DDNS-mogelijkheid. Is dat niet het geval, dan werkt de DDNS-functionaliteit net als bij ASUS niet omdat deze wordt bijgewerkt met een privaat IP-adres.

De instellingen voor DDNS vind je via Internet / Permit Acces / Dynamic DNS. Om de VPN-server in te schakelen, kies je Internet / Permit Access / VPN. Klik op Add a VPN Connection en kies de optie Configure VPN connection for one user en klik op Next. Klik op Add User en vul een User name en Password in. Het veld E-mail address kun je leeg laten. Vink vervolgens alle opties met uitzondering van VPN uit en klik op OK. Je krijgt de vraag of je de VPN-instellingen voor iOS en Android wilt zien. Klik op OK en kopieer de getoonde instellingen of druk de pagina af. Hangt je FRITZ!Box direct aan internet, dan zullen de getoonde instellingen werken. Hangt je FRITZ!Box achter een andere router, dan zal het getoonde IP-adres voor de server niet werken. In plaats daarvan gebruik je je externe IP-adres dat je via What is my IP kunt vinden.

©PXimport

07 De Fritz!Box geeft je netjes een overzicht met alle instellingen. Hangt je Fritz!Box achter een andere router, dan gebruik je een ander IP-adres.

08 Verbinden met AVM Fritz!Box-router

Zowel iOS als Android bevatten ingebouwde ondersteuning voor IPSec. In iOS ga je naar Instellingen / Algemeen / VPN. Klik op Voeg VPN-configuratie toe. Kies bij Type de optie IPSec en vul een zelfgekozen beschrijving in. Bij Server voer je indien ingesteld de url van je DDNS-dienst of het externe IP-adres van je internetprovider in. Verder vul je de velden Account, Wachtwoord, Groepsnaam en Geheim in met de informatie die de Fritz!Box je toonde. Klik op Gereed en je kunt de VPN-verbinding gebruiken.

In Android (wij gebruiken Android 6) ga je naar Instellingen / Meer / VPN. Klik op het plusteken, voer een naam in en kies bij Type de optie IPSec Xauth PSK. Voer bij Serveradres het externe IP-adres van je internetprovider in of indien ingesteld de url van je DDNS-dienst. Bij IPSec-id en de IPSec-sleutel voer je de gegevens in die de Fritz!Box je toonde en klik op Opslaan. Om verbinding te maken, klik je op de VPN-verbinding en voer je je gebruikersnaam en wachtwoord in.

09 Configureren D-Link-router

D-Link bevat een DDNS-mogelijkheid die ook werkt achter een andere router. Hiervoor moet je eerst een account aanmaken en bevestigen via een e-mail. Vervolgens log je in op deze website en stel je een host in door een zelfgekozen hostname te kiezen (jouwnaam.dlinkddns.com) en deze te koppelen aan een IP-adres.

Heb je dit gedaan, dan ga je in je in de webinterface van je router naar Features / Dynamic DNS. Kies Enabled bij Enable Dynamic DNS en kies dyndns.com bij Server Address. In het veld Host Name vul je de volledige DDNS-url die je eerder via de website hebt ingesteld, dus jouwnaam.dlinkddns.com. Vul ook je gebruikersnaam en wachtwoord in en klik op Save. Na een tijdje verandert de Status in Connected. Om de VPN-server in te schakelen klik je op Features / Quick VPN. Zet de optie L2TP over IPSec op Enabled en kies een veilige gebruikersnaam en wachtwoord en verander eventueel de PSK (dat is de zogenoemde pre-shared key). Klik op Advanced Settings en controleer of het Authentication Protocol op MSCHAPv2 staat en MPPE op RC4-128. Klik vervolgens op Save om de VPN-server te activeren.

©PXimport

09 Stel een gebruikersnaam, wachtwoord en PSK in om de VPN-server van D-Link te activeren.

10 Verbinden met D-Link-router

Zowel iOS als Android bevatten ingebouwde ondersteuning voor L2TP/IPSec. In iOS klik je op Instellingen / Algemeen / VPN. Kies Voeg VPN-configuratie toe en kies L2TP als type. Vul een beschrijving in en voer bij server de ingestelde DDNS-url of het externe IP-adres van je internetprovider in. Vul vervolgens je gebruikersnaam en wachtwoord in. In het veld Geheim voer je in wat D-Link in zijn webinterface PSK noemt. Zorg dat de optie Stuur alle verkeer aanstaat en klik op Gereed.

Vervolgens kun je een verbinding maken. In Android kies je Instellingen / Meer / VPN. Klik op het plusteken en voer een zelfgekozen naam in. Kies bij Type voor L2TP/IPSec PSK en vul als serveradres de DDNS-url of het externe IP-adres van je internetprovider in. Vul in het veld Van tevoren gedeelde IPSec-sleutel in wat D-Link PSK noemt. Kies vervolgens Opslaan. Om verbinding te maken, klik je op de zojuist ingestelde VPN-verbinding en vul je je gebruikersnaam en wachtwoord in. Vink Accountgegevens opslaan aan en klik op Verbinding maken.

DDNS

Het instellen van een VPN-server is, zoals je tussen de regels door kunt lezen, eigenlijk het halve verhaal. Je kunt prima inloggen op je VPN-server door het externe IP-adres van je modem in te geven. De meeste internetproviders garanderen voor consumentenabonnementen echter geen vast IP-adres. In de praktijk wijzigt je IP-adres eigenlijk nooit, maar het kan na bijvoorbeeld een storing of werkzaamheden wel wijzigen. Met een dynamische DNS-dienst (DDNS) koppel je het externe IP-adres van je modem aan een url. Deze url wordt automatisch bijgewerkt en verwijst altijd naar het huidige IP-adres van je modem.

Vrijwel alle routers bevatten DDNS, maar die is niet altijd bruikbaar. Soms wordt namelijk het IP-adres van de WAN-poort aan de url gekoppeld en dat heeft geen zin als je router achter een andere router hangt. Dit is het geval bij ASUS en AVM FRITZ!Box. NETGEAR en D-Link bieden wel een DDNS-optie die altijd werkt en ook achter een andere router netjes een werkende url produceert. Heeft je eigen router geen werkende DDNS, dan kun je controleren of de router van je internetprovider een DDNS-mogelijkheid biedt. Anders kun je sommige NAS-apparaten of een pc gebruiken voor DDNS. Om te controleren of je DDNS-service goed is ingesteld, kun je de url pingen. Zie je vervolgens het externe IP-adres van je modem, dan is de service goed ingesteld. DDNS is overigens niet nodig, je kunt altijd het IP-adres van je internetprovider gebruiker.

11 Controleren of VPN aanstaat

De laatste stap is controleren of je VPN-verbinding ook daadwerkelijk goed werkt. Controleer ten eerste in de statusbalk of VPN actief is. In iOS zie je de aanduiding VPN, terwijl Android een sleuteltje toont. Vervolgens controleer je of al je verkeer via de tunnel loopt. Zeker in het geval van OpenVPN is deze controle niet overbodig. OpenVPN kun je namelijk zo instellen dat je via de VPN-tunnel wel toegang krijgt tot je thuisnetwerk, maar dat het normale internetverkeer nog steeds over de primaire netwerkverbinding van de smartphone gaat.

Wij willen juist dat al ons internetverkeer via de VPN-tunnel gaat zodat we niet worden afgeluisterd op openbare netwerken. Controleren of al je internetverkeer via de VPN-verbinding loopt, is gelukkig eenvoudig. Surf naar www.whatismyip.org. Als alles goed werkt, zie je hier het externe IP-adres van je modem thuis. Is dat het geval, dan is alles goed ingesteld en kun je met een gerust hart surfen. Zie je een ander IP-adres, dan is er iets niet goed ingesteld. Doe de controle overigens niet via wifi thuis, dan zul je namelijk ook bij verkeerde instellingen het goede IP-adres zien. Gebruik de mobiele dataverbinding van je smartphone om dit uit te testen of test het op een ander wifi-netwerk.

▼ Volgende artikel
Philips Hue SpatialAware: dit is het en zo gebruik je het
© Philips Hue
Zekerheid & gemak

Philips Hue SpatialAware: dit is het en zo gebruik je het

Philips Hue SpatialAware is een nieuwe functie die lichtscènes afstemt op de indeling van je kamer. In plaats van kleuren 'los' over je lampen te verdelen, gebruikt Hue een ruimtelijke kaart waarbij rekening wordt gehouden met de onderlinge verhouding van je lampen. Het resultaat? De scènes voelen een stuk natuurlijker aan. Hoe zit dat precies, en hoe stel je het in?

In dit artikel

Philips Hue SpatialAware komt in het voorjaar van 2026 beschikbaar voor Hue Bridge Pro-gebruikers. Je leest wat deze functie doet, waarom je vooral verschil ziet in kamers met meerdere lichtpunten en hoe de AR-scan werkt. Ook leggen we uit hoe je het ruimtelijke model bijwerkt als je lampen verplaatst of toevoegt, bij welke 'geremasterde' scènes je SpatialAware kunt inschakelen en wat je in de praktijk aan het verschil ziet met en zonder SpatialAware.

Lees ook onze review van de Philips Hue Bridge Pro

Veel Hue-scènes bestaan vooral uit een palet: kleur + helderheid. De app houdt daarbij tot nu toe beperkt rekening met waar je lampen staan en op welke hoogte ze hangen. Het gevolg is dat een staande lamp in de hoek soms dezelfde kleur of felheid krijgt als spots boven de eettafel, terwijl je bij een scène als "zonsondergang" juist een logisch verloop verwacht dat door de ruimte loopt. In de praktijk voelt zo'n scène dan meer als losse lampen die toevallig hetzelfde thema draaien, in plaats van één lichtbeeld dat klopt vanuit een richting of 'bron'.

Je kunt het vergelijken met surround sound. Als je kanalen zonder plattegrond willekeurig aan speakers koppelt, hoor je wel geluid, maar de richting klopt niet. SpatialAware doet voor licht hetzelfde als een goede speakeropstelling voor audio: de plek in de ruimte wordt het uitgangspunt.

Wat SpatialAware anders doet

SpatialAware draait de aansturing om. Je scant je kamer met de camera van je telefoon of tablet, waarbij de Hue-app augmented reality gebruikt om vast te leggen waar je lampen zich bevinden: links of rechts, hoog of laag, plafond of vloer. Op basis daarvan slaat de Hue-app een ruimtelijk model van de kamer op, dat automatisch wordt bijgewerkt als je later lampen toevoegt. Kies je daarna een ondersteunde scène, dan verdeelt Hue kleur en helderheid bewust op basis van die posities. Daardoor krijgen plafondlampen en lampen op ooghoogte niet meer zomaar dezelfde tinten, maar spelen ze een eigen rol in het totale lichtbeeld.

Wanneer zie je het meeste effect

Heb je maar een paar Hue-lampen in je kamer, dan is het effect heel beperkt. Maar heb je in je kamer meerdere lampen op verschillende posities en hoogtes staan en/of hangen, dan is SpatialAware wel een mooie toepassing. Denk aan een woonkamer met plafondspots, een staande lamp naast de bank, een ledstrip achter het tv-meubel en sfeerverlichting in een kast. Dan valt er echt iets 'ruimtelijks' te verdelen en zie je sneller dat de scène als één geheel aanvoelt.

Bij scènes die op de natuur geïnspireerd zijn, zie je het verschil vaak als eerste, omdat dit soort scènes draait om een geleidelijke overgang. Denk aan het idee van een horizon: aan de ene kant warm en dieper van kleur, alsof de zon net ondergaat, en richting plafond juist lichter en koeler, zoals een heldere lucht. Zonder ruimtelijke logica kan zo'n verdeling op willekeur lijken, waardoor de sfeer niet helemaal klopt. Met SpatialAware kan Hue dat verloop koppelen aan de posities van je lampen, zodat de kleuren zich logischer verdelen en de scène als één geheel voelt.

©Philips Hue

Boven: Savanna Sunset zonder SpatialAware. Onder: Savanna Sunset mét SpatialAware.

Zo stel je Hue SpatialAware in

Open in de Hue-app de kamer waarin je SpatialAware wilt gebruiken en start de scan. De app begeleidt je terwijl je de ruimte filmt, zodat de posities van je lampen worden vastgelegd. Daarna sla je het ruimtelijke model op. Voeg je later lampen toe of verplaats je ze, dan scan je die kamer opnieuw zodat de kaart weer klopt.

Voor welke scènes kun je SpatialAware gebruiken?

Op dit moment werkt SpatialAware met ongeveer de helft van alle 'geremasterde' scènes uit de Scene Gallery. De nadruk ligt op natuur-scènes (bijvoorbeeld Savanna Sunset, Lake Placid en Mountain Breeze). Het belangrijkste om te onthouden: niet elke scène krijgt meteen SpatialAware. In de app hoort per scène zichtbaar te zijn of de functie wordt ondersteund.

©Philips Hue

Mountain Breeze met SpatialAware.

Dit heb je nodig

SpatialAware werkt alleen samen met de Hue Bridge Pro. Daarnaast heb je een smartphone of tablet nodig waarop de Hue-app geïnstalleerd is (downloaden voor iOS | downloaden voor Android), zodat er een scan gemaakt kan worden. Zonder die scan is er geen ruimtelijke kaart en kan SpatialAware niets verdelen.

Wat zie je in de praktijk?

De winst zit vooral in samenhang: scènes ogen netter en meer 'zoals bedoeld', omdat hoogte en positie van je lampen meetellen. Kleur en licht worden daardoor logischer verdeeld. Plafondlicht en sfeerverlichting zitten elkaar minder in de weg, omdat ze niet meer automatisch dezelfde tinten en felheid toebedeeld krijgen.

Hue SpatialAware: praktijkvoorbeeld

Op de foto (klik erop om hem groot te openen) zie je boven de Lake Mist-scène zonder SpatialAware en daaronder dezelfde scène mét SpatialAware. Als je kijkt naar de thumbnail van het scènevoorbeeld links onderin, dan zie je dat het voorbeeld in de onderste afbeelding beter klopt met wat je in de kamer ziet: de kleuren zijn verdeeld alsof je naar een horizon kijkt. Onderaan zitten warmere, oranje tinten, die geleidelijk opschuiven naar blauwere tonen richting 'lucht'.

Dat zie je vooral terug in de verdeling over de lampen. In de bovenste versie lijkt het alsof vooral één ledstrip de scène draagt, waardoor de rest van de verlichting minder meedoet. In de onderste versie vormen de lichtpunten meer één geheel: het licht boven en achter de deur links is nu bijvoorbeeld één duidelijke kleur in plaats van dat het bestaat uit meerdere losse tinten. Dat oogt rustiger en gelijkmatiger. Tegelijk voelt die onderste versie ook wat koeler, waardoor Lake Mist misschien niet de meest uitgesproken scène is om het verschil te demonstreren, maar je ziet wel goed wat SpatialAware doet: het maakt van losse kleuren een verdeling die beter past bij het idee achter de scène.

©Philips Hue

Privacy en veiligheid

Voor SpatialAware scan je je kamer met de camera. Die 3D-scan wordt vervolgens opgeslagen in de Hue-app. Of de kaart volledig lokaal blijft of ook opgeslagen wordt in de cloud hebben wij niet kunnen achterhalen. Ga er dus niet automatisch vanuit dat alles op je telefoon blijft. Als voorzorgsmaatregel kun je de Hue-app alleen cameratoegang geven op het moment dat je de scan doet en daarna kijken in iOS of Android of je die permissie weer wilt beperken. Kan er gevoelige informatie in beeld komen (bijvoorbeeld post, documenten of een whiteboard) tijdens het scannen? Berg dat dan even weg tot na je scan.  

View post on TikTok
▼ Volgende artikel
JBL introduceert BandBox-speakers met ingebouwde gitaarversterker en AI-tools
© JBL
Huis

JBL introduceert BandBox-speakers met ingebouwde gitaarversterker en AI-tools

JBL brengt met de BandBox-serie zijn eerste audioproducten uit die specifiek gericht zijn op het maken van muziek. De BandBox Solo en Trio zijn bluetooth-speakers die tegelijkertijd functioneren als versterker voor instrumenten. De opvallendste toevoeging is het gebruik van kunstmatige intelligentie om audiosporen in realtime te scheiden, wat het meespelen met bestaande nummers makkelijker moet maken.

De kern van de nieuwe serie is de zogeheten 'Stem AI'-technologie. Hiermee kunnen gebruikers specifieke onderdelen van een liedje, zoals de zang, drums of gitaar drums in realtime op het apparaat zelf kunt isoleren of verwijderen uit elk nummer. Voor muzikanten biedt dit praktische voordelen: je kunt een gitaarpartij isoleren om precies te horen hoe deze gespeeld wordt, of de partij juist wegdraaien om zelf mee te spelen over de originele begeleiding.

Voor één muzikant

De instapversie is de BandBox Solo, een compacte speaker met een vermogen van 18 watt RMS. Het apparaat beschikt over één ingang die geschikt is voor een gitaar of microfoon. Gebruikers kunnen via de JBL One-app diverse digitale versterkers en effecten zoals reverb, chorus en phaser instellen, waardoor externe effectpedalen in veel gevallen overbodig zijn. Daarnaast functioneert de Solo als audio-interface: via de usb-c-aansluiting koppel je hem aan een laptop om direct opnames te maken in muziekproductiesoftware (DAW).

Voor meerdere muzikanten tegelijk

Voor wie meer aansluitmogelijkheden of volume nodig heeft, is er de BandBox Trio. Dit model levert 135 watt vermogen en is uitgerust met een ingebouwde vierkanaalsmixer. Hierdoor is het mogelijk om met meerdere mensen tegelijk te spelen, bijvoorbeeld een zanger en twee instrumentalisten. De Trio onderscheidt zich verder door een verwisselbare accu die tot tien uur speeltijd biedt en een LCD-scherm voor directe feedback. Ook heeft dit model meer fysieke knoppen, zodat je het geluid tijdens het spelen kunt aanpassen zonder direct de app erbij te hoeven pakken.

Prijs en beschikbaarheid

De JBL BandBox Solo en Trio zijn vanaf februari verkrijgbaar. De BandBox Solo heeft een adviesprijs van 249,99 euro. De grotere BandBox Trio kost 599,99 euro. Een belangrijk detail voor vroege kopers is dat de 'looper'-functie, waarmee je laagjes muziek over elkaar opneemt, bij lancering nog niet beschikbaar is; deze wordt volgens JBL pas in oktober via een update toegevoegd.

Wat zijn 'stems'?

In de muziekproductie verwijst de term 'stems' naar gegroepeerde audiosporen die samen een onderdeel van een nummer vormen. Denk bijvoorbeeld aan een 'drum-stem' (waarin de kick, snare en bekkens zijn samengevoegd) of een 'zang-stem' (hoofdzang plus achtergrondkoortjes). De AI in de JBL BandBox probeert een compleet nummer digitaal op te delen in deze hoofdgroepen - zoals bas, drums, zang en overige instrumenten - zodat je controle krijgt over de balans zonder dat je de originele studiobestanden nodig hebt.