ID.nl logo
Veilig surfen via een eigen VPN-server
© Reshift Digital
Huis

Veilig surfen via een eigen VPN-server

Veilig surfen op internet kun je door een VPN-verbinding (Virtual Private Network) te gebruiken. Daar schakel je bepaalde VPN-diensten voor in, maar het is ook mogelijk je eigen server op te zetten. Wij leggen uit hoe.

Let op: het opzetten en configureren van een eigen VPN-server is minder eenvoudig dan deel 1 van deze cursus waar we laten zien hoe je gebruikmaakt van een VPN-dienst. We beschouwen dit tweede deel van de cursus als expertcursus, waarbij het handig is als de gebruiker iets meer technisch onderlegd is.

Zelf een VPN-server opzetten

Een andere mogelijkheid is om, in plaats van een VPN-dienst, zelf een VPN-server in te stellen op je computer. Of op je NAS, router of een apparaatje zoals de Raspberry Pi. Er zijn wel enkele voorwaarden om zo'n opstelling goed te laten werken. Allereerst moet het apparaat waarop je de server installeert een statisch IP-adres hebben, zodat de clients gemakkelijk toegang tot de server krijgen.

Vervolgens moet je in je router 'port forwarding' instellen: je moet al het netwerkverkeer dat op de netwerkpoort van het gebruikte VPN-protocol binnenkomt omleiden naar het apparaat waarop je VPN-server staat. Zonder port forwarding heb je van buiten je thuisnetwerk immers geen toegang tot een server in je netwerk.

En wil je voor je eigen VPN-verbinding een gemakkelijk te onthouden domeinnaam gebruiken in plaats van het (zo nu en dan wisselende) IP-adres van je internetverbinding? Activeer dan op je router iets dat dynamic DNS (DDNS) heet.

Pas als aan deze drie voorwaarden (statisch IP-adres, port forwarding en dynamic DNS) voldaan is, zal de VPN-verbinding soepel verlopen. Het loont de moeite om eerst in de handleiding van je router op te zoeken hoe je dit allemaal doet en om te controleren of je router misschien zelfs in staat is om zelfstandig als VPN-server te fungeren. Zo ja, dan is je router het beste VPN-apparaat dat je kunt kiezen, want dan hoef je niets extra's te installeren en heb je geen aparte port forwarding nodig. Er bestaat ook een opensource-firmware die je op veel routers kunt installeren, genaamd DD-WRT, die een ingebouwde VPN-server bevat. Op veel NAS-apparaten kun je een VPN-server installeren als extra module. En ook op een Raspberry Pi (of een andere Linux-computer) kun je een VPN-server installeren, zoals OpenVPN.

©PXimport

Ook op je NAS kun je een VPN-server installeren.

©PXimport

Een apparaat binnen je bedrijfsnetwerk kan pas als VPN-server voor apparaten buitenaf werken met port forwarding.

OpenVPN-server in Windows

Windows 7 en 8 hebben een VPN-server ingebouwd, maar die gebruikt het protocol PPTP (Point-to-Point Tunneling Protocol), dat zoals gezegd niet meer zo veilig is. Hoewel dit het meest ondersteunde protocol is op allerlei platformen, verkiezen we een veiliger oplossing, al is die wat moeilijker te installeren en te configureren: OpenVPN. Open deze link je browser en download van deze pagina het Windows-installatieprogramma van OpenVPN. Controleer wel eerst of je een 32- of 64bit-versie van Windows hebt en kies dezelfde versie van OpenVPN om te downloaden.

Het installatieprogramma start een wizard die je in enkele stappen door de installatie loodst. Vink in het venster Choose components zeker OpenVPN RSA Certificate Management Scripts aan. En kies in het venster erna voor de locatie C:\OpenVPN in plaats van de standaardlocatie, dat vermijdt een aantal problemen bij de configuratie. Is de installatie eenmaal aan de gang, dan vraagt Windows op een bepaald moment of je de installatie van een virtuele-netwerkdriver wilt toestaan. Bevestig die vraag door op Installeren te klikken.

©PXimport

Installeer de OpenVPN-server op Windows.

Certificaten

Nu moeten we OpenVPN nog configureren en certificaten aanmaken. Dat doen we met een serie commando's die nauwkeurig ingevoerd moeten worden, maar we nemen ze stap voor stap met je door.

Ga in Windows naar Start / Alle programma's / Bureau-accessoires / Opdrachtprompt (of open Start en tik cmd.exe en druk op Enter). Wellicht ten overvloede: alle commando's die je achter de opdrachtprompt intikt, sluit je af met een druk op de Enter. Typ achter de opdrachtprompt het commando cd C:\OpenVPN\easy-rsa in en druk dan op Enter (vanaf nu noemen we die Enters niet meer expliciet). Initialiseer de configuratie daarna met het commando init-config. Open het bestand vars.bat met het Kladblok via het commando notepad vars.bat. Vul in dit tekstbestand je gegevens in achter de regels met KEY_COUNTRY (landcode, bijvoorbeeld NL), KEY_PROVINCE (provincie), KEY_CITY (stad), KEY_ORG (bedrijf of organisatie, maar hier mag je willekeurig wat invullen) en KEY_EMAIL (een geldig e-mailadres). Verander ook dat wat achter HOME staat in C:\OpenVPN\easy-rsa. Sla het bestand op en sluit Kladblok af. In het Opdrachtprompt-venster voer nu je één voor één de opdrachten vars en clean-all uit.

We gaan vervolgens een certificaat en sleutel aanmaken (voor de 'certificate authority' (CA), maar dit mag je vergeten). Dat begint met de opdracht build-ca. Er wordt je gevraagd om een aantal zaken in te geven, zoals de lettercode van je land, je provincie, je organisatie enzovoort. De meeste gegevens heb je al in het bestand vars.bat ingevuld en die worden hier dan ook als standaardwaarde getoond. Met een druk op Enter neem je ze aan. Vul bij Common Name je naam in.

Maak daarna een certificaat en sleutel voor de server aan met het commando build-key-server server. Accepteer weer dezelfde standaardwaardes als in de alinea hierboven, maar vul bij Common Name deze keer server in. Achter de vragen voor een challenge password en een company name hoeft je niets antwoorden, geef gewoon een druk op Enter waardoor het antwoord leeg blijft. Op de vraag Sign the certificate? antwoord je bevestigend met een druk op de Y-toets (yes), evenals op de vraag erna.

Maak nu voor elke client een certificaat en sleutel aan met het commando build-key client1, waarbij client1 de naam van de client is (dat kan bijvoorbeeld de naam van de pc zijn of van een mobiel apparaat zijn). Accepteer weer dezelfde standaardwaardes en vul bij Common Name deze keer de naam van de client in, bijvoorbeeld client1. Antwoord voor de rest hetzelfde als bij het aanmaken van het certificaat en de sleutel voor de server. Herhaal dit nu voor alle apparaten waarmee je met het VPN wilt verbinden en zorg dat je voor elk apparaat een unieke naam voor het certificaat gebruikt. Als laatste voer je nog het commando build-dh uit om de encryptie voor de VPN-verbinding op te zetten.

©PXimport

Certificaten aanmaken gebeurt in de opdrachtprompt van Windows.

Configuratie van de server

Kopieer nu het standaardconfiguratiebestand van OpenVPN en pas het aan. Dat kan met de commando's copy ..\sample-config\server.ovpn . (let op: mét die punt) en daarna notepad server.ovpn. Zoek naar de regels die achtereenvolgens beginnen met ca, cert, key en dh. Maak daar het volgende van:

ca "C:\\OpenVPN\\config\\ca.crt"

cert "C:\\OpenVPN\\config\\server.crt"

key "C:\\OpenVPN\\config\\server.key"

dh "C:\\OpenVPN\\config\\dh1024.pem"

Sla het bestand op en sluit Kladblok af. Kopieer de nodige bestanden naar de juiste locatie met de volgende commando's in de Opdrachtprompt:

copy keys\ca.crt ..\config

copy keys\server.crt ..\config

copy keys\server.key ..\config

copy keys\dh1024.pem ..\config

copy server.ovpn ..\config

De OpenVPN-server is nu klaar. Je start de server met het programma OpenVPN GUI, dat in het Startmenu geïnstalleerd is. Dubbelklik op het icoontje in de taakbalk rechtsonder om de verbinding te starten. Windows staat toegang tot de VPN-server standaard enkel toe in je thuis- of bedrijfsnetwerk en niet op openbare netwerken, en geeft daarover een waarschuwing. Aangezien je je VPN-server waarschijnlijk enkel wilt gebruiken als je pc thuis staat, accepteer je het best die keuze en klik je op Toegang toestaan. Je VPN-server is nu operationeel, maar vergeet niet de drie voorwaarden waaraan een VPN-server moet voldoen (een statisch IP-adres, port forwarding en dynamic DNS), zie de paragraaf 'Zelf een VPN-server opzetten'.

©PXimport

Je configureert je OpenVPN-server in het bestand server.ovpn.

©PXimport

De Windows-firewall raadt je aan om je VPN-server niet in openbare netwerken te draaien.

VPN via je wifi-toegangspunt

In deze cursus leggen we uit hoe je op al je apparaten een VPN-verbinding instelt. Maar wat als je op vakantie bent met vijf mobiele apparaten en die niet allemaal opnieuw wilt configureren? Of wat als je thuis regelmatig landrestricties wilt omzeilen op allerlei apparaten en je niet overal die VPN-configuratie wilt ingeven? Heel eenvoudig: laat je apparaten verbinden met een apparaat dat zelf via een VPN een internetverbinding opzet. Geavanceerde draadloze toegangspunten ondersteunen deze functie, die vaak iets als 'VPN client' heet. In het wifi-toegangspunt geef je dan de configuratie van de VPN-server in, waarna het toegangspunt zijn internetverbinding via de VPN-server opzet. Alle apparaten die dan draadloos verbinden met het toegangspunt, surfen automatisch via het VPN, zonder dat verdere configuratie nodig is. Ondersteunt je toegangspunt dat niet, lees dan in het volgende nummer van Computer!Totaal onze workshop waarin we uitleggen hoe je van je Raspberry zo'n VPN-router maakt.

Configuratie van de client

Nu moeten we de apparaten configureren die we toegang tot de VPN-server willen geven. Als het om een Windows-computer gaat, kun je dezelfde OpenVPN-software installeren, want het programma werkt ook als client. Installeer dus op je client-pc OpenVPN op dezelfde manier als op de server. Onze uitleg over certificaten en sleutels mag je hier overslaan, want dat is niet nodig op de client. Het certificaat en de sleutel voor de client hebben we eerder al op de server aangemaakt.

Kopieer het standaardconfiguratiebestand in C:\OpenVPN\sample-config\client.ovpn naar de map C:\OpenVPN\config en open het dan met Kladblok. Vervang de regels die achtereenvolgens beginnen met ca, cert en key door:

ca "C:\\OpenVPN\\config\\ca.crt"

cert "C:\\OpenVPN\\config\\client1.crt"

key "C:\\OpenVPN\\config\\client1.key"

Gebruik de juiste naam (hier 'client1') voor het certificaat en de sleutel. Zoek naar de regel die begint met remote en maak daar het volgende van: remote server 1194, waarbij je in plaats van de aanduiding 'server' het IP-adres of de (dynamische) domeinnaam van je VPN-server invult. Sla het bestand op en sluit Kladblok af. Kopieer de bestanden ca.crt, client1.crt en client1.key van de server naar de client (doe dat op een veilige manier, bijvoorbeeld op een (versleutelde) usb-stick) en plaats ze in de map C:\OpenVPN\config. Daarna start je de OpenVPN-client met de OpenVPN GUI en ben je (als alles goed gaat) verbonden met je VPN-server.

©PXimport

Met de OpenVPN GUI kun je zowel een OpenVPN-server als een -client opstarten.

Mobiele apps

OpenVPN draait niet alleen op Windows, maar ook onder Linux en OS X. Op die laatste is OpenVPN bijvoorbeeld te installeren met behulp van Macports, maar er bestaat ook een grafisch programma dat OpenVPN ondersteunt: Tunnelblick. De configuratie gebeurt grotendeels hetzelfde. Ook voor allerlei mobiele platforms bestaan er OpenVPN-apps. De officiële app van OpenVPN voor iOS is OpenVPN Connect, waarmee je eenvoudig en gebruiksvriendelijk met een OpenVPN-server verbindt op je iPhone of iPad. Dezelfde app bestaat ook op Android. In de volgende paragraaf tonen we hoe je ze gebruikt. De alternatieve Android-firmware CyanogenMod heeft overigens OpenVPN-ondersteuning al ingebouwd. Dat kan interessant zijn als je toestel wat ouder is en geen recente Android-versie ondersteunt, want de OpenVPN-app vereist Android 4.0 of hoger.

Mobiele configuratie

Je kunt het configuratiebestand voor de client dat je onder Windows gemaakt hebt hergebruiken onder Android. Zorg wel dat je de regels die beginnen met ca, cert en key aanpast, zodat ze niet meer verwijzen naar een pad op je Windows-computer. De regels worden dan:

ca ca.crt

cert client1.crt

key client1.key

Waarbij 'client1' wederom vervangen moet worden door de naam van het betreffende apparaat. Kopieer het configuratiebestand samen met de bestanden ca.crt, client1.crt en client1.key naar de opslagruimte van de smartphone, allemaal in dezelfde map. Druk dan in de OpenVPN Connect-app op de menutoets en kies Import / Import Profile from SD card. Kies het .ovpn-bestand en klik op Select. Als alles goed gaat, krijg je de melding Profile successfully imported en klik je op Connect om de VPN-verbinding op te zetten. Daarna surf je via je beveiligde verbinding. Je sluit de VPN-verbinding af door op Disconnect te klikken.

Om de OpenVPN Connect-app op iOS te configureren, dien je je iPad of iPhone op de pc aan te sluiten. De OpenVPN Connect-app staat bij de apps in iTunes. Sleep het configuratiebestand samen met de bestanden ca.crt, client1.crt en client1.key naar de app in iTunes. In de app krijg je daarna te zien dat er een nieuw profiel beschikbaar is, klik erop om het te importeren.

Externe server

Voor een verbinding met je eigen OpenVPN-server kun je eenvoudig een .ovpn-configuratiebestand zoals hierboven aanmaken voor je smartphone, maar als je met een OpenVPN-server van een VPN-dienst verbindt, krijg je normaal van die dienst een .ovpn-bestand. Zo niet, dan kun je op basis van de instellingen die je VPN-dienst publiek maakt wellicht zelf een configuratiebestand aanmaken. Begin met het voorbeeldconfiguratiebestand client.vpn dat in de map sample-config van OpenVPN voor Windows staat en pas de regel met remote aan. Kopieer het configuratiebestand en de benodigde bestanden voor de sleutel en certificaten en importeer het dan.

©PXimport

Met de OpenVPN Connect app voor Android en iOS verbind je met OpenVPN-servers.

©PXimport

Het OpenVPN-profiel is geïmporteerd in de app.

©PXimport

OpenVPN Connect is verbonden met de VPN-server.

Andere poort

Als je zelf een VPN-server opzet en daarvoor de standaardpoort 1194 en het standaardprotocol UDP gebruikt, kun je soms wel eens tegen problemen aanlopen. Sommige netwerken blokkeren immers allerlei protocollen behalve webverkeer (poort 80). Daar kun je echter slim op reageren: laat je OpenVPN-server eenvoudigweg luisteren op TCP-poort 443. Dat is dezelfde als voor websites die gebruikmaken van HTTPS, dat door geen enkel netwerk geblokkeerd wordt. Bovendien is het netwerkverkeer van OpenVPN niet te onderscheiden van HTTPS omdat allebei de protocollen met SSL versleuteld zijn.

Open het bestand C:\OpenVPN\config\server.ovpn in Kladblok en wijzig de regels die met port en proto beginnen respectievelijk in port 443 en proto tcp. Wijzig uiteraard ook de firewallregel in Windows en de portforwarding-regel in je router zodat de nieuwe poort functioneel is. Je clients moeten ook de nieuwe poort gebruiken. In het configuratiebestand van OpenVPN onder Windows gaat dat met de regel remote server 443 tcp.

▼ Volgende artikel
Microsoft Gaming-baas Phil Spencer en Xbox-president Sarah Bond vertrekken
Huis

Microsoft Gaming-baas Phil Spencer en Xbox-president Sarah Bond vertrekken

Microsoft Gaming-ceo Phil Spencer en Xbox-directeur Sarah Bond vertrekken bij het Amerikaanse bedrijf.

Dat hebben verschillende media vernomen, en Spencer zelf heeft het inmiddels ook bevestigd via social media. Daarbij publiceerde IGN ook interne e-mails van Microsoft's ceo Satya Nadella, de te vertrekken Spencer en de nieuwe Microsoft Gaming-ceo Asha Sharma en Matt Booty.

Naar verwachting vertrekt Spencer, die bijna veertig jaar bij Microsoft werkzaam was, aanstaande maandag. Xbox-president Sarah Bond - waarvan voorheen werd gedacht dat ze Spencer uiteindelijk zou vervangen - gaat ook weg. Asha Sharma is op dit moment nog de president van Microsofts CoreAI en gaat dus Microsoft Gaming bestieren. Matt Booty, het hoofd van Xbox Game Studios, wordt gepromoot naar chief content officer en zal nauw samenwerken met Sharma.

"Afgelopen najaar deelde ik met Satya dat ik nadacht over mijn vertrek en het beginnen aan het volgende hoofdstuk van mijn leven", zo stelt Spencer in zijn e-mail. "Vanaf dat moment gingen we aan de slag met onze aanpak, met het oog op het behoud van stabiliteit en het versterken van de fundering die we hebben gebouwd. Xbox is altijd meer dan een bedrijf geweest. Het is een levendige gemeenschap bestaande uit spelers, makers en teams die erg veel geven om wat we bouwen en hoe we dat doen. Het verdient een goed doordacht plan voor de toekomst."

"Ik wil Phil bedanken voor zijn uitzonderlijke leiderschap en samenwerking", aldus Nadella in zijn e-mail naar werknemers. "In meer dan 38 jaar bij Microsoft, waaronder 12 jaar aan het hoofd van de gamedivisie, heeft Phil geholpen met het transformeren van wat we doen en hoe we dat doen."

View post on X

De nieuwe Microsoft Gaming-ceo aan het woord

Sharma, de nieuwe ceo van Microsoft Gaming, meldt in haar e-mail: "Mijn eerste taak is simpel: begrijpen hoe dit werkt en het vervolgens beschermen. Dat begint bij drie verplichtingen. Ten eerste geweldige games - daar begint alles mee. We moeten geweldige games hebben die door onze spelers geliefd worden." Vervolgens vertelt Sharma over het belang van onvergetelijke personages, de macht geven aan ontwikkelstudio's en iconische franchises.

"Ten tweede: de terugkeer van Xbox. We verbinden ons opnieuw aan onze trouwe Xbox-fans en -spelers, die de afgelopen 25 jaar in ons hebben geïnvesteerd, en de ontwikkelaars waar we de uitgebreide universa en ervaringen die onze spelers wereldwijd omarmen mee hebben gebouwd. We zullen onze afkomst eren met een vernieuwde inzet voor Xbox, te beginnen bij de console, die heeft gevormd wie we zijn." Sharma benadrukt daarbij dat games tegenwoordig op meerdere apparaten te vinden zijn, en spreekt uit dat Microsoft zich niet wil limiteren aan één apparaat. "Terwijl we uitbreiden op pc, mobiel en cloud, moet Xbox naadloos, onmiddellijk en waardig voor de gemeenschappen die we serveren voelen."

Het derde punt van Sharma is "de toekomst van spelen. We nemen de heruitvinding van spelen waar. Daarom zullen we investeren in nieuwe zakenmodellen en nieuwe manieren om te spelen door gebruik te maken van wat we al hebben: iconische teams, personages en werelden waar mensen van houden. Maar we zullen die werelden niet behandelen als statische IP om uit te melken en geld uit te onttrekken. We bouwen een gedeeld platform en gereedschappen die ontwikkelaars en spelers de macht geven om hun eigen verhalen te creëren en delen."

Over Spencer en de staat van Xbox

Phil Spencer werd in 2014 hoofd van Xbox, toen hij de opdracht had Xbox One van een gebrekkige release het jaar ervoor te redden. Tijdens die consolegeneratie werd onder andere het populaire Xbox Game Pass gelanceerd. Dankzij onder andere die service en zijn veelvuldige interviews werd hij al snel populair onder gamers.

Na de Xbox Series X en S-release in 2020 begon de mening over Spencer om te slaan, vooral gevoed door de veranderingen rondom Xbox als merk. Sinds enkele jaren komen de spellen van Xbox-ontwikkelaar zelfs vaak ook op andere platforms uit - bijvoorbeeld op PlayStation 5 en Nintendo Switch. Tegelijkertijd loopt de verkoop van de huidige Xbox Series X en S-consoles flink terug. Spencer zelf verscheen de afgelopen jaren steeds minder vaak in interviews, en ook de vele ontslagrondes en studiosluitingen binnen de Xbox-divisie zorgden voor reputatieschade.

Tegelijkertijd werden onder Spencers leiding grote aankopen als Bethesda en Activision Blizzard gedaan, bekend van gamefranchises als The Elder Scrolls, Fallout en Call of Duty.

Microsoft heeft eerder laten weten aan een nieuwe console te werken, die de grenzen tussen consoles en pc moet vervagen. Voor zover bekend wordt dit een apparaat die in feite pc-games af gaat spelen, alsmede Xbox-games, en waarop verschillende digitale pc-winkels bereikbaar zullen zijn - en dus niet alleen die van Microsoft zelf.

Het vertrek van twee belangrijke kopstukken binnen Microsofts gamedivisie is opvallend, zeker in combinatie met het feit dat de gametak van het bedrijf schijnbaar in een transitieperiode zit. Ook het feit dat de nieuwe ceo van Microsoft Gaming van CoreAI afkomt, houdt de gemoederen onder gamers bezig. Microsoft zet groots in op kunstmatige intelligentie, maar onder gamers heerst vooral onvrede over de invloed die AI tegenwoordig heeft op hun hobby. Sharma benadrukte in haar interne e-mail echter dat Xbox zich niet gaat richten op "zielloze AI-slop".

▼ Volgende artikel
Het geheugen van je computer: dit is het verschil tussen DDR4 en DDR5
© Ayo man | Law of God
Huis

Het geheugen van je computer: dit is het verschil tussen DDR4 en DDR5

Toen je je laptop kocht, keek je waarschijnlijk vooral naar de processor, de grafische chip en hoeveel GB werkgeheugen erin zit. Of dat werkgeheugen DDR4 of DDR5 is, is voor de meeste mensen geen doorslaggevende factor. Toch is het wel handig om te weten wat de verschillen zijn tussen DDR4, dat je vooral in oudere laptops tegenkomt, en DDR5, dat bij nieuwe modellen meestal de standaard is. DDR5 kan per seconde meer data verwerken dan DDR4. Wat dat verschil betekent en wanneer extra gigabytes meer opleveren dan de stap naar DDR5, lees je in dit artikel.

In dit artikel

je leest wat DDR4 en DDR5 precies van elkaar onderscheidt, wanneer je dat verschil in snelheid en energieverbruik echt merkt en waarom het voordeel van DDR5 ten opzichte van DDR4 bij gamen vaak beperkt blijft. Ook leggen we uit waarom DDR4 niet automatisch meer de goedkope keuze is, waarom je DDR4 en DDR5 niet kunt uitwisselen en wat dat betekent voor upgraden bij laptops en desktops. Tot slot lees je hoe je op Windows en Mac snel checkt of je meer RAM nodig hebt.

Lees ook: RAM(p)-scenario: waarom tech in 2026 duurder wordt

De techniek achter DDR4 en DDR5

Het grootste verschil tussen DDR4 en DDR5 zit in de datasnelheid en bandbreedte. Zie het als een digitale weg: DDR4 is een prima route waar het verkeer netjes doorrijdt, DDR5 is een bredere snelweg waar per seconde meer data overheen kan. Daardoor hoeft de processor bij zware taken waarbij veel data heen en weer gaat (denk bijvoorbeeld aan videobewerking) minder vaak te wachten op nieuwe informatie. Let wel: die extra 'rijstroken' leveren pas winst op als je processor, grafische chip en software er ook echt gebruik van maken. Bij lichte taken, zoals browsen en tekstverwerken, is werkgeheugenbandbreedte zelden de bottleneck. Gaat dat langzaam, dan heeft dat eerder te maken met de processor, opslag, of de browser.

DDR5 kan ook helpen met het energieverbruik, omdat het op een lagere spanning werkt: 1,1 volt in plaats van 1,2 volt bij DDR4. In een laptop kan dat iets schelen, al hangt het effect af van wat je doet en hoe de rest van het systeem is opgebouwd. Daarnaast zit bij DDR5 een deel van de stroomregeling op de geheugenmodule zelf. Dat kan de stroomvoorziening stabieler maken, maar het maakt de module ook wat complexer om te produceren.

Wat biedt DDR5 in de praktijk?

DDR5 komt vooral tot zijn recht bij taken die veel werkgeheugenbandbreedte vragen, zoals 8K videobewerking of complexe simulaties. Daarbij blijft de processor (en soms de GPU) meestal de doorslaggevende factor: die bepaalt of je systeem zo'n klus überhaupt vlot aankan. DDR5 kan helpen om wachttijd te verminderen, maar het maakt een trage CPU niet ineens snel. Een ander voordeel is dat je per module hoge capaciteiten kunt halen. Voor zware desktop-werkstations zijn systemen met 256 GB aan werkgeheugen inmiddels realiteit. Bij laptops ligt die grens doorgaans lager, vaak rond de 128 GB, omdat ze meestal minder geheugenslots hebben. Bovendien is het werkgeheugen bij veel modellen vastgesoldeerd, waardoor je later niet kunt uitbreiden.

©Batorskaya Larisa

DDR5 voor gamers: nodig of niet?

Voor gamers blijft het voordeel van DDR5 vaak beperkt. In veel games gaat het om een klein verschil, en op 1440p of 4K zie je dat meestal nog minder terug omdat je dan eerder tegen de grens van de videokaart aanloopt dan tegen die van het werkgeheugen. Ook hier geldt: de keuze voor CPU en vooral GPU bepaalt je gameprestaties veel sterker dan de stap van DDR4 naar DDR5. Dat verschil tussen DDR4 en DDR5 is onderzocht in een vergelijkingstest van de gezaghebbende site Tom's Hardware. Daarbij ging het bijvoorbeeld om 3% verschil in gameprestaties in Assassin's Creed Valhalla, 2% in Far Cry 6, Tom Clancy's Ghost Recon Breakpoint, Watch Dogs: Legion en Borderlands 3, en 1% in Shadow of the Tomb Raider en Wolfenstein: Youngblood.

©Crystal Dynamics

Het verschil tussen RAM en opslag

Veel mensen halen werkgeheugen (RAM) en opslaggeheugen (SSD of HDD) door elkaar, terwijl ze iets heel anders doen: RAM is het korte-termijngeheugen waarin de gegevens staan van programma's die je nú gebruikt, waardoor je met meer RAM makkelijker en sneller tussen meerdere apps schakelt, maar zodra je de computer uitzet is dit geheugen weer leeg. Opslaggeheugen is juist het lange-termijngeheugen waarop je foto's, documenten en andere bestanden blijven staan, ook als er geen stroom is.

Is een laptop met DDR4 nog goed genoeg?

Ja, voor de meeste Nederlanders is een laptop met DDR4 nog steeds goed genoeg. Gebruik je hem vooral voor internetten, Netflix kijken, Microsoft Office en af en toe een simpele fotobewerking, dan merk je in de praktijk nauwelijks verschil tussen DDR4 en DDR5. Bij laptops is DDR4 of DDR5 bovendien vaak geen losse keuze: het hangt samen met de generatie processor die in het model zit.

DDR5 kan wel voordeel geven bij zwaardere taken waarbij de computer grote hoeveelheden data tegelijk moet verwerken, maar dat wordt pas echt interessant als je met zware programma's werkt, of als je games zo soepel mogelijk wilt laten lopen - ervan uitgaande dat je CPU en GPU die werklast ook aankunnen. Denk aan situaties waarin je merkt dat je laptop moeite heeft om alles bij te houden, ook al staat de beeldkwaliteit niet eens extreem hoog. In veel situaties blijft het verschil klein. Belangrijker is vaak de hoeveelheid werkgeheugen: 16 GB voelt meestal merkbaar fijner dan 8 GB, ongeacht of het DDR4 of DDR5 is.

DDR4 is niet meer vanzelfsprekend goedkoop

Lange tijd was DDR4 de slimme, goedkope keuze als je vooral op de prijs lette: het verschil met DDR5 was groot. Door de huidige tekorten klopt dat beeld minder. DDR4-geheugen is flink duurder geworden; in sommige gevallen is de prijs zelfs meer dan verdubbeld. DDR5 is ook duurder geworden, maar omdat de productie van DDR4 wordt afgebouwd, kan DDR4 relatief harder in prijs oplopen. Daardoor ligt DDR4 in veel gevallen dichter tegen DDR5 aan dan je zou verwachten. Wie nu een nieuw systeem koopt, is met DDR4 vaak nog steeds het minst kwijt, alleen is 'goedkoop' bij werkgeheugen momenteel een rekbaar begrip.

©ronstik

Upgraden: wat wel en niet kan

DDR4 en DDR5 zijn nooit onderling uitwisselbaar, ook niet in een desktop. De inkeping zit op een andere plek en het platform moet het juiste type werkgeheugen ondersteunen. Je kunt dus geen DDR5 plaatsen in een systeem dat voor DDR4 is gemaakt, en andersom ook niet.

Bij laptops betekent dit meestal dat als je wilt overstappen op DDR5 je een nieuwe laptop zult moeten kopen. Veel laptops hebben namelijk geen uitbreidbaar werkgeheugen meer: de geheugenchips zitten voor ruimte- en kostenbesparing op het moederbord gesoldeerd, en bij sommige ontwerpen zelfs in hetzelfde pakket als de processor. Dan kun je later niets meer bijprikken. Dat is ook precies waarom DDR4 vs DDR5 bij laptops zelden de hoofdvraag is: je kiest een model, en daar hoort dit type geheugen bij.

Bij een desktop heb je vaak meer speelruimte, maar ook daar is het geen kwestie van alleen de geheugenmodules wisselen. Wil je van DDR4 naar DDR5, dan heb je een moederbord nodig dat DDR5 ondersteunt, en vaak ook een processor die bij dat moederbord past. Heb je vooral te weinig werkgeheugen (bijvoorbeeld 8 of 16 GB) en merk je dat je pc daardoor traag wordt, dan is extra DDR4 bijplaatsen meestal de goedkoopste verbetering. Pas als je toch al toe bent aan een grotere upgrade van je pc, wordt de stap naar DDR5 logisch.

Wanneer moet je echt upgraden?

Echt upgraden is pas zinvol als je merkt dat je huidige machine niet meer probleemloos werkt bij zware klussen zoals grote fotobestanden bewerken, video's monteren of veel dingen tegelijk doen. Heb je nu een laptop met 16 GB of 32 GB DDR4 die nog vlot werkt? Blijf die dan vooral gebruiken zolang de prijzen zo hoog liggen. Twijfel je, kijk dan eerst wat de oorzaak van de mindere prestaties is: zit je werkgeheugen tegen zijn limiet, of zijn het vooral je processor of GPU die de klus niet bijbenen?

Zo controleer je of je extra RAM nodig hebt

Voordat je besluit om een flinke investering te doen in een nieuw systeem of extra geheugen, is het slim om te kijken hoe je huidige computer presteert onder druk. Je kunt dit eenvoudig zelf testen op zowel Windows als Mac.

Windows

Open eerst de programma's die je normaal gesproken tegelijk gebruikt, zoals je browser met veel tabbladen, Word en een videocall. Druk daarna op Ctrl + Shift + Esc om Taakbeheer te openen. Ga naar het tabblad Prestaties en klik op Geheugen. Kijk vervolgens naar de grafiek en het percentage dat in gebruik is: blijft dat langere tijd rond de 80 tot 90 procent hangen terwijl je gewoon je dagelijkse werk doet, dan zit je tegen de grens van je werkgeheugen aan. Dat merk je vaak aan kleine haperingen, zoals tabbladen die trager laden of apps die later reageren. Zie je tegelijk dat je pc veel met de schijf bezig is, bijvoorbeeld omdat programma's ineens langzamer worden terwijl je opslaglampje blijft knipperen, dan is de kans groot dat Windows tijdelijk data op de SSD parkeert omdat het werkgeheugen volloopt.

Apple

Open je gebruikelijke programma's en druk daarna op Command + Spatiebalk. Typ Activiteitenweergave en druk op enter. Klik bovenin op het tabblad Geheugen en kijk onderaan naar de grafiek bij Geheugendruk. Is die groen, dan is er niets aan de hand. Wordt de grafiek geel of rood, dan heeft je Mac meer geheugen nodig om alles vlot te blijven draaien. Let ook op Gebruikte swap: als dat oploopt tot meerdere gigabytes, dan is je werkgeheugen in de praktijk te krap.