ID.nl logo
Huis

Eigen server: pfSense

De serie ‘Zet je eigen server op’ zoomt deze keer in op pfSense. Dat pakket richt zich op de kerntaken van router en firewall. Het is bovendien erg populair, flexibel én opensource.

pfSense is een opensource FreeBSD-distributie, maar dat betekent niet dat je FreeBSD van haver tot gort moet kennen. Immers, het pakket laat zich geheel beheren vanuit een gebruiksvriendelijke webinterface. De mogelijkheden zijn erg uitgebreid, zoals je kunt zien op www.tinyurl.com/pfsense-functies. Gezien de naam en de afstamming – pf staat voor packet filtering en pfSense is ontstaan als een afsplitsing van m0n0wall – zal het je niet verbazen dat pfSense in eerste instantie een krachtige firewall is waarmee je het pakketfilter granulair kunt controleren en wat ook bandbreedtecontrole en pakketprioritering mogelijk maakt. De tool doet tevens dienst als (nat-)router, dhcp- en dns-server en captive portal en ondersteunt verder nog dynamisch dns, vpn en multi-wan met load balancing. Bovendien laten heel wat externe pakketten zich met een druk op de knop in pfSense integreren, zodat je ook gemakkelijk de functionaliteit van bijvoorbeeld een authenticatie- of proxyserver toevoegt.

We tonen je hoe je pfSense installeert en configureert, hoe je firewall-regels creëert, nat en port forwarding activeert en externe pakketten toevoegt. Kom je ooit ergens vast te zitten, dan staat er een erg actieve community voor je klaar op forum.pfsense.org.

Op dit moment kent pfSense de stabiele release 2.1. Deze kan je ook wel als een virtuele toepassing downloaden (met name in de vorm van een ova-pakket – Open Virtualization Archive – zodat je die in omgevingen als VMware of Virtualbox kan importeren), maar wij gaan ervan uit dat je de installatie op een harde schijf wilt uitvoeren. In principe is een bescheiden pc voldoende – 100 MHz Pentium, 128 MB ram en 1 GB harde schijf zijn de officiële minimumeisen – maar veel hangt af van de beoogde transfersnelheden en functionaliteiten. Aangezien je de machine ongetwijfeld ook als router en firewall zal willen inzetten, heb je in elk geval minimaal twee netwerkkaarten nodig – drie, indien je tevens een DMZ wilt opzetten.

Surf naar www.pfsense.org/mirror.php?section=downloads en klik een naburige host aan, zoals Coltex in Amsterdam. Die biedt heel wat verschillende versies aan (zie ook www.tinyurl.com/pfs-versies), maar wij kiezen voor pfSense-LiveCD-2.1-RELEASE-i386.iso.gz. Merk op dat er ook een 64-bits versie bestaat, die dus meer geheugen kan aanspreken, maar de 32-bits variant is het grondigst uitgetest en werkt ook prima op een 64-bit systeem. Pak dit archiefbestand uit en brand het iso-bestand vervolgens op een cd. Het is de bedoeling dat je met deze cd de machine opstart waarop je pfSense wilt installeren.


Slechts een kleine greep uit de beschikbare downloads…

Afhankelijk van je pc moet je wellicht nog een ommetje naar het bios maken om de bootsequentie goed in te stellen (optische schijf eerst). Of je roept via een toets (als F10 of F12) een speciaal bootmenu op en je selecteert zelf je cd/dvd-station. Kort nadat je systeem van cd is opgestart, laat je doorstarten met Boot pfSense [default]. Wat later geef je via de I-toets aan dat je de Installer aan het werk wilt zetten. Op een bepaald moment krijg je onder meer nog de gelegenheid de toetsenbordindeling (keymap) in te stellen; dat wordt wellicht iets als dutch.iso.acc.kbd. Nog een stadium verder kan je kiezen tussen een Quick/Easy Install of Install pfSense. We gaan ervan uit dat je slechts één harde schijf hebt aangesloten (die je helemaal aan pfSense wilt toewijzen) en dan mag je de snelle/makkelijke installatie-optie selecteren. Besef wel dat de inhoud van je (eerste) harde schijf door deze operatie overschreven wordt!

Nog wat verder kies je voor Standard Kernel en even later mag je het systeem herstarten en kan je de cd verwijderen. We nemen aan dat je (in dit stadium) geen vlan’s wilt creëren en dus antwoord je met N op de desbetreffende vraag. Nu is het even opletten: je krijgt een overzicht van de gedetecteerde netwerkkaarten te zien en het is de bedoeling dat je elke kaart aan de juiste interface koppelt (wan of lan). Ben je niet zeker om welke kaart het gaat, dan kan je de netwerkkabels er even uittrekken en (via de A-toets) de automatische detectie activeren. Dan merk je vanzelf wel welke connectie beschikbaar komt, waarna je de bijhorende naam kunt invullen. Je zult merken: standaard krijgt je lan-interface het adres 192.168.1.1.



De installatie vergt niet noodzakelijk veel input van de gebruiker. 

Nu kan je de netwerkkabel van de lan-interface aan een switch hangen. De andere machines uit je netwerk verbind je dan eveneens met deze switch. Stel deze machines in op dhcp: je zult merken dat ze automatisch een adres krijgen binnen het 192.168.1.0/24-bereik, aangezien op de pfSense-machine een dhcp-server actief is.

Nu kan je pas echt aan de slag. Start op een van deze netwerkmachines een browser op en stem die af op https://192.168.1.1. Als alles goed is, krijg je nu het aanmeldvenster van je pfSense te zien. De initiële ID is admin met als wachtwoord pfsense. Een configuratiewizard start automatisch op (indien niet, open het menu System en kies Setup Wizard). Vul een zelfgekozen hostnaam en domein in, evenals een primaire en secundaire dns-server. Voor zover die niet door je internetprovider worden toegewezen, gebruik je eventueel de servers van OpenDNS: 208.67.222.222 en 208.67.220.220. De ntp-server kan je ongemoeid laten en als tijdzone stel je iets in als Europe/Amsterdam. In de volgende schermen configureer je desgewenst nog de wan- en lan-interface. Bij wan kan je uit vier types kiezen: Static, dhcp, PPPoE en pptp, afhankelijk van je situatie (provider). Zoals gezegd staat het lan-adres standaard ingesteld op 192.168.1.1, maar dat valt hier eventueel aan te passen. Helemaal op het einde kies je liefst een ander, stevig admin-wachtwoord. Druk vervolgens op Reload en geef pfSense de tijd alle aanpassingen door te voeren (circa 2 minuten). Na afloop kom je via Click here to continue on to pfSense webConfigurator in je dashboard terecht. Die geeft je detailinformatie over je pfSense-systeem.

Mocht je het internet niet op kunnen, dan bevindt je wan-netwerk zich wellicht in een private adresruimte. In dat geval open je het menu Interfaces, kies je wan en verwijder je onderaan het vinkje bij Block private networks. Vergeet wijzigingen niet telkens vast te leggen met de knop Save. Klik je de grote pfSense-knop (linksboven) aan, dan krijg je het statusvenster te zien. Het is niet uitgesloten dat je bij Version een link krijgt aangeboden naar pfSense-update. Ook is het mogelijk dat updates zich niet laten installeren wanneer die niet digitaal ondertekend zijn. Dat valt aan te passen via System, Firmware, Updater Settings: hier plaats je dan een vinkje bij Allow auto-update firmware images with a missing or invalid digital signature to be used. Tot slot doe je er verstandig aan af en toe de pfSense-configuratie te backuppen: dat doe je via het tabblad Diagnostics, waar je Backup/Restore kiest. Via de knop Download configuration geef je dan een geschikt pad mee voor de backup (in xml-formaat). Via de optie Restore configuration kan je zo’n backup dan altijd nog terugzetten. Overigens is een compleet herstel niet altijd nodig: op het tabblad Config History kan je namelijk stapsgewijs naar (de snapshot van) een vorige configuratie terug.


Een setup wizard gidst je door de noodzakelijke configuratie-instellingen.


Het dashboard biedt een handig overzicht van je pfSense-systeem.

De firewall is de core business van pfSense. Het gaat om een ‘stateful firewall’ en pfSense houdt van elke verbinding gedetailleerde informatie bij in een ‘state table’. Die kan je op elk moment raadplegen via het tabblad Diagnostics, States (of door Show states aan te klikken op je Dashboard). Standaard laat de firewall alle uitgaande verkeer toe – van lan naar wan – maar wordt al het binnenkomende verkeer geblokkeerd (behalve uiteraard als het om datapakketjes gaat die bij een gekende actieve connectie horen).

Voor je aan de slag gaat met het creëren en finetunen van firewallregels moet je wel goed beseffen dat verkeer door zo’n regel alleen wordt gefilterd op de interface waar dat verkeer wordt geïnitieerd. Concreet: vertrekt het verkeer bijvoorbeeld vanuit je lan, dan moet je die regel ook op de lan-interface instellen, ongeacht de bestemming van dat verkeer.

Stel, je wilt voorkomen dat specifieke machines uit je netwerk kunnen ‘pingen’. Dan ga je als volgt te werk. Ga naar het tabblad Firewall en kies Rules. Open het tabblad Lan en klik op het plus-knopje Add new rule. Bij Action stel je Block (of Reject) in. De interface laat je staan op Lan, bij Protocol kies je icmp en het icmp-type stel je in op Echo request. Laat je Source ingesteld op Any dan geldt de regel voor alle apparaten binnen je netwerk. Je kunt dat bijvoorbeeld ook tot één enkele pc beperken – in dat geval kies je Single host or alias en vul je het bijhorende ip-adres in. Wil je alleen pingen naar buiten beperken, kies bij Destination dan Lan subnet en plaats een vinkje bij Not. Eventueel plaats je een vinkje bij Log om de blokkades (tijdelijk) te kunnen inspecteren. De rubriek Advanced geeft nog veel meer opties voor verdere finetuning. We laten het hier echter bij en klikken op Save: de regel wordt toegevoegd. Bevestig met Apply changes.

Mocht de regel niet functioneren, dan heeft dat ongetwijfeld te maken met de volgorde van de regels in de firewall: pfSense loopt die namelijk ‘chronologisch’ (van boven naar beneden) af. Staat jouw regel bijvoorbeeld onder de standaardregel Default allow Lan to any rule, dan zal die worden genegeerd. Het is dan zaak jouw regel boven die andere te krijgen: plaats in dat geval een vinkje bij jouw regel en klik op het knopje move selected rule before this rule, bij de standaardregel. Nu werkt het wél zoals verwacht, zoals de logs zullen bevestigen: zie Status, System logs, Firewall.


De regel moet niet alleen juist geconfigureerd zijn, hij moet ook nog in een logische volgorde staan.


Pingen van deze client naar www.pcmweb.nl (144.76.139.4) botst op een ‘njet’.

pfSense fungeert ook als router en ondersteunt (uiteraard) nat-functionaliteit (Network Address Translation). Zo kunnen verschillende pc’s uit je netwerk zich via eenzelfde publieke ip-adres met het internet verbinden. De router onthoudt dan wel van welk (interne) apparaat een specifieke aanvraag kwam.

Heb je een eigen webserver draaien op een van de apparaten in je netwerk en wil je die ook van buitenaf bereikbaar maken, dan kan dat als volgt. Ga naar het tabblad Firewall en kies deze keer Nat, Port forward. Druk op het knopje om een nieuwe regel te creëren, met de volgende instellingen. De Interface stel je in op Wan, aangezien je van buitenaf wilt opereren en het Protocol laat je op TCP staan. Source kan je ingesteld laten op Any (tenzij je de connectie zou willen beperken tot specifieke hosts). Bij Destination kies je Wan address (van je pfSense-router). Bij Destination port range selecteer je http. Mocht je provider deze poort (80) blokkeren, dan zit er weinig anders op dan een ander, niet-geblokkeerd poortnummer te gebruiken (bijvoorbeeld 8080). Uiteraard moet dit poortnummer dan ook expliciet worden meegegeven bij een connectie van buitenaf. Redirect target IP stel je in op het lan-ip-adres van het apparaat waarop je server draait en bij Redirect target port vul je de poort in waarop je webserver draait – 80 of 8080. Bevestig met Save: de nieuwe regel wordt toegevoegd en de bijhorende firewallregel wordt gecreëerd.

Om een connectie te maken met je server moet je dus wel het wan-ip-adres van je router kennen. Vervelend, maar wel eenvoudig op te lossen met een (gratis) dynamische dns-dienst die dan een (zelfgekozen) hostnaam aan dat ip-adres zal koppelen. Overigens kan pfSense die koppeling tussen ip-adres en hostnaam intact houden: dat leg je vast via het tabblad Services, bij Dynamic DNS, waar je de betreffende service selecteert en zowel hostnaam als accountgegevens invult.


Ook voor een ‘simpele’ port forwarding-regel zijn er heel wat opties mogelijk.


pfSense kan ook met heel wat diensten voor ‘dynnamisch dns’ overweg.

Zoals gezegd laat pfSense zich met tal van externe modules uitbreiden, de zogenoemde ‘packages’. Wil je weten welke modules al zijn geïnstalleerd, open dan het menu System, kies Packages en ga naar het tabblad Installed Packages. De kans is groot dat je op dit moment nog een lege lijst aantreft. We tonen hoe je zelf zo’n pakket toevoegt.

Ga naar het tabblad Available Packages, waar je een honderdtal pakketten aantreft. Besef wel dat flink wat van deze pakketten door de gebruikersgemeenschap zijn ontwikkeld: je hebt dus geen garanties (van de makers van pfSense) dat die vlekkeloos werken of zullen worden doorontwikkeld. Hoe dan ook, je kunt hier terecht voor modules rond netwerkbeheer, antivirus, authenticatie (zoals freeradius), proxies, enz. Als voorbeeld nemen we de erg populaire webproxy Squid. Om deze te installeren druk je het bijhorende plus-knopje in en bevestig je met OK. pfSense begint met de download en even later is de installatie een feit. Dat uit zich onder meer in een extra optie in het menu Services: Proxy server. Selecteer die, kies de gewenste proxy interface (wellicht is dat lan), plaats een vinkje bij Transparant proxy en kies Dutch bij Language. De andere opties kan je voorlopig laten voor wat ze zijn. Bevestig met Save.

Tijd voor een kleine test. Open bij Proxy server het tabblad Access Control en vul in de rubriek Blacklist bijvoorbeeld .*youtube.* in. Sla de wijziging op en merk dat je niet langer naar de YouTube-site kunt surfen! Goed om weten: er zijn nog handige pakketten, waaronder LightSquid (analysetool voor Squid-logs) en Squidguard (inhoudsfilter met fijnmazige gebruikerstoegang).


Squid laat zich zeer snel instellen (als transparante proxy).

▼ Volgende artikel
Waar voor je geld: 5 Chromebooks met een 15,6-inch scherm
Huis

Waar voor je geld: 5 Chromebooks met een 15,6-inch scherm

Bij ID.nl zijn we gek op producten waar je niet de hoofdprijs voor betaalt. Een paar keer per week speuren we daarom binnen een bepaald thema naar zulke deals. Vandaag richten we onze blik op Chromebooks met een 15,6-inch scherm – ideaal voor wie meer werkruimte wil zonder te diep in de buidel te tasten. We hebben vijf modellen geselecteerd die uitblinken in prestaties, bouwkwaliteit en gebruiksgemak.

Acer Chromebook Plus 515 (CB515-2H-32UH)

Deze Chromebook is een stevige allrounder met een prettig groot scherm van 15,6 inch. De Full HD-resolutie in combinatie met een mat IPS-paneel zorgt voor comfortabele kijkhoeken, ook bij langere werksessies. Binnenin draait een Intel Core i3-1315U, een moderne chip met zes rekenkernen die zorgt voor een vlotte ChromeOS-ervaring. Samen met 8 GB LPDDR5X-werkgeheugen en 128 GB snelle ssd-opslag is dit systeem klaar voor een werkdag vol tabbladen, Google Docs en videobellen. Qua connectiviteit zit je goed met onder meer twee usb-c-poorten, een HDMI-poort, een usb-a-aansluiting en een microSD-slot. Dankzij wifi 6E profiteer je van hoge draadloze snelheden. De webcam filmt in Full HD en ondersteunt AI-functies zoals achtergrondvervaging, wat de Plus-status van dit model onderstreept.

Toepassingen: Multitasken, schoolwerk, videobellen Bijzonderheden: Wifi 6E, mat scherm, AI-webcamfuncties

Acer Chromebook Plus 515 (CB515-2HT)

Dit is de krachtiger en veelzijdiger broer van de CB515‑2H‑32UH hierboven. Beide modellen hebben een groot 15,6-inch Full HD-scherm, 8 GB snel LPDDR5X-geheugen en draaien op de nieuwste versie van ChromeOS. Het verschil zit 'm vooral in de prestaties en gebruiksmogelijkheden. De 2HT‑5789 is uitgerust met een snellere Intel Core i5‑processor, dubbele opslagcapaciteit (256 GB SSD) en een handig touchscreen, wat hem uitermate geschikt maakt voor multitasking, fotobewerking en gebruik van Android-apps. Zoek je een Chromebook met meer rekenkracht en flexibiliteit, dan biedt de 2HT‑5789 net dat beetje extra, zonder in te leveren op draagbaarheid of accuduur.

Toepassingen: Interactieve apps, hybride werken, tekenen Bijzonderheden: Touchscreen, AI-functies, solide behuizing

ASUS Chromebook Flip (CX1500FKA-E80049)

Deze 15,6-inch Chromebook valt op door zijn flexibele ontwerp. Dankzij het 360-gradenscharnier gebruik je het apparaat ook als grote tablet. Het Full HD-scherm is voorzien van aanraakbediening en het toetsenbord is verlicht, wat typerend is voor deze wat luxere instapper. Binnenin zit een energiezuinige Intel Celeron N4500, die in combinatie met 8 GB werkgeheugen prima presteert bij dagelijks gebruik zoals browsen, video's kijken en documenten bewerken. Met 64 GB opslagruimte is er net genoeg plek voor offline bestanden; de rest doe je natuurlijk in de cloud. Wifi 6 zorgt voor een stabiele verbinding, en het geheel weegt net geen 2 kilo. Verwacht geen snelheidsduivel, maar wel een soepele, veelzijdige werklaptop.

Toepassingen: Tekstverwerken, presenteren, lichte mediaconsumptie Bijzonderheden: Convertible ontwerp, verlicht toetsenbord, wifi 6

HP Chromebook 15a-nb0804nd

Deze HP combineert een modern ontwerp met een degelijke binnenkant. De Core i3-N305-processor is een relatief nieuwe chip met acht zuinige kernen, geschikt voor multitasking zonder oververhit te raken. Je krijgt 8 GB snel werkgeheugen en 128 GB UFS-opslag, dat net wat vlotter werkt dan standaard eMMC. Het IPS-scherm is uiteraard 15,6 inch groot, is gezegend met een Full HD-resolutie en biedt een nette kleurweergave. De behuizing bevat gerecyclede kunststoffen en voelt degelijk aan, met een prettige toetsaanslag. Dankzij wifi 6 en bluetooth 5.3 zit het ook qua verbinding wel goed. Aansluitingen? 2x usb-c, 1x usb-a, een 3,5mm-hoofdtelefoonaansluiting en een kaartlezer. Dit is een Chromebook die geschikt is voor serieuze school- of kantoortaken, zonder dat je te veel betaalt.

Toepassingen: Schoolwerk, lichte kantoorsoftware, internetten Bijzonderheden: Duurzame materialen, UFS-opslag, Wi-Fi 6

Lenovo Flex 3 Chrome (15IJL7)

Deze Lenovo is ideaal voor wie zoekt naar een groot scherm en maximale flexibiliteit. Je kunt hem namelijk helemaal omklappen tot een 15,6-inch tablet, met volledig aanraakscherm en 360-gradenscharnier. De Pentium Silver N6000-processor en 8 GB RAM zorgen voor degelijke prestaties bij standaardgebruik, zoals surfen, tekstverwerken of series streamen. De opslagruimte bedraagt 128 GB, en dat is ruim voldoende voor basisbestanden. Lenovo voorziet deze Chromebook van een HDMI-poort, meerdere usb-aansluitingen, een microSD-poort en een koptelefoonaansluiting. Handig is de fysieke afsluiter voor de webcam. De batterij gaat bij lichte taken tot wel 16 uur mee, wat opvallend veel is in deze klasse.

Toepassingen: Basistaken, films kijken, mobiel gebruik Bijzonderheden: Lange accuduur, tabletmodus, privacy-webcam

▼ Volgende artikel
Review OnePlus Pad 3 - Grote Android-tablet met laptop-ambities
© Rens Blom
Huis

Review OnePlus Pad 3 - Grote Android-tablet met laptop-ambities

De OnePlus Pad 3 is een enorme tablet met laptopaspiraties. OnePlus verkoopt dan ook een aparte toetsenbordhoes, zodat je de tablet productiever kunt gebruiken. Voor wie is de OnePlus Pad 3 de moeite waard? Je leest het in deze review.

Uitstekend
Conclusie

De OnePlus Pad 3 is een grote en premium tablet die ons goed bevalt, zeker in combinatie met de apart verkrijgbare toetsenbordhoes. Het loont wel om een vergelijking met de concurrentie te maken, met name door de stevige adviesprijs en sommige technische keuzes.

Plus- en minpunten
  • Erg krachtige specificaties
  • Heel lange accuduur
  • Productief door software en losse toetsenbordhoes
  • Prijzig i.c.m. toetsenbordhoes
  • Sommige softwarefuncties werken (nog?) niet goed
  • Geen vingerafdrukscanner

Tablet of laptop?

Met zijn 13,2inch-scherm is de OnePlus Pad even groot als de grootste iPad én heel wat compactere laptops. Het apparaat weegt 675 gram en is net geen 6 millimeter dik. Door het grote scherm is de tablet nauwelijks met één hand te gebruiken. Het lcd-scherm oogt wat minder fraai dan een oledscherm, maar is op alle aspecten wel erg goed. Zo oogt het beeld flink scherp dankzij de resolutie van 3392 x 2400 pixels.

OnePlus verkoopt voor 169 euro een speciale toetsenbordhoes die je aan de tablet kunt klikken. De toetsen tikken erg prettig en het trackpad werkt ook aardig. Zo productief als op een laptop zijn we niet, maar in het vliegtuig en de trein kunnen we zeker goed aan de slag.

©Rens Blom

Dat je toch een tablet voor je neus hebt, merk je bijvoorbeeld aan de beperkte selectie van poorten. De OnePlus Pad 3 heeft één usb-c-poort, en daarmee houdt het op. Je kunt wel een geschikte usb-c-hub aansluiten om meer aansluitingen te creëren, bijvoorbeeld voor een bedrade muis of HDMI-kabel richting je televisie.

©Rens Blom

Uitstekende specificaties

De specificaties van de tablet zijn ruimschoots in orde, wat je gezien de prijs ook mag verwachten. De tablet is razendsnel dankzij de Qualcomm Snapdragon 8 Elite-processor, die ook in veel dure smartphones zit. OnePlus verkoopt de Pad 3 in twee configuraties: de ene heeft 12 GB werkgeheugen met 256 GB opslag en in de andere variant zit 16/512 GB. De completere versie kost 100 euro meer, een meerprijs die we gerechtvaardigd vinden, al kunnen we ons voorstellen dat veel mensen (meer dan) genoeg hebben aan de instapversie.

De tablet heeft camera's op de voor- en achterkant. Die zijn kwalitatief niet bijzonder. Een iets betere selfiecamera was op zijn plaats geweest – vooral voor videogesprekken. Ook missen we een vingerafdrukscanner op de tablet.

©Rens Blom

OnePlus stopt een lekker grote accu in de tablet. Dankzij die stevige batterij lukt het ons om de Pad 3, inclusief toetsenbordhoes, langer dan een hele kantoordag te gebruiken voor werkgerelateerde apps, aangevuld met wat sociale media en het kijken van een YouTube-video. Een score waar wij blij van worden. Opladen gaat via de eerder genoemde usb-c-poort. In de doos zit, vanwege EU-wetgeving om consumentenelektronica duurzamer te maken, geen oplaadadapter. Je dient er zelf een te regelen. Kies dan een 100W-OnePlus-adapter voor snelladen of neem genoegen met langzamer opladen met een niet-OnePlus-adapter.

Software-ervaring

De Android 15-software op de tablet is door OnePlus geoptimaliseerd voor het enorme scherm. Zo kun je gebruiksvriendelijk twee apps naast elkaar gebruiken en is het ook mogelijk om een app als zwevend venster boven andere apps te blijven bekijken.

©Rens Blom

Interessant is dat OnePlus zijn OxygenOS-softwareschil heeft uitgebreid met ondersteuning voor macOS – van Apple inderdaad. Je kunt eenvoudig bestanden overdragen en je MacBook vanaf de tablet bedienen, zo is het idee. In de praktijk blijkt de deel-software van OnePlus om wel heel veel machtigingen te vragen, zien we soms Chinese tekst in beeld en werken de deel-functies uiteindelijk matig. We worden er dus (nog) niet zo vrolijk van.

©Rens Blom

©Rens Blom

Grote kans dat de Pad 3 in de nabije toekomst comfortabeler als laptopvervanger zal werken. In Android 16 komt namelijk een volwaardige desktopmodus, speciaal bedoeld voor tablets. Deze software-update komt later dit jaar, ook via OnePlus. Het is in elk geval goed om te zien dat het merk nu al serieus werk heeft gemaakt van software om de Pad 3 productief te gebruiken.

De Pad 3 krijgt drie Android-upgrades en zes jaar beveiligingsupdates. Een prima updatebeleid, als je het ons vraagt.

Alternatieven

Hoewel onze ervaringen met de OnePlus Pad 3 op veel vlakken positief zijn, heeft deze tablet ook de nodige concurrentie. Samsung biedt met zijn Tab S10-serie ook grote tablets inclusief toetsenbordhoezen aan. Voor Apple geldt hetzelfde: de iPad is met zijn iPadOS-software weliswaar anders in gebruik dan een Android-tablet, maar is in combinatie met een toetsenbordhoes even productief als de OnePlus Pad 3.

Ook het overwegen waard is een laptop met Chrome OS of Windows. Zeker een model met een touchscreen kan een goed alternatief zijn voor de OnePlus Pad 3 als je écht productief wil zijn op het apparaat. Een dergelijke laptop hoeft bovendien niet meer te kosten dan de Pad 3 (tablet + toetsenbordhoes). Wil je echt een tablet en hecht je meer waarde aan entertainment, dan is de Pad 3 jouw apparaat. Ook zonder toetsenbordhoes.

Conclusie: OnePlus Pad 3 kopen?

De OnePlus Pad 3 is een grote en premium tablet die ons goed bevalt, zeker in combinatie met de apart verkrijgbare toetsenbordhoes. Het loont wel om een vergelijking met de concurrentie te maken, met name door de stevige adviesprijs en sommige technische keuzes.