ID.nl logo
Fouten maken mag! Zo kun je in een veilige omgeving je netwerk testen
© Who is Danny - stock.adobe.com
Huis

Fouten maken mag! Zo kun je in een veilige omgeving je netwerk testen

Als je een nieuw netwerk wilt inrichten of je huidige netwerk wilt optimaliseren, kunnen de vereiste configuraties je misschien wat afschrikken. Gelukkig kun je zo’n taak ook softwarematig simuleren, zodat je de nodige kennis en ervaring in een veilige omgeving kunt opdoen.

In dit artikel laten we zien hoe je met Filius een nieuw netwerk kunt opzetten of je huidige netwerk kunt aanpassen, zonder dat een klein foutje je netwerk naar de knoppen helpt. We beschrijven de volgende stappen:

  • Zet je netwerk op in de simulatietool
  • Test de verbinding
  • Creëer een subnetmasker en gateway
  • Voeg een DHCP-server toe
  • Voeg overige servers als een DNS- en mailserver toe
  • Stel firewall-regels in

Ook interessant: Is je systeem goed beveiligd? Ontdek het met deze hack-tools

In dit artikel gaan we dieper in op netwerken, maar vermijden we fysieke apparatuur. We maken daarvoor graag gebruik van Filius, een gratis opensource-tool voor netwerksimulaties. Met Filius kun je experimenteren en snel ontdekken waarom iets wel of niet werkt. Deze tool is ook geschikt voor beginners en is populair bij docenten in het hoger voortgezet onderwijs voor hun technologie- en IT-lessen.

In het kader ‘Virtuele netwerken’ (aan het einde) bespreken we kort nog een andere aanpak met behulp van VirtualBox, waarmee je diverse netwerkconfiguraties voor virtuele machines kunt opzetten.

1 Configuratie

In het kader ‘Simulatietools’ noemen we enkele alternatieve tools voor netwerksimulatie, maar we blijven in de rest van deze masterclass bij Filius omdat het qua moeilijkheidsgraad mooi in het midden zit: niet te eenvoudig en niet te complex.

Download de software via deze pagina, het is beschikbaar voor zowel Windows als Linux. De website is in het Duits en dat geldt ook voor de installatie van het programma, maar deze is (onder Windows) gelukkig niet moeilijker dan klikken op Weiter, Annehmen, Installieren en Fertig stellen. Je kunt nu Filius starten en bij de eerste keer stel je de gewenste interfacetaal in: Deutsch, English of Français. Wij kiezen voor English.

Als je per ongeluk de verkeerde taal hebt ingesteld, open dan het configuratiebestand filius.ini in de standaardmap \Program Files\Filius\config met Kladblok en verwijder het #-teken naast de gewenste taal, bijvoorbeeld # locale=en_GB. Er zijn hier trouwens nog andere instellingen die je kunt activeren door het #-teken te verwijderen.

Het (nog lege) hoofdvenster van Filius, met links een glimp van het configuratiebestand.

2 Werkmodi

Het is raadzaam om vertrouwd te raken met de Filius-omgeving voordat je je netwerk gaat opbouwen. Er zijn namelijk drie modi waarin je kunt werken: de ontwerpmodus (hamericoon; om je netwerk op te zetten), de simulatiemodus (pijlicoon; om je netwerksimulatie te testen) en de documentatiemodus (potloodicoon; om tekst- en structuurvelden naar je netwerksimulatie te verslepen, hier doen we in dit artikel niets mee).

Logischerwijs begin je vanuit de ontwerpmodus, omdat er momenteel nog niets te simuleren of te bewerken valt. In het linkermenu vind je enkele typische netwerkcomponenten: Connection (netwerkkabel), Computer (server), Notebook (client), Switch, Router (en een Home Router met beperkte opties) en Modem.

Onze opzet voor dit artikel is als volgt: we gaan twee netwerken (subnetten) aan een router koppelen en ervoor zorgen dat ze elkaar kunnen bereiken, zodat we bijvoorbeeld een eigen DNS-server, webserver, mailserver en (p2p-)bestandsserver kunnen benaderen. Zo leer je geleidelijk aan de belangrijkste mogelijkheden van Filius kennen.

Vanuit de ontwerpmodus kun je allerlei netwerkonderdelen toevoegen.

3 Basisnetwerk

Laten we beginnen met het opzetten van een eenvoudig netwerk. Sleep een Switch, twee Notebooks en een Computer naar het ontwerpscherm. Plaats de switch bij voorkeur in het midden. Selecteer elk van deze vier componenten en geef ze vanuit het onderste deelvenster een passende naam, zoals Client 1, Client 2, Server en Switch. Geef de drie computers ook elk een ander ip-adres, bijvoorbeeld 192.168.0.1, 192.168.0.2 en 192.168.0.3, allemaal met hetzelfde subnetmasker 255.255.255.0. We kunnen hier helaas niet dieper ingaan op de betekenis en structuur van een subnetmasker, maar hier vind je meer informatie.

Verbind vervolgens elke computer met de switch: klik op Connection in het linkermenu en klik daarna op de twee apparaten die je wilt verbinden, bijvoorbeeld de computer en de switch. Druk op Esc als je hiermee klaar bent.

Een basisnetwerk heb je binnen een minuut opgezet.

4 Verbinding testen

Laten we eerst ons basisnetwerk testen voordat we dit gaan uitbreiden. Klik dus op de knop met de groene pijl om naar de simulatiemodus te gaan. Voordat er iets te beleven valt, moet je eerst een netwerktoepassing toevoegen. Dubbelklik bijvoorbeeld op Client 1, zodat de desktopomgeving zichtbaar wordt. Klik hier op Software installation, selecteer in het rechterdeelvenster Command Line en klik op de knop met de pijl naar links om dit onderdeel toe te voegen. Doe hetzelfde voor Generic client en bevestig met Apply changes.

Dubbelklik nu op Command Line in het desktopvenster en voer ping 192.168.0.2 of ping 192.168.0.3 uit. Als alles goed is, ontvang je een reactie van beide doelcomputers. Je kunt dit netwerkverkeer trouwens ook op een andere manier bekijken. Klik met de rechtermuisknop op bijvoorbeeld Client 1 en kies Show data exchange. Je zult merken dat vooralsnog al het netwerkverkeer beperkt is tot de netwerk- of internetlaag (in het zogeheten OSI- en TCP/IP-model) en dat de eerste twee pakketten afkomstig zijn van het ARP-protocol (Address Resolution Protocol), om het fysieke MAC-adres van de doelcomputer te vinden. De overige datapakketten komen van het ICMP-protocol, dat standaard wordt gebruikt door ping. Klik op een datapakket voor meer details in het onderste deelvenster.

We voegen een opdrachtregel met ping toe en zien (in het dataverkeervenster) dat het goed is.

5 Tekstberichten

Een eenvoudig ping-commando is natuurlijk niet erg spectaculair. Laten we daarom een paar tekstberichten versturen. Hiervoor installeren we eerst het softwarepakket Echo server op onze server. In de vorige paragraaf heb je geleerd hoe je dat doet. Open vervolgens deze applicatie, laat de poortinstelling gerust op 55555 staan en klik op Start zodat de server luistert naar binnenkomende pakketten.

We laten deze pakketten van Client 1 komen. Dubbelklik hiervoor op de geïnstalleerde Generic Client en vul het ip-adres van je server in (192.168.0.3). Bevestig met Connect, typ een tekstbericht in bij Message en verstuur dit met Send. Als je nu het dataverkeervenster opent, zie je het bericht verschijnen en zie je dat voor zo’n netwerktoepassing ook de OSI-lagen Transport (via het TCP-protocol) en Application worden aangesproken.

De berichtenservice genereert ook verkeer op de hoogste lagen van het OSI-model.

Simulatietools Filius is natuurlijk niet de enige simulatietool voor netwerkomgevingen. Zo kun je ook in Educational Network Simulator een netwerk samenstellen met pc’s, servers, switches en routers, vanuit een wat gedateerde webinterface.

Is het je vooral te doen om kennis op te doen rond netwerkveiligheid, dan kun CS4G Netsim proberen, maar het aantal scenario’s is hier beperkt.

Als je op zoek bent naar een veel krachtigere oplossing waarin je zowel virtuele als echte apparaten kunt opnemen, dan is GNS3 (Graphical Network Simulator-3) een interessante optie. Deze gratis opensource-tool is beschikbaar voor Windows, macOS en Linux. Je kunt ervoor kiezen om ook de GNS3-VM te installeren, een virtuele machine die meer protocollen en netwerkapparaten ondersteunt.

Een ander interessant alternatief is EVE-NG. De tool ondersteunt nog meer netwerkapparaten van verschillende bekende producenten. EVE-NG werkt met een gebruiksvriendelijke webinterface en de simulaties zijn zeer realistisch. Let wel op dat alleen de Community Edition van EVE-NG gratis is en dat deze enkele beperkingen heeft.

Je merkt meteen dat GNS3 professionele (of minstens academische) allures heeft.

6 Subnetten

Laten we ons netwerk wat complexer maken. Als je wilt, kun je nu je huidige netwerkopstelling opslaan door op het diskette-icoon te klikken in de ontwerpmodus. Laat je huidige netwerkcomponenten ongewijzigd en voeg aan de rechterkant een extra switch en twee notebooks toe. Plaats een router tussen beide netwerken (we negeren de vereenvoudigde Home Router) en ken deze meteen twee NIC’s (Network Interface Cards) toe.

Verbind de nieuwe notebooks en de router met de extra switch. Verbind ten slotte ook de router met je eerste switch. Grafisch ziet dit er misschien goed uit, maar praktisch gezien kun je met dit netwerk nauwelijks iets doen. Je moet namelijk nog enkele configuraties binnen dit tweede netwerk (subnet) uitvoeren. Geef de nieuwe notebooks alvast een ander ip-adres, bijvoorbeeld 192.168.1.1 en 192.168.1.2. Laat de subnetmaskers ook hier op 255.255.255.0 staan.

Selecteer nu de router. Op de tabbladen in het onderste deelvenster zie je hetzelfde ip-adres staan voor beide NIC’s. Dit is natuurlijk niet correct. Klik op het eerste tabblad. Als de netwerkkabel tussen je router en de switch van je tweede netwerk groen kleurt, geef dan deze netwerkinterface het ip-adres 192.168.1.10. Voor de andere netwerkinterface, die verbonden is met de switch van het eerste netwerk, vul je 192.168.0.10 in.

Onze router heeft twee netwerkinterfaces.

7 Gateway

Wanneer je nu probeert te pingen tussen een computer uit beide netwerken, krijg je helaas alleen de foutmelding Destination not reachable. Dit is logisch, omdat er nog een gateway ontbreekt in beide netwerken. Deze configuratie doe je op het niveau van je computers.

Open een computer in je eerste netwerk (aan de linkerzijde) en vul bij Gateway het ip-adres van de bijbehorende router-netwerkinterface in (192.168.0.10). Doe dit ook voor de andere twee computers in dat netwerk. Voor de computers in je tweede netwerk (aan de rechterzijde) vul je als Gateway het ip-adres 192.168.1.10 in. Nu zou je vanuit beide netwerken ook de computers uit het andere netwerk moeten kunnen bereiken, zoals met het ping-commando of via een generic client.

We hebben wel gemerkt dat het virtuele netwerk na wijzigingen soms kuren kan vertonen. Sla in dat geval je configuratie op en herstart Filius. Als dat niet helpt, verwijder dan het betreffende softwarepakket van het betreffende apparaat, voeg het opnieuw toe en configureer het opnieuw (meestal duurt dit nog geen minuut).

Je moet ook nog een gateway instellen op je computers.

8 DHCP-server

Zodra je een wat groter netwerk uitbouwt, wordt het omslachtig als je alle apparaten handmatig een ip-adres moet geven. Dan kun je beter een DHCP-server inzetten (in elk van beide netwerken als je dit verkiest). DHCP staat voor Dynamic Host Configuration Protocol en dit wijst automatisch ip-adressen toe aan netwerkapparaten.

Ga naar het eigenschappenvenster van zo’n server en klik rechtsonder op DHCP server setup. Geef het DHCP-adresbereik op, bijvoorbeeld van 192.168.0.1 achter Lower bound of address tot 192.168.0.20 achter Upper bound of address. Plaats een vinkje bij Activate DHCP en bevestig met OK.

Merk op dat je op het tabblad Static Address Assignment specifieke apparaten op basis van hun MAC-adres een vast ip-adres kunt toewijzen (bij voorkeur buiten het ingestelde DHCP-bereik). Dit is vooral nuttig voor apparaten zoals servers, die je altijd via hetzelfde ip-adres wilt kunnen benaderen.

Over nu naar de apparaten die je van deze DHCP-service gebruik wilt laten maken. In het eigenschappenvenster van elk apparaat plaats je een vinkje bij Use DHCP for configuration. Om het toegekende ip-adres van een apparaat te achterhalen, klik je er met rechts op, of je start een commandline-sessie op en voert het commando ipconfig uit.

Het is wel zo handig als er een DHCP-server operationeel is in je netwerk.

9 Webserver

In Filius kun je ook een basale webserver activeren en deze voeden met (eigen) webpagina’s. Gebruik hiervoor eventueel een al bestaande server in je netwerk en voeg het softwarepakket Webserver eraan toe. Open dit pakket en klik op Start.

Om de webserver te testen, installeer je het pakket Webbrowser op een willekeurige computer. Open dit en vul achter http:// het ip-adres van je webserver in (bijvoorbeeld http://192.168.0.3) en druk op de knop Start. Als alles goed is, verschijnt nu de standaard startpagina van Filius.

Natuurlijk wil je liever je eigen pagina zien. Installeer hiervoor het pakket Text editor op je webserver en open deze applicatie. Klik op Open en open de map webserver. Dubbelklik op het bestand index.html en open dit. Nu krijg je de achterliggende html-code te zien, zodat je deze kunt aanpassen. Je kunt ook je eigen webpagina’s maken en deze via Save as in afzonderlijke html-bestanden opslaan.

Zodra je je eigen webpagina hebt gemaakt, kun je deze bekijken met de ingebouwde webbrowser door iets als http://192.168.0.3/mijnpagina.html in te tikken.

Via de ingebouwde teksteditor kun je ook eigen, simpele webpagina’s maken.

10 DNS-server

Het zou wel handiger zijn om een domeinnaam zoals www.mijnsite.nl te gebruiken in plaats van telkens het ip-adres van de webserver te moeten intikken.

Hiervoor moet je een DNS-server (Domain Name System) opzetten. Voeg een server toe in een afzonderlijk subnet en geef deze bijvoorbeeld het ip-adres 192.168.2.1 met als Gateway 192.168.2.10. Maak deze gateway door in het eigenschappenvenster van je router naar het tabblad General te gaan en op Manage connections te klikken. Druk op de plusknop voor een extra verbinding en klik op Close. Open het toegevoegde tabblad en wijzig IP Address in 192.168.2.10. Verbind nu je DNS-server met de nieuwe verbinding op je router door een kabelverbinding te maken.

Open nu elke computer en vul bij Domain Name Server het ip-adres van je DNS-server in. Let op, bij apparaten die via DHCP worden bediend, lukt dit wellicht niet. In dit geval vul je het ip-adres van je DNS-server in bij de DHCP-server zelf.

Voeg nu het softwarepakket DNS server toe aan je DNS-server. Open dit en vul bij Host/domain name bijvoorbeeld www.mijnsite.nl in en bij IP address het adres van je webserver (bijvoorbeeld 192.168.0.3). Bevestig met Add en activeer de DNS-service met de knop Start.

Nu zou je vanaf je webbrowser je webserver moeten kunnen bereiken met het adres www.mijnsite.nl/mijnpagina.html.

Onze router heeft nu drie netwerkverbindingen, waarvan één naar de nieuwe DNS-server.

11 Mailserver

Als laatste voegen we het softwarepakket Email server toe aan onze server. Open het pakket en vul bij Mail domain bijvoorbeeld mijnsite.nl in. Bij New account geef je een User en een Password op. Bevestig dit met de knop New account en met OK, zodat het aan de Account list wordt toegevoegd. Start de service met de gelijknamige knop Start.

Je moet de mailserver natuurlijk nog kenbaar maken bij je DNS-server. Open hier het pakket DNS server, ga naar het tabblad Mail exchange (MX), vul bij Mail domain bijvoorbeeld mijnsite.nl in en bij Mail server domain name de waarde www.mijnsite.nl. Bevestig met Add, stop de DNS-server en druk daarna weer op Start om de wijzigingen te laten doorzetten.

Selecteer vervolgens een willekeurige client en voeg het softwarepakket Email program toe. Open dit en klik op Account voor een nieuw e-mailaccount. Vul de gevraagde gegevens in. Als Email address kun je <naam>@mijnsite.nl gebruiken, bij POP3 server en bij SMTP server vul je www.mijnsite.nl in. De poorten laat je ongewijzigd. Vul bij User en Password dezelfde gegevens in als zojuist bij Email server. Bevestig met Save. Via de knop New email kun je nu een testbericht naar jezelf sturen. Uiteraard kun je nog andere e-mailaccounts maken en berichten naar elkaar versturen, op andere computers met Email program.

Een e-mailservice correct opzetten vergt wel enige configuratie.

12 Firewall

Om je netwerk te beveiligen, stel je firewallregels in. Zo kun je het Firewall-softwarepakket op een of meer computers in Filius installeren, maar weet dat de mogelijkheden hier beperkt zijn. Je werkt daarom beter op routerniveau.

Ga naar het eigenschappenvenster van je router en open Firewall settings. Op het tabblad Network interfaces kun je Filter ICMP packets inschakelen, zodat ping-verzoeken niet meer doorkomen, maar wij zijn meer geïnteresseerd in het tabblad Firewall Rules. Een voorzichtige benadering is accept instellen als Default action if no rule matches. Hierdoor wordt alle verkeer dat niet door zelf gedefinieerde regels wordt onderschept, standaard toegelaten.

Laten we als test een regel aanmaken om te voorkomen dat een specifieke client kan surfen. Klik op add new rule, vul het ip-adres van de client in bij Source IP, gebruik 255.255.255.255 als Netmask, selecteer TCP als Protocol en stel Port in op 80 (voor http-verkeer). Stel Action in op drop. Vergeet niet Activate firewall in te schakelen op het tabblad Network Interfaces.

Test je nieuwe regel grondig om te controleren of de gewenste beperkingen worden toegepast. Stel je meerdere firewallregels in, weet dan dat deze in chronologische volgorde, van boven naar beneden, worden afgehandeld.

Met behulp van firewallregels maak je het netwerkverkeer via je router veiliger.

13 Routers en netwerken

Filius biedt ook mogelijkheden voor complexere netwerksimulaties. Je kunt bijvoorbeeld meerdere routers inzetten voor verschillende netwerken en Automatic routing inschakelen om het routeerprotocol de kortste weg binnen je netwerk te laten vinden. Maar het kan ook leerzaam zijn om handmatige routering in te schakelen op het tabblad Forwarding table. Je kunt dan het dataverkeer volgen via een Generic Client en een Echo server.

Een andere interessante optie is om het gesimuleerde netwerk van Filius te koppelen aan je fysieke netwerk. Om dit te testen, installeer je Filius op twee computers binnen je thuisnetwerk. Maak op elk van beide een netwerk met een client (bijvoorbeeld 192.168.0.1 en 192.168.0.2) en een modem. Bij het ene modem plaats je een vinkje bij Wait for incoming connection request en bevestig je met Activate. Op de bijbehorende client installeer je een Echo server en start je deze. Op het tweede modem vul je het fysieke ip-adres van je eerste computer in en druk je op Connect. Voeg vervolgens aan je client een Generic Client toe. Nu kun je berichten van de ene client naar de andere sturen via je fysieke netwerkverbinding. Zorg er wel voor dat bijvoorbeeld je Windows-firewall dit verkeer niet blokkeert.

Een verbinding via modems, via je fysieke netwerk.

Virtuele netwerken Netwerksimulaties met Filius zijn leerzaam en ook handig voor het voorbereiden van een fysiek netwerk. Maar als je een netwerk wilt opzetten met echte besturingssystemen, is het beter om een hypervisor zoals het gratis VirtualBox te gebruiken. Met VirtualBox kun je verschillende soorten virtuele netwerken opzetten, afhankelijk van je behoeften.

Het standaardtype is NAT, waarbij je bijna niets hoeft in te stellen. Het is ook een veilige constructie aangezien virtuele machines elkaar niet kunnen benaderen en externe apparaten de virtuele machines niet kunnen bereiken (tenzij je poortdoorverwijzing gebruikt). In een NAT-netwerk daarentegen kunnen virtuele machines onderling wel communiceren en hebben ze ook toegang tot het externe netwerk.

Naast een NAT-netwerk zijn er ook andere netwerkscenario’s mogelijk, zoals Intern netwerk, Bridged adapter en Host-only adapter.

Binnen VirtualBox (en andere hypervisors) zijn er verschillende netwerkscenario’s mogelijk.
Watch on YouTube
▼ Volgende artikel
Wat is HDR10+ en wanneer zie je het verschil?
© ER | ID.nl
Huis

Wat is HDR10+ en wanneer zie je het verschil?

Ben je op zoek naar een nieuwe televisie? Grote kans dat de afkortingen je om de oren vliegen. 4K, OLED, QLED... en dan ook nog die eindeloze lijst aan HDR-formaten. Vandaag zoomen we in op een specifieke term die je vaak op de doos ziet staan, vooral bij televisies van Samsung, Panasonic en Philips: HDR10+. Is het een marketingkreet of zie je het echt?

Het is een bekend scenario: je staat in de elektronicawinkel of scrolt door een webshop, en de specificatielijst van je droomtelevisie lijkt wel een geheimtaal. Fabrikanten beloven gouden bergen met termen die indrukwekkend klinken, maar waarvan de betekenis vaak vaag blijft. Toch is het zonde om deze termen zomaar te negeren, want achter die cryptische afkortingen gaan technieken schuil die je filmavond aanzienlijk kunnen upgraden. Het gaat tegenwoordig namelijk niet meer alleen om hoeveel pixels je scherm heeft, maar vooral om de kwaliteit van die pixels. Om te begrijpen waarom die plus in de naam HDR10+ zo belangrijk is, moeten we terug naar de basis.

Eerst even terug: Wat is HDR ook alweer?

HDR staat voor High Dynamic Range. Simpel gezegd zorgt deze techniek ervoor dat de beelden op je tv een groter contrast en meer kleuren hebben. Het zwart is dieper zwart en de felle lichten, zoals een explosie of de zon, knállen echt van je scherm zonder dat de rest van het beeld flets wordt. De standaardvorm hiervan heet HDR10. Dit is de basislaag die bijna elke moderne 4K-televisie ondersteunt. Maar HDR10 heeft één beperking: hij bepaalt aan het begin van de film de instellingen voor helderheid en contrast, en houdt die vervolgens de hele film vast.

©ER | ID.nl

De plus maakt het dynamisch

Hier komt HDR10+ om de hoek kijken. Die plus staat eigenlijk voor dynamische metadata. In plaats van één instelling voor de hele film, stuurt HDR10+ extra informatie mee naar je tv. Hierdoor kan de televisie het beeld scène voor scène of zelfs frame voor frame aanpassen. Zie het als een lichttechnicus die continu aan de knoppen draait om te zorgen dat elk specifiek shot er perfect uitziet, in plaats van dat hij het licht aan het begin instelt en daarna rustig koffie gaat drinken.

Wanneer zie je het verschil echt?

Klinkt goed op papier, maar merk je dit in de praktijk? Het antwoord is ja, vooral in films met veel wisselingen tussen licht en donker. Stel, je kijkt een film die begint met een scène in een zonovergoten woestijn, gevolgd door een scène in een pikdonkere grot. Bij standaard HDR10 stelt de tv zich in op het gemiddelde van de hele film. Omdat die woestijn zo fel is, kan de grot-scène er daarna wat te donker of dichtgelopen uitzien, waardoor details in de schaduw wegvallen.

Bij HDR10+ krijgt je tv, zodra de camera de grot in gaat, een seintje dat het donker wordt en het contrast moet worden aangepast. Hierdoor zie je opeens wél de details op de rotswanden en de texturen in de schaduw, terwijl de felle scènes nog steeds spathelder blijven. Kortom, HDR10+ haalt meer detail uit zowel de donkerste schaduwen als de felste hooglichten, precies op het moment dat het nodig is.

©Gorodenkoff - stock.adobe.com

Wat heb je nodig?

Om van HDR10+ te genieten, moeten alle schakels in de ketting kloppen. Allereerst heb je een geschikte televisie nodig. Vooral Samsung is de grote aanjager van HDR10+, maar ook merken als Panasonic, Philips en TCL ondersteunen het vaak. Let er wel op dat LG en Sony meestal kiezen voor de concurrent Dolby Vision.

Daarnaast moet de content (de film of serie die je kijkt) in HDR10+ geschoten zijn. Amazon Prime Video is de grootste aanbieder van HDR10+-materiaal op streaming-gebied, maar ook Apple TV+ en Google Play Movies bieden het aan. Netflix gebruikt helaas voornamelijk concurrent Dolby Vision. Tot slot ondersteunen veel 4K Ultra-HD Blu-rays het formaat ook als je liever fysieke schijfjes kijkt.

Direct aanschaffen dan maar...?

Is HDR10+ een reden om je huidige tv direct bij het grofvuil te zetten? Nee, dat niet. Maar sta je op het punt een nieuwe tv te kopen, bijvoorbeeld een Samsung, dan is het wel een hele fijne bonus. Het zorgt ervoor dat je films en series ziet zoals de regisseur ze bedoeld heeft: levendig, contrastrijk en vol detail. En ze hoeven tegenwoordig al helemaal niet meer de wereld te kosten.

▼ Volgende artikel
Bedankt, AI! Dit kun je tegenwoordig allemaal doen met Microsoft Paint
© Microsoft
Huis

Bedankt, AI! Dit kun je tegenwoordig allemaal doen met Microsoft Paint

Voor miljoenen gebruikers was Microsoft Paint de eerste stap richting digitale creativiteit. Kinderen tekenden er hun eerste computerkunstwerkjes in, volwassenen plakten er snel iets functioneels mee in elkaar. Sinds Windows 11 is Paint door de toevoeging van AI-functies en de ondersteuning van lagen veel slimmer geworden, zonder zijn eenvoud te verliezen.

Dit artikel in het kort

Microsoft Paint is in Windows 11 flink uitgebreid met AI-functies en ondersteuning voor lagen. In dit artikel laten we zien hoe je met Image Creator afbeeldingen maakt op basis van tekst, hoe het AI-saldo met boosts werkt en wat je kunt verwachten van functies als achtergrond verwijderen en generatief wissen. Ook leggen we uit hoe lagen werken in Paint en hoe je meerdere afbeeldingen en tekst combineert tot één geheel. Zo ontdek je dat Paint inmiddels veel meer kan dan alleen tekenen.

Lees ook: Van prompt tot filmpje: zo maak je je eigen AI-video met Bing Video Creator

Geen download, geen licentie en altijd beschikbaar … Paint is er al sinds de vroegste Windows-versies en het is er nog altijd. Hoewel de mogelijkheden beperkt zijn, blijft het geliefd om zijn eenvoud en simpele bediening of puur vanwege nostalgie. Zelfs wie zwaardere grafische software heeft, grijpt vaak terug naar Paint om snel iets te tekenen, een schermafbeelding bij te snijden of iets te markeren. Met de nieuwe functies groeit het programma uit tot meer dan een digitaal speeltje. 

Image Creator

Met Image Creator maak je in Paint rechtstreeks afbeeldingen door simpelweg te beschrijven wat je voor je ziet. De functie gebruikt het DALL·E-model van OpenAI voor tekst-naar-beeldgeneratie. Open Microsoft Paint en klik bovenaan op Copilot. Selecteer vervolgens Image Creator om het zijvenster te openen. In de interface van Cocreator verschijnt een tekstvak waarin je beschrijft wat je wilt zien en in welke stijl. Hoe preciezer en gedetailleerder je bent, hoe beter het resultaat aansluit bij je verwachtingen.

Kies vervolgens een stijl – bijvoorbeeld Houtskool, Ink Sketch, Anime, Fotorealistisch of een andere – en klik op Maken. Image Creator genereert telkens drie varianten van je afbeelding. Selecteer de versie die je het meest bevalt om die meteen op het canvas te plaatsen.

Aan de hand van een tekstopdracht genereert Paint een afbeelding.

AI-saldo

Om afbeeldingen te genereren met Image Creator in Microsoft Paint, moet je aangemeld zijn met een persoonlijk Microsoft-account. Dit werkt doorgaans niet met een zakelijk- of schoolaccount.

Microsoft hanteert een 'fair use'-systeem voor de rekenkracht die nodig is voor AI. Voor gratis gebruikers heet dit systeem boosts. Je krijgt dagelijks vijftien gratis boosts. Eén boost staat voor één snelle generatie van een set afbeeldingen. Zijn je boosts op? Dan kun je vaak nog steeds doorgaan, maar duurt het genereren aanzienlijk langer. De boosts worden elke dag aangevuld en je kunt ze niet opsparen.

Let op: Heb je een betaald Microsoft 365-abonnement (Personal of Family)? Dan werkt het soms net even anders. Je krijgt dan vaak maandelijks een vast aantal AI-credits (bijvoorbeeld 60) die je kunt inzetten voor diverse AI-functies binnen Microsoft-apps. In tegenstelling tot de dagelijkse boosts van gratis gebruikers, worden deze credits pas aan het begin van een nieuwe maand aangevuld.

Wil je onbeperkt en snel werken? Dan ben je aangewezen op een Copilot Pro-abonnement, waarmee je dagelijks 100 snelle generaties krijgt. Losse boosts bijkopen is in de standaardversie niet mogelijk.

In het deelvenster van AI staat een knop die je naar een webpagina met je AI-tegoedsaldo brengt.

Achtergronden

Een veelvoorkomende taak in beeldbewerking is het isoleren van een onderwerp uit de achtergrond. Met de functie Achtergrond verwijderen wordt dat verrassend eenvoudig. Houd er wel rekening mee dat deze functie niet zo verfijnd werkt als in Photoshop. Bij fijne details zoals haartjes, takjes of kleine blaadjes kan Paints AI soms een wat grof resultaat opleveren.

Ook hier start je via het pictogram Copilot. Kies vervolgens Achtergrond verwijderen. Paint analyseert het beeld en probeert automatisch te bepalen wat het onderwerp is en wat tot de achtergrond behoort. Aan de rechterkant verschijnt een miniatuurvoorbeeld waarin de achtergrond vervangen is door een schaakbordpatroon. Dat is de standaardweergave voor transparantie.

Onderaan in de zijbalk staat een vierkant pictogram. Als je daarop klikt, verschijnt hetzelfde schaakbordpatroon ook in de grote afbeelding. Je kunt via dit pictogram ook een achtergrondkleur kiezen in plaats van transparantie. Wil je een afbeelding opslaan met transparantie (bijvoorbeeld nadat je een achtergrond hebt verwijderd), dan moet je een bestandsformaat gebruiken dat transparantie ondersteunt. Het veelgebruikte jpg-formaat doet dat niet. Kies in dat geval voor png, dat wel transparante achtergronden kan bewaren.

Het schaakbordpatroon geeft het transparante gebied aan

Generatief wissen

Je kunt ook het selectiegereedschap linksboven gebruiken om een object in de afbeelding te verwijderen. Kies hiervoor het gereedschap Rechthoekige selectie of Vrije vorm selectie. Zodra je een gebied hebt geselecteerd, verschijnt er een klein contextmenu naast de selectie. Kies daar de optie Generatief wissen.

Je vindt deze functie ook via de knop Copilot. Vervolgens zie je een blauwe rechthoekige animatie rond het geselecteerde object. Paint analyseert de omgeving en vervangt het object door een realistisch ogende achtergrond die past bij de rest van de afbeelding.

Eerst selecteren, dan volgt een korte animatie en daarna is de selectie verdwenen.

Meerdere vensters openen

In Microsoft Paint lijkt het alsof je niet meerdere Paint-vensters tegelijk kunt openen. Wanneer je bijvoorbeeld een afbeelding hebt bewerkt, zoals het transparant maken van de achtergrond, en je probeert via Bestand / Openen een nieuw grafisch bestand te openen, vraagt Paint je eerst om het huidige bestand op te slaan.

Toch zijn er twee manieren om wel meerdere bestanden tegelijk in Paint te openen. Houd de Shift-toets ingedrukt terwijl je op het Paint-pictogram in de taakbalk of het startmenu klikt. Of klik met de rechtermuisknop op het Paint-pictogram in de taakbalk en kies opnieuw de opdracht Paint. Daarnaast is er nog een andere methode om afbeeldingen in een bestaand bestand toe te voegen. Daarover straks meer.

Met de Shift-toets kun je meerdere Paint-vensters openen.

Creatiever in Paint? Een goede muis is het halve werk

Of je nu AI-afbeeldingen genereert, teksten toevoegt of delen van een foto wilt wegsnijden: met het touchpad van je laptop blijft het behelpen. Voor nauwkeurig selectiewerk en het fijnere tekenwerk is een fysieke muis eigenlijk onmisbaar. Je voorkomt kramp in je vingers en werkt een stuk preciezer. Let bij aanschaf vooral op de DPI (hoe hoger, hoe nauwkeuriger) en extra knoppen die je zelf kunt instellen, bijvoorbeeld voor 'Ongedaan maken'.

Hier zijn drie muizen die het werken in Paint een stuk aangenamer maken:

1. De alleskunner: Logitech MX Master 3S Dit wordt door velen gezien als de beste muis voor creatief werk. Hij is prijzig, maar ligt fantastisch in de hand. Het unieke aan deze muis is het tweede scrolwieltje bij je duim. Dit kun je instellen om in Paint horizontaal te scrollen of om in en uit te zoomen op je canvas. Daarnaast is hij extreem nauwkeurig, waardoor je pixel-precies selecties kunt maken.

2. De ergonomische keuze: Logitech Lift Ben je urenlang bezig met het finetunen van je AI-creaties? Dan ligt een muisarm op de loer. De Logitech Lift is een zogeheten verticale muis. Je houdt hem vast alsof je iemand de hand schudt. Dit zorgt voor een veel natuurlijkere houding van je pols en onderarm. Even wennen in het begin, maar daarna wil je niet meer anders.

3. De prijsbewuste optie: Trust Ozaa Je hoeft geen honderd euro uit te geven voor een goede draadloze muis. De Trust Ozaa is een prima, betaalbaar alternatief. Hij is oplaadbaar (dus geen gedoe met batterijen), ligt prettig in de hand en heeft extra duimknoppen waarmee je snel tussen vensters kunt schakelen. Een uitstekende keuze voor de hobbyist die gewoon comfortabel wil klikken en slepen.

Lagen

Lagen: verwijderen

De nieuwe Microsoft Paint (vanaf versie 11.2306.30.0 op Windows 11) ondersteunt lagen. Dit is een belangrijke stap richting meer geavanceerde beeldbewerking. Lagen werken als transparante vellen met afzonderlijke elementen die je op elkaar stapelt. Elke laag kun je apart bewerken zonder de andere lagen te beïnvloeden. Dat biedt veel meer controle en flexibiliteit tijdens het creatieproces. We tonen dit met een voorbeeld.

We beginnen met een afbeelding van een meisje. Via Copilot / Achtergrond verwijderen halen we de achtergrond weg. Klik je vervolgens bovenaan op de knop Lagen, dan zie je dat de achtergrond is vervangen door het schaakbordpatroon.

Open Lagen en verwijder de achtergrond.

Lagen: combineren

Achter het meisje willen we nu een nieuwe achtergrond plaatsen. Daarvoor klik je in bij Lagen op het plusteken, zodat er een tweede, transparante laag wordt toegevoegd. Klik op de miniatuur van deze nieuwe laag om die actief te maken. Vervolgens gebruik je de opdracht Bestand / Importeren naar canvas / Uit een bestand om een nieuwe afbeelding - de achtergrond - toe te voegen op deze tweede laag. Let op, als je vergeet eerst de juiste laag te selecteren vóór je importeert, wordt de laag met het meisje overschreven door de nieuwe afbeelding.

In Lagen kun je de laagvolgorde wijzigen door te slepen. Zorg ervoor dat de laag met het meisje boven de achtergrondlaag staat. Op die manier verschijnt het meisje op de voorgrond in een nieuwe omgeving. Wil je het meisje nog wat naar links of rechts verplaatsen? Druk dan op Ctrl+A om alles in de actieve laag te selecteren. Vervolgens verschijnt de verplaatsingshandgreep, waarmee je het onderwerp kunt verschuiven.

Wijzig de volgorde van de lagen.

Lagen: manipuleren

Wanneer je met de rechtermuisknop op Lagen klikt, dan zie je zes mogelijkheden. Je kunt de laag verbergen. Dan verschijnt er in de rechterbovenhoek van de miniatuur een oogje dat doorstreept is. Als je op dit pictogram klikt, wordt deze verborgen laag opnieuw zichtbaar. Je kunt ook de opdracht Ctrl+H (met de H van hide) gebruiken om de geselecteerde laag te verbergen.

De opdracht Dubbele laag kies je als je een laag wilt dupliceren. De opdracht Samenvoegen naar beneden gebruik je wanneer je klaar bent, om alle laaginformatie te bundelen in één laag. Dat is vooral nuttig als je de afbeelding wilt opslaan in een formaat dat geen lagen ondersteunt. De opties Naar boven en Naar beneden gebruik je om lagen te verplaatsen. Persoonlijk slepen we de lagen liever in het deelvenster. En ten slotte is er de opdracht Laag verwijderen.

Met de rechtermuisknop kun je de lagen manipuleren.

Lagen: tekst toevoegen

Je kunt ook tekst toevoegen op een aparte laag. Zorg er eerst voor dat je een nieuwe, lege laag aanmaakt via het plusteken in het lagenvenster voordat je het tekstgereedschap gebruikt. Zodra je met het tekstgereedschap op het canvas klikt, verschijnt er een extra werkbalk waarin je het lettertype, de lettergrootte en de stijl instelt. Via een schuifregelaar kies je een lettergrootte tussen 8 en 72 pt. Let wel: bij foto's blijkt zelfs 72 pt vaak te klein. Je kunt dit oplossen door handmatig een groter getal in te voeren in het veld voor lettergrootte.

In ons voorbeeld kozen we een lettergrootte van 800 pt. In de knoppenbalk bovenaan kun je zowel de tekstkleur als de achtergrondkleur van het tekstvak instellen. Klik op de bovenste grote kleurcirkel om de tekstkleur te kiezen via de kleurstalen of de kleurkiezer. Klik op de onderste kleurcirkel om een achtergrondkleur voor het tekstvak te selecteren. In de tekstwerkbalk moet je de optie Opvulling voor achtergrond activeren als je wilt dat de tekstachtergrondkleur zichtbaar moet zijn.

Hier hebben we een lettergrootte van 800 pt toegepast.

Paint is groot geworden

Kijk je naar de nieuwe mogelijkheden in Paint, dan kun je gerust zeggen dat het programma volwassen is geworden. Het is nog steeds even laagdrempelig als vroeger, maar inmiddels wel uitgerust met een AI-brein en een flink aantal nieuwe functies. Of je nu snel iets wilt knutselen of een slimme bewerking wilt uitvoeren met lagen en AI, Paint laat zien dat zelfs oude software prima meekan met de tijd. En het mooiste? Je hoeft niets te installeren of te betalen. Gewoon openen, klikken en creëren. Met of zonder AI-hulp, die keuze is aan jou!

Zeg je Paint, dan zeggen wij

(stiekem, want guilty pleasure): BOB ROSS 🎨