ID.nl logo
Fouten maken mag! Zo kun je in een veilige omgeving je netwerk testen
© Who is Danny - stock.adobe.com
Huis

Fouten maken mag! Zo kun je in een veilige omgeving je netwerk testen

Als je een nieuw netwerk wilt inrichten of je huidige netwerk wilt optimaliseren, kunnen de vereiste configuraties je misschien wat afschrikken. Gelukkig kun je zo’n taak ook softwarematig simuleren, zodat je de nodige kennis en ervaring in een veilige omgeving kunt opdoen.

In dit artikel laten we zien hoe je met Filius een nieuw netwerk kunt opzetten of je huidige netwerk kunt aanpassen, zonder dat een klein foutje je netwerk naar de knoppen helpt. We beschrijven de volgende stappen:

  • Zet je netwerk op in de simulatietool
  • Test de verbinding
  • Creëer een subnetmasker en gateway
  • Voeg een DHCP-server toe
  • Voeg overige servers als een DNS- en mailserver toe
  • Stel firewall-regels in

Ook interessant: Is je systeem goed beveiligd? Ontdek het met deze hack-tools

In dit artikel gaan we dieper in op netwerken, maar vermijden we fysieke apparatuur. We maken daarvoor graag gebruik van Filius, een gratis opensource-tool voor netwerksimulaties. Met Filius kun je experimenteren en snel ontdekken waarom iets wel of niet werkt. Deze tool is ook geschikt voor beginners en is populair bij docenten in het hoger voortgezet onderwijs voor hun technologie- en IT-lessen.

In het kader ‘Virtuele netwerken’ (aan het einde) bespreken we kort nog een andere aanpak met behulp van VirtualBox, waarmee je diverse netwerkconfiguraties voor virtuele machines kunt opzetten.

1 Configuratie

In het kader ‘Simulatietools’ noemen we enkele alternatieve tools voor netwerksimulatie, maar we blijven in de rest van deze masterclass bij Filius omdat het qua moeilijkheidsgraad mooi in het midden zit: niet te eenvoudig en niet te complex.

Download de software via deze pagina, het is beschikbaar voor zowel Windows als Linux. De website is in het Duits en dat geldt ook voor de installatie van het programma, maar deze is (onder Windows) gelukkig niet moeilijker dan klikken op Weiter, Annehmen, Installieren en Fertig stellen. Je kunt nu Filius starten en bij de eerste keer stel je de gewenste interfacetaal in: Deutsch, English of Français. Wij kiezen voor English.

Als je per ongeluk de verkeerde taal hebt ingesteld, open dan het configuratiebestand filius.ini in de standaardmap \Program Files\Filius\config met Kladblok en verwijder het #-teken naast de gewenste taal, bijvoorbeeld # locale=en_GB. Er zijn hier trouwens nog andere instellingen die je kunt activeren door het #-teken te verwijderen.

Het (nog lege) hoofdvenster van Filius, met links een glimp van het configuratiebestand.

2 Werkmodi

Het is raadzaam om vertrouwd te raken met de Filius-omgeving voordat je je netwerk gaat opbouwen. Er zijn namelijk drie modi waarin je kunt werken: de ontwerpmodus (hamericoon; om je netwerk op te zetten), de simulatiemodus (pijlicoon; om je netwerksimulatie te testen) en de documentatiemodus (potloodicoon; om tekst- en structuurvelden naar je netwerksimulatie te verslepen, hier doen we in dit artikel niets mee).

Logischerwijs begin je vanuit de ontwerpmodus, omdat er momenteel nog niets te simuleren of te bewerken valt. In het linkermenu vind je enkele typische netwerkcomponenten: Connection (netwerkkabel), Computer (server), Notebook (client), Switch, Router (en een Home Router met beperkte opties) en Modem.

Onze opzet voor dit artikel is als volgt: we gaan twee netwerken (subnetten) aan een router koppelen en ervoor zorgen dat ze elkaar kunnen bereiken, zodat we bijvoorbeeld een eigen DNS-server, webserver, mailserver en (p2p-)bestandsserver kunnen benaderen. Zo leer je geleidelijk aan de belangrijkste mogelijkheden van Filius kennen.

Vanuit de ontwerpmodus kun je allerlei netwerkonderdelen toevoegen.

3 Basisnetwerk

Laten we beginnen met het opzetten van een eenvoudig netwerk. Sleep een Switch, twee Notebooks en een Computer naar het ontwerpscherm. Plaats de switch bij voorkeur in het midden. Selecteer elk van deze vier componenten en geef ze vanuit het onderste deelvenster een passende naam, zoals Client 1, Client 2, Server en Switch. Geef de drie computers ook elk een ander ip-adres, bijvoorbeeld 192.168.0.1, 192.168.0.2 en 192.168.0.3, allemaal met hetzelfde subnetmasker 255.255.255.0. We kunnen hier helaas niet dieper ingaan op de betekenis en structuur van een subnetmasker, maar hier vind je meer informatie.

Verbind vervolgens elke computer met de switch: klik op Connection in het linkermenu en klik daarna op de twee apparaten die je wilt verbinden, bijvoorbeeld de computer en de switch. Druk op Esc als je hiermee klaar bent.

Een basisnetwerk heb je binnen een minuut opgezet.

4 Verbinding testen

Laten we eerst ons basisnetwerk testen voordat we dit gaan uitbreiden. Klik dus op de knop met de groene pijl om naar de simulatiemodus te gaan. Voordat er iets te beleven valt, moet je eerst een netwerktoepassing toevoegen. Dubbelklik bijvoorbeeld op Client 1, zodat de desktopomgeving zichtbaar wordt. Klik hier op Software installation, selecteer in het rechterdeelvenster Command Line en klik op de knop met de pijl naar links om dit onderdeel toe te voegen. Doe hetzelfde voor Generic client en bevestig met Apply changes.

Dubbelklik nu op Command Line in het desktopvenster en voer ping 192.168.0.2 of ping 192.168.0.3 uit. Als alles goed is, ontvang je een reactie van beide doelcomputers. Je kunt dit netwerkverkeer trouwens ook op een andere manier bekijken. Klik met de rechtermuisknop op bijvoorbeeld Client 1 en kies Show data exchange. Je zult merken dat vooralsnog al het netwerkverkeer beperkt is tot de netwerk- of internetlaag (in het zogeheten OSI- en TCP/IP-model) en dat de eerste twee pakketten afkomstig zijn van het ARP-protocol (Address Resolution Protocol), om het fysieke MAC-adres van de doelcomputer te vinden. De overige datapakketten komen van het ICMP-protocol, dat standaard wordt gebruikt door ping. Klik op een datapakket voor meer details in het onderste deelvenster.

We voegen een opdrachtregel met ping toe en zien (in het dataverkeervenster) dat het goed is.

5 Tekstberichten

Een eenvoudig ping-commando is natuurlijk niet erg spectaculair. Laten we daarom een paar tekstberichten versturen. Hiervoor installeren we eerst het softwarepakket Echo server op onze server. In de vorige paragraaf heb je geleerd hoe je dat doet. Open vervolgens deze applicatie, laat de poortinstelling gerust op 55555 staan en klik op Start zodat de server luistert naar binnenkomende pakketten.

We laten deze pakketten van Client 1 komen. Dubbelklik hiervoor op de geïnstalleerde Generic Client en vul het ip-adres van je server in (192.168.0.3). Bevestig met Connect, typ een tekstbericht in bij Message en verstuur dit met Send. Als je nu het dataverkeervenster opent, zie je het bericht verschijnen en zie je dat voor zo’n netwerktoepassing ook de OSI-lagen Transport (via het TCP-protocol) en Application worden aangesproken.

De berichtenservice genereert ook verkeer op de hoogste lagen van het OSI-model.

Simulatietools Filius is natuurlijk niet de enige simulatietool voor netwerkomgevingen. Zo kun je ook in Educational Network Simulator een netwerk samenstellen met pc’s, servers, switches en routers, vanuit een wat gedateerde webinterface.

Is het je vooral te doen om kennis op te doen rond netwerkveiligheid, dan kun CS4G Netsim proberen, maar het aantal scenario’s is hier beperkt.

Als je op zoek bent naar een veel krachtigere oplossing waarin je zowel virtuele als echte apparaten kunt opnemen, dan is GNS3 (Graphical Network Simulator-3) een interessante optie. Deze gratis opensource-tool is beschikbaar voor Windows, macOS en Linux. Je kunt ervoor kiezen om ook de GNS3-VM te installeren, een virtuele machine die meer protocollen en netwerkapparaten ondersteunt.

Een ander interessant alternatief is EVE-NG. De tool ondersteunt nog meer netwerkapparaten van verschillende bekende producenten. EVE-NG werkt met een gebruiksvriendelijke webinterface en de simulaties zijn zeer realistisch. Let wel op dat alleen de Community Edition van EVE-NG gratis is en dat deze enkele beperkingen heeft.

Je merkt meteen dat GNS3 professionele (of minstens academische) allures heeft.

6 Subnetten

Laten we ons netwerk wat complexer maken. Als je wilt, kun je nu je huidige netwerkopstelling opslaan door op het diskette-icoon te klikken in de ontwerpmodus. Laat je huidige netwerkcomponenten ongewijzigd en voeg aan de rechterkant een extra switch en twee notebooks toe. Plaats een router tussen beide netwerken (we negeren de vereenvoudigde Home Router) en ken deze meteen twee NIC’s (Network Interface Cards) toe.

Verbind de nieuwe notebooks en de router met de extra switch. Verbind ten slotte ook de router met je eerste switch. Grafisch ziet dit er misschien goed uit, maar praktisch gezien kun je met dit netwerk nauwelijks iets doen. Je moet namelijk nog enkele configuraties binnen dit tweede netwerk (subnet) uitvoeren. Geef de nieuwe notebooks alvast een ander ip-adres, bijvoorbeeld 192.168.1.1 en 192.168.1.2. Laat de subnetmaskers ook hier op 255.255.255.0 staan.

Selecteer nu de router. Op de tabbladen in het onderste deelvenster zie je hetzelfde ip-adres staan voor beide NIC’s. Dit is natuurlijk niet correct. Klik op het eerste tabblad. Als de netwerkkabel tussen je router en de switch van je tweede netwerk groen kleurt, geef dan deze netwerkinterface het ip-adres 192.168.1.10. Voor de andere netwerkinterface, die verbonden is met de switch van het eerste netwerk, vul je 192.168.0.10 in.

Onze router heeft twee netwerkinterfaces.

7 Gateway

Wanneer je nu probeert te pingen tussen een computer uit beide netwerken, krijg je helaas alleen de foutmelding Destination not reachable. Dit is logisch, omdat er nog een gateway ontbreekt in beide netwerken. Deze configuratie doe je op het niveau van je computers.

Open een computer in je eerste netwerk (aan de linkerzijde) en vul bij Gateway het ip-adres van de bijbehorende router-netwerkinterface in (192.168.0.10). Doe dit ook voor de andere twee computers in dat netwerk. Voor de computers in je tweede netwerk (aan de rechterzijde) vul je als Gateway het ip-adres 192.168.1.10 in. Nu zou je vanuit beide netwerken ook de computers uit het andere netwerk moeten kunnen bereiken, zoals met het ping-commando of via een generic client.

We hebben wel gemerkt dat het virtuele netwerk na wijzigingen soms kuren kan vertonen. Sla in dat geval je configuratie op en herstart Filius. Als dat niet helpt, verwijder dan het betreffende softwarepakket van het betreffende apparaat, voeg het opnieuw toe en configureer het opnieuw (meestal duurt dit nog geen minuut).

Je moet ook nog een gateway instellen op je computers.

8 DHCP-server

Zodra je een wat groter netwerk uitbouwt, wordt het omslachtig als je alle apparaten handmatig een ip-adres moet geven. Dan kun je beter een DHCP-server inzetten (in elk van beide netwerken als je dit verkiest). DHCP staat voor Dynamic Host Configuration Protocol en dit wijst automatisch ip-adressen toe aan netwerkapparaten.

Ga naar het eigenschappenvenster van zo’n server en klik rechtsonder op DHCP server setup. Geef het DHCP-adresbereik op, bijvoorbeeld van 192.168.0.1 achter Lower bound of address tot 192.168.0.20 achter Upper bound of address. Plaats een vinkje bij Activate DHCP en bevestig met OK.

Merk op dat je op het tabblad Static Address Assignment specifieke apparaten op basis van hun MAC-adres een vast ip-adres kunt toewijzen (bij voorkeur buiten het ingestelde DHCP-bereik). Dit is vooral nuttig voor apparaten zoals servers, die je altijd via hetzelfde ip-adres wilt kunnen benaderen.

Over nu naar de apparaten die je van deze DHCP-service gebruik wilt laten maken. In het eigenschappenvenster van elk apparaat plaats je een vinkje bij Use DHCP for configuration. Om het toegekende ip-adres van een apparaat te achterhalen, klik je er met rechts op, of je start een commandline-sessie op en voert het commando ipconfig uit.

Het is wel zo handig als er een DHCP-server operationeel is in je netwerk.

9 Webserver

In Filius kun je ook een basale webserver activeren en deze voeden met (eigen) webpagina’s. Gebruik hiervoor eventueel een al bestaande server in je netwerk en voeg het softwarepakket Webserver eraan toe. Open dit pakket en klik op Start.

Om de webserver te testen, installeer je het pakket Webbrowser op een willekeurige computer. Open dit en vul achter http:// het ip-adres van je webserver in (bijvoorbeeld http://192.168.0.3) en druk op de knop Start. Als alles goed is, verschijnt nu de standaard startpagina van Filius.

Natuurlijk wil je liever je eigen pagina zien. Installeer hiervoor het pakket Text editor op je webserver en open deze applicatie. Klik op Open en open de map webserver. Dubbelklik op het bestand index.html en open dit. Nu krijg je de achterliggende html-code te zien, zodat je deze kunt aanpassen. Je kunt ook je eigen webpagina’s maken en deze via Save as in afzonderlijke html-bestanden opslaan.

Zodra je je eigen webpagina hebt gemaakt, kun je deze bekijken met de ingebouwde webbrowser door iets als http://192.168.0.3/mijnpagina.html in te tikken.

Via de ingebouwde teksteditor kun je ook eigen, simpele webpagina’s maken.

10 DNS-server

Het zou wel handiger zijn om een domeinnaam zoals www.mijnsite.nl te gebruiken in plaats van telkens het ip-adres van de webserver te moeten intikken.

Hiervoor moet je een DNS-server (Domain Name System) opzetten. Voeg een server toe in een afzonderlijk subnet en geef deze bijvoorbeeld het ip-adres 192.168.2.1 met als Gateway 192.168.2.10. Maak deze gateway door in het eigenschappenvenster van je router naar het tabblad General te gaan en op Manage connections te klikken. Druk op de plusknop voor een extra verbinding en klik op Close. Open het toegevoegde tabblad en wijzig IP Address in 192.168.2.10. Verbind nu je DNS-server met de nieuwe verbinding op je router door een kabelverbinding te maken.

Open nu elke computer en vul bij Domain Name Server het ip-adres van je DNS-server in. Let op, bij apparaten die via DHCP worden bediend, lukt dit wellicht niet. In dit geval vul je het ip-adres van je DNS-server in bij de DHCP-server zelf.

Voeg nu het softwarepakket DNS server toe aan je DNS-server. Open dit en vul bij Host/domain name bijvoorbeeld www.mijnsite.nl in en bij IP address het adres van je webserver (bijvoorbeeld 192.168.0.3). Bevestig met Add en activeer de DNS-service met de knop Start.

Nu zou je vanaf je webbrowser je webserver moeten kunnen bereiken met het adres www.mijnsite.nl/mijnpagina.html.

Onze router heeft nu drie netwerkverbindingen, waarvan één naar de nieuwe DNS-server.

11 Mailserver

Als laatste voegen we het softwarepakket Email server toe aan onze server. Open het pakket en vul bij Mail domain bijvoorbeeld mijnsite.nl in. Bij New account geef je een User en een Password op. Bevestig dit met de knop New account en met OK, zodat het aan de Account list wordt toegevoegd. Start de service met de gelijknamige knop Start.

Je moet de mailserver natuurlijk nog kenbaar maken bij je DNS-server. Open hier het pakket DNS server, ga naar het tabblad Mail exchange (MX), vul bij Mail domain bijvoorbeeld mijnsite.nl in en bij Mail server domain name de waarde www.mijnsite.nl. Bevestig met Add, stop de DNS-server en druk daarna weer op Start om de wijzigingen te laten doorzetten.

Selecteer vervolgens een willekeurige client en voeg het softwarepakket Email program toe. Open dit en klik op Account voor een nieuw e-mailaccount. Vul de gevraagde gegevens in. Als Email address kun je <naam>@mijnsite.nl gebruiken, bij POP3 server en bij SMTP server vul je www.mijnsite.nl in. De poorten laat je ongewijzigd. Vul bij User en Password dezelfde gegevens in als zojuist bij Email server. Bevestig met Save. Via de knop New email kun je nu een testbericht naar jezelf sturen. Uiteraard kun je nog andere e-mailaccounts maken en berichten naar elkaar versturen, op andere computers met Email program.

Een e-mailservice correct opzetten vergt wel enige configuratie.

12 Firewall

Om je netwerk te beveiligen, stel je firewallregels in. Zo kun je het Firewall-softwarepakket op een of meer computers in Filius installeren, maar weet dat de mogelijkheden hier beperkt zijn. Je werkt daarom beter op routerniveau.

Ga naar het eigenschappenvenster van je router en open Firewall settings. Op het tabblad Network interfaces kun je Filter ICMP packets inschakelen, zodat ping-verzoeken niet meer doorkomen, maar wij zijn meer geïnteresseerd in het tabblad Firewall Rules. Een voorzichtige benadering is accept instellen als Default action if no rule matches. Hierdoor wordt alle verkeer dat niet door zelf gedefinieerde regels wordt onderschept, standaard toegelaten.

Laten we als test een regel aanmaken om te voorkomen dat een specifieke client kan surfen. Klik op add new rule, vul het ip-adres van de client in bij Source IP, gebruik 255.255.255.255 als Netmask, selecteer TCP als Protocol en stel Port in op 80 (voor http-verkeer). Stel Action in op drop. Vergeet niet Activate firewall in te schakelen op het tabblad Network Interfaces.

Test je nieuwe regel grondig om te controleren of de gewenste beperkingen worden toegepast. Stel je meerdere firewallregels in, weet dan dat deze in chronologische volgorde, van boven naar beneden, worden afgehandeld.

Met behulp van firewallregels maak je het netwerkverkeer via je router veiliger.

13 Routers en netwerken

Filius biedt ook mogelijkheden voor complexere netwerksimulaties. Je kunt bijvoorbeeld meerdere routers inzetten voor verschillende netwerken en Automatic routing inschakelen om het routeerprotocol de kortste weg binnen je netwerk te laten vinden. Maar het kan ook leerzaam zijn om handmatige routering in te schakelen op het tabblad Forwarding table. Je kunt dan het dataverkeer volgen via een Generic Client en een Echo server.

Een andere interessante optie is om het gesimuleerde netwerk van Filius te koppelen aan je fysieke netwerk. Om dit te testen, installeer je Filius op twee computers binnen je thuisnetwerk. Maak op elk van beide een netwerk met een client (bijvoorbeeld 192.168.0.1 en 192.168.0.2) en een modem. Bij het ene modem plaats je een vinkje bij Wait for incoming connection request en bevestig je met Activate. Op de bijbehorende client installeer je een Echo server en start je deze. Op het tweede modem vul je het fysieke ip-adres van je eerste computer in en druk je op Connect. Voeg vervolgens aan je client een Generic Client toe. Nu kun je berichten van de ene client naar de andere sturen via je fysieke netwerkverbinding. Zorg er wel voor dat bijvoorbeeld je Windows-firewall dit verkeer niet blokkeert.

Een verbinding via modems, via je fysieke netwerk.

Virtuele netwerken Netwerksimulaties met Filius zijn leerzaam en ook handig voor het voorbereiden van een fysiek netwerk. Maar als je een netwerk wilt opzetten met echte besturingssystemen, is het beter om een hypervisor zoals het gratis VirtualBox te gebruiken. Met VirtualBox kun je verschillende soorten virtuele netwerken opzetten, afhankelijk van je behoeften.

Het standaardtype is NAT, waarbij je bijna niets hoeft in te stellen. Het is ook een veilige constructie aangezien virtuele machines elkaar niet kunnen benaderen en externe apparaten de virtuele machines niet kunnen bereiken (tenzij je poortdoorverwijzing gebruikt). In een NAT-netwerk daarentegen kunnen virtuele machines onderling wel communiceren en hebben ze ook toegang tot het externe netwerk.

Naast een NAT-netwerk zijn er ook andere netwerkscenario’s mogelijk, zoals Intern netwerk, Bridged adapter en Host-only adapter.

Binnen VirtualBox (en andere hypervisors) zijn er verschillende netwerkscenario’s mogelijk.
Watch on YouTube
▼ Volgende artikel
Meer privacy? Zo verruil je Google en Apple voor het Zwitserse Proton
© ID.nl
Huis

Meer privacy? Zo verruil je Google en Apple voor het Zwitserse Proton

Microsoft, Google en Apple hebben altijd honger naar data. Vooral persoonlijke gegevens zijn goud waard. Wil je niet dat deze Amerikaanse Big Tech-bedrijven informatie over je verzamelen? Proton is een privacyvriendelijk alternatief. Dit digitale Zwitserse zakmes bestaat onder meer uit een e-maildienst, onlineschijf en VPN-server. Doe er je voordeel mee!

In het kort

In dit artikel helpen we je op weg met de privacyvriendelijke diensten van Proton. We leggen stap voor stap uit hoe je een beveiligd account aanmaakt en inricht. Vervolgens duiken we in de mogelijkheden van Proton Mail, zoals het koppelen van je huidige Gmail en het instellen van een handtekening. Ook laten we zien hoe je bestanden versleuteld opslaat en deelt via Proton Drive en hoe je anoniem surft met Proton VPN.

Lees ook: Europese alternatieven voor Amerikaanse online diensten

Bijna iedereen gebruikt wel een of meerdere diensten van Microsoft, Google of Apple. Logisch, want bekende namen als Gmail, Drive, iCloud, OneDrive en Outlook zitten standaard in diverse (mobiele) besturingssystemen. Je komt er dus bijna niet onderuit. Waarschijnlijk heb je na aanschaf van een nieuwe smartphone, tablet of computer al eens een account bij een Big Tech-bedrijf aangemaakt. Gelukkig wil dat nog niet zeggen dat je de bijbehorende diensten ook permanent moet gebruiken. Je kunt bijvoorbeeld prima ergens anders je agenda en e-mails beheren. Ook je filmpjes, foto's en documenten bewaar je desgewenst bij een andere clouddienst.

Wat is er mis met Big Tech?

Waarom zou je eigenlijk een gebruiksvriendelijke en goedwerkende webdienst van een bekend techbedrijf afdanken? Daarvoor bestaan grofweg twee redenen. Besef allereerst dat deze organisaties continu gebruikersdata analyseren en verzamelen. Voor online adverteerders is deze informatie zeer waardevol, want zij kunnen zo heel gericht adverteren. Een tweede argument is dat de genoemde techbedrijven onder de gammele privacywetgeving van de Verenigde Staten vallen. Als de Amerikaanse overheid een inzageverzoek voor een bepaald gebruikersaccount indient, zal Google, Microsoft of Apple dat honoreren. Zij zijn in dat geval namelijk verplicht om de bijbehorende gegevens af te staan.

Voordelen Proton

Bij Proton zijn jouw privédata in veilige handen. De oprichters kozen er in 2014 bewust voor om de organisatie in Zwitserland te huisvesten. Dit Alpenland staat namelijk bekend om zijn strenge privacywetgeving. Nuttig om te weten is dat al jouw gegevens versleuteld worden opgeslagen. Kortom, niemand kan jouw foto's, e-mails en documenten inzien. Verder zijn de diensten volkomen reclamevrij, waardoor Proton geen belang heeft bij het sprokkelen van persoonlijke informatie.

Zijn er dan helemaal geen nadelen? Bijna niet, al geldt er voor gratis leden wel een strakke datalimiet. Als niet-betalende gebruiker kun je 1 GB aan e-mails en 5 GB aan bestanden opslaan. Wanneer je alleen de belangrijkste berichten, foto's en documenten bewaart, kom je daarmee een heel eind. Overigens hanteert Proton voor zijn betaalde abonnementen schappelijke tarieven.

Voor een tientje per maand bewaar je 200 GB data in zwaarbeveiligde datacentra.

Account aanmaken

Wil je graag met Proton aan de slag? Surf dan naar https://proton.me en klik op Maak een gratis account aan. Typ een relevante gebruikersnaam. Dit is meteen ook je e-mailadres. In de volgende stap vul je tweemaal een sterk wachtwoord in, waarna je bevestigt met Aan de slag. Bewijs nu aan Proton dat je geen robot bent. Sleep het puzzelstukje naar de juiste plek en kies Volgende.

Kun jij deze puzzel afmaken?

Weergavenaam

Na heel even wachten verschijnt er een verse pagina met een zogeheten herstelkit. Die heb je nodig wanneer je onverhoopt niet meer in jouw account kunt komen. Klik achter PDF Downloaden op de paarse downloadknop en bewaar dit pdf'je in een geschikte map. Vink vervolgens het selectiehokje aan en kies Ga verder.

Typ in het volgende scherm een zogenoemde weergavenaam. Die zien mensen wanneer ze een e-mail van je ontvangen. Jouw voor- en achternaam liggen daarom voor de hand. Via Doorgaan verschijnt er een overzichtsscherm met alle beschikbare Proton-diensten.

Bepaal met welke Proton-dienst je wilt beginnen.

Starten met Proton Mail

Van Big Tech-bedrijven is bekend dat ze het e-mailverkeer scannen. Als je niet op digitale pottenkijkers zit te wachten, ben je bij Proton Mail aan het juiste adres. Dankzij het gebruik van eind-tot-eind-encryptie kunnen alleen de verzender en ontvanger de inhoud van een bepaalde e-mail lezen. Nieuwe gebruikers zien eerst een introductiescherm. Neem de tips vrijblijvend door, waarbij je eventueel een desktopprogramma of mobiele app van Proton Mail kunt installeren. Deze workshop behandelt alleen de webmailversie. Pas in de laatste stap het thema naar eigen smaak aan.

Proton Mail heeft zes stijlvolle thema's in huis.

Gmail koppelen aan Proton Mail

Via Gebruik dit open je jouw digitale postbus. Proton Mail oogt als een doodnormale e-maildienst. In het linkermenu staan alle mappen, terwijl je rechts e-mails kunt lezen. Zie linksonder hoeveel opslagruimte er momenteel in gebruik is. Dat is belangrijk om in de gaten te houden, want bij een volle mailbox ben je onbereikbaar. In eerste instantie kunnen gebruikers 500 MB aan e-mails opbergen. Je verdubbelt dat door de gelijknamige app op je mobiele toestel te installeren en jouw Gmail-berichten naar Proton door te sluizen. Klik voor laatstgenoemde optie linksonder op Gmail automatisch doorsturen en Inloggen met Google. Je bevestigt tweemaal met Doorgaan om de Gmail-berichten op te halen.

Koppel jouw Gmail-account aan Proton Mail en mis nooit een bericht.

Instellingen

Via Nieuw Bericht stel je eenvoudig een verse e-mail op. Uiteraard kun je ook mailtjes beantwoorden en doorsturen. Dat werkt op ongeveer dezelfde wijze als je dat wellicht van andere webmaildiensten gewend bent. Houd er rekening mee dat de spam-map in de reguliere weergave is verstopt. Klik in de linkerkolom op Meer om onder andere de mappen Spam en Prullenbak te tonen.

Je kunt in Proton Mail de belangrijkste instellingen nog even nalopen. Klik hiervoor bovenaan op het tandwiel. De opties verschijnen in de rechterkolom. Kies achter Lay-Out voor Rij of Kolom. Een kolommenweergave heeft als voordeel dat je tegelijkertijd het postvak met alle ontvangen e-mails én de inhoud van een los bericht kunt bekijken. Verder pas je desgewenst de Dichtheid van het postvak aan. Selecteer je hier Compact, dan heeft jouw postvak plek voor meer e-mails.

Is jouw computerscherm groot genoeg, dan ligt een kolommenweergave voor de hand.

E-mailhandtekening

Klik eventueel op Alle instellingen om nog meer opties van Proton Mail te tonen. Misschien wil je bijvoorbeeld een handtekening instellen. Die verschijnt dan automatisch onder iedere nieuwe of beantwoorde e-mail. Klik binnen het instellingenvenster onder Proton Mail op Identiteit en adressen. Typ bijvoorbeeld je naam, adres en telefoonnummer. Wil je een (bedrijfs)logo in de handtekening plaatsen? Klik dan helemaal rechts van de werkbalk op het pictogram Afbeelding invoegen. Via Afbeelding uploaden verschijnt het gekozen plaatje in het tekstkader. Pas de grootte naar eigen inzicht aan en bevestig met Update.

Maak met de opmaakfuncties in de werkbalk een mooie e-mailhandtekening.

Superveilige dataopslag

Net als bij Proton Mail past het Zwitserse concern bij Proton Drive eveneens eind-tot-eind-versleuteling toe. Behalve jijzelf kan dus helemaal niemand de gegevens inzien. Ook de eigen personeelsleden van Proton niet! Bestanden en bestandsnamen zijn voor derden dus onleesbaar. Ga naar https://drive.proton.me om de online schijf te openen. Via Aan de slag wijzig je optioneel het thema. Je kiest achtereenvolgens Selecteer thema / Later installeren / Doorgaan / Sla voorlopig over, waarna je persoonlijke cloudomgeving verschijnt. Die is nog leeg, maar daar komt snel verandering in!

Bekijk linksonder de resterende online opslagcapaciteit. Aan het begin heb je 2 GB tot je beschikking. Je breidt dat uit tot hoogstens 5 GB door bepaalde opdrachten te voltooien, namelijk het uploaden van gegevens en het delen van bestanden met bekenden. Proton geeft voor deze taken namelijk een beloning.

Voer de gevraagde taken uit en bewaar 5 GB data in de cloud.

Bestand(en) uploaden

Een gratis opslagcapaciteit van 5 GB lijkt misschien veel, maar in de praktijk zit jouw persoonlijke cloud zo vol. Bedenk daarom goed welke gegevens je veilig wilt bewaren. Met name video's en foto's nemen relatief veel ruimte in beslag. Selecteer daarom alleen de meest dierbare beelden. Verder kun je ook privacygevoelige bestanden in Proton Drive kwijt, zoals een kopie van jouw identiteitsbewijs en financiële documenten.

Het uploaden van gegevens is kinderspel. Sleep vanuit Windows Verkenner met ingedrukte muisknop een map of bestand naar Proton Drive. Zodra je de muisknop loslaat, start direct het uploadproces. Proton Drive versleutelt eerst de gegevens en slaat de boel vervolgens op. Als alternatief voeg je via de knop Nieuw net zo makkelijk een bestand of map toe.

Ondanks de gebruikte encryptie gaat het uploaden in Proton Drive vrij snel.

Bestanden weergeven

Mooi meegenomen is dat deze clouddienst diverse bestanden kan weergeven, zoals foto's, pdf'jes en tekstdocumenten. Dubbelklik gewoon op een bestandsnaam of miniatuur om een voorbeeldweergave te bekijken. Tot slot kun je jouw cloudruimte naar eigen wens organiseren. Klik bovenaan op het pictogram Nieuwe map aanmaken. Nadat je een relevante mapnaam hebt getypt, sleep je de gewenste bestanden naar deze nieuwe locatie.

Klik rechtsboven op het pictogram Lay-out aanpassen om de foto's als miniaturen te tonen.

Verantwoord gegevens delen

Soms is het handig om kiekjes of andere gegevens met bekenden te delen. Geen probleem, want je regelt dat rechtstreeks vanuit Proton Drive. Selecteer eerst een bestand of map. Je doet dat door voor het beoogde item het selectiehokje aan te vinken. Klik vervolgens bovenaan op het pictogram Delen (poppetje met plusteken).

Gebruikt jouw contactpersoon óók Proton Drive? Typ dan eerst het juiste e-mailadres. Daarna schrijf je een bericht, zodat jouw vriend(in) of kennis weet om wat voor bestand(en) het gaat. Bevestig nu met Delen. De ontvanger van de e-mail kan de gegevens nu met zijn of haar eigen account downloaden.

Is jouw contactpersoon geen lid van Proton, dan kun je nog steeds een bestand of map delen. Klik in dat geval achter Maak een publieke link op het schuifje. Het is verstandig om toegang tot deze url te beveiligen. Stel via het tandwieltje een vervaldatum en wachtwoord in. Zo weet je zeker dat onbevoegden geen toegang hebben. Klik ten slotte op Wijzigingen opslaan en verstuur de getoonde link nu bijvoorbeeld via e-mail of WhatsApp.

Stel een map of bestand via een publieke weblink aan anderen beschikbaar.

Data synchroniseren

Met Proton Drive synchroniseer je eenvoudig data tussen verschillende computers, tablets en smartphones. Je kunt de bestanden dan overal gebruiken. Ga naar https://drive.proton.me/u/6/devices om het benodigde programma voor Windows of macOS te downloaden. Log na de installatie in met het juiste e-mailadres en wachtwoord. In de Verkenner of Finder is nu de map Proton Drive zichtbaar. Bestanden en mappen die je hierin plaatst, belanden automatisch op de server van Proton. Vervolgens zijn de data voor alle gekoppelde apparaten beschikbaar. Bewaar op die manier van belangrijke bestanden een veilige back-up.

Je draagt de persoonlijke gegevens voortaan altijd bij je. Installeer vanuit de App Store of Play Store de mobiele app van Proton Drive. Zodra je bent ingelogd, heb je meteen toegang tot al jouw foto's en documenten. Nuttig is dat je optioneel smartphonefoto's kunt back-uppen. Daarnaast deel je eenvoudig bestanden met bekenden.

Bewaar met de Proton Drive-app je belangrijkste bestanden in je broekzak.

Beveiligde verbinding

Het Zwitserse techbedrijf stelt alles in het werk om de privacy van zijn gebruikers zo goed mogelijk te beschermen. In dat kader mag een VPN-dienst natuurlijk niet ontbreken. Je creëert daarmee een versleutelde tunnel tussen jouw apparaat en het Proton-datacenter. Hiervoor wordt het netwerkverkeer via een zogeheten VPN-server omgeleid. Dankzij deze techniek zien derden niet wat je online doet, zoals hackers en je internetprovider. Bovendien blijft jouw ip-adres verborgen.

In tegenstelling tot veel andere aanbieders is Proton VPN gratis. Er geldt geen datalimiet. Surf naar https://account.protonvpn.com en scrol een stukje omlaag. Zoals je ziet, is deze dienst voor vrijwel alle (mobiele) besturingssystemen beschikbaar, waaronder Windows, macOS, Linux, Android, iOS, Apple TV en Android TV. Bovendien kun je Proton VPN ook in de browsers Chrome en Firefox installeren. Download en installeer de gewenste versie.

Je zet eenvoudig een beveiligde netwerkverbinding op. Log in met je account en kies daarna Verbinden. Met de gratis versie selecteert Proton op eigen houtje een beschikbare server. Via Change server wijzig je de locatie. Dat gebeurt willekeurig. Als je liever een VPN-server uit een specifiek land gebruikt, heb je een betaald account nodig.

De gratis versie van Proton VPN selecteert een willekeurige server.

Overige tools van Proton

Naast Proton Mail, Drive en VPN gebruik je met een gratis account nog meer diensten. Zo beheer je met Calendar een versleutelde agenda, terwijl je met Pass jouw wachtwoorden in een beveiligde online kluis bewaart. In Wallet kun je zelfs gekochte bitcoins beheren. Tot slot is Proton Authenticator een nuttig hulpmiddel voor wie tweestapsverificatie voor diverse webdiensten wil instellen.

Lees ook: Waarom je beter geen sms voor tweestapsverificatie kunt gebruiken

Nog meer privacy?

Screenfilters voor je laptop
▼ Volgende artikel
CES 2026: Samsung breidt audio-aanbod uit met nieuwe speakers en soundbars
© Sony
Huis

CES 2026: Samsung breidt audio-aanbod uit met nieuwe speakers en soundbars

Op de CES in Las Vegas presenteert Samsung een uitbreiding van zijn audio-aanbod voor 2026. De fabrikant introduceert twee nieuwe Music Studio-speakers en vernieuwt tegelijk zijn Q-serie soundbars. De nadruk ligt op beter samenwerkende apparaten, waarbij tv, soundbar en losse speakers als één systeem functioneren.

Onder de nieuwe producten bevinden zich de Music Studio 5 en Music Studio 7, twee draadloze luidsprekers die zijn ontworpen om zowel zelfstandig als in combinatie met andere Samsung-audioapparatuur te werken. Beide modellen maken deel uit van een breder ecosysteem, waarin meerdere speakers en soundbars aan één tv gekoppeld kunnen worden.

De Music Studio 7 is het meest uitgebreide model. Deze speaker levert 3.1.1-kanaals audio met aparte speakers voor links, rechts, het midden en omhoog gericht geluid. Daardoor ontstaat een ruimtelijker geluidsbeeld dan bij een traditionele stereospeaker, vooral bij films en series. Samsung past technieken toe om overlap tussen kanalen te beperken en de bas gecontroleerd te houden, ook bij hogere volumes. Muziek wordt verwerkt tot 24-bit/96 kHz en dankzij de super tweeter worden ook hoge tonen verder doorgetrokken. De Music Studio 7 is los te gebruiken, maar kan ook worden gecombineerd met extra speakers of een Samsung-tv voor een bredere stereo-opstelling of surroundgeluid.

De Music Studio 5 is compacter. Hij gebruikt een enkele woofer en twee tweeters voor een evenwichtige weergave en is afgestemd op helder geluid bij dagelijks gebruik, zoals muziekstreaming en tv-geluid. Net als het grotere model ondersteunt hij wifi, bluetooth en spraakbediening. Samsung richt zich hier duidelijk op gebruikers die één losse speaker willen, maar wel de optie willen houden om later uit te breiden.

Soundbars

Naast de nieuwe Music Studio-speakers vernieuwt Samsung ook zijn Q-serie soundbars voor 2026. Het topmodel HW-Q990H bestaat uit een uitgebreide set met een 7.0.2.-soundbar, draadloze 4.0.2.-achterspeakers en een ingebouwde subwoofer. Nieuw is onder meer een functie die dialogen nadrukkelijker naar het midden van het scherm verplaatst en een automatische volumeregeling die grote verschillen tussen bronnen voorkomt. Daarnaast introduceert Samsung een all-in-one soundbar, de HW-QS90H, die zonder losse subwoofer werkt. Dankzij het Convertible Fit-ontwerp kun je die plaatsen waar je wilt: je kunt hem op tafel zetten maar ook aan de muur hangen. Een ingebouwde gyrosensor zorgt ervvor dat de kanaaalverdeling automatisch wordt aangepast.

Alle nieuwe audioproducten werken met elkaar samen via Q-Symphony en de SmartThings-app. Daarmee moeten gebruikers eenvoudiger meerdere speakers kunnen combineren en het geluid beter kunnen afstemmen op hun woonkamer.

Wat is Q-Symphony?

Q-Symphony is een techniek van Samsung waarbij de luidsprekers van een compatibele tv actief blijven wanneer je een soundbar of draadloze speakers aansluit. In plaats van de tv-speakers uit te schakelen, laat het systeem alle speakers samenwerken. Q-Symphony verdeelt het geluid automatisch over de beschikbare luidsprekers en houdt rekening met hun plaatsing in de ruimte. Spraak komt daarbij vaak uit de tv zelf, terwijl muziek en effecten via de soundbar en extra speakers worden weergegeven.

Voor 2026 breidt Samsung deze aanpak verder uit. Q-Symphony wordt adaptiever en kan nu tot vijf geluidsapparaten tegelijk aan één tv koppelen, waaronder soundbars en wifi-speakers. Het systeem analyseert de ruimte en past de kanaalverdeling daarop aan, met als doel een duidelijkere dialoog en een nauwkeuriger surroundgeluid. Via wifi en de SmartThings-app zijn bovendien geluidsinstellingen, speaker­groepen en muziekbediening centraal te regelen vanaf een smartphone of tablet.