ID.nl logo
Maak je eigen VPN met WireGuard en Tailscale
© arrow - stock.adobe.com
Huis

Maak je eigen VPN met WireGuard en Tailscale

Bij het opzetten van een VPN-server kun je het jezelf heel makkelijk óf heel moeilijk maken, er is niet echt een tussenweg. Het populaire WireGuard is daarop geen uitzondering.

In dit artikel behandelen we twee toegankelijke installatiemethodes op een VPN op te zetten:

  • WireGuard Easy via Docker
  • Tailscale

Meer weten over Docker? Instapcursus Docker Desktop: geen gedoe met losse applicatiebestanden

Er zijn de laatste jaren veel initiatieven geweest om het opzetten van een VPN-server te vereenvoudigen. Ze besparen je de tijd en moeite van een volledig handmatige configuratie, waarbij je bijvoorbeeld privésleutels en publieke sleutels moet maken en (diep) in de configuratie voor het netwerk en de gebruikers moet duiken. Helaas is met PiVPN zo’n initiatief verdwenen. De tool bood verbindingen via OpenVPN en WireGuard aan met beheer via de Opdrachtprompt, op een Raspberry Pi en onder Debian of Ubuntu. Onlangs werd de ontwikkeling stopgezet, al verschijnen er nog wel kritieke updates. Er zijn gelukkig goede alternatieven. Zo kun je met WireGuard Easy relatief snel een VPN-server in het netwerk opzetten. Daarvoor gebruik je Docker Compose. Heel praktisch is de mogelijkheid om gebruikers via een dashboard in je browser te beheren. En door een QR-code te scannen zet je in een handomdraai een verbinding vanaf een smartphone op. Geholpen door Docker Compose zijn ook andere slimme combinaties mogelijk, bijvoorbeeld met Unbound en Pi-hole. Je hebt dan niet alleen een VPN-server, maar ook een privacyvriendelijke DNS en kunt advertenties blokkeren. Heb je toch nog moeite om alles aan de praat te krijgen, dan kan Tailscale, dat gebruikmaakt van de WireGuard-technologie, redding bieden. Het is een soort ‘cheat code’ voor supereenvoudige verbindingen tussen je apparaten. Het prikt door elke firewall heen, terwijl het op de achtergrond gewoon met WireGuard werkt. We laten aan het einde van dit artikel kort zien hoe je met deze tool kunt werken.

WireGuard-protocol: snel en efficiënt Bij het opzetten van een VPN-verbinding is OpenVPN een van de belangrijkste protocollen. Het opensource WireGuard wint echter snel terrein. Kenmerkend zijn de efficiëntere code, snellere verbindingsopbouw en hogere doorvoersnelheid. Ter illustratie: WireGuard kent maar zo’n 4.000 regels code, tegenover zo’n 600.000 voor OpenVPN met OpenSSL. WireGuard kreeg mede daardoor ook de goedkeuring van Linux-voorman Linus Torvalds, die de codebase in 2018 een ‘work of art’ noemde in vergelijking met de alternatieven. Het is uitgebracht onder GPLv2, dezelfde licentie als Linux. En sinds 2020 maakt het – vanaf versie 5.6 – standaard deel uit van de Linux-kernel. WireGuard bereikt de hoge prestaties onder meer door moderne cryptografie toe te passen. De laatste jaren kiezen steeds meer VPN-providers voor het protocol. Je kunt het ook zelf gebruiken voor een VPN-server in je netwerk. Ook zijn er tools als Tailscale die het opzetten van de verbinding vereenvoudigen, maar op de achtergrond wel gebruikmaken van WireGuard.

Het snelle en efficiënte WireGuard-protocol wordt steeds meer de standaard.

1 Wat gaan we doen

WireGuard staat centraal in dit artikel. Je kunt hier op meerdere manieren gebruik van maken. We beginnen met een eigen VPN-server in je netwerk. Daarmee heb je alles onder controle. Op afstand, bijvoorbeeld vanaf je vakantieadres, kun je hiermee verbinden, zodat je veilig kunt internetten of toepassingen op je lokale netwerk kunt gebruiken. We gaan hiervoor met het gebruiksvriendelijke WireGuard Easy aan de slag via Docker Compose. Als alternatief laten we zien hoe je WireGuard als add-on binnen Home Assistant OS kunt installeren. De server willen we via een gemakkelijk te onthouden hostnaam kunnen bereiken, daarvoor gebruiken we Duck DNS. Dat verhelpt ook meteen verbindingsproblemen bij een dynamisch ip-adres. Ook laten we zien hoe je de clients kunt instellen, wat vaak zo makkelijk is als het scannen van een QR-code. Loop je toch nog tegen beperkingen aan, dan kan Tailscale redding bieden. Deze tool behandelen we aan het eind van dit artikel. Alle instructies kun je overigens ook op een VPS-server uitvoeren, waarmee je een alternatief hebt voor een betaalde VPN-dienst.

Voor het opzetten van een VPS-server, lees dit artikel: Zo zet je in een handomdraai je eigen virtual private server op

©FABIO PRINCIPE

Een VPN-server kun je onder meer gebruiken tijdens je vakantie.

2 Wat heb je nodig

Voor de installatie van WireGuard als VPN-server heb je een Linux-server met Docker Compose in je netwerk nodig. Hier worden geen bijzondere eisen aan gesteld. Je zou een recente Raspberry Pi kunnen gebruiken of een eenvoudige Intel Celeron J4125, N100 of N5105. Zulke systemen moeten een 500megabit-verbinding gemakkelijk kunnen verdragen. Bij de juiste instellingen zal de doorvoersnelheid met of zonder VPN zelfs nauwelijks afwijken.

Voor toegang tot je VPN-server is het wel nodig om een poort in je netwerk open te zetten. Ook moet je de clients die verbinding gaan maken vooraf instellen. Het is voor WireGuard belangrijk dat je een ‘echt’ publiek IPv4-adres hebt zonder het zogeheten Carrier-Grade NAT ofwel CGNAT (zie het kader ‘CGNAT verhindert inkomende verbindingen’). Hoewel CGNAT vooral op mobiele netwerken wordt ingezet, passen enkele internetproviders, zoals Delta, het ook op het vaste netwerk toe.

Voor het opzetten van een verbinding via Tailscale is de belangrijkste eis dat de twee apparaten een internetverbinding hebben. Het werkt dus overal door elke firewall heen en heeft ook geen last van CGNAT of vergelijkbare beperkingen.

Tailscale heeft geen last van firewalls of andere beperkingen.

CGNAT verhindert inkomende verbindingen Bij CGNAT (Carrier-Grade NAT) krijg je geen echt publiek ipv4-adres, maar een privé ipv4-adres. Er zit dus een soort poortwachter tussen. Die zorgt ervoor dat het achterliggende publieke ipv4-adres feitelijk wordt gedeeld met soms wel duizenden anderen. Dit staat het verbinden met je eigen servers vanaf internet in de weg. Delta sluit daarom overigens wel klanten uit die portforwarding benutten.

Je kunt eenvoudig controleren of CGNAT wordt gebruikt. Controleer bijvoorbeeld het privé-ip-adres dat jouw router heeft gekregen. Bij CGNAT komt dit meestal uit het adresblok 100.64.0.0/10 dat hiervoor is gereserveerd. Dit omvat de adressen 100.64.0.0 t/m 100.127.255.255. Vergelijk het met je werkelijke publieke ipv4-adres (raadpleeg bijvoorbeeld www.whatismyip.com). Als dat hetzelfde adres is, wordt er geen CGNAT gebruikt. Als alternatief kun je een traceroute uitvoeren via de Opdrachtprompt in Windows. Geef de opdracht tracert met daarachter het publieke ipv4-adres. Als er maar één knooppunt is, wordt er geen CGNAT gebruikt.

3 WireGuard Easy

WireGuard Easy, gemaakt door een Nederlander (Emile Nijssen), is een van de eenvoudigste methodes voor het opzetten van een VPN-server. Niet alleen kun je het met Docker of via een configuratiebestand voor Docker Compose snel installeren, je krijgt er ook nuttige extra’s bij. Zo kun je via een dashboard gebruikers bekijken, toevoegen, bewerken of verwijderen. Je kunt ook per gebruiker het configuratiebestand downloaden waarmee verbinding kan worden gemaakt of eenvoudigweg een QR-code weergeven voor ditzelfde doel. Tot slot krijg je inzicht in de verbonden gebruikers en het verkeer.

Voor onze VPN-server werken we met het gebruiksvriendelijke WireGuard Easy.

4 Registratie bij Duck DNS

Duck DNS is een dynamische DNS-provider (ook wel DDNS genoemd). Het is een gratis dienst die ervoor zorgt dat je altijd via een eenvoudig te onthouden hostnaam verbinding kunt maken met je internetverbinding thuis. Het werkt met zowel een vast als dynamisch ip-adres. Als het ip-adres wisselt, wordt dit automatisch bijgewerkt via een toepassing in je netwerk (dit activeren we in de volgende stap). Om Duck DNS te gebruiken, ga je naar www.duckdns.org. Maak een account aan door in te loggen met één van de genoemde diensten (zoals Google of GitHub) en volg de instructies. Op het laatste scherm zie je een token die je in de volgende stap nodig hebt voor het bijwerken van je ip-adres. Ook kun je hier tot vijf subdomeinen toevoegen. Vul bij sub domain een eerste subdomeinnaam in en klik op add domain. Als voorbeeld gebruiken we de naam mcvpn waarmee de volledige hostnaam mcvpn.duckdns.org wordt. Welk ip-adres initieel wordt gebruikt, kun je nu aflezen. Ook kun je het controleren door de Opdrachtprompt in Windows te openen en de opdracht ping subdomein.duckdns.org in te voeren. Als het goed is, zie je het ip-adres van jouw internetverbinding.

Met Duck DNS kun je een gratis DDNS-adres verkrijgen.

5 Bijwerken ip-adres

Zeker als je een wisselend ip-adres hebt, is het raadzaam om dit automatisch bij te werken via een toepassing in je netwerk. Op de website van Duck DNS vind je diverse installatiemethodes. Omdat we WireGuard Easy via Docker Compose installeren, ligt het voor de hand om Duck DNS ook via Docker Compose bij te werken.

Je kunt WireGuard optioneel ook als add-on voor Home Assistant installeren (zie het kader ‘WireGuard via Home Assistant’). In dat geval is het slim om ook een add-on voor Duck DNS te gebruiken.

Voor Docker Compose kun je de onderstaande inhoud als uitgangspunt nemen voor het bestand docker-compose.yml. Zet dit bestand liefst in een eigen map voor Duck DNS.

De waardes voor PUID en PGID kun je onder Linux achterhalen met de opdracht id. Dit is vooral belangrijk voor toegang tot het bestandssysteem op de host. Achter TOKEN= vul je de token in uit je account bij Duck DNS. Achter SUBDOMAINS= vul je het subdomein bij Duck DNS in. Start daarna de toepassing met:

docker compose up -d

Daarmee start de container op de achtergrond. Wil je controleren of alles goed staat, dan kun je de eerste keer eventueel starten met:

docker compose up

Stop de container daarna met Ctrl+C en start deze alsnog op de achtergrond.

Voor het bijwerken van het ip-adres van Duck DNS gebruiken we Docker Compose.

WireGuard via Home Assistant Je kunt WireGuard ook als add-on installeren binnen Home Assistant OS. Je kunt dan Home Assistant (en andere diensten op je netwerk) op afstand via een beveiligde verbinding gebruiken. De installatie is eenvoudig. Ga naar Instellingen / Add-ons en kies Add-on winkel. WireGuard vind je onder het kopje Home Assistant Community Add-ons. Klik erop en kies Installeer. Ga dan naar het tabblad Configuratie. Onder het kopje server vul je achter host: de hostnaam in (zoals mcvpn.duckdns.org) om mee te verbinden. Onder het kopje peers vul je achter name: een naam voor de gebruiker in. Bewaar de aanpassingen en start de add-on. Kijk onder Logboek of alles goed is gegaan. De handigste verbindingsmethode is ook hier via een QR-code. In de map /ssl/wireguard vind je daarvoor onder de gekozen gebruikersnaam het bestand qrcode.png. Je kunt dit openen met een add-on, zoals File editor. In de configuratie van File editor moet je wel de optie Enforce Basepath uitzetten, anders kun je alleen de configuratiemap /config benaderen. Gebruik je Duck DNS, dan kun je aanvullend nog de add-on installeren om je ip-adres up-to-date te houden voor deze dienst.

Met de add-on zet je eenvoudig een WireGuard-tunnel op voor onder meer home Assistant.

6 Installatie WireGuard Easy

We gaan nu WireGuard via Docker Compose installeren. Hierbij nemen dit Docker Compose-bestand als basis. Daarin maken we enkele aanpassingen. Hierna ziet de volledige configuratie er als volgt uit:

Ten opzichte van de standaardconfiguratie veranderen we met LANG=nl de taal voor het dashboard naar Nederlands. Achter WG_HOST hebben we de hostnaam van Duck DNS ingevuld die we in stap 4 activeerden. Als je thuis een vast ip-adres hebt, kun je er ook voor kiezen om eenvoudigweg het ip-adres in te vullen. Ook zou je een (sub)domein via de DNS-instellingen bij je provider kunnen laten verwijzen naar je ip-adres thuis, zodat je dat (sub)domein kunt gebruiken.

De configuratie voor WireGuard Easy voor Docker Compose.

7 Extra parameters

Onder environment: kun je eventueel extra of aangepaste parameters opgeven. Voor een volledig overzicht kun je op de GitHub-pagina van het project kijken. Zo wordt als naam voor de ethernetinterface standaard eth0 gebruikt. Dat is gangbaar op Linux-systemen. Controleer dit eventueel voor jouw situatie met ip a. Je kunt het veranderen via de parameter WG_DEVICE=eth0. Standaard wordt de DNS-server van Cloudflare op 1.1.1.1 gebruikt. Dit kun je wijzigen via WG_DEFAULT_DNS=1.1.1.1. Gebruik bijvoorbeeld 8.8.8.8 voor Google. Verder is het raadzaam een wachtwoord in te stellen voor het dashboard. Dat kan met bijvoorbeeld PASSWORD=geheim. Verder kun je met WG_ALLOWED_IPS= beperken welk verkeer vanaf de client over de VPN-tunnel moet worden gestuurd. Standaard gaat al het verkeer door de tunnel.

Je kunt enkele extra parameters opgeven voor de VPN-server.

8 Poort doorsturen

Voordat je WireGuard kunt starten, moet je nog een poort via je router doorsturen naar de server met WireGuard. De procedure verschilt per router. Eventueel kun je de instructies op www.portforward.com raadplegen. Voor het WireGuard-verkeer wordt standaard udp-poort 51820 gebruikt. Je hoeft daarom alleen het udp-verkeer naar poort 51820 door te sturen naar diezelfde poort op de server met WireGuard. De poort ‘aan de buitenkant’ zou je eventueel kunnen veranderen naar een andere poort, als deze bijvoorbeeld door bepaalde netwerken wordt geblokkeerd.

Voor het dashboard gebruikt WireGuard Easy standaard tcp-poort 51821. Voor die poort is geen portforwarding nodig. Het dashboard is dan weliswaar alleen vanaf je lokale netwerk bereikbaar, maar dat is om veiligheidsredenen wel zo verstandig.

Heb je alles aangepast en de poort doorgestuurd, dan kun je WireGuard Easy starten met:

docker compose up -d
Voor WireGuard moet je een poort doorsturen vanaf je router naar de server.

9 Gebruikers toevoegen

Het meeste werk is eigenlijk al gedaan. We hoeven alleen nog maar gebruikers toe te voegen. Daarvoor open je je dashboard door je browser te verwijzen naar http://ipadres:51821. Gebruik hiervoor het ip-adres van de server. Als je een wachtwoord hebt ingesteld, moet je dat eerst invullen. Op je dashboard kun je nu een eerste gebruiker toevoegen via Nieuw. Vul een naam in voor de gebruiker en klik op Creëren. Je ziet een schuifje waarmee je de bewuste gebruiker eventueel kunt (de)activeren.

Ook kun je de verbindingsgegevens ophalen. Er zijn twee manieren om een verbinding met je VPN-server op te zetten. Je kunt hier de QR-code weergeven die je kunt scannen met de app op je smartphone. Dit is de makkelijkste optie. Ook kun je het configuratiebestand downloaden. Dit is wat gangbaarder als je een verbinding wilt leggen vanaf een pc of laptop.

Via het dashboard kun je gebruikers toevoegen of verbindingsgegevens ophalen.

10 Verbinding met smartphone

Als voorbeeld zetten we een verbinding op vanaf een Android-smartphone. Dit werkt heel eenvoudig. Installeer allereerst de WireGuard-app. Start de app vervolgens op en klik op het plusteken om een verbinding toe te voegen. Kies dan de optie Scan van QR-code. Maak de QR-code voor de gewenste gebruiker zichtbaar in je dashboard en scan deze vervolgens met de camera van je smartphone. Geef de tunnel een naam. Met een schuifje kun je de verbinding actief maken. Al het verkeer zal dan over de VPN worden gestuurd en je kunt ook alle toepassingen op je thuisnetwerk gebruiken.

Vanaf een smartphone kun je heel eenvoudig verbinden met je VPN-server.

WireHole Wie wat meer wil experimenteren kan WireHole overwegen. Dit is een combinatie van WireGuard, Pi-hole en Unbound. Pi-hole zorgt voor het blokkeren van advertentienetwerken, terwijl Unbound helpt bij het cachen van DNS-verzoeken met aanvullende bescherming van je privacy. De gangbare manier om het te installeren is via Docker Compose. De tool biedt ook een dashboard voor WireGuard, maar in dit geval het alternatieve WireGuard-UI. Daarnaast kun je uiteraard de beheerdersomgeving van Pi-hole benaderen.

Bijzonder leuk en handig: Kasm: experimenteren en veilig werken in een geïsoleerde omgeving

11 Tailscale

Tailscale is erg populair. Het is een van de makkelijkste manieren om al je apparaten te bereiken, ongeacht het netwerk waarop die apparaten zich bevinden. Heb je moeite met het verbinden met je VPN-server, bijvoorbeeld door een verkeerde configuratie van je server of router, dan kan Tailscale een goed alternatief zijn. Het is zonder meer handig om in je gereedschapskist te hebben, bijvoorbeeld om (al dan niet tijdelijk) met een nieuw of vreemd systeem te verbinden.

Surf naar de website van Tailscale en kies Get started. Log nu in met een van de getoonde diensten, zoals Google, Microsoft of GitHub. Deze fungeren als identiteitsprovider. In dit voorbeeld gebruiken we Google. Voor extra bescherming raden we aan tweestapsverificatie voor deze accounts in te stellen. Na het inloggen kun je apparaten toevoegen. Daarvoor installeer je Tailscale op die apparaten en log je in met dezelfde identiteitsprovider. Ze verschijnen dan op je dashboard en je kunt verbindingen tussen de apparaten opzetten. We zullen dit voor een Windows-pc en Linux-systeem laten zien.

Na je registratie bij Tailscale kun je 14 dagen lang alle functies uitproberen van het Enterprise-abonnement. Wil je de gratis versie van Tailscale gebruiken, kies dan als je bent ingelogd voor de optie Choose personal plan. Merk op dat je nu beperkt bent tot drie gebruikers en honderd apparaten. Maar dat zal voor de meeste gebruikers geen struikelblok zijn.

Om Tailscale te kunnen gebruiken, moet je inloggen met een van de getoonde diensten.

12 Windows-pc toevoegen

We beginnen met het toevoegen van een Windows-pc. Installeer hierop Tailscale. Er zijn geen aanvullende instellingen nodig. Na de installatie hoef je slechts de link te volgen. Via een browser kun je vervolgens inloggen met dezelfde identiteitsprovider, zoals Google in ons voorbeeld. Daarna kun je het systeem, in dit geval de Windows-pc, direct toevoegen aan wat ook wel je tailnet wordt genoemd. De naam van het systeem, in dit voorbeeld werk-pc-mini, wordt door Tailscale overgenomen, en kun je eventueel aanpassen. Je kunt nu een verbinding opzetten met de andere apparaten in je tailnet. Bij die verbindingen wordt op de achtergrond gebruikgemaakt van WireGuard. Maar, hiervoor moeten we natuurlijk eerst nog een tweede apparaat toevoegen.

De Windows-pc is toegevoegd aan het tailnet.

13 Linux-systeem toevoegen

We zullen ook direct een Linux-systeem toevoegen. Dat gaat het gemakkelijkst via een script. Dit vereist de tool curl, die kun je indien nodig installeren met:

sudo apt install curl

Daarna kun je Tailscale installeren via het script:

curl -fsSL https://tailscale.com/install.sh | sh

Na de installatie kun je Tailscale starten met het commando:

tailscale up

Je krijgt nu een link te zien die je moet openen in een browser. Log nu opnieuw met bijvoorbeeld Google in, en ook dit systeem zal worden toegevoegd aan je tailnet. In dit voorbeeld onder de naam ubuntu. Het terminalscherm van je Linux-systeem toont direct een melding wanneer het apparaat is toegevoegd.

De website toont de systemen die aan je tailnet zijn toegevoegd.

14 Tailscale gebruiken

Merk op dat elk systeem een eigen ip-adres heeft gekregen dat begint met 100.x.x.x. Je kunt direct verbinding maken tussen alle apparaten. Je kunt bijvoorbeeld pingen vanaf het Linux-systeem naar de Windows-pc met ping werk-pc-mini. Andersom kun je via de Opdrachtprompt op de Windows-pc het Linux-systeem oproepen met ping ubuntu. Als op dat Linux-systeem ook ssh actief is, kun je inloggen met de opdracht ssh gebruiker@ubuntu, bijvoorbeeld ssh root@ubuntu voor de root-gebruiker.

Je ziet hoe eenvoudig Tailscale werkt. Je hoeft je nooit bezig te houden met lastige configuraties of portforwarding. Er is wel een afhankelijkheid van derde partijen. Vind je dat een zwakte? Dan zou je eventueel Headscale kunnen gebruiken, want dat kun je zelf hosten. Dit neemt dan in feite de rol van de Tailscale-servers over.

Vanaf de Windows-pc kun je verbinding maken met het Linux-systeem.
Watch on YouTube
▼ Volgende artikel
Koopgids drones: wat is dé perfecte minihelikopter?
© Li Zhongfei
Huis

Koopgids drones: wat is dé perfecte minihelikopter?

Drones zijn al lang niet meer alleen speelgoed voor techneuten. Voor een paar tientjes heb je een budgetmodel waarmee je verrassend leuke luchtfoto's en video's maakt. Ga je vaker met een cameradrone op pad, dan loont het om te kijken naar een beter model van een paar honderd tot zelfs duizenden euro's. Het aanbod is groot, dus het helpt om te weten waar je op moet letten. In dit artikel lees je welke eigenschappen belangrijk zijn als je een nieuwe drone koopt.

Soorten drones

Een drone is een onbemand luchtvaartuig dat je op afstand kunt besturen. De dronepiloot gebruikt hiervoor een smartphone, tablet of speciale controller. Laat de minihelikopter daarmee opstijgen, landen en draaien. Bovendien pas je naar eigen wens de hoogte aan.

Hoewel drones oorspronkelijk voor militaire doeleinden werden ontwikkeld, zijn ze tegenwoordig ook voor consumenten volop beschikbaar. Meestal hebben deze luchtvaartuigen vier propellers en evenveel motoren. Om die reden worden ze ook wel quadcopters genoemd. Door de draaisnelheid van de afzonderlijke propellers te wijzigen, kunnen ze alle kanten op vliegen.

Voor consumenten onderscheiden we twee soorten drones. Wie het voornamelijk leuk vindt om loopings, flips en andere stunts te maken, kan een exemplaar zonder camera overwegen. Dit zijn in feite speelgoeddrones. Goede cameradrones zijn een stuk duurder. Hierbij is de lens naar voren of beneden gericht, zodat je tijdens de vlucht adembenemende luchtbeelden kunt schieten. Denk bijvoorbeeld aan wilde dieren in een natuurgebied of een mooie zonsondergang op het strand. In dit artikel lees je meer over verschillende functies van cameradrones.

©DJI

De camera aan de voorzijde van deze DJI Mini 3 is duidelijk te zien.

Gewicht

Het gewicht van een drone is een belangrijk aspect om rekening mee te houden. Voor luchtvaartuigen onder de 250 gram heb je namelijk geen vliegbewijs nodig. Om die reden fabriceren bekende merken als DJI, Potensic en Hoverair modellen die net onder deze grens zitten. Dit betreft meestal minidrones. Houd wegens de lichte accu wel rekening met een relatief korte vliegtijd.

Heb je een zwaardere drone op het oog, dan is er nog geen man overboord. Een vliegbewijs kost, afhankelijk van de gekozen aanbieder, tussen de veertig en honderd euro. Zodra je de online kennistest succesvol hebt afgerond, vraag je het bewijs aan bij de RDW. Dat is geldig in alle lidstaten van de Europese Unie plus Noorwegen, Zwitserland en IJsland.

Overigens mag je met het basiscertificaat (A1 en A3) alleen in onbewoonde gebieden op ruime afstand van mensen vliegen. Het maximaal toegestane gewicht van het luchtvaartuig bedraagt bovendien 900 gram. Voor vluchten in stedelijke gebieden in de buurt van mensen en/of het gebruik van een zwaardere drone tot vier kilo is het zogeheten A2-vaardigheidsbewijs verplicht. Wil je een door de overheid goedgekeurde online cursus volgen? Check dan vooraf goed hoeveel examenpogingen er zijn inbegrepen.

©DJI

De DJI Mavic 4 Pro weegt ruim een kilo, waardoor je een uitgebreid vliegbewijs nodig hebt.
Exploitantnummer aanvragen

Heb je een cameradrone gekocht? Waarschijnlijk dien je dan een zogenoemd exploitantnummer aan te vragen. Dit geldt zowel voor lichtgewicht als zware luchtvaartuigen. Dit nummer 'plak' je op een zichtbare plek van de behuizing. Verder programmeer je het exploitantnummer indien mogelijk in de (software van) de drone. Zo is de eigenaar altijd te traceren. Je regelt de aanvraag op de website van de RDW. Het kost 23 euro.

Voor speelgoedmodellen tot 250 gram is zo'n exploitantnummer niet verplicht. Dit zijn (camera)drones die voor kinderen tot veertien jaar zijn ontwikkeld. Een voorwaarde is dat de leeftijdsindicatie duidelijk op de verpakking of in de handleiding staat vermeld.

De productdoos van deze SefSay-drone vermeldt een leeftijd van 14+, waardoor de eigenaar een exploitantnummer dient aan te vragen.

Videokwaliteit

Let bij de aanschaf van een nieuwe drone op de maximale videoresolutie. Vanuit de lucht wil je tenslotte fraaie beelden maken. De betere drones hebben een beeldsensor van een gerenommeerd merk. Met name Sony en Hasselblad ontwikkelen kwalitatieve dronecamera's. Sommige dure producten hebben zelfs twee of meer camera's, bijvoorbeeld een groothoek- en telelens.

Bekijk ook de maximale videoresolutie. Hoe hoger deze waarde, hoe scherper het beeld. Diverse betaalbare modellen ondersteunen resoluties tot 1920 × 1080 of 2560 × 1440 pixels. De beeldkwaliteit is weliswaar goed, maar besef wel dat de meeste televisies meer pixels kunnen weergeven. Om die reden ligt een dronecamera met een videoresolutie tot 3840 × 2160 pixels voor de hand. Je kijkt dan op een 4K-televisie naar een scherp beeld. Voor bezitters van een 8K-tv ontwikkelt Hoverair relatief betaalbare drones met een resolutie tot 7680 × 4320 pixels.

Bij dronecamera's met een respectabele videoresolutie van 3840 × 2160 pixels of hoger blijft de beeldkwaliteit ook na digitaal inzoomen nog acceptabel. Bij deze techniek maak je in feite een uitsnede van het originele beeld. Er is hierbij dus sprake van pixelverlies. Wil je regelmatig digitaal inzoomen, kies dan bij voorkeur een drone met een hoge videoresolutie.

©DJI

De nogal prijzige DJI Matrice 4T telt maar liefst vier camera's.

Framesnelheid

Een goede drone ondersteunt een behoorlijke framesnelheid van bijvoorbeeld dertig of zestig beelden per seconde. Een hoge waarde is gunstig, want je kijkt daarmee naar een vloeiend beeld zonder schokjes. Zeker bij rappe actiebeelden is de framesnelheid een belangrijke eigenschap. Daarnaast zorgt een hoge waarde ervoor dat je opvallende beelden kunt vertragen. Denk bijvoorbeeld aan een sprong van een kitesurfer of passerende vogel. Een vloeiende weergave van slowmotionvideo's vereist een minimale framesnelheid van zestig beelden per seconde.

©DJI

Let met name bij het maken van actievideo's op de maximale framesnelheid.

Fotokwaliteit

Voor (hobby)fotografen zijn drones interessante apparaten. Niet voor niets hebben de meeste cameraspeciaalzaken tegenwoordig een breed assortiment. Zo'n minihelikopter komt op plekken waar je zelf niet kunt komen. Er is een aantal specificaties waar je op kunt letten. De betere producten bevatten een ruime, lichtgevoelige sensor. Deze dronecamera's hebben minder licht nodig om heldere beelden te schieten. Op foto's van relatief goedkope camera's zie je namelijk doorgaans veel ruis.

In de specificaties van het beoogde product staat verder de maximale cameraresolutie. Fabrikanten drukken deze waarde uit in het aantal megapixel. Als je eens een luchtafbeelding op groot formaat wilt laten afdrukken, is een fotoresolutie van minimaal 12 megapixel geen overbodige luxe. Daarnaast zijn er ook volop drones met nog hogere fotoresoluties verkrijgbaar, bijvoorbeeld 20, 48 of zelfs 100(!) megapixel.

Veel drones slaan foto's optioneel als raw-bestanden op. Een voordeel, want dit formaat kun je met geschikte software naar hartenlust nabewerken. Tot slot pas je op een geschikte drone verschillende camera-opties naar eigen wens aan, zoals de sluitertijd, witbalans en iso-waarde.

Lees ook: Voordelig foto's bewerken: deze tools zijn beter en betaalbaar

©DJI

Als je vaak naar mooie bestemmingen reist, biedt een drone met een hoogwaardige camera veel meerwaarde.

Bediening

Bedenk vooraf goed hoe je de drone wilt bedienen. Hiervoor bestaan grofweg twee mogelijkheden, namelijk met een speciale controller of app op een smartphone. Een controller lijkt erg op het bedieningsapparaat van een spelcomputer, zoals een PlayStation of Xbox. Er zijn veelal twee beweegbare joysticks voorhanden. Pas daarmee de richting aan en beweeg voor- of achteruit. Sommige controllers hebben een scherm of geïntegreerde smartphonehouder. De dronepiloot kijkt dan tijdens de vlucht live mee. Waarschijnlijk heeft de controller ook allerlei andere knopjes. Maak bijvoorbeeld een foto, draai 360 graden rond of laat de drone naar de beginpositie terugkeren.

Bij sommige drones zit geen controller. Je bedient de minihelikopter in dat geval vanuit een app. Een voordeel is dat je op de smartphone kunt zien waar je vliegt. Dat werkt via een live-videoverbinding. Zie onder andere hoe snel en hoe hoog de drone vliegt. Daarnaast check je het actuele batterijniveau. Valt het bereik onverhoopt weg? De meeste drones keren dan automatisch terug naar de startpositie.

Jouw drone ondersteunt wellicht ook automatische vliegfuncties. Een nuttige optie is bijvoorbeeld wanneer het luchtvaartuig een geselecteerd object op eigen houtje kan volgen. Tot slot kunnen uitgebreide drones op basis van vooraf ingestelde routepunten zelfstandig een traject vliegen.

©DJI

Een controller met geïntegreerd scherm biedt het meeste bedieningsgemak.
View post on TikTok

Vliegtijd

Film je in een natuur- of recreatiegebied, dan laad je een lege accu natuurlijk niet zomaar even op. Om die reden verkopen fabrikanten zogeheten fly more-bundels van hun drones. In plaats van één accu neem je dan twee of drie oplaadbare batterijen mee.

Bekijk verder de maximale vliegtijd op een enkele batterijlading. De meeste dronemerken vermelden dat in de specificaties, maar neem de aangegeven vliegtijd met een korreltje zout. De daadwerkelijke vluchtduur is namelijk van talloze factoren afhankelijk, zoals de wind, snelheid en vliegmanoeuvres.

De meeste minidrones (lichter dan 250 gram) ondersteunen in de praktijk een vliegtijd van zo'n vijftien tot hooguit dertig minuten. Dat is in de meeste gevallen lang genoeg om mooie opnames te maken! Wanneer je een grotere drone met een zwaardere accu koopt, kun je mogelijk iets langer vliegen.

©DJI

Volgens DJI kan de Mini 5 Pro op een enkele acculading maximaal 36 minuten vliegen.

Opslag

Uiteraard wil je mooie luchtvideo's en -foto's opslaan. Zeker bij haarscherpe 4K-opnames en raw-kiekjes heb je flink wat opslagcapaciteit nodig. Duizend raw-bestanden nemen gemiddeld ongeveer 25 GB ruimte in beslag. Een uur videomateriaal in 4K-kwaliteit eist al gauw zo'n 50 GB opslagcapaciteit op.

Veel drones bevatten een interne opslagdrager. Dat is natuurlijk handig, maar meestal beperkt de opslagcapaciteit zich tot 8, 16, 32 of hooguit 64 GB. Gelukkig hebben veel modellen een microSD- of SD-kaartslot, zodat je bijvoorbeeld 128, 256 of 512 GB videomateriaal kunt opslaan. Controleer in de specificaties wel even hoeveel gigabyte het aanwezige kaartslot maximaal ondersteunt. Overigens kun je bij moderne drones de opgeslagen beelden vaak rechtstreeks naar een smartphone, tablet of laptop overzetten. Dat werkt via wifi of bluetooth.

©DJI

Verbind je smartphone met de drone en download vervolgens de gewenste beelden.

Veel opslagruimte nodig?

1 TB microSD-kaarten
GoDrone-app

Heb je een mooie dronelocatie op het oog? Check dan met GoDrone of je op deze plek mag vliegen. Deze app van Luchtverkeersleiding Nederland is voor iOS en Android beschikbaar. Het werkt simpel. In rood gemarkeerde gebieden ben je als dronepiloot niet welkom. Met name om luchthavens zie je op de landkaart grote rode cirkels. Daarnaast zie je kleine cirkels boven onder andere industriegebieden, havens, militaire zones en koninklijke paleizen.

Logischerwijs mag je in een ruim gebied rondom Schiphol geen drone laten opstijgen.

Veiligheidsfuncties

Hoe duurder de drone, hoe veiliger je over het algemeen kunt vliegen. Met name obstakeldetectie is ontzettend nuttig, want je verkleint daarmee de kans op een botsing met pakweg een boom, lantaarnpaal of gebouw. De behuizing telt hierbij meerdere sensors die mogelijke obstakels kunnen waarnemen. De drone remt automatisch of past zijn vliegroute zelfstandig aan.

Er zijn ook onbemande luchtvaartuigen met een gps-chip. Gaat er onverhoopt iets mis, dan kun je de locatie van het apparaat achterhalen. Nuttig voor het geval de drone bijvoorbeeld vastzit in een boom. Verder ondersteunen bepaalde modellen met gps geofencing. Hierbij vermijdt de drone op eigen houtje verboden gebieden. Je kunt meestal ook nog zelf virtuele grenzen instellen.

Nagenoeg alle cameradrones hebben een 'return to home'-functie. Is de batterij bijna leeg of valt het signaal van de controller of smartphone plotseling weg? De drone gaat in dat geval vanzelf terug naar de beginpositie. Hoewel je normaal gesproken niet in het donker mag vliegen, hebben sommige modellen ook nog verlichting. Je kunt de drone dan op grote afstand beter waarnemen.

©DJI

Bij de DJI Mini 4 Pro is de kans op een crash minimaal, want de behuizing bevat rondom meerdere sensors.

Kooptips

Wil je een nieuwe cameradrone kopen? We zetten drie populaire producten uit verschillende prijsklassen op een rij.

DJI Mini 4K

Zoek je een goede, betaalbare drone waarvoor je geen vliegbewijs nodig hebt? De DJI Mini 4K is in dat geval een uitstekende kandidaat, want de behuizing weegt exact 249 gram. De camera is op een zogeheten gimbal gemonteerd. Dankzij dit stabilisatiesysteem maakt deze drone vloeiende opnamen zonder schokken. Zelfs bij harde wind! Wegens een behoorlijke videoresolutie van 3840 × 2160 pixels ogen de beelden zeer scherp. De maximale fotoresolutie bedraagt 12 megapixel. Geen zin om zelf te sturen? Activeer dan een van de vier automatische vliegbewegingen. Voor het bekijken van luchtbeelden installeer je een app op een smartphone. Bij de hier besproken basisuitvoering zit een accu met een opgegeven vluchttijd van hoogstens 31 minuten. Daarnaast is er een controller zonder scherm bijgesloten. Tegen een meerprijs is er onder de naam Mini 4K Fly More Combo een pakket met twee extra accu's te koop.

Potensic Atom 2 Fly More Combo

De Potensic Atom 2 Fly More Combo bestuur je met de meegeleverde controller. Dit bedieningsapparaat heeft een geïntegreerde houder voor jouw smartphone, zodat je tijdens de vlucht live kunt meekijken. De video-overdracht werkt op een afstand tot hoogstens tien kilometer. Onder leiding van de aanwezige Sony-sensor legt deze drone video's vast op een maximale resolutie van 3840 × 2160 pixels. In combinatie met een framesnelheid van dertig beelden per seconde ervaar je een scherp en vloeiend beeld. Je kunt zo nodig tot 4× digitaal inzoomen. Opvallend is verder de maximale fotoresolutie van maar liefst 48 megapixel. Het is de Chinese fabrikant gelukt om net onder de grens van 250 gram te blijven. Kortom, je hoeft voor dit model geen vliegbewijs te halen. Deze Fly More Combo-set bevat onder meer drie accu's, een snellader, extra propellers en een opbergtas.

Hoverair X1 Pro

De Hoverair X1 Pro is een opvouwbare cameradrone die je makkelijk overal mee naartoe neemt. Naast de bescheiden omvang weegt de behuizing nog geen tweehonderd gram. Het halen van een vliegbewijs is dus niet nodig. Het betreft een zogeheten selfiedrone. Dit apparaatje volgt je namelijk automatisch tijdens een wandeling, kanotocht of mountainbikeroute. Kies tussen vijftien verschillende vliegmodi, zoals vogelperspectief of zijspoor. Met een resolutie van 3840 × 2160 pixels en een framesnelheid van zestig beelden per seconde leggen gebruikers hun avonturen haarfijn vast. Dankzij obstakeldetectie zijn zelfs bosrijke gebieden en nauwe steegjes geen enkel probleem. Een pluspunt is de nogal brede kijkhoek van 107 graden. Hierdoor vang je een groot gebied in beeld. Houd daarentegen wel rekening met een relatief korte vliegtijd van zo'n zestien minuten op een volle acculading. Er zit trouwens geen controller in de verpakking, want je bedient de selfiedrone met een smartphone-app.

View post on TikTok
▼ Volgende artikel
Dit weten we over Hogwarts Legacy 2 - Releasedatum, verhaal en serie
© Warner Bros.
Huis

Dit weten we over Hogwarts Legacy 2 - Releasedatum, verhaal en serie

Hogwarts Legacy was een gigantisch succes voor de gamedivisie van Warner Bros., dus een vervolg is eerder een kwestie van ‘wanneer’ dan ‘of’. Het bestaan van Hogwarts Legacy 2 is nog niet officieel bevestigd, maar er is wel al eens over een vervolg gepraat. Alle informatie - hoewel karig - die we op dit moment hebben vind je in dit overzicht.

Dit artikel is op 6 februari bijgewerkt.

Het in 2023 uitgekomen Hogwarts Legacy was een groot financieel succes voor Warner Bros. Games, wat ook positief is voor ontwikkelaar Portkey Games - dat voorheen vooral mobiele Harry Potter-games ontwikkelde. Daarnaast was het de bestverkochte titel van 2023, waardoor chief financial officer Gunnar Wiedenfels logischerwijs aangaf dat een vervolg op Hogwarts Legacy de grootste prioriteit is voor de gamedivisie van Warner (via Variety).

Watch on YouTube

Releasedatum en platformen van Hogwarts Legacy 2

Hogwarts Legacy is inmiddels al een paar jaar uit, maar de ontwikkeling van AAA-games duurt tegenwoordig steeds langer. Over het algemeen neemt dit zo’n zes jaar in beslag, maar gezien dit een vervolg betreft kunnen daar wat jaren vanaf geschaafd worden.

Als alles goed verloopt zou Hogwarts Legacy 2 dus wellicht eind 2027 of ergens in 2028 kunnen verschijnen, maar dat is verre van zeker. Verwacht wordt dat de game op de huidige generatie consoles uitkomt, dus de PlayStation 5, Xbox Series-consoles, pc en wellicht de Nintendo Switch 2, alsmede de volgende generatie aan hardware als de PlayStation 6 en next-gen Xbox.

©Warner Bros.

De Warner Bros.-overname door Netflix

Het is immers een rare tijd voor Warner Bros. Het bedrijf heeft zich in 2025 te koop gesteld, waarna een overeenkomst is gesloten met de streaminggigant Netflix. Dat bedrijf neemt Warner Bros. en diens film-, tv- en gamedivisies over - wat in het komende jaar nog wel door verschillende waakhonden gecontroleerd moet worden. Wat voor veranderingen dat met zich meebrengt voor de videogame-productiepijplijn is vooralsnog onbekend, maar het is onwaarschijnlijk dat Netflix een zeer waarschijnlijke kaskraker als Hogwarts Legacy 2 in de weg gaat zitten.

Gameplay Hogwarts Legacy 2

Hogwarts Legacy wordt ontzettend gewaardeerd door de immersiviteit van de titulaire school en de omliggende gebieden. Het spel is een rpg, en spelers krijgen dan ook de kans om een verhaal in de Wizarding World zelf in te vullen. De open wereld is niet altijd even interessant en diepgaand, maar de presentatie is prachtig, zowel als een vertaling van wat we al op het witte doek hebben gezien als in het doorvoeren van veranderingen voor het nieuwe tijdperk waarin de game zich afspeelt. Zo is de soundtrack onderscheidend ten opzichte van John Williams’ muziek voor de films.

©Warner Bros.

Daarbij komt het zwaaien met de toverstok uiteraard continu naar voren, zowel in de wereld als tijdens gevechten. Die zijn flitsend, kleurrijk en zitten mechanisch goed in elkaar, al kan het vervolg eventueel wat meer variatie in vijanden toevoegen. Veel spelers zouden het bijvoorbeeld op willen nemen tegen Dementors - geestachtige wezens die geluk ‘opzuigen’ - wat tot unieke gameplayscenarios zou kunnen leiden.

Het grootste gemis in Hogwarts Legacy is voor velen echter het gebrek aan sport. Quidditch - zwerkbal in het Nederlands - is bijvoorbeeld een belangrijk onderdeel van de Harry Potter-verhalen, en hoewel het veld hiervoor wel te vinden is, kun je geen potje spelen in Hogwarts Legacy. Ontwikkelaar Unbroken Games bracht in november van 2024 wel een op zichzelf staande Quidditch-game uit - Harry Potter: Quidditch Champions genaamd - maar een vervolg op Hogwarts Legacy zou er goed aan doen de sport ook te implementeren.

Naar verwachting keert in ieder geval de spelwereld uit het eerste deel terug, vermoedelijk met meer gebieden om te verkennen. Er is immers een flinke hoeveelheid aan locaties uit de boeken om uit te putten.

©Warner Bros.

Verhaal van Hogwarts Legacy 2

In Hogwarts Legacy kan menig Harry Potter-fan diens droom uit laten komen. Met een zelfgemaakt personage worden spelers in Hogwarts opgeleid tot een ware tovenaar, waarbij de volledige school en omstreken te verkennen is. Het verhaal speelt zich rond het jaar 1890 af - iets meer dan honderd jaar voor de geschreven Harry Potter-verhalen - en toont de gebeurtenissen rondom een goblin-opstand die in dat tijdperk plaatsvond.

Gezien er nog niets bekend is over Hogwarts Legacy 2, valt nog niet te zeggen of het nieuwe verhaal zich weer in het verleden afspeelt. Er is daarentegen een indicatie naar een moderne setting voor het spel.

©Warner Bros.

Verbinding met de Harry Potter-serie

In een artikel van Variety over de toekomst van het Harry Potter-merk werd namelijk duidelijk dat Warner Bros. oren heeft naar een duidelijke verbinding tussen de verschillende media die ze uitbrengen. Daaronder valt dus ook de aankomende Harry Potter-serie op HBO Max, waarvan in het artikel staat dat het team bij Portkey Games “algemene aspecten van de verhaalvertelling” coördineert met het team achter de HBO Max-serie.

Volgens David Haddad - president van Warner Bros.’ gamedivisie - was het succes van Hogwarts Legacy een van de grootste redenen achter het inzetten van de ‘Potter-push’ voor de komende jaren. “De rest van het bedrijf was heel nieuwsgierig naar de deur die we hebben geopend met Hogwarts Legacy afgelopen jaar.”

Wat voor elementen de twee teams met elkaar afstemmen is nog lastig te zeggen, al gaat het volgens Variety dus om ‘aspecten van de verhaalvertelling’. Wellicht kunnen we dus personages en gebeurtenissen uit de serie door andere ogen bekijken in de game, of vice versa.

Het eerste seizoen van de Harry Potter-serie komt in begin 2027 uit, zo heeft Warner Bros. inmiddels bevestigd. Dominic McLaughlin en Nick Frost spelen de titulaire Harry Potter en de reus Hagrid. Daarnaast zullen Arabella Stanton en Alastair Stout respectievelijk de rollen van Hermione Granger en Ron Weasley - Harry’s beste vrienden - vertolken.

Boycot

Overigens is het noemenswaardig dat veel mensen alvorens de release van Hogwarts Legacy te boycotten, gezien de uitspraken en overtuigingen van Harry Potter-bedenker J.K. Rowling. De auteur heeft zich in de laatste jaren sterk uitgelaten over haar meningen rondom transgender personen, waar ze in sommige gevallen heeft beweert dat ‘transgender zijn helemaal niet bestaat’.

Rowling is tegenwoordig niet meer zo actief - en creatief - betrokken bij het Harry Potter-merk - waar Hogwarts Legacy een onderdeel van uitmaakt - maar profiteert nog wel altijd van het succes dat de franchise geniet. Het valt te verwachten dat de controverse hieromheen rond de release van het vervolg hoogstwaarschijnlijk weer oplaait.