ID.nl logo
Checklist tweedehands e-bike kopen: dit zijn dé 6 dingen waar je op moet letten
Mobiliteit

Checklist tweedehands e-bike kopen: dit zijn dé 6 dingen waar je op moet letten

Een tweedehands e-bike kopen is doorgaans een stuk goedkoper dan een nieuwe elektrische fiets aanschaffen. Maar er zitten wel wat haken en ogen aan de aanschaf van een occasion. Waar moet je allemaal op letten voor je zo’n fiets mee naar huis neemt?

🚲 In dit artikel krijg je antwoord op de volgende vragen: Waar moet je op letten bij het kopen van een tweedehands e-bike? | Hoe kun je de accu van een tweedehands e-bike controleren? | Hoe kun je checken of de fiets als gestolen staat geregistreerd?

Ook interessant voor jou: De accu van je e-bike veilig opladen en veilig gebruiken: zo doe je dat!

Een tweedehands elektrische fiets is vaak een stuk goedkoper dan een gloednieuwe. Een heel aantrekkelijke optie dus, zeker in tijden van economische malaise. Maar het is lang niet alles goud wat er blinkt, je moet echt goed opletten alvorens je de portemonnee trekt. Deze checklist helpt je om ervoor te zorgen dat je tweedehands aankoop ook echt een goede aankoop is!

☑ 1: De accu

Het aller- allerbelangrijkste waar je naar moet kijken is zonder meer de accu. In principe gaat de accu van een e-bike zo’n vijf jaar mee. Een tweedehands fiets ouder dan vijf jaar verdient dus een uitgebreide controle van die accu. Maar ook jongere e-bikes kunnen over een flink versleten accu beschikken. Dat gebeurt met name bij twee gebruikersscenario’s.

Het eerste ligt voor de hand: de fiets is héél veel gebruikt en de accu is zeer vaak ontladen en weer opgeladen. Het aantal laadcycli van een lithium-ion accu zoals gebruikt in een e-bike ligt rond de duizend. Stel dat iemand zijn fiets elke dag heeft opgeladen (dus 365 laadcycli per jaar) dan is dat aantal van duizend binnen drie jaar bereikt. Zó gek zal het in de meeste gevallen niet zijn, maar te veel is nooit goed. Echt weten hoe goed een accu is, kun je eigenlijk alleen weten wanneer je hem laat doormeten. Daar komen we verderop op terug. Een indicatie kan in ieder geval de kilometerstand zijn: is die heel hoog, dan kun je ervan uitgaan dat de accu flink gebruikt is (en dus vaak opgeladen).

De tweede wellicht minder voor de hand liggende oorzaak is te weinig gebruik. Als een e-bike bijvoorbeeld door een ouder iemand is aangeschaft met het idee veel te gaan fietsen, maar dat er uiteindelijk niet van gekomen is, heeft de fiets misschien jaren stilgestaan. De accu heeft dan een flinke tik gehad of houdt vrijwel helemaal geen lading meer vast. Ook een e-bike die maar eens in de paar maanden werd opgeladen is een mogelijk probleemkind op accugebied.

Dringend advies: maak altijd een proefrit. Zo zie je bijvoorbeeld niet alleen hoe snel (of langzaam) de accu leeg raakt, maar je merkt ook of de motor zijn werk goed doet en of er geen vreemde geluiden klinken. Ook problemen met de remmen, de versnellingen en de verschillende trapondersteuningen spoor je zo op. Bovendien (ook heel belangrijk!): alleen met een proefrit kun je ervaren of je comfortabel op de e-bike kunt fietsen.

- De e-bike experts van ID.nl


🚨 Doen: de accu laten doormeten of zelf uitproberen

Probleem van de accucapaciteit is dat je die niet goed kunt testen op moment van aanschaf. Sommige fietsenhandelaren hebben apparatuur om de capaciteit te meten, maar zo niet, dan moet je zelf een inschatting maken. Blijkt dat de accu na een korte proefrit al vrijwel leeg is, dan kan de verkoper natuurlijk altijd zeggen dat de accu al vrijwel leeg wás voor vertrek. Je kunt eventueel vooraf vragen of de verkoper de accu voordat je naar de fiets komt kijken helemaal wil opladen. Maak daarnaast indien mogelijk ook een heldere afspraak dat je de fiets bij (erg) tegenvallende accuprestaties na een week kunt terugbrengen. Gebruik de fiets in die week zoveel mogelijk, en rijdt eens weg met een volgeladen accu voor een langere tocht. Ligt de actieradius ver onder die van de fabrieksspecificaties, dan kun je de koop beter alsnog afblazen (let op: daarvoor is het dus wel belangrijk dat je de optie tot terugbrengen wel hebt afgesproken). Blijkt de accu in slechte staat te verkeren en de fiets is verder goed? Dan kun je ook een bod uitbrengen dat een flink stuk lager ligt. Waarbij je dan in je hoofd de kostprijs van een nieuwe accu aftrekt.

☑ 2: Kilometerstand

Check ook zeker de kilometerstand van de fiets, want ook die is nauw verbonden met de (resterende) levensduur van de accu. Aan de hand van deze stand (we noemden het hierboven al kort) kun je inschatten hoe intensief de fiets gebruikt is. Is de kilometerstand bijvoorbeeld heel laag maar is de fiets wel jarenlang gebruikt? Dat is geen goed teken (want: dan bestaat de kans dat de accu zo weinig is opgeladen, dat hij inmiddels geen lading meer vasthoudt). Ook een heel hoge kilometerstand betekent even verder kijken en vergelijken. Goed om te weten: het einde van de levensduur van een fietsaccu is zonder meer bereikt na zo’n 60.000 kilometer. Gelukkig fietst de gemiddelde fietser daarvan slechts een fractie, dus het aantal laad- en ontlaadcycli weegt zwaarder.

©Angela Buzzi

☑ 3: Motor, aanstuur-elektronica en banden

Andere slijtagegevoelige onderdelen zijn bijvoorbeeld de motor. Let tijdens de proefrit op vreemde geluiden tijdens het rijden. Komt de fiets niet goed op snelheid of is de snelheid verre van constant dan is er wellicht iets mis met die motor of de aanstuur-elektronica. Dat kan al op korte termijn tot dure reparaties leiden. Banden moeten verder in goede staat verkeren, voldoende profiel hebben en geen scheurtjes en dergelijke bevatten.

©ellisia - stock.adobe.com


☑ 4: Roest, ketting, remmen, verlichting en computer

Let op roestplekken of overduidelijk overgeschilderde stukken. Daar heeft óf stevige roest onder gezeten, óf de verflaag bedekt andere schade, zoals valschade. De kettingspanning moet op orde zijn (moet de ketting bijgespannen? daar zijn speciale tools voor). en natuurlijk moeten de remmen het goed doen. Even een noodstop maken tijdens een testrit is dan ook zeer aanbevelenswaardig. Controleer verder of alle versnellingen het doen, of de verlichting werkt, of de computer en bedieningselementen in orde zijn (geen beschadigd of gebroken display bijvoorbeeld). Losse bouten en moeren moeten natuurlijk ook vastgedraaid of desnoods vervangen worden voor aankoop. Waarbij geldt dat die laatstgenoemde punten trouwens prima ‘repareerbaar’ zijn, maar dat moet je dan wel vóór aanschaf laten doen.

Lees ook: Zo verwijder je roest van de fietsketting

☑ 5: Gestolen?

Komen we op een een-na-laatste – niet onbelangrijke – aandachtspunt: diefstal. Vanwege de hoge prijs van elektrische fietsen zijn deze een geliefd doelwit van het dievengilde. Op het eerste gezicht zie je natuurlijk niet of een fiets gestolen is. Maar een je kunt de volgende zaken als een rode vlag beschouwen: een weggevijld of nergens te vinden framenummer en/of een ontbrekende sleutel van het fietsslot. Op het fietsdiefstalregister van de RDW (https://fdr.rdw.nl) kun je aan de hand van merk en framenummer snel checken of een fiets onverhoopt als gestolen geregistreerd staat.

Klik op de afbeelding voor een grotere weergave.

☑ 6: BOVAG-garantie

Tot slot is het verstandig om een tweedehands e-bike bij een gerenommeerde fietsenhandelaar te kopen en niet bij een particulier. En als je dan voor een fietsenhandelaar gaat, kies er dan eentje die bij BOVAG is aangesloten. Je krijgt dan bij aanschaf BOVAG-garantie, wat je net wat meer zekerheid geeft als er toch iets over het hoofd gezien is. Tipje tot slot: woon je in de stad, dan loont het beslist de moeite ook eens te gaan neuzen in omliggende dorpen. Daar zijn de e-bikes vaak net wat goedkoper!

 

▼ Volgende artikel
Bescherm je thuisnetwerk met een zelfgebouwde VPN
© arrow - stock.adobe.com
Huis

Bescherm je thuisnetwerk met een zelfgebouwde VPN

Wanneer je op afstand een apparaat of server in je thuisnetwerk benadert, is dat niet zonder risico. Met een eigen VPN-server creëer je een versleutelde verbinding. Daarmee blijft je netwerk van buitenaf onzichtbaar, behalve voor geautoriseerde apparaten zoals je smartphone.

In dit artikel laten we zien hoe je zelf een VPN-server opzet met WireGuard:

  • Installeer Docker Desktop op een Windows-pc
  • Maak een docker-compose.yml-bestand aan
  • Controleer of het WireGuard-dashboard lokaal bereikbaar is
  • Maak een VPN-client aan en verbind je smartphone via de WireGuard-app met een QR-code
  • Maak externe toegang mogelijk door je publieke IP-adres in te stellen in het yml-bestand
  • Configureer poortdoorverwijzing op je router om externe VPN-verzoeken door te sturen
  • Gebruik DuckDNS om je VPN bereikbaar te houden via een vast domein, zelfs bij een dynamisch IP-adres
  • Laat een tweede container draaien om je DuckDNS-adres automatisch te updaten

Stel ook je thuisnetwerk goed in: Netwerken zonder gedoe: de ultieme gids voor (gevorderde) thuisgebruikers

Het kan handig zijn om bijvoorbeeld services op je thuiscomputer, of andere apparaten, zoals ip-camera’s en domotica op afstand te benaderen. Veel gebruikers maken dit mogelijk met een poortdoorverwijzing in de router. Deze gaat rechtstreeks naar een of andere interne service waardoor de poorten van deze services ook van buitenaf bereikbaar zijn. Dit is helaas niet de veiligste oplossing. Veel botnets en hackers scannen namelijk automatisch op open poorten om vervolgens gerichte aanvallen uit te voeren. Zo kan ook malware worden geïnstalleerd die zich vervolgens naar andere apparaten in je netwerk kan verspreiden.

Daarnaast is het verkeer met je thuisnetwerk vaak onversleuteld, zeker wanneer je geen https of TLS (Transport Layer Security) gebruikt. Maak je bijvoorbeeld verbinding via een openbaar wifi-netwerk, dan kunnen aanvallers makkelijk je gegevens onderscheppen en je netwerkverkeer manipuleren. Met een eigen VPN-server in je netwerk vermijd je deze risico’s grotendeels. We leggen uit hoe dit werkt, maar vooral hoe je dit installeert op een Windows-pc en je netwerk extern via deze server benadert. Je kunt dit eventueel ook realiseren op je Raspberry Pi, NAS of binnen Home Assistant.

Virtual Private Network

Een VPN-verbinding (Virtual Private Network) werkt door eerst een VPN-server op te zetten en te bepalen welke apparaten of clients toegang krijgen. Dit gebeurt via een cryptografisch sleutelpaar, bestaande uit een publieke en private sleutel, uniek voor elke client. Je kunt VPN-servers meestal ook zo configureren dat elke client aan een specifiek ip-adres wordt gekoppeld, waardoor alleen aanvragen met de juiste publieke sleutel vanaf dat ip-adres worden geaccepteerd. Niet-herkende sleutels krijgen doorgaans helemaal geen reactie (silent drop), wat wel zo veilig is. Alleen vertrouwde apparaten kunnen dus verbinding maken. Bovendien wordt ook het dataverkeer volledig versleuteld, zodat internetproviders en hackers dit niet kunnen lezen.

Als je via een VPN-server op je thuisnetwerk verbinding maakt met het internet, zien verder alleen websites en diensten het publieke ip-adres van je thuisnetwerk. Ze zien dus niet die van je mobiele apparaat. Dit kan handig zijn als je bijvoorbeeld online wilt bankieren vanuit het buitenland. Sommige banken blokkeren buitenlandse transacties of vragen om extra verificatie.

Er zijn enkele betrouwbare VPN-protocollen, zoals OpenVPN, IKEv2/IPsec en WireGuard. In dit artikel gaan we aan de slag met WireGuard. Die biedt niet alleen sterke encryptie en snelle verbindingen (via UDP), maar is via WireGuard Easy relatief eenvoudig te installeren op Linux en Windows (met Docker Compose).

Een veilige verbinding via een versleutelde VPN-tunnel.

Docker Desktop

We installeren de VPN-server op een Windows 11-pc. Dit gaat het eenvoudigst via Docker Desktop. Deze applicatie is beschikbaar voor Windows, macOS en Linux. Hiermee draai je een nagenoeg kant-en-klare WireGuard-server in een geïsoleerde omgeving, oftewel een container.

De installatie verloopt in enkele muisklikken: de eerste keer klik je op Accept en twee keer op Skip. Minimaliseer hierna het venster, maar laat de app draaien. Standaard wordt ook Docker Compose geïnstalleerd, dit is een opdrachtregeltool waarmee je vanuit één configuratiebestand (docker-compose.yml) ook meerdere containers tegelijk kunt starten en beheren. Dit maakt het opzetten van de WireGuard-server eenvoudiger. Je kunt vanaf de Opdrachtprompt met de opdrachten docker info (of docker run hello-world) en docker compose version checken of beide componenten beschikbaar zijn.

Docker Desktop heb je met enkele klikken geïnstalleerd.

Docker Compose

Docker is nu klaar om de WireGuard-container te installeren, starten en beheren. Gebruik hiervoor dit docker-compose.yml-bestand. Scrol op de pagina naar de link docker-compose.yml en druk op het knopje Copy raw file (rechtsboven). Open een teksteditor, zoals Notepad++  of Kladblok. Plak de inhoud met de toetscombinatie Ctrl+V in de editor. Sla dit bestand op als docker-compose.yml in een aparte, eventueel nog te creëren map, bijvoorbeeld C:\Users\<je_gebruikersnaam>\docker\wireguard.

Het nog onbewerkte yml-bestand hebben we lokaal opgeslagen.

Wachtwoord en taal

Wijzig het standaardwachtwoord zonder dit in leesbare vorm op te slaan. Gebruik het veld PASSWORD_HASH en voer hier een versleutelde wachtwoord-hash in.

Ga hiervoor naar de hash generator, vul het gewenste wachtwoord in bij Enter plain text to hash en klik op Generate. Kopieer de Hashed Output met Ctrl+C en plak deze met Ctrl+V achter PASSWORD_HASH= in het yml-bestand. Verwijder hier het commentaarteken # en vervang alle enkele $-tekens in de hash door dubbele $$-tekens. Voor bijvoorbeeld het wachtwoord 123ReshiftNL!!! zou dit opleveren: PASSWORD_HASH=$$2a$$04$$OXVNdAoCApXePuUr1IXNqe2JuDf.62hzkbINCSPGaf4QMOhQadP.i.

Als je het WireGuard-dashboard niet wilt beveiligen, kun je deze regel geheel verwijderen, maar dit is niet aan te raden. Verder kun je de dashboardinterface instellen op Nederlands door in het yml-bestand – LANG=en te vervangen door – LANG=nl.

Veiligheidshalve gebruik je een wachtwoordhash en dus niet het wachtwoord zelf.

Netwerkparameters

Een andere belangrijke parameter is nog WG_HOST. Deze kun je, als test, voorlopig instellen op het interne ip-adres van de pc met je WireGuard-server. Zorg er bij voorkeur voor dat dit een vast of gereserveerd ip-adres is. Je vindt dit adres door op de Opdrachtprompt het commando ipconfig uit te voeren, achter IPv4 Address bij je actieve netwerkverbinding, zoals Ethernet of Wi-Fi.

Je treft in het yml-bestand bijvoorbeeld ook WG_DEFAULT_DNS aan. Standaard wordt blijkbaar de CloudFlare DNS-server (1.1.1.1) gebruikt, maar als je wilt kun je dit hier wijzigen, bijvoorbeeld in WG_DEFAULT_DNS=8.8.8.8, 8.8.4.4 voor de Google DNS-servers (verwijder dan ook het commentaarteken #).

Noteer ook de poorten die door WireGuard worden gebruikt: 51820 (poort voor inkomende VPN-verbindingen) en 51821 (poort voor het lokale dashboard). Uit veiligheidsoverwegingen zou je eventueel de luisterpoort voor inkomende connecties kunnen aanpassen. Dat doe je bijvoorbeeld als volgt: - “55555:51820/udp”. De eerste, gewijzigde poort is namelijk de externe poort. De tweede poort is de interne poort die WireGuard zelf gebruikt en deze moet zo blijven. Er zijn nog heel wat andere instelbare parameters, maar deze kun je in principe ongewijzigd laten.

De meeste parameters in het yml-bestand kun je (gelukkig) ongemoeid laten.

Proefdraaien

Controleer of alle items die met beginnen netjes onder elkaar staan uitgelijnd, want YAML blijkt gevoelig voor spaties en inspringingen. Bewaar vervolgens het gewijzigde yml-bestand via Bestand / Opslaan (als).

Hoewel er nog router- en clientinstellingen nodig zijn, kan het geen kwaad om alvast te testen of de WireGuard-container goed opstart en het dashboard bereikbaar is. Open de Opdrachtprompt en navigeer naar de WireGuard-map (C:\Users\<je_gebruikersnaam>\docker\wireguard in ons eerdere voorbeeld). Voer daar het commando docker compose up -d uit.

Als Docker meldt dat de Windows Firewall de verbinding blokkeert, klik dan op Toestaan. Kort daarna verschijnt de melding Container wg-easy Started. In Docker Desktop, bij het onderdeel Containers, zie je dat wg-easy actief is en via Show all ports worden de netwerkpoorten weergegeven zoals in het yml-bestand opgenomen. Hier kun je de container ook stoppen, opnieuw starten of desnoods verwijderen.

Test het WireGuard-dashboard door op de pc te surfen naar localhost:51821. Na het invoeren van het wachtwoord verschijnt de melding dat er nog geen clients zijn. Die moet je dus eerst nog aanmaken.

Je kunt op verschillende manieren controleren of de container goed is opgestart.

Client op je mobiel

Maak voor elk apparaat dat je met de VPN-server wilt verbinden een aparte login aan, zodat je altijd ziet welke apparaten een connectie hebben gemaakt. Klik op +Nieuwe client, geef een duidelijke naam in, zoals Mijn Android smartphone, en bevestig met Creëren. Je krijgt nu het ip-adres te zien dat WireGuard voor deze connectie reserveert. Zorg dat de schakelknop is ingeschakeld en klik op het QR-code-pictogram.

Ga nu naar je apparaat. Test dit eerst met een smartphone die verbonden is met hetzelfde netwerk als je WireGuard-server. Download en open de WireGuard-app via de appstore. Tik op de +-knop en kies Scan van QR-code. Bevestig met Tijdens gebruik van app en richt de camera op de QR-code op je pc. Geef de tunnel een naam, zoals MijnWireGuard, en bevestig met Maak nieuwe tunnel.

Zodra je de schakelknop bij deze verbinding inschakelt, wordt de VPN-connectie opgezet. Dit herken je vaak aan een sleutelicoontje in de statusbalk. Tik op de naam van de verbinding om details te bekijken zoals de Publieke sleutel, Adressen, ingestelde DNS-servers, het Eindpunt (poort en ip-adres waarop je WireGuard-server luistert) en de Transfer (ontvangen en verzonden data). Dit dataverkeer kun je trouwens ook realtime volgen in het WireGuard-dashboard bij de betreffende client.

Zowel op de server als op de client kun je de verbinding en transfers volgen.

Client op je pc

Als je apparaat geen QR-code ondersteunt, kun je een configuratiebestand gebruiken. Ga naar het WireGuard-dashboard en klik op het downloadicoontje naast de betreffende client om een conf-bestand te genereren.

Voor bijvoorbeeld een Windows-laptop installeer je met een paar muisklikken eerst de WireGuard-app. Start deze app en klik op Import tunnel(s) from file. Verwijs naar het gedownloade conf-bestand en bevestig met Activate. De VPN-connectie wordt meteen opgezet.

Je kunt een VPN-verbinding ook opzetten met het bijbehorende configuratiebestand.

Firewall

Lukt de VPN-connectie niet, controleer dan op de pc met de WireGuard-server of de juiste poort in luistermodus staat. We gaan uit van de standaardpoort 51820. Open de Opdrachtprompt en voer het volgende commando uit: netstat -ano | findstr :51820.

Als het goed is, krijg je zoiets als UDP 0.0.0.0:51820 : te zien.

Toch niet? Voeg dan een regel toe in Windows Firewall om dit binnenkomende verkeer toe te staan. Druk op Windows-toets+R, voer firewall.cpl in en open Geavanceerde instellingen. Ga naar Regels voor binnenkomende verbindingen en klik op Nieuwe regel. Kies Poort, klik op Volgende, selecteer UDP en vul bij Specifieke lokale poorten 51820 in. Klik op Volgende, kies De verbinding toestaan, klik weer op Volgende, selecteer de drie items, klik opnieuw op Volgende en geef een naam in, zoals WireGuard UDP 51820. Rond af met Voltooien.

Indien nodig zet je de VPN-poort open met een extra firewallregel.

Externe toegang

De VPN-connectie werkt voorlopig helaas alleen binnen je eigen netwerk, wat niet zo nuttig is. Om je VPN-server ook extern bereikbaar te maken, gebruik je niet het interne ip-adres van de server, maar vul je in het yml-bestand achter WG_HOST= het publieke ip-adres van je router/netwerk in. Dit adres vind je door vanaf je netwerk naar www.whatismyip.org te surfen en bij My Public IPv4 te kijken. Dit resulteert bijvoorbeeld in WG_HOST=85.196.235.130.

Zet deze wijzigingen door door de WireGuard-container opnieuw te creëren, door vanuit de WireGuard-map de commando’s docker compose down en docker compose up -d uit te voeren.

Maak opnieuw de container aan om aanpassingen in het yml-bestand door te voeren.

Routerconfiguratie

Je kunt dit op zich al testen, maar verder dan je router kom je helaas niet. Je moet namelijk eerst een mechanisme instellen dat aanvragen voor WireGuard (op standaardpoort 51820) doorstuurt naar de computer waarop de VPN-server draait. Hoe je deze poortdoorverwijzing uitvoert, hangt af van je routermodel. Op deze site staan instructies voor talrijke modellen.

Meestal komt het hierop neer: Meld je aan bij je router via de browser. Het interne ip-adres van je router vind je door ipconfig in de Opdrachtprompt uit te voeren, en bij Default Gateway te kijken. Zoek in de routerconfiguratie een rubriek als Port Forwarding of eventueel Virtual Server en creëer een nieuwe regel. Stel zowel de externe als interne poort in op 51820 (UDP) en vul tevens het interne ip-adres van je WireGuard-server in. Bevestig je instellingen. Maak vervolgens een nieuwe client aan in je WireGuard-dashboard. Hiermee zou je nu ook extern verbinding moeten kunnen maken met de VPN-server.

Zo ziet de poortdoorverwijzingsregel eruit op onze eigen router (D-Link EaglePro AI).

Nukkige router

We hebben de WireGuard-setup in dit artikel bewust in fasen opgezet: eerst intern via het interne ip-adres, daarna extern via het publieke ip-adres en tot slot via DDNS. Deze getrapte aanpak kan namelijk helpen bij het gericht opsporen van mogelijke problemen.

Vooral bij externe verbindingen kunnen weleens obstakels opduiken. Zo kan je router een firewall hebben die inkomende verbindingen blokkeert. Overweeg dan een firewallregel die verkeer op poort 51820 (UDP) toestaat.

Een ander mogelijk probleem is CGNAT (Carrier Grade Network Address Translation), dat door sommige internetproviders vooral bij glasvezelabonnementen wordt toegepast. Hierdoor krijg je een gedeeld publiek ip-adres (zo’n adres begint meestal met 100.) en lukt poortdoorverwijzing niet zomaar. In dat geval kun je een externe VPN-service met ingebouwde poortdoorverwijzing overwegen, zoals ZeroTier of Tailscale.

Ook kan je netwerk achter een dubbele router zitten: die van je internetprovider en een eigen router. In dit geval moet je eerst een extra poortdoorverwijzing instellen van de buitenste router (op UDP 51820) naar het interne ip-adres van de binnenste router.

Een actieve Tailscale-verbinding tussen pc en mobiel apparaat.

DDNS: registratie

We zijn er helaas wellicht nog niet helemaal. De kans is namelijk reëel dat je internetprovider je publieke ip-adres dynamisch toekent, waardoor dit adres zomaar kan wijzigen. In plaats van dit na elke wijziging telkens handmatig aan te moeten passen in het WireGuard yml-bestand, is het beter een DDNS-dienst (Dynamic DNS) te gebruiken.

Een handige, gratis optie is DuckDNS. Ga naar www.duckdns.org en maak een account aan, bijvoorbeeld via Sign in with Google. Kies een geschikt subdomein en bevestig met add domain, bijvoorbeeld http://mijn-wireguard.duckdns.org. Als alles goed gaat, verschijnt je publieke ip-adres automatisch bij current ip. Vul het desnoods handmatig in en bevestig dan met update ip. Noteer het token dat bovenaan wordt weergegeven, bijvoorbeeld c88e263d-3c31-4a72-a879-6aeb90660037.

Om te testen of je domein correct werkt, open je de Opdrachtprompt en geef je (in ons voorbeeld) het volgende commando:

nslookup mijn-wireguard.duckdns.org

Dit zou je publieke ip-adres moeten tonen. Vul nu deze domeinnaam (mijn-wireguard.duckdns.org) in het yml-bestand achter WG_HOST=, en maak de bestaande container opnieuw aan, zoals eerder uitgelegd.

Creëer het gewenste subdomein bij DuckDNS en controleer of dat operationeel is.

DDNS: auto-update

De DDNS-provider heeft het gekozen subdomein aan je huidige publieke ip-adres gekoppeld. Nu moet je ervoor zorgen dat deze koppeling behouden blijft, ook als het publieke ip-adres wijzigt. Dit kan door een op de achtergrond draaiende Docker-container een API (Application Programming Interface) van Duck DNS te laten aanroepen.

Open je teksteditor en voer de volgende code in:

services:
  duckdns:
    image: linuxserver/duckdns
    container_name: duckdns
    restart: unless-stopped
    environment:
      - TZ=Europe/Amsterdam
      - SUBDOMAINS=<mijn_subdomein>
      - TOKEN=<mijn_duckdns_token>
      - LOG_FILE=false # Optioneel, zet op true voor logs
    networks:
      - default

Vervang uiteraard <mijn_subdomein> en <mijn_duckdns_token> door de juiste waarden. Bewaar dit bestand als docker-compose.yml in een aparte map, bijvoorbeeld C:\Users\<je_gebruikersnaam>\docker\duckdns. Voer vervolgens vanuit deze map het commando docker compose up -d uit en controleer in Docker Desktop of de container van Duck DNS draait.

Met een extra container houd je de Duck DNS-koppeling netjes up-to-date.

Toepassingen

Zodra je met je VPN-server verbonden bent, kun je op afstand normaliter ook je WireGuard-dashboard openen door in je browser het interne ip-adres van de server gevolgd door :51821 in te voeren, zoals 192.168.0.164:51821. Daarnaast krijg je wellicht ook toegang tot gedeelde mappen op de pc waarop WireGuard draait, bijvoorbeeld via een mobiele bestandsbrowser als Cx File Explorer, mits je de juiste inloggegevens gebruikt. Ook zou je andere toestellen in je netwerk moeten kunnen pingen, tenzij een firewall dit blokkeert.

Wil je ook services op andere toestellen binnen je thuisnetwerk benaderen, zoals bestands- of fotodeling, dan zijn vaak extra configuraties nodig. Dit hangt af van de situatie en kan zich op verschillende niveaus afspelen:

  • VPN-configuratie: zorg dat de VPN-client pakketten voor je LAN-subnet via de WireGuard-interface kan verzenden en ontvangen;
  • Routering en NAT op Windows: schakel eventueel ip-forwarding in, voeg een statische route toe en configureer eventueel NAT;
  • Docker-netwerk: koppel de WireGuard-container aan een (extra?) Docker bridge-netwerk dat toegang heeft tot je LAN;
  • Firewall: stel indien nodig regels in die ervoor zorgen dat WireGuard en de betreffende services verkeer op de juiste poorten doorlaten.

We hebben helaas niet de ruimte om hier dieper op in te gaan.

Een van de configuraties: onze WireGuard-container hebben we aan ons LAN-netwerk gekoppeld.

▼ Volgende artikel
Review OnePlus Nord 5 – Aantrekkelijk totaalpakket
© Wesley Akkerman
Huis

Review OnePlus Nord 5 – Aantrekkelijk totaalpakket

Met de OnePlus Nord 5 maakt de Chinese fabrikant een aantal opmerkelijke keuzes, die niet iedereen zal bekoren. Maar voor 499 euro haal je nog steeds een toestel in huis dat op veel fronten voldoet aan allerlei eisen. Je haalt daarmee 12 GB aan werkgeheugen en 512 GB aan interne opslagruimte in huis. Hoe bevalt de smartphone na een paar weken gebruik?

Uitstekend
Conclusie

De OnePlus Nord 5 biedt veel waar voor zijn geld. Met zijn snelle hardware, heldere 144 Hz-scherm, verrassend goede camera's (vooral de selfiecamera!) en zes jaar updates is dit een uitstekende midranger. Het gebrek aan een oplader en het plastic frame doen daar verder weinig aan af.

Plus- en minpunten
  • Groot scherm met hoge verversingssnelheid
  • Fijne, capabele processor
  • Genoeg werkgeheugen en opslagruimte
  • Camerasysteem stelt niet teleur
  • Accu houdt het lang vol
  • Nieuwe knop voegt zowaar iets toe
  • Aluminium behuizing is verdwenen
  • AI blijft redelijk beperkt
  • Ontwerp is een beetje blasé

De OnePlus Nord 5 wijkt behoorlijk af van zijn voorganger (de Nord 4) door over te stappen van een metalen unibody naar een polycarbonaat frame en een glazen achterkant. Ondanks die verandering voelt het toestel verrassend solide aan en ligt-ie lekker in de hand. De telefoon kan bovendien tegen een stootje, een spatje en een stofje dankzij Gorilla Glass 7i en een IP65-classificatie. Het toestel is daarnaast beschikbaar in een aantal opvallende en fijne kleurenopties, zoals Marble Sands en Dry Ice. Ook wordt een voorgemonteerde screenprotector meegeleverd.

Een opvallend verschil met eerdere generaties is de komst van de Plus Key, die de vertrouwde en alom geliefde Alert Slider vervangt. Deze programmeerbare knop – vergelijkbaar met Apples Action Button – biedt toegang tot uiteenlopende functies, zoals de camera, zaklamp en de nieuwe Plus Mind AI-functie. We missen de Alert Slider nog steeds, maar de Plus Key is veelzijdiger en draagt bovendien bij aan een betere waterbestendigheid. Goed om te weten: je kunt de knop ook gebruiken zoals je dat deed met die slider, dus de functie is niet helemaal verdwenen.

©Wesley Akkerman

©Wesley Akkerman

Lekker blijven gamen

Het midrange toestel beschikt over een oleddisplay van 144 Hz en is met name ontworpen voor gamers. Hoewel de meeste apps en games op 60 tot 120 Hz draaien, kunnen titels als Call of Duty Mobile wel de volledige 144 Hz benutten. Het scherm is gegroeid naar een royale 6,83 inch en behoudt zijn scherpte, terwijl de helderheid is opgekrikt tot 1400 nits (met een piek van 1800 nits), waardoor je ook buiten in de zon alles goed kunt volgen. De vingerafdruksensor is snel, maar de plaatsing is voor ons gevoel wel een beetje laag.

De dubbele luidsprekers zorgen voor helder stereogeluid, hoewel de bas wat aan de magere kant is (logisch gezien het formaat van het toestel). Een oplader is niet in de doos inbegrepen, geheel volgens EU-regelgeving. Op het gebied van accu en opladen biedt de Nord 5 een batterij van 5200 mAh, met 80W-snelladen. Desondanks levert de telefoon anderhalve dag accuduur bij gemiddeld gebruik. Een welkome toevoeging is bypass-opladen, dat de batterij beschermt tegen overmatig opladen en oververhitting, zodat je lekker kunt blijven gamen.

©Wesley Akkerman

Snelle processor en software

Dat laatste lukt trouwens ook prima door de aanwezigheid van de Snapdragon 8s Gen 3-chipset, een zeer capabele midrange-processor. In het dagelijks gebruik merk je dat op verschillende momenten: apps openen snel en multitasken verloopt soepel. Zelfs veeleisende 3D-games vertonen geen kuren, ook niet bij hoge grafische instellingen. Bovendien komt hier die 144Hz-verversingssnelheid van pas. Het grote Cryo-Velocity VC-koelsysteem zorgt ervoor dat de telefoon koel blijft, zelfs tijdens langere gamesessies, waardoor je je nooit zorgen hoeft te maken over een oververhitte telefoon.

Aan de voorkant heb je te maken met Android 15 met daaroverheen OxygenOS 15, dit keer voorzien van OnePlus AI. Daarmee krijg je toegang tot de AI Plus Hub, die dient als centraal punt voor geheugensteuntjes (vergelijkbaar met wat de Nothing Phone 3a doet). Met de functie Geheugenruimte sla je eenvoudig scherminformatie op via de Plus-toets, terwijl je via AI Search snel functies en andere zaken opzoekt. Verder is er nog een vertaalfunctie, die niet in het Nederlands werkt, evenals zaken als Google Gemini en natuurlijk Circle to Search.

Ook heel fijn: het toestel krijgt zes jaar aan Android-upgrades en -beveiligingsupdates.

1x

2x

Competitieve camerakwaliteit

De camera van de OnePlus Nord 5 biedt een aanzienlijke upgrade aan de achterzijde. De hoofdcamera beschikt nu over een grotere sensor van 50 megapixel en profiteert van dezelfde geavanceerde beeldverwerkingsalgoritmen als het vlaggenschip. Dat zorgt voor indrukwekkende foto's met accurate en dynamische kleuren, vooral bij goede lichtomstandigheden. De telefoon heeft daarnaast een ultragroothoeklens van 8 megapixel, hoewel de kwaliteit daarvan iets minder is. Ook in het donker presteert de camera relatief sterk dankzij een effectieve avondmodus.

De midranger maakt tot slot indruk met zijn selfiecamera. Ten opzichte van de Nord 4 is dit een van de grootste verbeteringen. De frontcamera beschikt over een 50 megapixelsensor met autofocus en levert behoorlijk wat detail en kleurrijkheid, zelfs bij weinig licht. Hoewel de portretmodus nog wat steken laat vallen in randdetectie, blijft over het algemeen de boodschap hangen dat de camera-ervaring voor deze prijsklasse behoorlijk competitief is, met de frontcamera als topper. Beter dan de Pixel 9a is-ie niet, maar Google opereert dan ook in een klasse apart.

0,5x

1x

2x

OnePlus Nord 5 kopen?

De OnePlus Nord 5 biedt al met al een aantrekkelijk totaalpakket, ondanks enkele opmerkelijke keuzes. Het toestel voelt met zijn polycarbonaat frame en glazen achterkant solide aan, ook al is het jammer dat de metalen unibody het veld heeft geruimd. De overstap van de Alert Slider naar de veelzijdiger Plus Key is even wennen, maar de geliefde functionaliteit blijft behouden. De combinatie van een 144 Hz oledscherm, een krachtige Snapdragon 8s Gen 3-chipset en efficiënte koeling maakt de Nord 5 uitermate geschikt voor gaming en dagelijks gebruik.

Bovendien onderscheidt de Nord 5 zich met zijn competitieve camerakwaliteit, met name de indrukwekkende selfiecamera met autofocus die bij weinig licht uitstekende resultaten levert. De hoofdcamera aan de achterzijde profiteert van geavanceerde algoritmen voor accurate en dynamische kleuren. Met Android 15 en OxygenOS 15 inclusief AI-functies zoals Plus Mind, en de belofte van zes jaar updates, biedt de Nord 5 veel waar voor zijn geld. Ondanks het gebrek aan een meegeleverde oplader en wat kleine tekortkomingen, is de OnePlus Nord 5 zeker de moeite waard voor 499 euro.