ID.nl logo
Zekerheid & gemak

Veilig surfen met uw eigen VPN

In dit artikel creëren we een VPN-server (Virtual Private Network) op een Ubuntu Server. Deze kunnen we voor verschillende doelen inzetten. Als u deze server in uw thuisnetwerk zet, krijgt u vanaf overal ter wereld op een veilige manier toegang tot andere computers op uw thuisnetwerk, zoals uw NAS. Bovendien kunt u deze beveiligde verbinding ook gebruiken als u verplicht bent ergens te surfen via een onbeveiligd draadloos netwerk. Dezelfde kennis komt overigens nog in een andere situatie van pas: heel wat websites zijn enkel toegankelijk in een bepaald land, bijvoorbeeld omdat ze audio of video aanbieden waarvoor ze enkel de rechten in dat land gekocht hebben. Als u een VPS (Virtual Private Server) in dat land huurt en daarop Ubuntu met een VPN-server plaatst, krijgt u door via deze VPN-server te surfen wel toegang tot deze websites, omdat het voor hen dan lijkt dat u vanuit dit land surft.

Over het opzetten van een Linux-server leest u meer in het artikel Uw eigen Linux-server.

SSH SOCKS-proxy

1. Tijdelijke oplossing

Wilt u geen permanente oplossing voor veilig en zonder beperkingen surfen (een VPN) maar wilt u nu snel even een veilige verbinding opzetten? Dan kunt u gebruikmaken van een SSH SOCKS-proxy. Zo kunt u veilig op een onveilig draadloos netwerk surfen, bijvoorbeeld in een hotel of op een conferentie. Een SSH SOCKS-proxy vereist enkel een publiek toegankelijke server waarop SSH draait. Uw VPS of router thuis die via een DynDNS-domeinnaam bereikbaar is, kan hiervoor dienen. En dat zonder enige bijkomende configuratie aan de serverkant!

©PXimport

2. Verbinding starten

Gebruikt u Windows, zoek dan waar het bestand putty.exe is opgeslagen (of download het) en ga met de opdracht cd naar die directory. Geef daarna de volgende opdracht: putty.exe -D 8080 -C gebruiker@voorbeeld.nl, waarbij u natuurlijk de gebruiker en domeinnaam vervangt. De optie D geeft aan dat u een SOCKS-proxy opent die lokaal op poort 8080 luistert, terwijl de optie C compressie inschakelt. Gebruikt u Linux of Mac, open dan de terminal (Mac: Venster / Hulpprogramma's / Terminal), en gebruik het commando ssh -D 8080 -C gebruiker@voorbeeld.nl.

©PXimport

3. Proxy in Firefox

Open nu Firefox en ga naar Extra / Opties, kies Geavanceerd en daarna het tabblad Netwerk. Bij Verbinding kiest u voor Instellingen. Selecteer daar Handmatige proxyconfiguratie en vul bij SOCKS-host in: localhost en poort 8080. Klik daarna op OK en typ in de adresbalk about:config, waarin u network.proxy.socks_remote_dns op true zet om ook de DNS-aanvragen via uw proxy te laten verlopen. Vanaf nu surft u in Firefox veilig en versleuteld via uw Ubuntu Server, zodat niemand op het onbeveiligde draadloze netwerk kan afluisteren welke websites u bezoekt.

©PXimport

VPN - Server klaarmaken

4. PPTP

Een SSH SOCKS-proxy moet u afzonderlijk configureren voor elke toepassing waarmee u er gebruik van wilt maken. Dit is niet praktisch. Een VPN daarentegen zorgt ervoor dat ál uw programma's via deze verbinding lopen. Niet alleen uw browser, maar ook uw instant messaging-client, Skype, e-mailprogramma, computergame enzovoort. Er bestaan verschillende types VPN. Wij kiezen voor PPTP omdat het breed ingeburgerd is en standaard ondersteund wordt door Windows, Ubuntu, Android-smartphones en de iPhone.

©PXimport

5. Installatie

Installeer pptpd met sudo apt-get install pptpd. Open daarna het configuratiebestand met sudo nano /etc/pptpd.conf en ga naar het einde. Daar geeft u met localip het IP-adres van de server in het VPN op, en met remoteip het adresbereik van de verbonden clients. Voor de eerste kunt u gewoon het hekje voor de regel #localip 192.168.0.1 weghalen. Indien uw LAN ook IP-adressen in het bereik 192.168.0.* gebruikt, moet u ook het IP-adres in deze regel wijzigen. Voor de clients geeft u bijvoorbeeld remoteip 192.168.0.100-109 in, waarmee tien clients met uw VPN kunnen verbinden.

©PXimport

6. Encryptie

Kijk enkele opties na in het bestand /etc/ppp/pptpd-options. Er moet een regel require-mschap-v2 staan voor authenticatie en require-mppe-128 voor encryptie. Ook moeten er regels refuse-pap, refuse-chap en refuse-mschap staan, die onveilige authenticatiemethodes uitschakelen. Wilt u helemaal geen encryptie gebruiken, bijvoorbeeld omdat u uw VPN enkel gebruikt om films te kunnen bekijken uit een ander land, dan kunt u een hekje (#) zetten voor al deze regels.

©PXimport

7. DNS

Vul in het bestand /etc/ppp/pptpd-options de DNS-servers in. Deze worden gebruikt door de clients die met het VPN verbinden. U hebt drie mogelijkheden. U kunt de DNS-servers invullen die uw Ubuntu Server gebruikt (zoalsdie van uw VPS- of internetprovider), die u kunt zien in het bestand /etc/resolv.conf na de regel nameserver. U kunt de gegevens van de DNS-servers van Google invullen: 8.8.8.8 en 8.8.4.4. Of u kiest voor OpenDNS: 298.67.222.222 en 208.67.220.220. Elke DNS-server komt in het bestand /etc/ppp/pptpd-options in een regel die begint met ms-dns.

©PXimport

8. Gebruikers

De voorlaatste stap aan de serverkant is het definiëren van gebruikers en wachtwoorden. Dat doet u in /etc/ppp/chap-secrets, waar u kolommen ziet voor client, server, secret en IP addresses. Druk telkens op Tab om naar de volgende kolom te gaan. Geef in de eerste kolom een gebruikersnaam op, vul in de tweede pptpd in (standaardnaam van de server), daarna het wachtwoord dat liefst zo lang mogelijk is (bijvoorbeeld twintig tekens), en tot slot * om toegang vanaf alle IP-adressen mogelijk te maken. Voor elke gebruiker doet u nu hetzelfde op een nieuwe regel.

©PXimport

9. Laatste instellingen

We passen nog enkele zaken onder de motorkap van Ubuntu aan. Open /etc/sysctl.conf en verwijder het hekje bij #net.ipv4.ip_forward=1. Open daarna /etc/rc.local en voeg vlak voor de regel exit 0 het volgende toe: iptables -t nat -A POSTROUTING -j MASQUERADE. Sla dit op en herstart uw Ubuntu Server met sudo reboot, hierna is hij klaar voor gebruik als VPN-server. Staat uw Ubuntu Server in uw LAN en wilt u ook van erbuiten toegang krijgen, zorg dan dat poort 1723 op uw router geforward wordt naar het IP-adres van uw VPN-server in uw LAN.

©PXimport

VPN - Verbinding maken

10. Nieuwe VPN-verbinding

We veronderstellen in dit artikel dat u met een Windows 7-computer op uw LAN wilt verbinden en een VPN-server op een VPS. Nu de serverkant in orde is, opent u het configuratiescherm op uw Windows-computer. Klik onder Netwerk en internet op Netwerkstatus en -taken weergeven, waarna u het Netwerkcentrum te zien. Klik onderaan op Een nieuwe verbinding of een nieuw netwerk instellen en selecteer in de lijst Verbinding met een bedrijfsnetwerk maken en in het volgende venster Mijn internetverbinding (VPN) gebruiken.

©PXimport

11. Configuratie VPN

In de volgende vensters stelt u een aantal zaken in, overeenkomstig met hoe u de VPN-server geconfigureerd hebt. Eerst het internetadres, dat de domeinnaam of het IP-adres van uw Ubuntu Server is. Verbindt u niet vanaf uw LAN met een VPS, maar vanaf internet met de VPN-server, dan moet u hier de dynamische domeinnaam instellen die uw router voor uw internetverbinding bijhoudt én u moet in uw router poort 1723 forwarden naar het interne IP-adres van uw Ubuntu Server. Geef tot slot in het laatste venster van de configuratie van de VPN-verbinding gebruikersnaam en wachtwoord in.

©PXimport

12. Controleren

Als alles goed gaat, bent u nu met het VPN verbonden. U kunt dit eenvoudig controleren door te surfen naar What Is My IP. Als u een IP-adres in het adresbereik van uw internetprovider te zien krijgt, surft u nog altijd zonder VPN. Indien de website het IP-adres van de VPS toont, surft u via het VPN. Klik op het netwerkicoontje in de taakbalk van Windows, waarna u te zien krijgt dat u verbonden bent met uw VPN-verbinding. Klikt u op de VPN-verbinding dan kunt u de verbinding verbreken, rechtsklikt u dan kunt u de status of eigenschappen opvragen.

©PXimport

13. Status

De status van de VPN-verbinding toont allerlei gegevens, zoals de verbindingsduur en hoeveel bytes er al verzonden en ontvangen zijn. Klikt u op het knopje Details, dan krijgt u het IP-adres te zien dat uw computer van de VPN-server krijgt (bijvoorbeeld 192.168.0.100) en de gebruikte DNS-servers. Klikt u op het tabblad Details, dan ziet u ook wat het IP-adres van de VPN-server in het VPN is (in ons geval 192.168.0.1), en het IP-adres van de VPN-server op internet. Bovendien ziet u hier ook de gebruikte authenticatie (MS CHAP V2) en versleuteling (MPPE 128).

©PXimport

14. Eigenschappen

In het venster Eigenschappen kunt u zaken aanpassen die u niet te zien kreeg tijdens de configuratie van uw nieuwe VPN-verbinding. Zo kunt u instellen dat er eerst met een ander netwerk verbonden wordt als u met het VPN verbindt. In de PPP-instellingen van het tabblad Opties kunt u ook compressie inschakelen. Het tabblad Beveiliging is normaal al in orde, maar kijk toch maar na of er bij Gegevensversleuteling Versleuteling verplicht staat, en bij de protocollen MS-CHAP v2 aangevinkt is. In het tabblad Delen kunt u de VPN-verbinding delen met andere computers.

©PXimport

15. Netwerkonderdelen

In het tabblad Netwerk van het venster Eigenschappen staan standaard verschillende componenten ingeschakeld die u niet altijd nodig hebt. Gebruikt u uw VPN bijvoorbeeld op een VPS in Amerika om Hulu te bekijken, dan heeft u enkel Internet Protocol versie 4 (TCP/IPv4) nodig, en kunt u de andere componenten gerust afvinken. Gebruikt u het VPN om vanaf internet toegang te krijgen tot uw thuisnetwerk, danis het waarschijnlijk interessant om Bestands- en printerdeling voor Microsoft-netwerken en Client voor Microsoft-netwerken ingeschakeld te laten.

©PXimport

Nieuwe VPN-verbinding in Ubuntu

U bent helemaal niet beperkt tot Windows om uw VPN-server te gebruiken. Gebruikt u bijvoorbeeld Ubuntu op uw laptop of netbook, dan kunt u natuurlijk ook heel eenvoudig verbinden met uw VPN. Open het menu Systeem / Voorkeuren / Netwerkverbindingen en ga naar het tabblad VPN. Klik op Toevoegen en kies uit de lijst Point-to-Point Tunneling Protocol (PPTP). In het venster erna geeft u bij Gateway de domeinnaam of het IP-adres waarop uw server bereikbaar is in, en daaronder uw gebruikersnaam en wachtwoord bij het VPN. Klik daarna op Advanced en vink Use Point-to-Point encryption (MPPE) aan.

©PXimport

Verbinden in Ubuntu

Om met het VPN te verbinden klikt u op het netwerkicoontje in het Gnome-paneel bovenaan en kiest u in het menu dat verschijnt het submenu VPN-verbindingen en dan de naam van uw VPN-verbinding. Na enkele seconden verschijnt er een slotje onder het netwerkicoontje als aanduiding dat u nu het VPN gebruikt. U kunt de verbinding verifiëren met de opdracht ifconfig ppp0 in een terminalvenster.

16. Lokaal netwerk

Als u uw VPN-server binnen uw eigen LAN zet, kunt u van overal ter wereld in uw lokaal netwerk. Daarvoor moet u wel port forwarding in uw router inschakelen: laat poort 1723 doorschakelen naar poort 1723 op het lokale IP-adres van uw Ubuntu Server. Stel in uw router ook in dat er een dynamische domeinnaam gekoppeld wordt aan het IP-adres dat u van uw internetprovider toegewezen krijgt. Nu kunt u buitenshuis een VPN-verbinding opzetten naar uw dynamische domeinnaam. Uw router forwardt de verbinding naar uw Ubuntu Server in uw LAN.

©PXimport

17. Bestanden

U kunt deze toegang tot uw lokale netwerk gebruiken om bijvoorbeeld van buitenshuis bestanden op uw NAS in te lezen of om via een lokale SIP-server veilig te bellen met uw huisgenoten. De mogelijkheden zijn onbegrensd. Dezelfde techniek wordt in bedrijven natuurlijk in de andere richting gebruikt: daar draait dan een VPN-server in het bedrijf, waartoe werknemers van thuis uit verbinden om bijvoorbeeld te kunnen thuiswerken.

©PXimport

18. Lokale beperkingen

U kunt een VPN gebruiken om locatie­restricties te omzeilen. Als een game die u graag speelt bijvoorbeeld enkel multiplayer in een LAN ondersteunt en niet over internet, terwijl u juist met een vriend via internet wilt spelen, wanhoop dan niet. Verbind beiden met dezelfde VPN-server en gebruik de IP-adressen die u door de VPN-verbinding toegewezen krijgt. Voor het spel lijkt het alsof u in hetzelfde LAN aanwezig bent. Afhankelijk van het spel moet u misschien nog iets op uw router configureren. Voor games hebt u geen encryptie nodig, dus dit kunt u uitschakelen in het bestand /etc/ppp/pptpd-options.

©PXimport

Nieuwe VPN-verbinding in iOS

Ook op uw iPhone of iPod touch hebt u toegang tot uw VPN. Open Instellingen / Algemeen / Netwerk / VPN. Druk op Voeg VPN-configuratie toe en kies dan het tabblad PPTP. Geef uw VPN een naam bij Beschrijving, vul de domeinnaam of het IP-adres in bij Server en vul uw gebruikersnaam en wachtwoord in bij Account respectievelijk Wachtwoord. De rest van de instellingen kunt u op hun standaardwaardes laten staan. Druk op Bewaar en schakel VPN dan in.

©PXimport

Verbindingsstatus in iOS

Na enkele seconden bent u met uw VPN verbonden. U krijgt in het venster Instellingen / Algemeen / Netwerk / VPN nu ook statusinformatie te zien, waaronder hoe lang u al met het VPN verbonden bent, het IP-adres dat u op het VPN hebt en het IP-adres van de VPN-server op het VPN en op internet. Zolang u met het VPN verbonden bent, toont iOS ook bovenaan een blauw icoontje naast het icoontje van het netwerk.

19. Kijk Hulu

Elke keer dat u films op Hulu of een andere website die zijn content enkel in de VS aanbiedt wilt bekijken, start u een VPN-verbinding naar een Amerikaanse VPS waar u Ubuntu met PPTP geïnstalleerd hebt. Klik daarvoor op het netwerkicoontje, selecteer VPN-verbinding en klik op Verbinding maken. Als u daarna in uw webbrowser naar Hulu surft, krijgt u gewoon toegang. Voor meer uitleg en andere manieren verwijzen we naar het artikel Online vanuit een ander land. Zorg er wel voor dat uw VPS genoeg downloadvolume per maand heeft.

©PXimport

20. Surf zonder potten­kijkers

Aangezien het netwerkverkeer dat via het VPN verloopt versleuteld is (tenzij u dit in het configuratiebestand /etc/ppp/pptpd-options uitgeschakeld hebt), kunt u veilig surfen. Wilt u dus uw e-mail checken maar is er enkel een onversleuteld draadloos netwerk aanwezig? Wees dan niet bang voor afluisteraars: verbind gewoon met het onveilige netwerk en start uw VPN-verbinding daarna op. Tools zoals Firesheep, die accounts op websites kapen, hebben nu geen vat meer op u.

©PXimport

21. En verder

Hiermee zijn we aan het einde van onze vierde expertworkshop over Ubuntu. Deze maand hebt u de mogelijkheden gezien die u krijgt als u zelf een Virtual Private Network opzet. Dankzij Ubuntu en PPTP kunt u heel wat beperkingen van websites of programma's omzeilen en tegelijk kunt u er veilig mee surfen op onbetrouwbare netwerken. Volgende maand eindigen we onze reeks over Ubuntu met een laatste workshop: we richten onze Ubuntu Server in als bestands- en printserver, doen aan mediastreaming en geven nog een aantal tips om Ubuntu te beveiligen.

©PXimport

▼ Volgende artikel
Hoymiles HiOne-thuisbatterij: een alles-in-één-krachtpatser voor grootverbruikers
© Hoymiles
Energie

Hoymiles HiOne-thuisbatterij: een alles-in-één-krachtpatser voor grootverbruikers

Energieopslag stond lang gelijk aan een technische puzzel van losse kastjes en kabels. De Hoymiles HiOne rekent daar definitief mee af. Dit systeem integreert krachtige prestaties in één strakke, modulaire zuil die gezien mag worden. Ben jij klaar voor de volgende stap in energieonafhankelijkheid? Wij doken in de specificaties van deze stille krachtpatser.

Partnerbijdrage - in samenwerking met Hoymiles

Even voorstellen: Wie is Hoymiles?

Hoewel de naam voor de gemiddelde consument misschien nieuw klinkt, is Hoymiles in de professionele solar-wereld een gevestigde orde. Het beursgenoteerde bedrijf is wereldwijd actief en staat bekend als dé uitdager op het gebied van hoogwaardige omvormer-techniek. Met de HiOne brengen ze hun jarenlange ervaring van het dak nu naar de garage. Dat veiligheid voorop staat, bleek tijdens de recente lancering: daar bevestigde keuringsinstituut TÜV dat de HiOne voldoet aan de strengste Europese veiligheidseisen. Je haalt dus gecontroleerde toptechniek in huis, met de zekerheid van een Europees hoofdkwartier in Nederland voor service en ondersteuning.

Tijdens de HiOne-presentatie in Amsterdam.

Geen kabelbrij, maar strak design

Wie zijn garage of technische ruimte netjes wil houden, zit niet te wachten op een wirwar van kastjes en leidingen. De HiOne lost dit op met een slim modulair ontwerp. De installateur stapelt de batterij- en omvormermodules simpelweg op elkaar.

Het unieke hieraan is dat alle verbindingen intern lopen. Aan de buitenkant zie je dus geen kabels, wat zorgt voor een rustig en 'afgewerkt' beeld. De behuizing voelt niet aan als goedkoop plastic, maar als een solide apparaat dat tegen een stootje kan. Dankzij de IP66-certificering (water- en stofdicht) is het systeem zelfs robuust genoeg om buiten onder een overkapping geplaatst te worden, mocht je binnen ruimte willen besparen.

Klaar voor de moderne grootverbruiker

Dit systeem is specifiek ontworpen om de energiehonger van het moderne, duurzame gezin te stillen. Heb je een warmtepomp, een elektrische auto of een druk huishouden? Dan is de HiOne in zijn element.

De huidige line-up van de HiOne is geoptimaliseerd voor woningen met een 3-fase aansluiting (ondersteuning tot 33,3 A per fase), maar ook 1-fase varianten staan op de planning. Dit maakt het systeem enorm veelzijdig. Waar lichtere systemen vaak moeite hebben om meerdere zware apparaten tegelijk van stroom te voorzien, levert de HiOne onverstoorbaar door. De echte meerwaarde zit in de onafhankelijkheid. Dankzij de 'whole-home backup'-functie kan het systeem bij stroomuitval het hele huis draaiende houden. Dus niet alleen de wifi en de koelkast, maar ook het koken en verwarmen gaan gewoon door.

©Hoymiles / Jeroen Keep

Het brein: AI en dynamische tarieven

Een batterij is tegenwoordig meer dan een opslagvat; het is een slimme handelscomputer. De HiOne wordt aangestuurd door de S-Miles Cloud, een platform dat verder kijkt dan alleen 'vol' of 'leeg'. Met de ingebouwde 'Time-of-Use' modus kan het systeem slim inspelen op energietarieven.

Heb je een dynamisch energiecontract? Dan kan de software automatisch laden als de stroom goedkoop (of zelfs gratis) is en terugleveren of ontladen als de prijzen pieken. Zo verdien je de investering niet alleen terug door eigen gebruik, maar ook door slim te handelen op de energiemarkt. Bovendien leert het systeem jouw verbruikspatronen kennen, zodat er altijd voldoende buffer is voor jouw specifieke situatie.

Geen DIY, maar professionele zekerheid

Het is belangrijk om te benadrukken dat de HiOne geen doe-het-zelfproject is, zoals een eenvoudige balkon-set. Dit is hoogwaardige infrastructuur die naadloos geïntegreerd wordt in je meterkast en woning. Je koopt dit systeem dan ook via een gecertificeerde installateur.

Voor de consument is dat een groot voordeel: je hoeft je niet druk te maken over de techniek. De vakman zorgt dat de zuil op de juiste plek komt te staan, regelt de koppeling met je zonnepanelen en zorgt dat alles veilig draait. Jij bedient het systeem vervolgens simpelweg via de app.

Om deze krachtpatser veilig te houden, is een 5-laags veiligheidssysteem ingebouwd. Dit varieert van speciale drukkleppen en aerogel-isolatie tussen de cellen tot een actieve brandonderdrukkingsmodule die in noodsituaties binnen enkele seconden reageert. Daarnaast wordt de temperatuur op negen punten per cel continu gemonitord.

©Hoymiles / Jeroen Keep

Toekomstmuziek: je auto als batterij

Misschien wel het meest interessante aspect voor EV-rijders is de voorbereiding op V2X (Vehicle-to-Everything). Hoymiles heeft aangekondigd dat er een specifieke V2X-module aankomt voor de HiOne. Hiermee wordt het in de toekomst mogelijk om de enorme accu van je elektrische auto te koppelen aan je thuisbatterij. Je auto fungeert dan als een soort super-accu voor je huis, terwijl de HiOne de regie voert. Daarmee is dit systeem niet alleen een oplossing voor nu, maar ook een voorbereiding op de volgende stap in de energietransitie.

Conclusie

De Hoymiles HiOne is een premium keuze voor huiseigenaren die verder kijken. Het systeem combineert een strak design met de brute kracht die nodig is voor een huis vol warmtepompen en EV's. Door te kiezen voor een professioneel geïnstalleerd systeem met 5-voudige beveiliging en slimme AI-software, haal je niet alleen een batterij in huis, maar een complete energiemanager die klaar is voor de toekomst.

▼ Volgende artikel
Review: High On Life 2 schiet humoristisch scherp, maar technisch mis
© Squanch Games
Huis

Review: High On Life 2 schiet humoristisch scherp, maar technisch mis

High On Life bewees anno 2022 dat een humoristisch schietspel vandaag de dag bestaansrecht heeft. Genoeg bestaansrecht voor een volwaardig vervolg zelfs. High On Life 2 neemt een nog groter nakkie van hetzelfde spul. Verwacht een groter avontuur, meer bizarre vuurgevechten en een lachkick of twee, maar ook regelmatig een inkakker op het technische front.

We nemen het je niet kwalijk als je High On Life 2 niet aan hebt zien komen. Wij ook niet. Het eerste High On Life was succesvol genoeg, maar had ook prima op zichzelf kunnen blijven staan als one off. Des te meer nadat Justin Roiland, de oprichter van Squanch Games en prominent stemacteur in alle daar ontwikkelde games, in 2023 zijn banden met de studio verbrak. Dit kwam nadat Adult Swim - de studio achter Rick and Morty - de banden met hem verbrak wegens aanklachten van huiselijk geweld tegenover Roiland, ondanks dat de zaak werd geseponeerd wegens gebrek aan bewijs.

©Squanch Games

Dat voelt ergens nogal dubbel. Squanch’ eerste titel ‘post-Roiland’ is een vervolg op een game waar zijn stem en stijl onherroepelijk aan zijn verbonden. Het maakt de juiste toon vinden er vast niet makkelijker op. Desalniettemin: ditmaal dus geen Roiland, maar wel een tweede High On Life. Hetzelfde middel, nu op nieuw recept – al merk je dat lang niet altijd.

Doe maar een grammetje van het gebruikelijke

High On Life 2 is een vervolg in de puurste zin van het woord. De game blikt summier terug op het origineel en stort de speler linea recta in eenzelfde soort avontuur. Weer wil een kwaadaardige partij de mensheid tot drugs maken. Aan jouw stilzwijgende mensprotagonist om daar weer een stokje voor te steken. Gewapend met een boel bekende en nieuwe Gatliens – een ras bestaande uit pratende wapens met uiteenlopende persoonlijkheden – trekken we erop uit om ruimtegespuis aan gort te knallen.

Watch on YouTube

Het enige verschil is de kwaadaardige partij in kwestie. Dat blijkt ditmaal geen moordlustig ruimtekartel, maar een groot farmaceutisch bedrijf. Met propaganda en politieke inmenging pogen zij de mensheid te reduceren tot vee, zodat mensen ‘legaal’ tot drugs verpulverd mogen worden. Sommige plotpunten verwijzen vrij letterlijk naar de wandaden van politici en Big Pharma in real life, maar High On Life 2 duikt nooit te diep in de thematiek. Onderaan de streep is het verhaal wederom een excuus om veel grapjes en meta-referenties te maken.

Genoeg te lachen

Laten we wel wezen: je speelt High On Life 2 voornamelijk voor die grapjes. Het eerste deel voelde als een soort interactieve spin-off van Rick and Morty – niet zo gek ook met bedenker Roiland achter het stuur – en deel twee houdt dat gevoel stevig vast. Aan de lopende band stort de game je in rare ruimtescenario’s, met úren aan absurd en grofgebekt stemmenwerk. Het klinkt allemaal ontzettend Justin Roiland-esk, ondanks de afwezigheid van die geestesvader. Roilands stem hoor je nergens meer terug, maar zijn vaste motieven, meta-humor en stamelende toon worden naadloos doorgezet.

©Squanch Games

De rode draad van High On Life 2 houdt je snel 10 à 12 uur bezig. In die tijdsspan vindt de game genoeg momenten om een paar lachjes te winnen. De ene keer doet het dat met geïmproviseerde meta-referenties, de andere keer met onverwachte spelmechanieken, zoals een quiz over belastingontduiking of een verborgen DOS-spel in het hoofdmenu van je ruimtepak. Als je goed gaat op absurdistische cartoonseries, dan ga je ook gewoon weer lekker op High On Life 2.

Sneller, groter, Higher On Life

Maar goed, High On Life 2 moest als vervolgdeel toch minstens de grotere en diversere High On Life worden – en zo geschiedde. Gaandeweg introduceert High On Life 2 niet alleen meer wapens dan voorheen, maar ook een skateboard en een drietal hubwerelden om al skateboardend uit te pluizen. Radical. Jammer genoeg pakt niet elk addendum op de gevestigde formule even sterk uit.

©Squanch Games

De bijna volautomatische skateboardbesturing brengt de vele schietpartijen wat speelse dynamiek, een beetje vergelijkbaar met Sunset Overdrive. Door voortdurend te blijven skaten, veel te grinden en acrobatisch heen en weer te grijphaak-slingeren, ontwijk je veel schoten en zoef je snel van slachtoffer naar slachtoffer. Het voelt uiteindelijk aardig fluïde.

Over het schietwerk gesproken: dat kan er allemaal mee door. High On Life 2 is nog altijd geen kunstige dans à la Doom, maar met het skateboard krijgt de gunplay ironisch genoegtoch iets meer eigen gezicht. De snelle wendbaarheid combineert goed met uitbundige wapens en de mild chaotische shootouts. Bovendien legt het skateboard een bouwsteen voor snelle verplaatsing en platformuitdagingen, die weer vaker van pas komen in de drie grotere hubwerelden.

©Squanch Games

Laten het nou net die hubs zijn die minder overtuigen. Hier vinden we winkels, verzamelobjecten en optionele zijmissies, met daarover een dun gespreid laagje van platformpuzzeltjes en wat komische interacties. Conceptueel leuk bedacht, maar in de praktijk schiet de invulling van de werelden tekort. De overwegend lege hubs komen wat zielloos over en verkenning wordt maar zelden beloond met een leuke zijmissie of memorabele collectible. Zie het als een soort microdosering van een beter doordachte open spelwereld.

Een bad trip, technisch gezien

Squanch Games heeft duidelijk grotere ambities, maar de uitwerking laat vaak te wensen over. Dat wordt echter pas pijnlijk als we het over de techniek achter High On Life 2 hebben. Die vliegt, denkelijk te wijten aan de grotere schaal, met regelmaat vol op zijn bek. Zelden speelde ik een singleplayershooter die zo instabiel was. Op de consoles schijnt dat nog alleszins mee te vallen, maar de pc-versie van High On Life 2 is een zooitje.

©Squanch Games

De instabiliteit is lastig te isoleren. Het zit in alles. Van ontbrekende geluidseffecten en  afgekapte stemopnames tot door de grond clippen en harde crashes. In mijn 25 uur speeltijd is de game zeker tien keer abrupt uitgevallen. De ene keer in een doodnormaal menu, de andere keer tijdens een baasgevecht. Daarbovenop komen nog een handvol soft locks – momenten waarin een missie of specifieke opdracht door een fout plots niet meer te voltooien is.

Wanneer High On Life 2 draaiende blijft, draait de game verre van optimaal. Zelfs met een flinke laag DLSS-upscaling heeft het spel moeite om een stabiele 60 frames per seconde aan te leveren in 1440p, nota bene op een nog relatief beefy RTX 3090 en Ryzen 9 5950X. Toch verandert de gemiddelde schietarena of wat snel skateboardwerk uiteindelijk in een barrage van microstottering. Onder andere Steam en Reddit staan momenteel bol van de klaagzang over de slordige technische staat van de game. Geheel terecht.

©Squanch Games

Stel deze trip nog even uit

De technische mankement voelen extra wrang wanneer je inziet dat High On Life 2 ook niet bepaald een prachtgame is. De kleurrijke, lompe stijl heeft zijn eigen plakkerige charme, maar grafisch gezien is het geen hoogstandje. In de achterhaalde lichteffecten en vaak maar half ingeladen texturen zie je een B-titel van de vorige consolegeneratie terug. Dat past ergens prima bij de banale insteek van het spel, maar laat het dan op zijn minst redelijk draaien. Daarin schiet High On Life 2 gruwelijk tekort, in ieder geval rond de releaseperiode.

Met name door de technische staat is het lastig om High On Life 2 aan te raden. Al ben je nog zo’n liefhebber van het origineel of grove scifihumor in het algemeen; lachen wordt moeilijk als de game elk moment de geest kan geven. Sowieso doet iedereen er daarom goed aan om deze trip uit te stellen, in ieder geval totdat Squanch Games de broodnodige patches uitrolt. De grappen werken immers het beste als ze niet halverwege een zin wegvallen.

High On LIfe 2 is nu verkrijgbaar voor PlayStation 5, Xbox Series-consoles en pc. Op 20 april aanstaande komt de game ook uit op Nintendo Switch 2. Voor deze review is de game op een gedegen pc gespeeld.

Oké
Conclusie

Kijken we even om de technische kreukels heen – ervan uitgaande dat deze spoedig gladgestreken worden – dan is High On Life 2 op zijn minst een waardig vervolgdeel. Squanch Games nam her en der te veel hooi op de vork, maar ergens in die hooi zit ‘gewoon weer’ een dikke tien uur aan geinig ruimteavontuur verscholen. De grotere schaal wasn’t it, Chief, maar tijdens de rit landen er voldoende grapjes om de misplaatste ambities voor lief te nemen.

Plus- en minpunten
  • Vaak genoeg voldoende grappig
  • Skateboard versoepelt de formule
  • Meer variatie in wapens en content
  • Veelal overtuigend stemmenwerk
  • Grotere hubwerelden voelen zielloos
  • Technisch ontzettend slordig (zeker op pc)
  • Grafisch geen hoogstandje