ID.nl logo
Zo werkt portforwarding
© PXimport
Zekerheid & gemak

Zo werkt portforwarding

Het internet of things (IoT) belooft dat je allerlei handige apparaten via internet met elkaar kunt laten communiceren: een slimme thermostaat, een ip-camera, je thuiscomputer enzovoort. In de praktijk werkt het wel op je lokale netwerk, maar via internet is het een ander verhaal. Dankzij portforwarding kun je er voor zorgen dat je die apparaten ook vanaf internet kunt benaderen.

Portforwarding is een truc van de (serieuze) router waarmee je jouw externe ip-adres (die naar één apparaat verwijst, de router dus) kunt koppelen aan meerdere interne ip-adressen. Op die manier kun je apparaten zoals ip-camera’s binnen je netwerk ook van buitenaf benaderen. In deze basiscursus laten we je zien hoe dat in zijn werk gaat. In je lokale netwerk draait er vermoedelijk het een en ander aan apparaten. We gaan hier als voorbeeld uit van twee identieke ip-camera’s die we zowel van binnen als van buiten het lokale netwerk willen te benaderen. De beschreven procedure werkt overigens alleen als je gebruikmaakt van een internetverbinding met een eigen ipv4-adres, iets dat nog altijd de meestgebruikte vorm is. Toch melden we dit voor de volledigheid, want een klein aantal internetverbindingen heeft tegenwoordig primair een ipv6-adres waarbij het externe ipv4-adres gedeeld wordt met andere gebruikers (DS-Lite). Dat werkt prima voor normaal internetgebruik, maar je hebt dan helaas geen eigen ipv4-adres waar je poorten naar kunt verwijzen. Je thuisnetwerk en apparaten zijn dan overigens wel via ipv6 bereikbaar, maar dat heeft weer als nadeel dat mobiele 4G-netwerken geen ipv6 ondersteunen.

01 Ip-adressen

We beginnen met wat praktische informatie over adressen en poorten. Een ip-adres (ip = internet protocol) bestaat in de meestgebruikte vorm (ipv4) uit vier unieke getallen tussen 0 en 255. Binnen je lokale netwerk vormen de eerste drie van die vier unieke getallen je zogenoemde ip-bereik. Ieder netwerkapparaat binnen dat lokale netwerk en dus binnen dat ip-bereik heeft een eigen en uniek ip-adres waarvan alleen het vierde getal afwijkt.

Als je precies wilt weten wat er allemaal binnen je netwerk aan de gang is, dan kun je daarvoor de tool Advanced IP Scanner gebruiken.

Bij de genoemde apparaten zijn die ip-adressen vast ingesteld, om te voorkomen dat ze kunnen veranderen onder invloed van de dhcp-server die op de router draait. Dat kun je handmatig doen of via een ip-reservering in de dhcp-server van je router. Voor het benaderen vanaf internet is het namelijk essentieel dat deze ip-adressen altijd hetzelfde blijven, zo dadelijk zul je zien waarom dat zo is.

02 Tcp-poorten

Een tcp-poort (tcp = transmission control protocol) dient om afzonderlijke services te kunnen benaderen die ‘achter’ een ip-adres actief zijn. Zonder dat je daar erg in hebt, ben je reeds bekend met tcp-poorten. Zo wordt tcp-poort 25 gebruikt voor smtp, dus om e-mail te verzenden. En poort 80 is voor http, om webpagina’s op te halen. Poorten 110 en 143 zijn respectievelijk voor pop3 en imap, om e-mail op te halen. 443 is https, voor het opvragen van beveiligde websites.

Er zijn ook de nodige minder bekende tcp-poortnummers. Bijvoorbeeld poortnummers die je zelf instelt, maar ook nummers die bij andere services horen. De twee ip-camera’s die als voorbeeld dienen in deze basiscursus hebben elk een eigen ip-adres (eindigend op 180 en 190). Beide maken gebruik van poorten 88 (http), 443 (https) en 888 (ONVIF, voor Open Network Video Interface Forum).

Je ziet dat de tcp-poorten identiek zijn, maar het verschil wordt gemaakt door de unieke ip-adressen. Om de eerste camera vanuit het lokale netwerk via ‘gewoon’ http te benaderen in de browser, typen we het adres 192.168.178.180:88 in de adresregel. Camera 2 benaderen we met 192:168:178:190:88.

©PXimport

03 Naar buiten

Het bovenstaande speelt zich allemaal binnen het lokale netwerk af. Nu gaan we naar buiten, naar internet. Wat op internet telt, is het externe ip-adres van je router. Dat externe ip-adres is bijvoorbeeld op te vragen via deze website, maar het is ook mogelijk dat je router je kan vertellen wat dat externe ip-adres is.

Als je intussen naar je browser gaat en dit externe ip-adres zonder specifieke tcp-poort in de browser intikt, zal er waarschijnlijk niets gebeuren omdat er op jouw ip-adres geen website draait. Heb je toevallig wel een website thuis draaien, dan kom je daarop terecht. Dat is het geval omdat je browser standaard gebruikmaakt van tcp-poort 80: die poort wordt doorgesluisd naar het ip-adres van de webserver in het lokale netwerk.

©PXimport

04 NAT-tabel

De reden dat verkeer naar poort 80 door de router wordt doorgesluisd naar de webserver in het lokale netwerk is simpel: dat staat zo ingesteld in de NAT-tabel van de router. In die network address translation-tabel staan koppelingen tussen het externe ip-adres van de router enerzijds en interne ip-adressen anderzijds. De tcp-poort die aan het externe ip-adres wordt meegegeven, dient als leidraad voor die koppeling.

In ons geval gaan we het zodanig instellen dat 95.97.70.234:180 naar de eerste ip-camera verwijst en 95.97.70.234:190 naar de tweede ip-camera. Dat klinkt ingewikkeld, maar dat valt wel mee.

We kunnen de bovenstaande informatie eenvoudig meenemen naar de NAT-tabel van de router, waar we als volgt te werk gaan. Als Service Name geven we IP-camera #1 en IP-camera #2 op. Protocol stellen we in op TCP. WAN Interface (de externe wide area network-poorten van de router) zetten we op All. Bij Public Port kiezen we de binnenkomende tcp-poorten die op de adresregel van de browser dienen te worden gebruikt: 180 en 190. We leggen geen restricties op aan inkomende ip-adressen, dus Source IP staat op Any. Bij Private IP geven we de ip-adressen van beide camera’s op: 192.168.178.180 en 192.168.178.190. En Private Port is de poort waarmee de camera’s worden benaderd: 88.

©PXimport

05 Combineren

Je hebt nu gezien dat portforwarding eigenlijk heel eenvoudig is. Het omleiden van extern ip-verkeer naar intern ip-verkeer is niet meer dan het slim omzetten van tcp-poorten en ip-adressen. Daarbij zijn de inkomende tcp-poorten altijd leidend. Zo’n inkomende tcp-poort kan doorverwijzen naar een compleet andere tcp-poort en een willekeurig intern ip-adres. Een kwestie van combineren dus.

©PXimport

Domeinnaam via ddns

Je raakt dankzij portforwarding bij je apparaten door het ip-adres van je internetverbinding in te tikken gevolgd door het juiste poortnummer. Dat werkt prima, maar een ip-adres is natuurlijk niet heel handig. Bovendien heb je een kleine kans dat je internetprovider het ip-adres wijzigt. Je kunt ook een domeinnaam koppelen aan het ip-adres en dan kan heel eenvoudig via een ddns-dienst. Een dynamische dns-dienst (ddns) koppelt het externe ip-adres van je modem aan een url. Deze url wordt automatisch bijgewerkt en verwijst altijd naar het huidige ip-adres van je modem. Vrijwel alle routers bevatten ddns, maar soms werkt dit niet goed achter een andere router. In dat geval kun je kijken of je modem-router ddns ondersteunt, of een andere apparaat als een nas, pc of een Raspberry Pi gebruiken.

06 Twee routers achter elkaar

Heb je één router, dan zal de beschreven procedure in dit artikel prima werken. Heb je echter twee routers achter elkaar, dan wordt het een stuk lastiger. Veel mensen hebben twee routers omdat bijvoorbeeld de wifi van de router van de internetprovider niet voldoet of omdat ze functionaliteit missen. Helaas is de router van de internetprovider doorgaans een modem-router die je niet zomaar kunt vervangen. Hang je een eigen router achter de modem-router van je internetprovider, dan werk je met een dubbele nat. Je moet de portforwarding dan op twee routers instellen. Dat wordt al snel een hele administratieve klus als je meerdere apparaten bereikbaar wilt maken. Gelukkig is er een eenvoudigere truc om de portforwarding simpeler te maken. De oplossing is de dmz (demilitarized zone) van de router van je internetprovider.

Een apparaat dat in de dmz hangt, is direct bereikbaar vanaf internet zonder dat daar nog een bescherming tussen zit. Alle poorten staan dus open. Dat is in het geval van je eigen router natuurlijk geen probleem.

07 Dmz instellen

Log in op de router van je internetprovider en achterhaal welk ip-adres aan je eigen router is toegekend. Zoek vervolgens in de webinterface naar de opties voor dmz en vul hier het ip-adres in dat is toegekend aan je eigen router. Om helemaal zeker te weten dat dit altijd goed gaat, kun je het ip-adres dat is toegekend aan je eigen router vastzetten door een ip-reservering. Zoek naar een optie als Static Lease, DHCP Binding of DHCP Reservering. Hier kun je een mac-adres vastkoppelen aan een ip-adres. Onder andere routers van Ziggo en KPN bieden een dmz-functie.

▼ Volgende artikel
Waar voor je geld: 5 luxe tablets met veel rekenkracht
© Apple
Huis

Waar voor je geld: 5 luxe tablets met veel rekenkracht

Bij ID.nl zijn we dol op kwaliteitsproducten waar je niet de hoofdprijs voor betaalt. Een paar keer per week speuren we binnen een bepaald thema naar zulke deals. Ben je op zoek naar een fijne tablet waarmee je vlot kunt werken? Vandaag hebben we vijf interessante modellen voor je gespot.

Apple iPad Air (2025)

In de zéér recent verschenen 2025-versie van de iPad Air zit Apples eigen M3-chip. Die telt acht rappe rekenkernen, zodat veeleisende apps vlot werken. Zo is het spelen van 3D-games geen enkel probleem. Volgens het Amerikaanse merk is de genoemde processor bijna twee keer zo snel als eerdere iPads met een M1-chip. Bovendien verbruikt deze chipset ook nog eens minder energie. Ondanks het ruime 11inch-scherm weegt de aluminium behuizing nog geen halve kilo. Ideaal voor wie een tablet graag meeneemt. De goedkoopste uitvoering heeft 128 GB interne opslagcapaciteit. Kies tussen de kleurstellingen grijs, beige, blauw en paars. Tegen een meerprijs kun je ook een exemplaar met 256 GB (grijs/paars), 512 GB (grijs/beige/blauw/paars) of 1 TB (grijs) opslag overwegen.

Met behulp van de geïntegreerde vingerafdrukscanner log je altijd en overal veilig in. Vanzelfsprekend is iPadOS 18 al op deze tablet aanwezig. Je hebt toegang tot allerlei AI-tools, waardoor je onder meer supersnel fotocorrecties toepast. Bovendien kun je vanuit de apps Siri en Schrijfhulp de bekende AI-dienst ChatGPT aanspreken. Het heldere 11inch-scherm leent zich met een respectabele resolutie van 2360 × 1640 pixels perfect voor het kijken van films, series en tv-programma's. Tot slot is er van de iPad Air ook een grotere versie met een 13inch-scherm te koop.

Apple iPad Pro (2024)

De 2024-versie van de iPad Pro is momenteel de snelste tablet van Apple. Dankzij de M4-chip voer je de meest complexe taken zonder enige vertraging uit, zoals AI-toepassingen en 3D-games. Deze processor bevat namelijk negen of tien (bij 1TB- en 2TB-uitvoering) vliegensvlugge rekenkernen. Verder zijn de beeldprestaties van het dubbellaagse 11inch-oledscherm indrukwekkend. Zowel foto's als video's ogen op een resolutie van 2420 × 1668 pixels haarscherp. Voor gamers en creatieve professionals komt de hoge vernieuwingsfrequentie van 120 hertz goed van pas. Bewegende beelden verschijnen vloeiend op het scherm. Daarnaast bedraagt de piekhelderheid maar liefst 1600 cd/m².

Naar eigen zeggen is deze iPad Pro tot dusver de dunste Apple-tablet (5,3 mm). De gerecyclede aluminium behuizing weegt bovendien maar 444 gram. Kortom, een handzame metgezel voor onderweg. Fijn is dat de selfiecamera Face ID ondersteunt. Hierdoor kun je via een gezichtsscan vlot inloggen. De betaalbaarste versie heeft 256 GB opslagruimte, waarbij je kunt kiezen tussen de kleurstellingen zwart en zilver. Als alternatief koop je deze tablet met 512 GB (zwart/zilver), 1 TB (zwart/zilver) of 2 TB (zwart/zilver) opslagcapaciteit. Verder is de iPad Pro ook met een groot 13inch-scherm te koop. Wil je meer weten? Lees dan deze uitgebreide review op ID.nl.

Samsung Galaxy Tab S10+

Zoek je een zéér rappe Android-tablet met een riant scherm? Kijk dan eens goed naar de eigenschappen van de Samsung Galaxy Tab S10+. Het 256 GB-model is in de kleurstellingen grijs en zilver beschikbaar. Vind je dat te krap, dan kies je voor 512 GB opslag (grijs/zilver). Overigens voeg je met een eigen microSD-kaart van maximaal 1,5 TB eenvoudig extra opslagruimte toe. Het ruime 12,4inch-amoledscherm telt 2800 × 1752 pixels, zodat je op een behoorlijke resolutie video's kunt streamen. Samsung heeft het scherm voorzien van een matte coating. Hierdoor kun je ook in sterk verlichte ruimtes comfortabel werken.

Voor de rekenprestaties is de MediaTek Dimensity 9300+-processor verantwoordelijk. Deze chipset heeft acht kernen, waarbij de rapste core goed is voor een kloksnelheid van 3,4 GHz. Voeg daar 12 GB werkgeheugen aan toe en je merkt nergens vertraging. Met behulp van een vingerafdrukscanner kun je veilig bij Android 14 inloggen. Nuttig om te weten is dat de fabrikant dit product tot 31 oktober 2031 ondersteunt. Je ontvangt dus voor de komende jaren volop (beveiligings)updates en upgrades van het besturingssysteem. Naast de besproken uitvoeringen is deze tablet ook met een 5G-simkaartslot verkrijgbaar. Samsung levert bij alle modellen een goede stylus mee.

Lees ook: Zo gaat je tablet (véél) langer mee!

Samsung Galaxy Tab S10 Ultra

Als je graag op een heel grote tablet werkt, is de Samsung Galaxy Tab S10 Ultra een logische keuze. Het amoledscherm heeft een indrukwekkend schermdiagonaal van 14,6 inch. Lees hierop bijvoorbeeld de digitale krant, speel 3D-videospelletjes of creëer eigen animaties. Dankzij een respectabele resolutie van 2960 × 1848 pixels verschijnen foto's, video's en webpagina's scherp in beeld. Ondanks de behoorlijke omvang valt het gewicht van 723 gram mee. De behuizing voldoet aan de IP68-norm en is dus waterdicht. Er is bij dit product een stylus inbegrepen.

De Galaxy Tab S10 Ultra heeft dezelfde processor als de eerder besproken Galaxy Tab S10+. Goed nieuws, want deze MediaTek Dimensity 9300+-chipset biedt prima prestaties. De versies met 256 GB (grijs/zilver) en 512 GB (grijs/zilver) opslag hebben 12 GB werkgeheugen. Doe je veel geavanceerde taken tegelijkertijd, dan haal je met het 1 TB-model (grijs) een tablet met 16 GB RAM in huis. De Galaxy Tab S10 Ultra is eventueel ook inclusief 5G-simkaartslot te koop. Lees hier een uitgebreide review op ID.nl.

Lenovo Idea Tab Pro (ZAE40020SE)

Voor alledaags gebruik is deze recent verschenen tablet prima geschikt. De scherp geprijsde Lenovo Idea Tab Pro heeft een groot 12,7inch-scherm met 2944 × 1840 pixels. Dat is een prettig formaat voor taken als webwinkelen, bankieren, video's streamen en natuurlijk internetten. Bovendien zijn de acht rekenkernen van de MediaTek Dimensity 8300-processor snel genoeg om spelletjes uit de Play Store soepel te verwerken. De snelste core is afgeregeld op een respectabele kloksnelheid van 3,35 GHz. Verder heeft de tablet 8 GB werkgeheugen.

Onder de motorkap bevindt zich een opslagdrager van 256 GB. Hierop is Android 14 voorgeïnstalleerd. Wil je meer lokale opslag, dan prik je een microSD-kaart van maximaal 1 TB in de behuizing. Ten opzichte van diverse andere tablets in deze prijsklasse onderscheidt de Idea Tab Pro zich met een behoorlijk geluid. Hiervoor zijn er vier speakers van de bekende audiofabrikant JBL ingebouwd. Lenovo levert bij dit product een stylus mee.

▼ Volgende artikel
Meer detail, beter geluid: waarom de gehoortest van je koptelefoon écht verschil maakt
© sawaratch
Huis

Meer detail, beter geluid: waarom de gehoortest van je koptelefoon écht verschil maakt

Steeds meer draadloze in-ears en koptelefoons bieden in hun app een test die de weergave aanpast aan je gehoor. "Maar ik ben helemaal niet slechthorend," denk je misschien. Toch is zo'n functie best handig. Waarom, dat lees je hier.

In dit artikel hebben we het over de gehoortests die veel fabrikanten tegenwoordig bieden in de apps van draadloze oordoppen en draadloze hoofdtelefoons. Dit ga je lezen: • Wat wordt er juist getest? • Waarom je gehoor toch niet zo goed is • Welke merken bieden zo'n functie aan? • Een andere aanpak: meten

Ook interessant: Welke draadloze oortjes passen bij mij?

Als je bij een gehoortest (formeel: een audiogram) denkt aan een bezoek aan de audioloog of gespecialiseerde arts, dan heb je natuurlijk niet ongelijk. Bij acute hoorschade of een sterke terugval van wat je kunt horen, kom je bij zo'n specialist terecht.

Het doel van zo'n onderzoek is bepalen welke frequenties iemand nog hoort. Het normale 'bereik' van een mens wordt vaak omschreven als lopende van 20 Hz (een zeer lage bastoon) tot een hele hoge 20.000 Hz of 20 kHz. Dit bereik is wel heel theoretisch. Er bestaan grote fysieke verschillen tussen mensen en hierdoor bestaat er een enorme variatie in wat iemand kan horen. 

©Denon

Grafische voorstelling van een gehoorcurve in de Denon-app.

Waarom je gehoor toch niet zo goed is

Bovendien is 20 tot 20.000 kHz het meestal optimale scenario. Volwassenen halen het bijna nooit, want al vanaf een jonge leeftijd neemt het gehoor af. Volgens sommige bronnen begin je zelfs vanaf 18-20 jaar frequenties te 'verliezen'. Het is een natuurlijk proces, dat vooral de hoogste en laagste frequenties aantast. Wel is die terugval aanvankelijk heel beperkt en subtiel.  

Het woord 'verliezen' is dus eigenlijk niet zo geschikt, want eerst word je minder gevoelig voor een bepaalde toon.  Je kunt die frequentie dus nog wel horen, als het maar luid genoeg weerklinkt. Maar omdat dit terugval meestal geleidelijk is, valt het minder op. Je beluistert ook zelden één geïsoleerde toon, maar complexer geluid, zoals muziek met veel instrumenten en gezang. Dan merk je niet op dat de hi-hat van de drum iets minder uit de mix springt.  

Als het gehoorverlies iets toeneemt, kan het wel zijn dat muziek minder ruimtelijk of driedimensionaal overkomt. Dat komt omdat heel hoge tonen geluidsinformatie bevatten die ons brein iets vertelt over de ruimte waarin gespeeld wordt. Wanneer je bassen minder goed hoort, kunnen stemmen of muziek dun klinken.

Wat doet een gehoorfunctie in een app?

Het geleidelijk minder gevoelig worden voor bepaalde frequenties is wat functies zoals Personi-Fi bij JBL of Geluidspersonalisatie van Teufel proberen aan te pakken. Via een test in een app wordt achterhaald welke frequenties je minder goed hoort. Veel fabrikanten vertrouwen hiervoor op een test afkomstig van een gespecialiseerd bedrijf, zoals AudioDo of Mimi. Dit Duits technologiebedrijf biedt ook een eigen app aan (enkel iOS) waarmee je jouw gehoor kunt testen. Bij Sennheiser vind je er eentje voor zowel iPhones als Android-apparaten.

©Jamie Biesemans

The Personi-Fi-test, in de JBL Headphones-app, neemt wat tijd in beslag.

Niet elke test is hetzelfde, maar meestal moet je in de app aangeven of je biepjes nog hoort die steeds stiller worden. Dat gebeurt bij sommige tests tegen een achtergrond van ruis. Dat maakt het net wat moeilijker, maar meet wel realistisch of je een bepaalde frequentie hoort als er ook ander geluid is.

Als het resultaat je niet bevalt maar je toch niet helemaal tevreden bent met de standaardklank, kun je de test opnieuw doen. Denk er daarbij aan dat je gehoor ook beïnvloed wordt door zaken als de pasvorm van je oortjes, vermoeidheid, omgevingsgeluid en zelfs je houding.

Op basis van de testresultaten wordt een geluidspreset gecreëerd die de frequenties die je minder goed hoort versterkt. Het doel is te zorgen dat je alle frequenties op hetzelfde niveau waarneemt. Na de test kun je meestal de preset in- en uitschakelen terwijl een track speelt. Dan pas hoor je goed wat je mist.

Welke merken bieden het aan?

Steeds meer merken bieden een soort gehoortest aan in hun app. JBL is er duidelijk een grote fan van, want JBL's eigen Personi-Fi en Personi-Fi 2 vind je op heel wat apparaten. Naast Teufel bieden onder meer Beyerdynamic, Creative, Focal, Nothing, Skullcandy een test van Mimi aan. Het 'personal sound' van AudioDo vind je onder meer bij de Clam Elite van Fresh 'n Rebel en bij PSB.

©Fresh 'n Rebel

De Audiodo-test helpt je een betere geluid te krijgen bij een Fresh 'n Rebel-hoofdtelefoon.

In de Sound Connect-app van Sony vind je een iets andere aanpak. Je speelt een lied naar keuze, waarbij je in de app vijf opties krijgt die een iets andere klank bieden. Kies je een van de vijf, dan krijg je opnieuw vijf opties om de weergave fijn af te regelen. Dit mag dan wel niet een echte gehoortest zijn, het brengt je wel bij een klankweergave die je misschien beter ligt. De Sound Connect-app gebruik je met bijna alle Sony-hoofdtelefoons en -oordoppen, waaronder de populaire WH-1000XM5 en WF-1000XM5.

Een andere aanpak: meten

Bij de tests waar het hierboven over ging, moet je zelf aangeven of je een bepaalde toon hoort. Er is echter ook een andere methode. Sommige fabrikanten hebben in hun oordoppen of koptelefoons een soort automatisch meetsysteem ingebouwd dat bepaalde zaken van het gehoor zelf kan meten. 

Bose bijvoorbeeld biedt de CustomTune-functie aan bij zijn draadloze oordoppen. Doe je de Bose-oortjes in, dan klinkt er heel even een geluid dat doet denken aan een krekel. Microfoons in de oordoppen meten de minireflecties in je oor, wat informatie geeft over hoe jouw fysieke gehooreigenschappen (zoals de grootte en lengte van de gehoorgang) bepalen wat je juist hoort. 

©Denon

De Denon Headphones-app creëert via een meting persoonlijk geluid.

Bij Denon's PerL-oordoppen wordt technologie van Nura ingezet om je oren aan een uitgebreide meting te onderwerpen. Dit is een test waarbij je gewoon moet luisteren. Net zoals bij Bose meten de oortjes zelf en wordt er een aangepaste geluidspreset gebouwd. Het interessante aan deze techniek is dat het niet enkel frequenties meet die je minder goed hoort, maar ook kan bepalen of je sommige tonen net te hard binnenkrijgt. 

Welke techniek er precies toegepast wordt is minder belangrijk. Wel loont het de moeite om een functie die je gehoor test uit te proberen, zelfs al denk je niet echt last te hebben van gehoorschade of -verlies. Onvermijdelijk mis je toch iets, al valt het misschien niet op. Een persoonlijk geluidsfunctie kan je echt helpen om een betere klankkwaliteit en ruimtelijkheid te ervaren.

Nieuwe oorkussens nodig

Voor je koptelefoon?