Alle artikelen

Gidsen en meningen over dedicated servers, netwerken en het draaien van infrastructuur, van de mensen die de onze draaien.

AlmaLinux vs RHEL: wanneer is een Red Hat-abonnement de moeite waard?

24 augustus 2026

door Chris Johnson

AlmaLinux vs RHEL: wanneer is een Red Hat-abonnement de moeite waard?

AlmaLinux geeft je het RHEL-platform (dezelfde ABI, dezelfde levenscyclus van tien jaar, hetzelfde ecosysteem) gratis. Red Hat rekent per server vier cijfers per jaar voor het echte werk. De interessante vraag is niet wat goedkoper is; het is waar het abonnement precies voor betaalt en wie dat daadwerkelijk nodig heeft. Deze gids somt het antwoord op: support-SLA's, ISV-certificeringen, live patching en lifecycle-add-ons aan de ene kant; Alma's echte onafhankelijkheidsvoordelen (inclusief drivers die Red Hat liet vallen) aan de andere kant, plus de gratis 16-systemen-optie van Red Hat die de meeste mensen vergeten dat die bestaat.

Linux

Lees meer

Een DDoS-aanval vastleggen en analyseren met Wireshark (en tcpdump)

05 augustus 2026

door Jesse Schokker

Een DDoS-aanval vastleggen en analyseren met Wireshark (en tcpdump)

Als je server wordt aangevallen, is "we worden geDDoSt" niet bruikbaar; "SYN-flood, vier miljoen packets per seconde, gespoofte bronnen, gericht op poort 443" wel. Het verschil tussen die twee is een dertig seconden durende packet capture en een gestructureerde blik erop. Deze gids behandelt veilig vastleggen op een machine die al verzadigd is (tcpdump, niet de Wireshark-GUI), de triageworkflow in Wireshark (Protocol Hierarchy, Conversations, I/O Graphs) en de display-filter-signaturen van de gangbare aanvalsvectoren, en sluit af met hoe je bevindingen omzet in mitigatie.

Security

Lees meer

Bare Metal vs Dedicated Server: What the Two Terms Actually Mean

14 augustus 2026

door Jesse Schokker

Bare Metal vs Dedicated Server: What the Two Terms Actually Mean

Bare metal and dedicated server describe the same thing: one physical machine, rented whole, with no hypervisor and no other tenant on it. The confusion is not about the hardware. It is about which era of hosting vocabulary a provider is using, and that vocabulary tends to predict how the machine is sold to you: by ticket or by API, by the month or by the hour. This guide explains where each term came from, lays out the operating-model differences a provider's word choice usually signals, gives you five questions to ask before you order, and covers the one case where neither term is what you actually want.

Infrastructure

Lees meer

Een flexibele router/VPN-backbone bouwen met VyOS, van scratch tot VPS-editie

01 december 2025

door Lachlan Roche

Een flexibele router/VPN-backbone bouwen met VyOS, van scratch tot VPS-editie

Netwerken kan in het begin intimiderend aanvoelen, maar met de juiste aanpak maak je van een simpele virtuele server een volwaardige routing-backbone die van je thuislab tot een cloud-VPS reikt. Deze gids laat zien hoe je zo'n topologie bouwt met VyOS. Aan het eind heb je een thuisrouter, een publieke VPS-router, een beveiligde tunnel ertussen, en routing voor meerdere interne subnetten.

Networking

Lees meer

CentOS-alternatieven in 2026: AlmaLinux vs Rocky Linux (en hoe je migreert)

14 augustus 2026

door Jesse Schokker

CentOS-alternatieven in 2026: AlmaLinux vs Rocky Linux (en hoe je migreert)

CentOS Linux bestaat niet meer (CentOS 8 bereikte eind 2021 end-of-life en CentOS 7 volgde medio 2024), en CentOS Stream is geen gelijkwaardige vervanging. De twee echte opvolgers zijn AlmaLinux en Rocky Linux, en sinds 2023 werken ze onder de motorkap niet meer op dezelfde manier: AlmaLinux richt zich op ABI-compatibiliteit met RHEL, Rocky houdt vast aan 1:1 binaire pariteit. Deze gids legt uit wat er nu echt tussen ze verschilt, geeft een op voorwaarden gebaseerd oordeel in plaats van "het hangt ervan af", en doorloopt de echte migratiepaden (migrate2rocky, almalinux-deploy en ELevate voor de cross-major sprong vanaf CentOS 7), inclusief de pre-flight checklist, de inhibitor-muur en het rollbackplan.

Linux

Lees meer

DDoS-aanvallen uitgelegd: veelvoorkomende vormen en hoe je je ertegen beschermt

17 juli 2026

door Jesse Schokker

DDoS-aanvallen uitgelegd: veelvoorkomende vormen en hoe je je ertegen beschermt

DDoS-aanvallen zijn onder te verdelen in drie brede families: volumetrische floods die je verbinding verzadigen, protocolaanvallen die de connectiestatus uitputten, en aanvallen op applicatieniveau die op legitiem verkeer lijken. Elke vorm put een andere resource uit, dus elke vorm vraagt om een andere verdediging, en geen enkele laag stopt alle drie. Deze gids koppelt de veelvoorkomende aanvalsvormen aan de resource die ze uitputten en de mitigatie die daadwerkelijk werkt, legt uit wat een firewall op de server wel en niet kan tegenhouden, en eindigt met een praktisch incident-response-draaiboek voor wanneer je server onder vuur ligt.

Security

Lees meer

Hoeveel server heb je nodig? CPU, RAM en opslag dimensioneren per workload

24 juli 2026

door Clay Berndt

Hoeveel server heb je nodig? CPU, RAM en opslag dimensioneren per workload

De meeste serverdimensionering gaat op een van twee manieren mis: je betaalt voor cores die een jaar lang op 3% stationair draaien, of je ontdekt bij livegang dat de hot set van de database niet in het RAM past. Beide fouten komen voort uit het overslaan van dezelfde stap: dimensioneren vanuit de workload in plaats van vanuit een prijslijst. Deze gids geeft je de methode (basislijn, marge, groei), de per-workload vuistregels voor CPU, RAM, opslag en bandbreedte, en het eerlijke antwoord op de vraag wanneer je moet opschalen versus uitschalen.

Hardware

Lees meer

Verstandige standaard firewallregels voor een Linux-server

08 juli 2026

door Jesse Schokker

Verstandige standaard firewallregels voor een Linux-server

Een verse Linux-server wordt geleverd zonder enige firewallregel. Elke listener die je start, is meteen vanaf het hele internet bereikbaar. De oplossing is een korte, goed doordachte basisconfiguratie: default-deny voor inkomend verkeer, established traffic toestaan, en een expliciete allow-list voor de services die je daadwerkelijk draait. Deze gids bouwt die basisconfiguratie regel voor regel op in nftables, legt uit waar iedereen de fout ingaat (ICMP en IPv6), laat hetzelfde beleid zien in ufw en firewalld, en behandelt hoe je voorkomt dat je jezelf buitensluit, plus de valkuil van Docker-poortpublicatie.

Security

Lees meer

Gameserver hosting op bare metal: waarom dedicated hardware wint

08 juli 2026

door Clay Berndt

Gameserver hosting op bare metal: waarom dedicated hardware wint

Een gameserver is een single-threaded simulatielus op een vaste klok, en staat of valt dus met snelheid per core en gelijkmatige timing, niet met het aantal cores. Een gedeelde VPS zet de scheduler van een hypervisor tussen die lus en de CPU, en die jitter zie je terug als gemiste ticks. Bare metal haalt die laag weg. Dit overzichtsartikel zet bare metal tegenover een VPS en beheerde gamepanels, legt uit waarom klokfrequentie wint van coreaantal, geeft echte RAM-cijfers voor Minecraft, Rust, ARK, Palworld, Valheim en CS2, behandelt opslag en de DDoS-realiteit, het zelf draaien van Pterodactyl of de Pelican-fork ervan, en de eerlijke gevallen waarin een VPS nog steeds de juiste keuze is.

Game Servers

Lees meer

Why Latency Matters for Game Servers and Player Experience

08 juli 2026

door Clay Berndt

Why Latency Matters for Game Servers and Player Experience

Ping is only part of what a player feels. A single round trip runs through input sampling, the last mile, transit and peering, a queue on the server, and the wait for the next simulation tick before the world reacts at all. This guide breaks down where felt delay actually comes from, how tick rate and netcode change the picture, why jitter and packet loss hurt more than a stable higher ping, and the one lever a host controls most: putting the server close to players on hardware that holds its tick rate.

Game Servers

Lees meer

Gameserverprestaties: bare metal vs virtuele machines

08 juli 2026

door Clay Berndt

Gameserverprestaties: bare metal vs virtuele machines

Bare metal wint op de twee getallen die bepalen of een gameserver goed aanvoelt: de worst-case ticktijd en de worst-case latency. Een single-tenant VM op hardware die je zelf beheert, komt dicht in de buurt. Bij een overboekte multi-tenant VPS valt fixed-tick simulatie uit elkaar, want een vCPU die een paar milliseconden te laat wordt ingepland, is een gemiste tick die elke speler ziet als rubberbanding. Deze gids behandelt wat een hypervisor toevoegt aan een tick-loop, waarom de 95e-percentiel ticktijd belangrijker is dan de gemiddelde doorvoer, hoe je steal time en MSPT op je eigen server meet, en wanneer een VM nog steeds de juiste keuze is.

Game Servers

Lees meer

How to Host a Minecraft Server on a Linux VPS or Dedicated Server

07 september 2026

door Clay Berndt

How to Host a Minecraft Server on a Linux VPS or Dedicated Server

Hosting your own Minecraft server means the world your friends play in runs on hardware you control: no slot caps, no plugin restrictions, no per-player pricing. This guide walks the path on a Linux VPS or dedicated server, from sizing the machine and choosing between vanilla, Paper, Fabric and NeoForge to installing Java 25 and writing a systemd unit that survives reboots. It also covers JVM sizing with Aikar's flags, the firewall rule and SRV record that let players in, whitelisting, backups, safe updating, and Bedrock crossplay through Geyser and Floodgate.

Self-Hosting

Lees meer

Hoe zet je zelf een Proxmox VE-server op

20 juli 2026

door Jesse Schokker

Hoe zet je zelf een Proxmox VE-server op

Je hebt een bare-metal machine en wilt er virtual machines en containers op draaien in plaats van één besturingssysteem. Proxmox VE maakt van die kale hardware een volwaardig virtualisatieplatform: een Debian-gebaseerde host met een web-UI, volledige KVM-virtualisatie, LXC-systeemcontainers, ingebouwde opslag en netwerken, en geen hypervisor-licentie per socket die je moet kopen. Deze gids doorloopt het hele traject van een lege server tot een werkende host. We installeren Proxmox VE 9.2 vanaf de ISO, herstellen de APT-repositories en updaten, begrijpen de standaard bridge-netwerkconfiguratie, bekijken de opslag, bouwen een eerste VM en een eerste LXC-container, en sluiten af met basale hardening. Aan het eind heb je een productieklare single node die je later kunt uitbreiden tot een cluster.

Virtualization

Lees meer

iptables vs nftables: wat is er veranderd en hoe migreer je

22 juli 2026

door Jesse Schokker

iptables vs nftables: wat is er veranderd en hoe migreer je

Als je server een actuele Debian-, Ubuntu- of RHEL-familie-distro draait, lopen je "iptables"-regels vrijwel zeker al binnen nftables. Het iptables-commando is sinds 2019 een compatibiliteits-shim. De echte vraag is niet wie er wint; het is of je nog regels blijft schrijven in een legacy-syntax bovenop de nieuwe engine. Deze gids behandelt wat er architecturaal daadwerkelijk is veranderd, een syntax-vergelijking naast elkaar, wat de eerlijke performancedata zegt, en een migratiepad dat Docker niet breekt en je niet buitensluit.

Security

Lees meer

Jellyfin vs Plex vs Emby: welke mediaserver moet je zelf hosten?

31 augustus 2026

door Clay Berndt

Jellyfin vs Plex vs Emby: welke mediaserver moet je zelf hosten?

De drie grote mediaservers verschilden vooral in afwerking. Na Plex' prijswijzigingen van 2025–2026 (remote streaming achter een betaalmuur, de lifetime-licentie voor $749.99) zijn de verschillen nu filosofisch: volledig gratis en open, freemium-met-account, of stilletjes commercieel. Deze vergelijking legt uit wat waar precies achter een betaalmuur zit, de modellen voor remote toegang en privacy, eerlijk advies over transcoding-hardware voor serverdeployments, en een oordeel per gebruikerstype.

Self-Hosting

Lees meer

Linux dedicated servers: hoe kies je de juiste distributie

06 juli 2026

door Jesse Schokker

Linux dedicated servers: hoe kies je de juiste distributie

Een Linux dedicated server geeft je een hele fysieke machine zonder hypervisor in de weg, maar welke distributie draai je erop? Ubuntu, Debian, de CentOS-opvolgers en RHEL maken elk andere afwegingen rond release-cadans, support en kosten. Deze gids legt uit wat een bare-metal Linux-server nu eigenlijk is, wanneer die een VPS of cloud-instance verslaat, en hoe je een distributie kiest op basis van workload en supportbehoefte, met een vergelijking naast elkaar en links naar de juiste server voor elk.

Linux

Lees meer

Het eerste uur op een nieuwe Linux dedicated server: een hardeningschecklist

15 juli 2026

door Jesse Schokker

Het eerste uur op een nieuwe Linux dedicated server: een hardeningschecklist

Een vers geïnstalleerde server krijgt binnen enkele minuten na het live gaan van zijn IP al SSH-probes te verwerken; honeypot-onderzoek toont aan dat de meeste blootgestelde machines binnen een dag worden aangevallen. Het goede nieuws: de verdediging die ertoe doet is een korte, saaie checklist van een uur, geen beveiligingsonderzoeksproject. Deze gids doorloopt de acht stappen in volgorde (gebruikers en SSH-keys, firewallbaseline, automatische updates, fail2ban, tijdsynchronisatie, een listener-audit en logging) met de exacte commando's voor Debian/Ubuntu en de RHEL-familie, plus een eerlijke lijst met zaken waar je je eerste uur niet aan moet verspillen.

Linux

Lees meer

Netplan crash course voor Ubuntu dedicated servers

02 september 2026

door Jesse Schokker

Netplan crash course voor Ubuntu dedicated servers

Netplan is de YAML-laag die de netwerkconfiguratie op Ubuntu Server verzorgt: je beschrijft adressen, routes en DNS in één bestand, en een generator zet dat om in config voor systemd-networkd. Deze crash course is geschreven voor een dedicated server met een statisch publiek IP-adres, geen wifi, en SSH als enige toegang. De crash course behandelt waar de bestanden staan, de root-only 600-permissieregel, een volledig voorbeeld van statische IPv4- en IPv6-configuratie, de commando's generate, try en apply die voorkomen dat je jezelf buitensluit, plus VLANs, bonds, bridges, en het cloud-init-bestand dat steeds weer de aanpassingen van mensen overschrijft.

Linux

Lees meer

NetworkManager Crash Course: nmcli en Keyfiles voor RHEL-servers

04 september 2026

door Jesse Schokker

NetworkManager Crash Course: nmcli en Keyfiles voor RHEL-servers

NetworkManager is de daemon die het netwerk configureert op elke server uit de RHEL-familie, en sinds RHEL de oude network-scripts heeft losgelaten is het de enige ondersteunde manier om dat te doen. Deze crash course behandelt het zoals een dedicated server het gebruikt: headless, statisch, via SSH, met nmcli en keyfiles in plaats van een desktop-applet. Je leert het device-en-profielmodel dat de meeste nmcli-verwarring wegneemt, een volledige statische IPv4- en IPv6-configuratie die je kunt plakken en aanpassen, waar profielen op schijf staan op RHEL 8, 9 en 10, en hoe je het netwerk op een externe machine wijzigt zonder jezelf buiten te sluiten.

Linux

Lees meer

NinjaTrader VPS vs Dedicated Server: Which Is Faster for Futures Trading?

14 september 2026

door Chris Johnson

NinjaTrader VPS vs Dedicated Server: Which Is Faster for Futures Trading?

Three separate latencies sit between a futures platform and a matching engine, and only one of them is a hosting decision. This guide separates them, then gives the figures we measured from our own Chicago facility to the broker gateways a NinjaTrader or Tradovate setup actually connects to: 0.2 ms to Rithmic's market-data gateway, under 1 ms to its order gateway, about 3 ms to CQG's. The question that follows is not really "VPS or dedicated". Both sit in the same city and cover the same distance, so neither is closer to anything. What changes is who else is scheduling the CPU while your strategy is trying to finish a calculation, which is a question about load, not about milliseconds on a map.

Infrastructure

Lees meer

OPNsense draaien als firewall-VM op Proxmox

28 augustus 2026

door Jesse Schokker

OPNsense draaien als firewall-VM op Proxmox

Een gevirtualiseerde OPNsense-firewall op je Proxmox-host geeft je wat appliance-leveranciers vier cijfers voor rekenen: een volwaardige firewall/router die je VM's bewaakt, met snapshots voor elke upgrade en geen extra hardware. De crux zit in de configuratiedetails (bridges, VirtIO, offloading): die bepalen of het rotsvast draait of mysterieus haperig. Deze gids behandelt de netwerkontwerpen die werken op een dedicated server, de exacte VM-configuratie waar de community op is uitgekomen, de installatie, en de eerlijke kanttekeningen over prestaties en het beschermen van de Proxmox-host zelf.

Networking

Lees meer

Proxmox backupstrategieën: snapshots, vzdump en Proxmox Backup Server

13 juli 2026

door Jesse Schokker

Proxmox backupstrategieën: snapshots, vzdump en Proxmox Backup Server

Proxmox VE bevat alles wat je nodig hebt om nooit een VM te verliezen, en de standaardinstellingen benutten daar bijna niets van. Snapshots die op dezelfde schijf staan als de VM, losse vzdump-archieven zonder bewaarbeleid, en geen restoretests: zo lopen virtualisatiehosts in de praktijk averij op. Deze gids bouwt de echte strategie op in drie lagen: waar snapshots eigenlijk voor dienen, geplande vzdump-backups die goed zijn ingericht (modi, bewaartermijn, fleecing), en wanneer de deduplicatie, verificatie en offsite-sync van Proxmox Backup Server een tweede machine waard worden.

Virtualization

Lees meer

Een Proxmox-cluster met hoge beschikbaarheid bouwen op dedicated servers

03 augustus 2026

door Jesse Schokker

Een Proxmox-cluster met hoge beschikbaarheid bouwen op dedicated servers

De eerlijke eisen voor een Proxmox-cluster passen in één zin: drie nodes, een low-latency private verbinding daartussen, en opslag die de overlevende nodes kunnen bereiken. De rest (quorum, fencing, Ceph versus replicatie) is de onderbouwing achter die drie. Deze gids behandelt wat clustering je oplevert nog voordat HA in beeld komt, waarom quorum drie tot het magische getal maakt, de corosync-netwerkregels die mensen als eerste overtreden, de drie opslagstrategieën, en hoe een failover er in de praktijk uitziet wanneer een node om 3 uur 's nachts uitvalt.

Virtualization

Lees meer

LXC-containers vs KVM-VM's in Proxmox: wanneer gebruik je wat

10 augustus 2026

door Jesse Schokker

LXC-containers vs KVM-VM's in Proxmox: wanneer gebruik je wat

Proxmox VE geeft je twee manieren om een server op te delen: volledige virtuele machines via KVM, en LXC-systeemcontainers die de kernel van de host delen. De juiste keuze per workload is meestal duidelijk zodra je de drie vragen kent die de doorslag geven: isolatie, kernel en migratie. Deze gids legt uit hoe beide daadwerkelijk werken, vergelijkt ze op de dimensies die operationeel tellen, beantwoordt de Docker-vraag met Proxmox' eigen actuele advies, en eindigt met een beslistabel die je per dienst kunt toepassen.

Virtualization

Lees meer

Wat is Proxmox VE? De juiste bare-metal hypervisor kiezen

08 juli 2026

door Jesse Schokker

Wat is Proxmox VE? De juiste bare-metal hypervisor kiezen

Proxmox VE is een gratis, open-source virtualisatieplatform dat rechtstreeks op een fysieke server draait en van één machine een host maakt voor volledige virtual machines en lichtgewicht containers. Maar het is niet de enige bare-metal hypervisor: VMware ESXi, XCP-ng en Hyper-V lossen hetzelfde probleem elk anders op, en de juiste keuze hangt veel meer af van licenties, clustering en het ecosysteem van je team dan van pure features. Deze gids legt uit wat Proxmox VE precies is, wat een bare-metal hypervisor inhoudt, en hoe de vier belangrijkste kandidaten zich verhouden op kosten, beheer, high availability, opslag en back-up, met een vergelijkingstabel naast elkaar, een uitgesproken beslissingskader en links naar de juiste server om het op te draaien.

Virtualization

Lees meer

Proxmox VE-netwerken uitgelegd: bridges, bonds en VLAN's

27 juli 2026

door Jesse Schokker

Proxmox VE-netwerken uitgelegd: bridges, bonds en VLAN's

Netwerken is waar de meeste nieuwe Proxmox-installaties vastlopen: de installatie lukt, de eerste VM start op, en dan wordt "hoe geef ik hem een IP-adres?" een middag speuren in halfpassende forumdraadjes. Het onderliggende model is eigenlijk overzichtelijk: VM's sluiten aan op Linux-bridges, en de rest is allemaal variaties daarop. Deze gids bouwt dat model goed op: wat vmbr0 werkelijk is, bridged versus routed versus NAT-opstellingen bij een hostingprovider, VLAN-aware bridges, bonding op de juiste manier, waar de SDN-laag past, en hoe je dat alles aanpast zonder jezelf buiten te sluiten.

Virtualization

Lees meer

Proxmox VE vs VMware ESXi in 2026: The Dedicated-Server Operator's View

19 augustus 2026

door Chris Johnson

Proxmox VE vs VMware ESXi in 2026: The Dedicated-Server Operator's View

Almost every Proxmox-vs-ESXi comparison is written for a homelab or by a backup vendor. This one is written for the person renting a dedicated server or running a small hosting fleet, where the constraints are IPMI-only recovery, single-tenant hardware, no SAN, and network configured at the host. It covers what the Broadcom licensing shift actually changed, what the reintroduced free ESXi can and cannot do, the bare-metal architecture differences that matter, the multi-node failure modes that bite in production (and their fixes), honest per-node cost math, and where ESXi still wins.

Virtualization

Lees meer

Proxmox VE vs XCP-ng: een open-source hypervisor kiezen

26 augustus 2026

door Jesse Schokker

Proxmox VE vs XCP-ng: een open-source hypervisor kiezen

Shortlists na VMware komen meestal neer op deze twee: Proxmox VE, het Debian/KVM-platform met alles geïntegreerd, en XCP-ng, de Xen-gebaseerde opvolger van XenServer die je via Xen Orchestra beheert. Beide zijn oprecht geschikt voor productieomgevingen en oprecht gratis; ze belichamen alleen verschillende filosofieën over hoe je een virtualisatieplatform bouwt. Deze vergelijking behandelt de architecturale scheiding (KVM-in-Linux vs Xen-plus-dom0), de sterk verschillende management- en supportmodellen, opslag- en back-upverhalen, actuele prijzen aan beide kanten, en een oordeel met voorwaarden.

Virtualization

Lees meer

RAID-niveaus voor dedicated servers: 0, 1, 5, 10 en ZFS uitgelegd

31 juli 2026

door Clay Berndt

RAID-niveaus voor dedicated servers: 0, 1, 5, 10 en ZFS uitgelegd

RAID bepaalt twee dingen over je server nog voordat die opstart: hoeveel van de opslag waarvoor je betaalt daadwerkelijk bruikbaar is, en wat er gebeurt op het moment dat een schijf uitvalt. Geen van beide beslissingen is terug te draaien zonder de array opnieuw op te bouwen, dus het loont om dit bij bestelling meteen goed te doen. Deze gids legt de vier niveaus uit die in de praktijk ertoe doen (0, 1, 5 en 10), plus de kijk van ZFS op dezelfde ideeën, met eerlijke uitleg over rebuild-risico, waar RAID niet tegen beschermt en welk niveau bij welke workload past.

Linux

Lees meer

Beveiligde site-to-site VPN met WireGuard op VyOS 1.5 voor connectiviteit tussen locaties

29 oktober 2025

door Lachlan Roche

Beveiligde site-to-site VPN met WireGuard op VyOS 1.5 voor connectiviteit tussen locaties

Meerdere kantoorlocaties of datacenters veilig en efficiënt met elkaar verbinden is een cruciale uitdaging voor moderne bedrijven. Traditionele VPN-oplossingen zoals IPsec of OpenVPN zijn vaak lastig te configureren en te onderhouden, zeker in omgevingen met meerdere locaties. WireGuard biedt een lichtgewicht, snel alternatief dat eenvoudiger op te zetten is. VyOS 1.5 ondersteunt WireGuard volledig, wat het een uitstekende keuze maakt voor organisaties die meerdere datacenters of locaties met elkaar willen verbinden. In deze gids laten we zien hoe je een site-to-site WireGuard-tunnel opzet op VyOS 1.5. We behandelen routering, firewallconfiguratie en best practices. Aan het einde zijn je locaties veilig met elkaar verbonden over het internet, met verkeer dat effectief tussen de LAN's wordt gerouteerd.

Networking

Lees meer

Headscale zelf hosten op een dedicated server: stap voor stap

12 augustus 2026

door Jesse Schokker

Headscale zelf hosten op een dedicated server: stap voor stap

Headscale geeft je de helft van Tailscale die niet open source is: de coordinatieserver. Draai die zelf en de officiële Tailscale-clients (met hun uitstekende NAT-traversal en platformondersteuning) verbinden met infrastructuur die jij beheert, zonder prijs per gebruiker en zonder dat een derde partij de sleutels van jouw netwerk in handen heeft. Deze gids is de praktische doorloop: installeren vanuit de officiële packages, TLS op de simpele manier, gebruikers en ACL's, de ingebouwde DERP-relay op je eigen netwerk, en de eerlijke operationele grenzen van een bewust klein project.

Networking

Lees meer

Ubuntu Server in 2026: kiezen tussen LTS-releases (en upgraden)

21 augustus 2026

door Jesse Schokker

Ubuntu Server in 2026: kiezen tussen LTS-releases (en upgraden)

Er zijn op dit moment drie Ubuntu LTS-releases in gebruik: 22.04 nadert het einde van de reguliere support, 24.04 zit in zijn comfortabele middenjaren, en de nieuwe 26.04 "Resolute Raccoon" komt met Linux 7.0. Welke op jouw server thuishoort, hangt af van waar je in de cyclus zit, en het antwoord verschilt voor nieuwe installaties en bestaande machineparks. Deze gids geeft de tabel met supportvensters, wat er in 26.04 daadwerkelijk is veranderd voor serverbeheerders, de eerlijke redenen om voorlopig op 24.04 te blijven, en de upgrademechaniek, inclusief de datum in augustus 2026 waarop het LTS-naar-LTS-pad opengaat.

Linux

Lees meer

Ubuntu vs Debian voor een dedicated server: hoe kies je?

17 augustus 2026

door Jesse Schokker

Ubuntu vs Debian voor een dedicated server: hoe kies je?

Ubuntu is gebouwd op Debian, dus dit is een vergelijking tussen naaste familieleden: hetzelfde pakketformaat, hetzelfde initsysteem, grotendeels hetzelfde beheer. De echte verschillen zitten in cadans, supportvensters, de versheid van de kernel, en wie er achter de updates staat: een vast tweejaarlijks LTS-ritme met optionele betaalde dekking tot 2036, tegenover een community-release die klaar is wanneer die klaar is en voor altijd gratis. Deze gids zet uiteen wat de twee daadwerkelijk delen, waar ze echt verschillen, en welke serverworkloads welke distributie prefereren, met actuele versies en supportdata, geen folklore.

Linux

Lees meer

Zo upgrade je Debian 12 naar Debian 13 op een productieserver

07 augustus 2026

door Jesse Schokker

Zo upgrade je Debian 12 naar Debian 13 op een productieserver

Debian 12 "bookworm" overschreed in juni 2026 in stilte een grens: de reguliere security-ondersteuning eindigde en de distributie draait nu nog enkel op LTS-basis. Debian 13 "trixie" heeft intussen vijf puntreleases doorgemaakt, wat dit het juiste moment maakt voor de in-place upgrade. Deze gids behandelt de volledige procedure voor een productieserver op afstand: de checklist vooraf (inclusief de valkuil van interface-hernoeming, die een server op afstand halverwege de upgrade van het netwerk kan afsluiten), de upgrade zelf in drie commando's, en de trixie-specifieke wijzigingen die je daarna moet controleren: /tmp op tmpfs, de sysctl-verplaatsing, en OpenSSH 10.

Linux

Lees meer

Windows dedicated servers: hoe kies je de juiste versie

08 juli 2026

door Clay Berndt

Windows dedicated servers: hoe kies je de juiste versie

Een Windows dedicated server geeft je een hele fysieke machine die Windows Server rechtstreeks op de hardware draait, maar welke versie en editie moet je erop draaien? Windows Server 2019, 2022 en 2025 staan op verschillende punten op de supporttijdlijn, en Standard versus Datacenter bepaalt wat je kunt doen met virtualisatie. Deze gids legt uit wat een bare-metal Windows-server nu eigenlijk is, wanneer die een VPS of cloud-instance verslaat, en hoe je een versie en editie kiest op basis van workload, supportvenster en licenties, met een vergelijking naast elkaar en links naar de juiste server.

Windows

Lees meer

WireGuard vs Tailscale vs Headscale vs NetBird: de keuze voor je self-hosted mesh-VPN

29 juli 2026

door Jesse Schokker

WireGuard vs Tailscale vs Headscale vs NetBird: de keuze voor je self-hosted mesh-VPN

WireGuard is het protocol waarop alle drie de producten zijn gebouwd, dus "WireGuard vs Tailscale" is het verkeerde uitgangspunt. De echte vraag is wie je control plane beheert: Tailscale's SaaS, een self-hosted Headscale, NetBirds volledig open stack, of niemand (kale WireGuard). Deze gids brengt de protocol-vs-control-plane-vs-relay-kaart helder in beeld, vergelijkt de vier op de dimensies waarop je daadwerkelijk kiest, legt uit waarom kernel- en userspace-WireGuard verschillend presteren, en geeft een oordeel vanuit infrastructuurperspectief, inclusief de invalshoek die de vendor-geschreven zoekresultaten negeren: mesh-toegang tot management- en out-of-band-netwerken.

Networking

Lees meer