Alle artikelen

Gidsen en meningen over dedicated servers, netwerken en het draaien van infrastructuur, van de mensen die de onze draaien.

Een flexibele router/VPN-backbone bouwen met VyOS, van scratch tot VPS-editie

01 december 2025

door Lachlan Roche

Een flexibele router/VPN-backbone bouwen met VyOS, van scratch tot VPS-editie

Netwerken kan in het begin intimiderend aanvoelen, maar met de juiste aanpak maak je van een simpele virtuele server een volwaardige routing-backbone die van je thuislab tot een cloud-VPS reikt. Deze gids laat zien hoe je zo'n topologie bouwt met VyOS. Aan het eind heb je een thuisrouter, een publieke VPS-router, een beveiligde tunnel ertussen, en routing voor meerdere interne subnetten.

Networking

Lees meer

Beveiligde site-to-site VPN met WireGuard op VyOS 1.5 voor connectiviteit tussen locaties

29 oktober 2025

door Lachlan Roche

Beveiligde site-to-site VPN met WireGuard op VyOS 1.5 voor connectiviteit tussen locaties

Meerdere kantoorlocaties of datacenters veilig en efficiënt met elkaar verbinden is een cruciale uitdaging voor moderne bedrijven. Traditionele VPN-oplossingen zoals IPsec of OpenVPN zijn vaak lastig te configureren en te onderhouden, zeker in omgevingen met meerdere locaties. WireGuard biedt een lichtgewicht, snel alternatief dat eenvoudiger op te zetten is. VyOS 1.5 ondersteunt WireGuard volledig, wat het een uitstekende keuze maakt voor organisaties die meerdere datacenters of locaties met elkaar willen verbinden. In deze gids laten we zien hoe je een site-to-site WireGuard-tunnel opzet op VyOS 1.5. We behandelen routering, firewallconfiguratie en best practices. Aan het einde zijn je locaties veilig met elkaar verbonden over het internet, met verkeer dat effectief tussen de LAN's wordt gerouteerd.

Networking

Lees meer

Headscale zelf hosten op een dedicated server: stap voor stap

12 augustus 2026

door Jesse Schokker

Headscale zelf hosten op een dedicated server: stap voor stap

Headscale geeft je de helft van Tailscale die niet open source is: de coordinatieserver. Draai die zelf en de officiële Tailscale-clients (met hun uitstekende NAT-traversal en platformondersteuning) verbinden met infrastructuur die jij beheert, zonder prijs per gebruiker en zonder dat een derde partij de sleutels van jouw netwerk in handen heeft. Deze gids is de praktische doorloop: installeren vanuit de officiële packages, TLS op de simpele manier, gebruikers en ACL's, de ingebouwde DERP-relay op je eigen netwerk, en de eerlijke operationele grenzen van een bewust klein project.

Networking

Lees meer

WireGuard vs Tailscale vs Headscale vs NetBird: de keuze voor je self-hosted mesh-VPN

29 juli 2026

door Jesse Schokker

WireGuard vs Tailscale vs Headscale vs NetBird: de keuze voor je self-hosted mesh-VPN

WireGuard is het protocol waarop alle drie de producten zijn gebouwd, dus "WireGuard vs Tailscale" is het verkeerde uitgangspunt. De echte vraag is wie je control plane beheert: Tailscale's SaaS, een self-hosted Headscale, NetBirds volledig open stack, of niemand (kale WireGuard). Deze gids brengt de protocol-vs-control-plane-vs-relay-kaart helder in beeld, vergelijkt de vier op de dimensies waarop je daadwerkelijk kiest, legt uit waarom kernel- en userspace-WireGuard verschillend presteren, en geeft een oordeel vanuit infrastructuurperspectief, inclusief de invalshoek die de vendor-geschreven zoekresultaten negeren: mesh-toegang tot management- en out-of-band-netwerken.

Networking

Lees meer