Alle artikelen
Gidsen en meningen over dedicated servers, netwerken en het draaien van infrastructuur, van de mensen die de onze draaien.

Een flexibele router/VPN-backbone bouwen met VyOS, van scratch tot VPS-editie
Netwerken kan in het begin intimiderend aanvoelen, maar met de juiste aanpak maak je van een simpele virtuele server een volwaardige routing-backbone die van je thuislab tot een cloud-VPS reikt. Deze gids laat zien hoe je zo'n topologie bouwt met VyOS. Aan het eind heb je een thuisrouter, een publieke VPS-router, een beveiligde tunnel ertussen, en routing voor meerdere interne subnetten.
Networking
Lees meer

Beveiligde site-to-site VPN met WireGuard op VyOS 1.5 voor connectiviteit tussen locaties
Meerdere kantoorlocaties of datacenters veilig en efficiënt met elkaar verbinden is een cruciale uitdaging voor moderne bedrijven. Traditionele VPN-oplossingen zoals IPsec of OpenVPN zijn vaak lastig te configureren en te onderhouden, zeker in omgevingen met meerdere locaties. WireGuard biedt een lichtgewicht, snel alternatief dat eenvoudiger op te zetten is. VyOS 1.5 ondersteunt WireGuard volledig, wat het een uitstekende keuze maakt voor organisaties die meerdere datacenters of locaties met elkaar willen verbinden. In deze gids laten we zien hoe je een site-to-site WireGuard-tunnel opzet op VyOS 1.5. We behandelen routering, firewallconfiguratie en best practices. Aan het einde zijn je locaties veilig met elkaar verbonden over het internet, met verkeer dat effectief tussen de LAN's wordt gerouteerd.
Networking
Lees meer

Headscale zelf hosten op een dedicated server: stap voor stap
Headscale geeft je de helft van Tailscale die niet open source is: de coordinatieserver. Draai die zelf en de officiële Tailscale-clients (met hun uitstekende NAT-traversal en platformondersteuning) verbinden met infrastructuur die jij beheert, zonder prijs per gebruiker en zonder dat een derde partij de sleutels van jouw netwerk in handen heeft. Deze gids is de praktische doorloop: installeren vanuit de officiële packages, TLS op de simpele manier, gebruikers en ACL's, de ingebouwde DERP-relay op je eigen netwerk, en de eerlijke operationele grenzen van een bewust klein project.
Networking
Lees meer

WireGuard vs Tailscale vs Headscale vs NetBird: de keuze voor je self-hosted mesh-VPN
WireGuard is het protocol waarop alle drie de producten zijn gebouwd, dus "WireGuard vs Tailscale" is het verkeerde uitgangspunt. De echte vraag is wie je control plane beheert: Tailscale's SaaS, een self-hosted Headscale, NetBirds volledig open stack, of niemand (kale WireGuard). Deze gids brengt de protocol-vs-control-plane-vs-relay-kaart helder in beeld, vergelijkt de vier op de dimensies waarop je daadwerkelijk kiest, legt uit waarom kernel- en userspace-WireGuard verschillend presteren, en geeft een oordeel vanuit infrastructuurperspectief, inclusief de invalshoek die de vendor-geschreven zoekresultaten negeren: mesh-toegang tot management- en out-of-band-netwerken.
Networking
Lees meer
