DMZ op je router: doe ik het of doe ik het niet?

Al uren ben je aan het zoeken om je multiplayer spel aan de praat te krijgen en dan lees je ergens dat je in je router gewoon DMZ moet aanzetten. Maar je bent geen blind kieken dat gewoon meteen uitvoert wat hij leest! Groot gelijk en gelukkig vond je deze tekst. Want wat schakel je precies in als je DMZ inschakelt en wat zijn de gevolgen? Wij leggen het uit van A tot Z.

DMZ, wat is het?

Ken je een militaire zone? Ja, precies: dat is een streng door militairen beschermde zone. Betreden zonder toestemming gaat niet zonder gevolgen! Zet daar nog de D voor van Demilitarized en je hebt net het omgekeerde: een zone waar alles mag zonder ook maar enige controle.

DMZ staat voor DeMilitarized Zone en is op het gebied van netwerken gelijkaardig. Het zet de deuren wagenwijd open voor iedereen. Verbinden is dan geen probleem meer… maar is het ook veilig?

DMZ de horror

Hallo? Waarom bestaat dat dan?

Lol, goeie vraag. Wel, het is eigenlijk een relikwie uit het verleden. In het verleden bestonden er “domme” apparaten. Apparaten zonder interface voor het aanpassen van instellingen zoals port forwarding, firewall enz. Het internet was toen nog, wat we dachten, veilig…. En veel fabrikanten maakten apparaten die plug en play waren. Inpluggen en klaar dus.

Ondertussen is de wereld veranderd. Een pc aansluiten met alle deuren open? Die kan, als er een niet geüpdatet OS opstaat zonder beveiliging, binnen de minuut geïnfecteerd zijn. (Nee, dit is geen grap).

Waarom staat die instelling dan nog in de router? Wel, het is gewoon om backwards compatibiliteit te garanderen met die oude apparaten. Voor mij mogen ze dat gewoon weglaten hoor.

De oplossing!

Gelukkig is er zoals altijd een oplossing. Port Forwarding! Als wij denken aan een internetverbinding denken wij aan een deur naar het internet, maar in werkelijkheid zijn er veel deuren. Een deur voor surfen, een deur voor e-mail, een deur voor video’s: elke toepassing heeft een aparte deur. En je kan alle deuren van één specifieke kamer openzetten (wat DMZ eigenlijk doet) of je kan 1 deur van je router openen naar een specifieke pc. Dat noemen we dus Port (van deur) Forwarding. En zeg nu zelf: wat is het veiligste? Alle deuren van je slaapkamer open, of enkel de deur die gebruikt wordt bij het gamen?

Het enige wat je moet weten is:

  • Welke poort moet er geforward worden? (Die staat vast of stel je in in de settings van het spel)
  • Naar welk IP-adres moet het geforward worden? (Het vaste IP-adres van jouw gaming rig dus. Zoek dit op of zet een DHCP-reservering aan in je router.)
  • En check of je firewall op je pc die poort niet blokkeert! (Super gemakkelijk te testen door de firewall effe ene paar sec uit te schakelen. Werkt het? Voeg de poort dan als uitzondering toe in je firewall-instellingen.)

Op onderstaande afbeelding zie je hoe ik port forwarding instel via “Mijn Telenet”. Let op: de IP-adressen en poorten zijn illustratief. (Je werkelijke IP-adres en poort tonen is een security risk!)

Port Forwarding Telenet modem voorbeeld
De regels:
1. Forward GEEN range als het niet nodig is!
Gebruik een enkele poort als je game of software dat toelaat. Bijvoorbeeld: Minecraft gebruikt alleen 25565.
Waarom? Het is veiliger (minder poorten open), eenvoudiger en je vermijdt bugs in het Telenet portaal met bereiken.
Alleen een range gebruiken als: de software (of game-lijsten) expliciet om een bereik vraagt, zoals 27000-27050 voor bepaalde Steam-games.
2. UDP, TCP of Both? Wat kies je?
Deze keuze bepaalt welk type internetverkeer er door de poort mag.
TCP (Transmission Control Protocol): Voor betrouwbare, gecontroleerde verbindingen. Denk aan: webpagina’s, e-mail, bestandsoverdracht, de meeste game-logins en werelddata.
UDP (User Datagram Protocol): Voor snelle, gestreamde data waar een klein verlies niet erg is. Denk aan: live video/audio, voice chat (Discord, in-game), real-time game positioning (shooters).
Both / TCP+UDP: Opent de poort voor beide soorten verkeer.

Heb je gewoon een router (geen Telenet)? Geef dan het IP-adres van de router bovenaan in, in het veld waar je normaal de URL van een website typt. Weet je dat IP-adres niet? Open dan de eigenschappen van je internetverbinding en zoek op wat het gateway IP-adres is en probeer dit. (Tip: het is vaak 192.168.0.xxx waarbij xxx vaak 0 of 1 is. In Windows vind je dit onder Netwerkcentrum -> Adapterinstellingen -> rechtsklik je verbinding -> Status -> Details.) Bekijk onderstaande voorbeelden als illustratie.

IP forwarden instellen
Port Forwarding in oude Conceptronic router, merk op IP-adres bovenaan
Port Forwarding in niet Telenet modem
Port Forwarding in TP-link router: illustratie

Wanneer mag je DMZ dan wel gebruiken?

Lol, nooit!

Nee, we zijn geen beesten en beseffen dat je wilt gamen!! Als je echt geen uitweg meer ziet en je beseft het gevaar…. Maar for heaven’s sake, je kent de risico’s. Zorg dan tenminste dat je OS up-to-date is, je firewall up-to-date is en werkt!

Alle deuren staan open…. ben je er zeker van?

Die DMZ-knop blijft een laatste, wanhopige uitweg met aanzienlijk risico. Nu je Port Forwarding kent, heb je een veilig, gecontroleerd alternatief. Gebruik het, en game veilig verder!

💡 Handige Windows Tool

Probeer onze gratis commando's tool! Snel toegang tot Windows, DOS, PowerShell commando's en sneltoetsen.

👉 Bekijk de Commando's Tool

Plaats een reactie

Stefan Van Nerum met hondje

Over de auteur: Stefan Van Nerum

Industrieel Ingenieur Telecommunicatie

Stefan Van Nerum is een Industrieel Ingenieur Telecommunicatie met een diverse achtergrond in de technologiewereld. Met ervaring als docent in het middelbaar onderwijs, werkzaam als C++ programmeur, en het runnen van een computerwinkel gedurende 13 jaar, heeft Stefan zijn expertise ontwikkeld in computerreparatie en technologische oplossingen. Zijn passie voor informatica strekt zich uit tot zijn vrije tijd, waarin hij blijft verkennen en innoveren in de voortdurend veranderende wereld van technologie.

```