<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Networking on Het blog van Damien Dye</title>
    <link>https://blogs.damiendye.uk/nl/categories/networking/</link>
    <description>Recent content in Networking on Het blog van Damien Dye</description>
    <generator>Hugo</generator>
    <language>nl-NL</language>
    <lastBuildDate>Mon, 14 Sep 2026 15:00:00 +0100</lastBuildDate>
    <atom:link href="https://blogs.damiendye.uk/nl/categories/networking/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Een VPN uit onderdelen: PPP, tap-devices en netcat</title>
      <link>https://blogs.damiendye.uk/nl/networking/a-vpn-out-of-parts-and-what-egress-really-is/</link>
      <pubDate>Mon, 14 Sep 2026 15:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/networking/a-vpn-out-of-parts-and-what-egress-really-is/</guid>
      <description>Een VPN is een virtuele link plus een drager. Linux levert voor allebei een programma: pppd of een tap-device, en netcat. Beide manieren gebouwd — over TCP, UDP, TLS en DTLS, met zstd-compressie — laat zien waar een VPN uit bestaat, en wat egress werkelijk is: heeft een aanvaller eenmaal root en staat uitgaand open, is de tunnel al geïnstalleerd.</description>
    </item>
    <item>
      <title>Je firewall neemt instructies aan van vreemden. Zet de protocol-helpers uit.</title>
      <link>https://blogs.damiendye.uk/nl/networking/protocol-helpers-turn-them-off/</link>
      <pubDate>Mon, 14 Sep 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/networking/protocol-helpers-turn-them-off/</guid>
      <description>Een NAT-helper leest in je pakketten mee en opent inkomende poorten op basis van wat hij daar vindt. Die tekst kan iedereen schrijven — een webpagina is al genoeg sinds 2010. Hoe helpers werken, hoe geprepareerde pakketten er een poortopendienst van maken, wat IPsec-passthrough doet, waarom ze Cyber Essentials niet halen, en hoe je ze uitzet.</description>
    </item>
    <item>
      <title>IPsec Was Een Goed Idee. Het Is Tijd Om Het Uit Te Zetten.</title>
      <link>https://blogs.damiendye.uk/nl/networking/ipsec-was-a-good-idea-turn-it-off/</link>
      <pubDate>Sun, 13 Sep 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/networking/ipsec-was-a-good-idea-turn-it-off/</guid>
      <description>IPsec bond de beveiliging aan het IP-adres, en toen nam de branche het adres weg. NAT, dubbel NAT onder CGNAT, NAT64 dat het niet vervoert, geen poorten dus geen load balancing, de MTU-belasting, L2TP, PPTP en Windows-interop — met diagrammen, Cisco- en Juniper-documentatie, volledige diagnosemethode en het pleidooi om het uit te faseren.</description>
    </item>
    <item>
      <title>Zero-Trust-VDI Zonder De Cloudrekening — Proxmox, Intel Arc Pro en Cloudflare Access</title>
      <link>https://blogs.damiendye.uk/nl/networking/zero-trust-vdi-cloudflare-access/</link>
      <pubDate>Wed, 02 Sep 2026 14:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/networking/zero-trust-vdi-cloudflare-access/</guid>
      <description>Deel één: de architectuur en het kostenargument voor het vervangen van Azure Virtual Desktop door Proxmox, Intel Arc Pro SR-IOV en Cloudflare Access. On-prem OAuth voor identiteit, browser-gerenderde RDP, een gefirewallde LXC-tunnel op zijn eigen VLAN, KSM voor geheugendichtheid, en profielen op Ceph. De volgende post bouwt het.</description>
    </item>
    <item>
      <title>Ping: het diagnosegereedschap dat een heleboel meer opent</title>
      <link>https://blogs.damiendye.uk/nl/networking/ping-the-diagnostic-tool-that-opens-a-whole-lot-more/</link>
      <pubDate>Tue, 01 Sep 2026 08:05:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/networking/ping-the-diagnostic-tool-that-opens-a-whole-lot-more/</guid>
      <description>Waarom ping — het echo van ICMP, niet de rest van het protocol — een risico is: een kanaal dat elke host moet beantwoorden, dus een netwerk dat &amp;#39;alleen ping toestaat&amp;#39; heeft een volledige VPN naar buiten. De dreiging, drie tunnels (Hans, icmptunnel, een in Python met AES-128), en de regel die het sluit.</description>
    </item>
    <item>
      <title>De firewall is elf hops ver</title>
      <link>https://blogs.damiendye.uk/nl/networking/how-far-away-is-the-firewall/</link>
      <pubDate>Fri, 28 Aug 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/networking/how-far-away-is-the-firewall/</guid>
      <description>Een verbinding die een time-out geeft vertelt je niets over waar hij stierf. TTL wel. Zo tel je de hops naar wat je poort ook opeet, op Linux, macOS, de BSD&amp;#39;s, Solaris en Redox, met een script dat op Linux geen root nodig heeft.</description>
    </item>
    <item>
      <title>We Zijn Nooit Zonder Adressen Geraakt. We Zijn Zonder Moeite Geraakt.</title>
      <link>https://blogs.damiendye.uk/nl/networking/we-never-ran-out-of-addresses/</link>
      <pubDate>Thu, 27 Aug 2026 18:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/networking/we-never-ran-out-of-addresses/</guid>
      <description>Het VK heeft twintig jaar besteed aan het bouten van noodoplossingen op IPv4 in plaats van IPv6 aan te zetten. Ik telde elk Brits netwerk in de routingtabel om te zien wie het echt heeft gedaan, en het antwoord zegt dat dit nooit over geld ging.</description>
    </item>
  </channel>
</rss>
