Je huurt een VPS, installeert Nginx, opent je browser naar het adres van de server — en niets laadt. Of je zet een mailserver op en elk bericht bounced. Negen van de tien keer is de box prima; het probleem is dat je op een NAT-plan zit en het ding dat je draait van buitenaf bereikt moet worden.
Dit is de ene networking-keuze die mensen laat struikelen wanneer ze een server kopen, dus laten we het simpel maken. Er is precies één vraag die het beslist, en dan veel voorbeelden zodat je je eigen project kunt plaatsen.
De ene vraag
Moet iets op het internet een verbinding met je server starten?
- Nee → een NAT-VPS is genoeg. Goedkoper, zelfde CPU, zelfde schijf, zelfde snelheid.
- Ja → je hebt een dedicated IP nodig.
Dat is de hele beslissing. Alles hieronder is gewoon het toepassen ervan.
Wat "NAT" hier eigenlijk betekent
Op een NAT-plan deelt je server één publiek IPv4 met andere servers en zit achter network address translation. In gewone taal:
- Uitgaand is onbeperkt. Je server kan alles bereiken — pullen van GitHub, de OpenAI- of Anthropic-API aanroepen, verbinden met Telegram, een site scrapen, een database elders raken. Dat alles start vanaf je box, dus NAT staat nooit in de weg.
- Inkomend is niet van jou. Je bezit geen poort op het publieke adres, dus je kunt niet zomaar 443 openen voor de wereld en verkeer verwachten. SSH wordt naar je doorgestuurd op een specifieke hoge poort (we tonen je de exacte
host:poort), en dat is de inbound die je krijgt.
Voor een enorm aandeel van wat mensen daadwerkelijk op een kleine server draaien, is dat compleet prima. Een bot die met Telegram praat, een AI-agent die API-calls maakt, een scraper, een cron-job die data ergens naartoe duwt, een CI-runner die jobs pullt — geen van deze heeft nodig dat de wereld inkomend verbindt. Ze reiken naar buiten. NAT is precies daarvoor gebouwd, en daarom begint de NAT-lijn bij $3/mnd in plaats van $8.
Wat een dedicated IP je geeft
Een dedicated-IP-plan geeft je je eigen publieke IPv4, met elke poort open. Nu kan de buitenwereld een verbinding met je starten, wat het hele punt is voor een bepaalde klasse software:
- Websites. Een browser moet inkomend verbinden op 80/443. Geen publiek IP, geen site.
- Mailservers. Inkomend 25 om te ontvangen, plus je hebt controle over reverse DNS (PTR) nodig zodat andere servers je vertrouwen. Dat vereist een IP dat van jou is — zo stel je de PTR in.
- Een persoonlijke VPN. WireGuard luistert op een UDP-poort waar je client mee verbindt — zie VPS voor een persoonlijke VPN.
- Een proxyserver. Zelfde idee: je client verbindt in met de proxypoort. VPS voor een proxyserver.
- Gameservers, reverse proxies, webhooks, self-hosted apps die je opent naar het internet — alles waar "iemand verbindt met mijn server" de feature is.
Je krijgt ook reputatie die je beheert: het IP wordt alleen door jou gebruikt, dus je deelt nooit een blocklist-vermelding met een vreemde die gisteren vanaf hetzelfde adres spamde.
Waar mensen het verkeerd doen
Een paar eerlijke correcties, want deze komen constant op:
"Ik heb een publiek IP nodig voor mijn Telegram-bot." Meestal nee. In de standaard long-polling-modus belt de bot naar Telegram en krijgt updates terug over die verbinding. NAT is prima. Je hebt alleen een inkomende poort nodig als je opzettelijk naar webhook-modus schakelt — en voor de meeste bots is long-polling toch eenvoudiger.
"Een dedicated IP is privéer." Voorzichtig — het is andersom. Een gedeeld NAT-adres verbergt je in een menigte; een dedicated IP is alleen van jou. Dedicated is beter voor betrouwbaarheid en voor alles dat bereikbaar moet zijn, slechter voor opgaan in de massa. Kies op functie.
"Ik neem het IP voor het geval dat." Niet doen. Begin op NAT, en als een project later echt inbound nodig heeft, bestel er dan een dedicated-IP-plan voor. $8–20 betalen voor een IP waarop je nooit een verbinding accepteert, is geld in de fik steken.
Snelle plaatsingstabel
Als je nog twijfelt, vind je ding hier:
- NAT ($3–12/mnd): Telegram/Discord-bots, AI-agents, trading-bots, web scrapers, CI-runners, cron-jobs, alles dat alleen naar buiten belt. Zie AI-agent use-cases.
- Dedicated IP ($8–20/mnd): websites, mail, VPN, proxies, gameservers, reverse proxies, publieke API's, webhooks, alles waarmee het internet verbindt. Begin met Nano-IP ($8) voor lichte single-service-boxen, of Small-IP ($16) wanneer je ruimte wilt voor een paar diensten tegelijk.
De eerlijke conclusie
Stel de ene vraag — moet iets inkomend verbinden? — en het antwoord kiest het plan. Als je agents en bots bouwt die naar API's reiken, blijf op NAT en houd de $5 per maand. Als je iets op het internet zet voor andere mensen of machines om te bereiken, neem het dedicated IP; niets anders zal werken. De verkeerde kopen is niet het einde van de wereld (je kunt altijd het juiste plan opzetten), maar het de eerste keer goed doen bespaart je een middag afvragen waarom je site niet laadt.
Betaal in USDC of USDT, e-mail om je aan te melden, geen kaart en geen ID hoe dan ook. Bekijk de plannen.
Reacties
Nog geen reacties. Wees de eerste.