SSD Nodes Learn
Gidsen Matt ConnorDoor Matt Connor · Bijgewerkt 2026-07-24

Cloudron vs CasaOS vs Coolify op een VPS

Vergelijk Cloudron, CasaOS en Coolify op Ubuntu 24.04. Ontdek de impact op RAM, TLS en backups zodat u de juiste keuze maakt voor uw zelfgehoste applicaties.

Wat u gaat bouwen

Het kiezen van een tool is even belangrijk als het installeren ervan. Drie panels beloven een kale VPS te veranderen in een host voor apps via een interface met klikbare elementen: Cloudron, CasaOS, en Coolify. Deze handleiding installeert elk pakket op een nieuwe Ubuntu 24.04 machine, installeert een eerste app, en analyseert vervolgens de aspecten die zelden worden vastgelegd: TLS, backups, updates, geheugengebruik en de moeilijkheidsgraad van de exit. Aan het einde weet u welke tool geschikt is, of dat het eerlijke antwoord "geen van alle drie, gebruik gewoon Docker Compose" is.

Geen van deze tools is magisch. Onder alle drie draait dezelfde Docker Engine die u ook handmatig kunt aansturen. Wat een panel u biedt (in termen van kosten, RAM of lock-in), zijn vier taken die automatisch worden uitgevoerd: one-click app installs, automatic TLS certificates, scheduled backups, en user management. Als deze vier functies de extra overhead voor u waard zijn, dan is een panel een goede investering. Als u slechts één of twee services draait en precies wilt weten wat er op uw systeem staat, lees dan eerst de sectie "Skip all three" om tijd te besparen.

Gedeelde vereisten en belangrijke aandachtspunten

Alle drie de opties vereisen een KVM VPS in plaats van container-virtualisatie. Docker heeft een echte kernel nodig en Cloudron ondersteunt OpenVZ en LXC niet. Controleer dit met systemd-detect-virt: kvm of qemu is toegestaan, maar openvz of lxc niet. Op een KVM-abonnement geeft het commando kvm weer, en op bare metal geeft het none weer; beide resultaten betekenen dat u kunt doorgaan.

Daarnaast verschillen de specificaties, wat de eerste factor is bij het maken van een keuze.

  • RAM. CasaOS werkt probleemloos op 1GB; het is ontwikkeld voor Raspberry Pi-hardware en blijft licht in gebruik. Coolify vereist minimaal 2GB en twee CPU-cores, waarbij ongeveer 600 MB wordt gebruikt door Coolify zelf. Cloudron vereist minimaal 2GB en werkt optimaal met 4GB, omdat er al een mailserver en een database draait voordat u een enkele app installeert.
  • Een domein en DNS waar u controle over heeft. Zowel Cloudron als Coolify vereisen een echt domein met werkende DNS. Cloudron heeft bij voorkeur API-toegang tot uw DNS-provider om zelf records en wildcard-certificaten aan te maken. CasaOS werkt op een enkel IP-adres, maar dan heeft u geen TLS.
  • Poorten. Alle drie de opties vereisen dat poorten 80 en 443 openstaan voor HTTP en HTTPS. Coolify gebruikt daarnaast poort 8000 voor het dashboard, poort 6001 voor het realtime kanaal en poort 6002 voor de terminal in de browser. Houd poort 22 open voor SSH bij alle opties.

Wijs de DNS toe aan de server voordat u begint. Een paneel dat de eigen hostname niet kan resolven, kan geen certificaat aanvragen. U zult dan de eerste uur bezig zijn met debuggen in plaats van met de software. Wijs een A-record toe aan het server-IP en voeg voor Coolify een wildcard-record (*.apps.example.com) toe, zodat elke geïnstalleerde app een eigen subdomein krijgt.

Cloudron: de verfijnde, opiniërende appliance

Wat het is. Cloudron is een commercieel platform dat een volledige server transformeert naar een beheerde appliance. Het draait een eigen reverse proxy, database en mail stack, plus een gecureerde App Store met pakketapplicaties (Nextcloud, WordPress, Gitea, Mattermost, en meer). Het is bedoeld voor gebruikers die hun apps beheerd willen hebben, met automatische updates, automatische certificaten en automatische back-ups, en die hiervoor willen betalen.

Installatie. Het vereist een schone server en neemt deze volledig over. Voer dit uit op een verse Ubuntu 24.04 (Noble) server en niets anders:

wget https://cloudron.io/cloudron-setup
chmod +x cloudron-setup
sudo ./cloudron-setup

Het script installeert Docker, nginx, een database en de mail stack, en start de server daarna opnieuw op. Zodra de server weer online is, opent u https://<your-ip>, accepteert u het tijdelijke zelfgetekende certificaat en voltooit u de installatie in de browser: wijs de server toe aan uw domein, kies uw DNS-provider, en het systeem bereidt het eigen dashboard voor op my.example.com.

De eerste app toevoegen. Open in het dashboard de App Store, klik bijvoorbeeld op Nextcloud, kies het subdomain files.example.com en druk op Install. Cloudron maakt het DNS-record aan, vraagt het Let's Encrypt-certificaat aan, bereidt de database voor, configureert single sign-on en plant een back-up in. Dit gebeurt allemaal zonder dat u een configuratiebestand hoeft aan te passen. Dit is de kernbelofte, en het systeem levert dit.

TLS en back-ups. Dit is het sterkste onderdeel van de drie. Elk app-subdomain krijgt een automatisch Let's Encrypt-certificaat dat automatisch wordt vernieuwd. Back-ups worden ingepland en zijn ingebouwd. Deze worden opgeslagen in een lokale directory, S3 of andere externe opslag. Het systeem ondersteunt herstel per app en zelfs het met één klik klonen van een app naar een nieuw subdomain.

Kosten en licenties, lees dit voordat u akkoord gaat. Cloudron is een betaald product met een beperkte gratis laag: het gratis plan staat twee apps toe. Als u een derde app installeert, krijgt u te maken met een betaalmuur; een betaald abonnement (Pro of Max, maandelijks of jaarlijks factureren, beide met onbeperkt aantal apps) biedt meer mogelijkheden. Dit is het belangrijkste feit over Cloudron. Het is verfijnd omdat het een bedrijf is; de gratis laag lijkt meer op een uitgebreide proefperiode dan op een oplossing voor een groeiende stack.

Foutmodus, de regel van de schone server. Als u probeert Cloudron te installeren op een server waar al software op draait, stopt de installatie voordat er iets wordt gewijzigd:

Error: Some packages like nginx/docker/nodejs are already installed. Cloudron requires
specific versions of these packages and will install them as part of it's installation.
Please start with a fresh Ubuntu install and run this script again.

De oorzaak is geen onnodige strengheid. Cloudron gebruikt specifieke versies van nginx, Docker en Node en integreert deze diepgaand. Hierdoor kan het niet samenwerken met uw eigen installaties. De oplossing is een verse Ubuntu 24.04 image en niets anders: geen webserver, geen Docker, zelfs geen handmatig geconfigureerde firewall. Als u de verkeerde image heeft opgestart, weigert de installatie ook alles wat geen ondersteunde Ubuntu LTS (22.04 of 24.04) op x86-64 is; ARM, LXC en OpenVZ worden niet ondersteund.

Tweede foutmodus, wildcard certificaten vereisen DNS API. Als u tijdens de installatie de optie "Manual" DNS kiest in plaats van Cloudron een API-token te geven, kan het geen records of een wildcard-certificaat voor u aanmaken. U moet dan bij elke nieuwe app handmatig een DNS-record toevoegen voordat het certificaat kan worden uitgegeven; het dashboard blijft wachten op dit record. Geef Cloudron API-toegang tot een ondersteunde DNS-provider (Cloudflare, Route 53, DigitalOcean, en anderen) om het volledige proces met één klik te laten verlopen.

CasaOS: het gratis home-lab dashboard

Wat het is. CasaOS, van IceWhale, is een gratis en open-source dashboard dat bovenop Docker draait. Het biedt een startscherm, een app store en een bestandsbeheerder. Het is ontwikkeld voor de home-server markt, dus de focus ligt op een home-lab: snelle installatie, een gebruiksvriendelijke UI en minimale complexiteit. Het is bedoeld voor gebruikers die een verbeterde interface voor Docker willen zonder kosten.

Installatie. Eén regel code is voldoende en een schone installatie is niet vereist:

curl -fsSL https://get.casaos.io | sudo bash

De installer voegt een reeks systemd-services toe (casaos, casaos-gateway, casaos-app-management, en anderen). Controleer of de gateway actief is voordat u een browser opent:

systemctl status casaos-gateway

Wanneer het systeem draait, is het dashboard bereikbaar via http://<your-ip> (standaard HTTP, poort 80). Maak een lokaal account aan om toegang te krijgen.

De eerste app toevoegen. Open de App Store, selecteer een app en klik op Install. CasaOS maakt op de achtergrond een Docker Compose-project aan en koppelt de app aan een host-poort, bijvoorbeeld http://<your-ip>:8080. De store bevat de standaard home-server software, dus een Jellyfin media server op een VPS of een zelf-gehoste Immich fotobibliotheek is met enkele klikken geïnstalleerd. U kunt ook elke gewenste docker-compose.yaml importeren. Dit is de grootste kracht: de apps zijn gewone containers en geen propriëtair formaat.

TLS en backups, het zwakke punt. Hier zijn de beperkingen van de gratis versie zichtbaar. CasaOS communiceert standaard via onversleutelde HTTP, inclusief het eigen dashboard. Er is geen ingebouwde ondersteuning voor Let's Encrypt en geen ingebouwde planning voor backups. Uw data staat in Docker volumes onder /DATA. Het maken van backups is uw eigen verantwoordelijkheid (bijvoorbeeld via een cron-job met restic of tar).

Foutmodus: geen TLS en geen waarschuwing. Er treden geen foutmeldingen op. U installeert een app, opent http://<your-ip>:8080 en het werkt, maar via een onversleutelde verbinding die uw browser markeert als "Niet veilig". Wachtwoorden en sessiecookies worden in cleartext verzonden. Ernstiger is dat CasaOS in het verleden kwetsbaarheden voor remote code execution in het dashboard heeft gehad (CVE-2023-37265 en CVE-2023-37266, een authentication bypass die leidde tot volledige host-compromise). Het direct blootstellen van de HTTP-poort aan het internet is daarom een reëel risico. De oplossing is om CasaOS nooit direct bloot te stellen. Gebruik een reverse proxy die TLS afhandelt, zoals nginx met een Let's Encrypt certificaat van Certbot, Caddy, of een Cloudflare Tunnel, en stuur het verkeer alleen door naar CasaOS op het lokale netwerk. Let op: CasaOS gebruikt al poort 80. Uw proxy en CasaOS zullen conflicteren tenzij u CasaOS eerst naar een andere poort verplaatst.

Kosten. Volledig gratis, zonder limiet op het aantal apps. De prijs zit in het beheer: u bent zelf verantwoordelijk voor TLS, backups en beveiliging.

Coolify: de self-hosted PaaS

Wat het is. Coolify is een open-source, self-hosted platform-as-a-service, vergelijkbaar met Heroku of Vercel, maar op uw eigen server. De kernfunctionaliteit is niet "installeer deze pakket-app", maar "deploy deze Git-repository": verbind een repo, en Coolify bouwt deze (via Nixpacks of uw eigen Dockerfile) en publiceert deze, waarbij bij elke push opnieuw wordt gedeployed. Het biedt ook databases en services met één klik. Het is bedoeld voor ontwikkelaars die hun eigen code deployen en push-to-deploy willen zonder een PaaS te huren.

Installatie.

curl -fsSL https://cdn.coollabs.io/coolify/install.sh | sudo bash

Het script installeert Docker en start de eigen container-stack van Coolify. Controleer of deze gezond zijn voordat u verdergaat:

docker ps --format 'table {{.Names}}\t{{.Status}}'

U moet coolify, coolify-db, coolify-redis, coolify-realtime en coolify-proxy zien die allemaal Up rapporteren. Het dashboard is beschikbaar op http://<your-ip>:8000. Maak direct uw admin-account aan, omdat de registratiepagina open blijft staan tot het eerste account is aangemaakt; degene die als eerste de pagina bereikt, heeft de controle over de server. Stel daarna uw instance-domein in en wijs een wildcard DNS-record (*.example.com of *.apps.example.com) toe aan de server, zodat Coolify elke gedeployed app een eigen subdomain kan geven.

Een eerste app toevoegen. Verbind een Git-bron (GitHub, GitLab, of een directe repo URL), kies een branch, stel het domein in en deploy. De ingebouwde Traefik-proxy van Coolify regelt de routing van de subdomain en vraagt het certificaat aan. Voor standaard software deploit de Services-catalogus zaken met enkele klikken: de n8n workflow-automatisering stack die u anders handmatig zou moeten configureren is één item, net als Uptime Kuma voor status-page monitoring.

TLS en backups. Automatische Let's Encrypt per app via de ingebouwde Traefik, zodat elke gedeployed subdomain een certificaat krijgt. Backups zijn primair gericht op databases: u kunt Postgres en MySQL dumps plannen naar S3-compatibele opslag. Een volledige instance-backup (de Coolify-configuratie zelf, die staat onder /data/coolify) is handmatiger; exporteer en bewaar deze daarom zelf.

Kosten en licenties. De self-hosted editie is volledig open-source en gratis, zonder limiet op het aantal apps. Er is een optionele Coolify Cloud (betaald) die de control plane voor u host terwijl uw apps nog steeds op uw eigen servers draaien; dit is handig maar niet verplicht.

Foutmodus: de app wordt gedeployed maar het domein laadt niet. Het dashboard werkt correct op http://<ip>:8000, de build is succesvol (groen), maar de URL van de app geeft een verbindingsfout of een Traefik 404 page not found. Dit wijst op de proxy of op DNS, niet op uw app. Twee veelvoorkomende oorzaken. Ten eerste: poorten 80 of 443 waren al in gebruik toen de proxy probeerde te starten, waardoor de container stierf met een Docker-fout:

Error response from daemon: driver failed programming external connectivity on endpoint coolify-proxy: Bind for 0.0.0.0:443 failed: port is already allocated

Ten tweede: de wildcard DNS-record ontbreekt, waardoor Traefik nooit een verzoek voor die hostname ontvangt. Als in plaats daarvan de volledige serverkaart in Coolify "Server is not reachable" aangeeft, is er een andere fout: Coolify kan de Docker-socket van de server niet bereiken, meestal door een gestopte Docker-daemon of een ongeldige SSH-key. Controleer de werkelijke reden in de logs voordat u gaat gissen:

docker logs coolify-proxy --tail 100

Los dit op via de Proxy-pagina: druk op Restart Proxy, of reset de proxy-configuratie naar de standaardinstellingen en start deze opnieuw op; wacht daarna ongeveer twee minuten tot het systeem stabiel is. Houd poort 8000 alleen bereikbaar vanaf uw eigen IP (of open deze tijdelijk wanneer de proxy niet goed werkt) in plaats van deze voor de hele wereld open te stellen — het dashboard wordt via plain HTTP geserveerd, en de eigen documentatie van Coolify vermeldt dat poorten 8000, 6001 en 6002 gesloten kunnen worden zodra het dashboard via het eigen domein wordt geserveerd.

Resource overhead op dezelfde VPS

Gemeten tijdens idle op dezelfde 4GB machine, voordat er een echte workload wordt geïnstalleerd. Controleer uw eigen situatie met free -m en docker stats --no-stream in plaats van te vertrouwen op één enkel getal, omdat het totaal varieert afhankelijk van uw mix aan applicaties.

  • CasaOS is het lichtst. Het paneel bestaat uit een kleine set Go-services; reken op ongeveer 150 tot 300 MB aan overhead bovenop de containers die u draait.
  • Coolify draait verschillende eigen ondersteunende containers (de app, een Postgres, een Redis, een realtime service en Traefik), waardoor het in idle rond de 600 MB tot 1 GB zit voordat u iets installeert.
  • Cloudron is het zwaarst in rust, omdat het een eigen nginx, database, mailstack en monitoring draait, ongeacht of u deze gebruikt; reken op 1 tot 1.5 GB in idle. Daarom vereist het minimaal 2GB en werkt het soepeler bij 4GB.

Op een kleine 2GB VPS laat CasaOS de meeste ruimte over voor echte applicaties en laat Cloudron de minste ruimte over. Als uw plan 2GB is en u wilt Cloudron met een draaiende mailserver gebruiken, plan dan een upgrade van de machine.

Vergelijking van updates, backups en lock-in

Updates. Cloudron voert het platform en elke app voor u uit volgens een getest schema: dit vereist de minste inspanning en biedt de meeste ondersteuning. Coolify voert updates uit via het eigen dashboard met één knop. CasaOS voert updates voor het paneel uit via het installatiescript of apt, maar u moet de geïnstalleerde apps zelf updaten en herstarten.

Lock-in, het nadeel in het tweede jaar. CasaOS biedt de minste lock-in: de apps zijn standaard Compose-projecten. U kunt de docker-compose.yaml en de volumes onder /DATA kopiëren naar een andere host om de werking voort te zetten. Coolify zit in het midden: uw deploys zijn uw eigen Dockerfiles en repos, maar de configuratie staat in de database van Coolify. Een host-migratie vereist daarom het opnieuw aanmaken van de projecten op de nieuwe locatie. Cloudron biedt de meeste lock-in: apps zijn verpakt door Cloudron. Hoewel uw data probleemloos kan worden geëxporteerd via de uitstekende backups, is de verpakking dat niet. U moet de apps daarom opnieuw installeren op de nieuwe platform. Draagbare data, niet-draagbare infrastructuur.

Welke moet u kiezen

Eerst de korte versie, daarna de details. Kies Cloudron als u de minste handmatige serverbeheer wilt van de drie, meerdere pakket-apps wilt draaien, en een jaarlijkse vergoeding wilt betalen voor beheerd TLS, backups en updates. Kies CasaOS als dit een home lab is achter uw eigen netwerk of een reverse proxy, u een gebruiksvriendelijke interface voor Docker wilt, en u geen kosten wilt maken. Kies Coolify als u uw eigen code vanuit Git wilt implementeren en push-to-deploy wilt met automatisch TLS, zonder de kosten van een hosted PaaS. Als geen van deze drie opties bij u past, biedt de volgende sectie het eerlijke antwoord.

Sla alle drie over als...

Wees eerlijk over uw schaal. Als u slechts één of twee apps draait, of als u precies wilt begrijpen en controleren wat er op uw systeem staat, sla de panels dan over. De overhead en de lock-in zijn de moeite niet waard voor een kleine, stabiele stack. De DIY-methode is een reverse proxy voor uw eigen Compose-bestanden: Traefik met automatische TLS voor verschillende Docker Compose apps biedt u een HTTPS-equivalent met één klik zonder de extra ballast van een panel, en u maakt back-ups met een restic-job via cron die u daadwerkelijk begrijpt.

Een minimale Traefik-gelabelde service, ter vergelijking
services:
  whoami:
    image: traefik/whoami
    labels:
      - traefik.enable=true
      - traefik.http.routers.whoami.rule=Host(`whoami.example.com`)
      - traefik.http.routers.whoami.tls.certresolver=le
    networks: [web]
networks:
  web:
    external: true

Traefik leest deze labels, routeert de hostname en haalt het certificaat op: dezelfde taak als een panel, maar in enkele regels die u zelf kunt lezen.

Voor één enkele hoofdapplicatie is de situatie nog duidelijker: een Nextcloud-installatie op Docker met TLS en een eigen backup-routine bestaat uit één Compose-bestand en één certificaat. Het opzetten van een volledige appliance hiervoor brengt alleen maar kosten met zich mee zonder voordeel. Als u nog aan het bepalen bent wat u gaat draaien voordat u besluit hoe u dat doet, dan is de gids over wat het waard is om zelf te hosten in 2026 een beter startpunt.

FAQ

Heb ik wel een self-hosting panel nodig?

Alleen als u waarde hecht aan de vier functies die een panel automatiseert voor diverse apps: installaties met één klik, automatische TLS, geplande backups en gebruikersbeheer. Voor één of twee services biedt Docker Compose achter Traefik dezelfde TLS-functionaliteit met veel minder overhead en zonder lock-in. Panels zijn rendabel wanneer u veel apps draait en uw tijd meer waard is dan het RAM-geheugen dat ze verbruiken.

Welk panel is het beste voor een beginner?

Voor een home lab waarbij niets aan het internet wordt blootgesteld, is CasaOS de eenvoudigste start: één commando en een gebruiksvriendelijke UI, zonder kosten. U moet echter een reverse proxy met TLS-terminatie plaatsen voordat u iets blootstelt, omdat het systeem standaard HTTP gebruikt. Als u wilt dat TLS en backups volledig automatisch worden beheerd en u hiervoor wilt betalen, dan is Cloudron de meest begeleidende optie, binnen de limiet van twee gratis apps.

Is Cloudron gratis?

Deels. Het gratis niveau staat twee apps toe, wat voldoende is om het uit te proberen of voor een zeer kleine setup. Daarbuiten is Cloudron een betaald abonnement, met maandelijkse of jaarlijkse facturatie, waarbij de betaalde niveaus onbeperkt aantal apps bieden. Het is een commercieel product met een beperkt gratis plan, geen vrije software; houd hier rekening mee met uw budget als uw stack zal groeien.

Kan ik deze panels naast mijn bestaande apps draaien?

Cloudron: nee. Het vereist een schone Ubuntu-installatie en stopt als nginx, Docker of Node al zijn geïnstalleerd, omdat het de volledige machine beheert. CasaOS en Coolify zijn flexibeler, aangezien zij hun eigen Docker-stack installeren en in principe een machine kunnen delen, maar beide vereisen poorten 80 en 443. Hierdoor ontstaat een conflict met elke webserver of proxy die u al draait. Op een machine waar al services op draaien, is een panel meestal niet de juiste keuze; gebruik in plaats daarvan Traefik en Compose.

Hoe verhuis ik later weg van een panel?

Plan uw exit voordat u deze nodig heeft. Kopieer bij CasaOS de docker-compose.yaml van de app en de bijbehorende /DATA volumes naar de nieuwe host en start deze opnieuw op. Exporteer bij Coolify de configuratie van elk project en wijs deze naar dezelfde repos op de bestemming. Herstel bij Cloudron de data uit de backups naar vers geïnstalleerde apps op het nieuwe platform, omdat de Cloudron-verpakking niet verhuist, alleen de data. Test in elk geval de herstelprocedure op een testmachine voordat u de oude omgeving verwijdert.

#cloudron#casaos#coolify#self-hosting#docker