Toon posts:

WiFi opzetten in woongroep: commentaar gevraagd op diagram

Pagina: 1
Acties:

Verwijderd

Topicstarter
Binnenkort ga ik in een woongroep wonen.
Ik heb aangeboden de internetverbinding voor de bewoners (4 gezinnetjes, 4 alleenstaanden, 5 tijdelijke bewoners) op te zetten.
Ik heb ook mijn eigen servers die ik graag over dezelfde verbinding wil laten draaien.

't Is alweer een tijdje geleden dat ik me met netwerken opzetten heb bezig gehouden.
Nu heb ik onderstaand diagrammetje getekend.
(even 4 terminals getekend voor het overzicht; het kunnen er wel 20 worden..)

Afbeeldingslocatie: http://www.solcon.nl/kdejong/diagram.jpg

Commentaar is welkom, want ik heb weinig ervaring.

- Kan dit, zoals ik het getekend heb? Zijn er dingen waar ik speciaal op moet letten?

- Zijn er nog speciale dingen waar ik op moet letten bij het nemen van een adsl-abonnement voor dit netwerk?

- Weet iemand of ik met de OpenBSD firewall op de 1 of andere manier het dataverkeer per client af kan knijpen? Zodat er op 1 terminal een film van een snelle server gedownload kan worden, maar de andere terminals toch nog snel kunnen surfen en emailen?

  • Klippy
  • Registratie: Oktober 2000
  • Laatst online: 23:33

Klippy

Still Game

Het kan.

Maar of het super gaat werken weet ik niet.
Aan welke accesspoint zit je te denken? Ben erg bang dat wanneer je met de goedkope huis-tuin-en-keuken merken gaat beginnen de verbinding niet echt lekker wordt.
Je zegt max. 50 meter in aparte huizen, dan zitten er dus nog wat buitenmuren tussen. Ik denk niet dat je dan overal signaal hebt. Of je hebt een slechte verbinding die om de paar minuten even wegvalt. Dus een extra antenne is misschien handig.
Daarnaast is 20 clients ook misschien wat veel. Nu zullen die waarschijnlijk nooit tegelijk online zijn en alleen voor internet gebruikt worden, dan kan het wel, maar let daar op.

Vergeet niet dat nu iedereen wireless NIC's moet gaan kopen en daar mee om moet kunnen gaan. Bij wireless is de kans dat je een keer geen verbinding hebt veel groter. Voor ons geen probleem, wel vor die gezinnetjes die daar waarschijnlijk zitten, Je wil ook niet dat jij 5x in de week ergens wordt geroepen omdat het internet niet werkt.
Dus zorg voor goede apparatuur en leg iederene uit hoe het werkt, dan moet het wel kunnen werken zoals jij tekent ja.

Ik heb zelf 2 weken geleden wat wireless ADSL aangelegt in een studentenhuis met 12 studenten en dat ging ook niet vanzelf. Veel problemen met WEP encryptie, PC's die gewoon random hun verbinding verliezen en niet meer online kunnen komen als er veel online zijn etc etc. Dat was met een Zyxel Prestige oid wireless modem van Tiscali. Uiteindelijk een werkbare situatie kunnen maken door er een ander duurder accesspoint bij te zetten, zodat overal minimaal 75% bereik was en alle WEP encryptie uit te schakelen, zitten daar toch geen buren en de studenten vonden het geen probleem. Maar het heeft wat moeite gekost...

Steam | SXQncyBhbGwgZ29vZCwgbWFuISDwn5iO


Verwijderd

Topicstarter
Bedankt! ik ga denk ik voor bridge 1 of 3 van onderstaande link:
http://www.wifishop.nl/nl/dept_21.html

ik wil eigenlijk nr. 1 maar ik moet nog even uitvinden of daar een externe antenne aan kan die ik buiten aan de muur kan plakken

beter in het begin een paar tientjes extra uitgeven aan een goed krachtig accesspoint met externe antenne en wireless nics die *ik zelf koop* voor de mensen, dan dat ik tijden blijf klooien met apparatuur die eigenlijk net niet sterk genoeg is.

idd, 5x in de week bij mensen langs moeten die zeggen mijn internet doet het niet daar zit ik niet op te wachten

Het aantal client nodes wordt in het begin hooguit 4 die niet eens allemaal tegelijk online zullen zijn. Daarna zal het ws. groeien, maar goed, daar kan ik me dan op voorbereiden.

[ Voor 9% gewijzigd door Verwijderd op 03-06-2005 03:49 ]


Verwijderd

Met z'n allen op 1 ADSL-lijntje?? Vergeet downloaden dan maar hoor.
Hier thuis (België -> Skynet ADSL Go) gaat het met z'n drieën tegelijk op Limewire al traag genoeg!

Wat is het nut van die vpn tunneling?

[ Voor 7% gewijzigd door Verwijderd op 03-06-2005 18:10 ]


  • rapture
  • Registratie: Februari 2004
  • Laatst online: 02:04

rapture

Zelfs daar netwerken?

Verwijderd schreef op vrijdag 03 juni 2005 @ 18:10:
Met z'n allen op 1 ADSL-lijntje?? Vergeet downloaden dan maar hoor.
Hier thuis (België -> Skynet ADSL Go) gaat het met z'n drieën tegelijk op Limewire al traag genoeg!

Wat is het nut van die vpn tunneling?
Linux-bandbreedtebegrensdoos ertussen steken, tis nodig als ze beginnen te downloaden. Vooral de upload per user afknijpen, anders slibt het dicht en iedereen zit te balen wegens hoge pings en lange laadtijden van sites.

Verwijderd

rapture schreef op vrijdag 03 juni 2005 @ 18:14:
[...]

Linux-bandbreedtebegrensdoos ertussen steken, tis nodig als ze beginnen te downloaden. Vooral de upload per user afknijpen, anders slibt het dicht en iedereen zit te balen wegens hoge pings en lange laadtijden van sites.
Idd, maar ik dacht ook gewoon aan die arme bridge :+

  • Yoram
  • Registratie: Augustus 2004
  • Laatst online: 05-02 21:23
Verwijderd schreef op vrijdag 03 juni 2005 @ 18:10:
Met z'n allen op 1 ADSL-lijntje?? Vergeet downloaden dan maar hoor.
Hier thuis (België -> Skynet ADSL Go) gaat het met z'n drieën tegelijk op Limewire al traag genoeg!

Wat is het nut van die vpn tunneling?
Als je een abbonement neemt wat snel genoeg is, is dat volgens mij geen probleem hoor.

Hallo!


  • rapture
  • Registratie: Februari 2004
  • Laatst online: 02:04

rapture

Zelfs daar netwerken?

Verwijderd schreef op vrijdag 03 juni 2005 @ 18:17:
Idd, maar ik dacht ook gewoon aan die arme bridge :+
Die bridge gaat afzien, als je 54mbps 802.11g bridge neerzet. Dan zal je max 25mbps real halen, deze moet je nog delen over de users zoals hubs dat doen. Hoe meer users, hoe meer lager de totale snelheid.

[ Voor 8% gewijzigd door rapture op 03-06-2005 18:22 ]


Verwijderd

Topicstarter
die vpn tunnels tussen de wlan bridge en de client nodes zijn voor data encryptie zodat iemand die buiten het signaal opvangt met zijn antennetje niet kan kijken wat er allemaal binnenkomt/verzonden wordt.

(Als iemand een beter idee heeft daarvoor hoor ik het graag; ik hoor de term WEP encryptie veel als het over wlan spullen gaat, is dat afdoende? het fijne van WEP encryptie is natuurlijk dat het allemaal in de hardware van de wlan apparatuur zit ingebouwd dus geen extra cpu belasting)

En dan de ADSL lijn:

xs4all biedt basic adsl (3200 om 768 kbit) voor 60 euro per maand, of
fast adsl (8000 om 1024 kbit) voor 80 euro per maand

moet je toch een knappe downloader zijn om daar te weinig aan te hebben, zeker als je bedenkt dat de 4 gebruikers in eerste instantie (wat later mogelijk tot 20 uitgroeit) geen fanatieke downloaders zijn maar gewone huis tuin en keuken gebruikers het spannendste wat ze doen is een attachment versturen aan hun mailtje.

Bovendien (ik ben zelf verder gegaan met lezen) kun je als je een OpenBSD router/firewall gebruikt, het programma ALTQ gebruiken, inderdaad ALTernating Queue
Waarmee je ervoor kunt zorgen dat de beschikbare bandbreedte eerlijk wordt verdeeld over de client nodes. Al wordt het denk ik voor mij als niet-doorgewinterd netwerk of OpenBSD professional nog wel een heel gepiel voordat ik er de vinger achter heb hoe dat werkt en alles werkend heb maar goed dat is een leuke uitdaging heh.

Verwijderd

4 servers voor huis tuin en keuken gebruik...database servers.. vpn, t ziet er allemaal interessant uit, maar t is mijns inziens nergens voor nodig.

|Als je met 20 man aan't internetten gaat, mogen ze daar best iets voor neertellen, en dan kun je gewoon een zwaardere lijn betalen. Dat afknijpen van die verbinding is dan ook nergens meer voor nodig. Geld gaat het je zowiezo kosten, wat denk je dat die 4 servers aan stroom verbruiken..

Die VPN tunnels zie ik ook het nut nog niet van. Dient dit enkel voor de beveiliging van je draadloze verbinding? Gebruik WPA-SKP, dat is veilig genoeg en werkt perfect. Mocht je paranoide zijn, kun je nog altijd kiezen voor Radius met een certificate server gaan( je hebt er immers al 4 voor die paar gezinnetjes die alleen maar internetten en een beetje mail lezen|:(, dus dat lijkt me dan ook geen probleem meer).

Ik snap heel dit verhaal trouwens niet zo, wat is de grap van die mail server.. je hebt vast geen smtp domein gereserveerd dus die mensen hebben allemaal een popboxje..die ga jij voor ze ophalen? exchange popconnector?

applicatieserver?!? webserver..je hebt nogal wat plannen.. maar goed, maakt mij verder ook niet uit

[ Voor 17% gewijzigd door Verwijderd op 04-06-2005 19:26 ]


  • rapture
  • Registratie: Februari 2004
  • Laatst online: 02:04

rapture

Zelfs daar netwerken?

Verwijderd schreef op zaterdag 04 juni 2005 @ 11:35:
Xs4all biedt basic adsl (3200 om 768 kbit) voor 60 euro per maand, of
fast adsl (8000 om 1024 kbit) voor 80 euro per maand

moet je toch een knappe downloader zijn om daar te weinig aan te hebben, zeker als je bedenkt dat de 4 gebruikers in eerste instantie (wat later mogelijk tot 20 uitgroeit) geen fanatieke downloaders zijn maar gewone huis tuin en keuken gebruikers het spannendste wat ze doen is een attachment versturen aan hun mailtje.

Bovendien (ik ben zelf verder gegaan met lezen) kun je als je een OpenBSD router/firewall gebruikt, het programma ALTQ gebruiken, inderdaad ALTernating Queue
Waarmee je ervoor kunt zorgen dat de beschikbare bandbreedte eerlijk wordt verdeeld over de client nodes. Al wordt het denk ik voor mij als niet-doorgewinterd netwerk of OpenBSD professional nog wel een heel gepiel voordat ik er de vinger achter heb hoe dat werkt en alles werkend heb maar goed dat is een leuke uitdaging heh.
Zet toch maar een "bandbreedte-klem" op je internetverbinding, 1 persoon die zit te uploaden @ full-speed is genoeg om iedereen lastig te vallen met hoge pings en lange laadtijden van sites.

Bv ze mogen maar 1/4 van de max snelheid halen, dan kan een asociale downloader niet heel je internetverbinding in de soep draaien.

En al de virussen en spyware vakkundig eraf houden, dat lukt alleen als elke computer in het netwerk minstens 1x per jaar persoonlijk door de admin gecontroleerd word. Ja, zoiets zoals de autokeuring. Tools, antivirus, enz kan ook verouderen, vandaar jaarlijks. En veel mensen weten nog niet dat ad-aware en spybot updatebaar is.

Naast het feit dat ze computers vertragen, houden zij ook bezig met de upload van je internetverbinding vol te spammen.

[ Voor 39% gewijzigd door rapture op 04-06-2005 21:48 ]


Verwijderd

Topicstarter
Verwijderd schreef op zaterdag 04 juni 2005 @ 19:24:
4 servers voor huis tuin en keuken gebruik...database servers.. vpn, t ziet er allemaal interessant uit, maar t is mijns inziens nergens voor nodig.

( je hebt er immers al 4 voor die paar gezinnetjes die alleen maar internetten en een beetje mail lezen|:(, dus dat lijkt me dan ook geen probleem meer).

Ik snap heel dit verhaal trouwens niet zo, wat is de grap van die mail server.. je hebt vast geen smtp domein gereserveerd dus die mensen hebben allemaal een popboxje..die ga jij voor ze ophalen? exchange popconnector?

applicatieserver?!? webserver..je hebt nogal wat plannen.. maar goed, maakt mij verder ook niet uit
Ja wat die servers betreft, dat heeft niks met die woongroep of die gezinnetjes te maken!! dat heb ik toch ook nooit gezegd..

Dat zijn de computers waar ik zelf op ontwikkel, al jaren, deels voor hobby, deels voor werk, en die ik dus ook aan de internetverbinding wil hangen om ze van buitenaf bereikbaar te maken.

Ik doe ze wel op een aparte nic zodat ik de beveiliging beter in de hand kan houden. Ik heb geen zin om ze op hetzelfde deel van het netwerk te hebben als die gare windows pctjes die zomaar overgenomen kunnen worden en zombies gemaakt kunnen worden en wie weet wie er dan van binnenuit mijn servers gaat aanvallen

Wat stroomverbruik betreft valt het trouwens alles mee hoor.. en ze staan ook vaak uit.

Verwijderd

ok duidelijk, maar omdat ze er expliciet bij stonden nam ik dat aan.

wat het virussenverhaal betreft, persoonlijk zou ik eTrust antivirus installeren. Dit scant geen popboxjes in de huidige versie, dus als die mailserver enkel voor privegebruik is dan moet je even wachten op versie 8, die wel popmail scant. Anyways, in de administrative view kun je je client's monitoren en een policy afdwingen en vastzetten. Ikzelf ben hier erg tevreden over.

wellicht zijn er alternatieven die al wel popboxjes scannen, maar daar heb ik geen ervaring mee.

Verders over die verbinding, ik denk dat je best een aardige inschatting kunt maken van het internetgebruik. Als je verwacht dat er een aantal fanatiekelingen tussen zitten dan is het wellicht verstandig om hier een beperking in aan te brengen.

Iemand anders had het ook al gezegd geloof ik, maar ik zou ook een cat5(e?) netwerk de voorkeur geven boven wifi. Met 20 clients op 1 AP wordt je denk ik zowiezo al niet vrolijk, plus dat het niet zo betrouwbaar is als de vertrouwde kabel. Ik zou waar mogelijk gewoon bekabeling regelen en enkel de mensen die je niet kunt bekabelen wifi laten verbinden.

[ Voor 4% gewijzigd door Verwijderd op 05-06-2005 17:43 ]


  • Rukapul
  • Registratie: Februari 2000
  • Laatst online: 00:50
VPN tunnels lijken me persoonlijk een drama worden omdat de configuratie op diverse OS-en een delicate aangelegenheid blijft en moeilijk door mensen zelf te herstellen is. In plaats daarvan zou ik op WPA vertrouwen en er vanuit gaan dat men elkaar niet gaat zitten sniffen. (In het uiterste geval kun je ze de keuze geven om VPN te gebruiken.)

Heb je trouwens al nagedacht over het gezeik wat je over je heenkrijgt als er abuse via jouw aansluiting plaatsvindt?

  • cryforhelp
  • Registratie: December 2001
  • Laatst online: 21:07
Maar hoezo zou je het niet gewoon met kabels doen. Zelf vind ik WiFi inderdaad een prachtige oplossing, op m'n laptop, voor wanneer ik in bed wil internetten, als ik niks hoef te downloaden, wanneer ik geen heel gevoelige content verstuur.
Oftewel, wlan is soms handig, maar verder is kabel veel relaxter. En zoveel meer werk zal het ook niet zijn, hoogstens een paar kabeltjes ingraven, met het opzetten en managen van die wlan ben je ook veel tijd kwijt.

En ik denk dat zodra je over de 5 clients heen gaat je eigenlijk wel wat meer verbinding wil hebben. Misschien meerdere verbindingen over meerdere lijnen regelen en deze via loadbalancer verdelen? Of glas regelen natuurlijk :*)

Verwijderd

Topicstarter
Bedankt iedereen voor het zeer nuttige commentaar en advies, en het meedenken.

Ik ga even terug naar de tekentafel en idd kijken hoe moeilijk het is om voor tenminste een deel van de clients cat5 aan te leggen.

En dan kom ik wel weer hier verder hardop denken :-)

groeten, tot gauw
sushi

  • Coen Rosdorff
  • Registratie: Januari 2000
  • Niet online
Als je toch wireless wil neem dat iig 2 accesspoints op verschillende kanalen.
Dat vekleint de afstand tussen gebruiker en AP, het verlaagd het aantal gebruikers per AP. Beide zijn erg gunstig voor het verkrijgen van hogere snelheden.

20 clients aan 1 ap kan zeker bij die afstanden in een gebouw wat ongunstige getallen opleveren.
Pagina: 1