Hallo tweakers,
Zal even mijn situatie uitleggen. Er is hier een netwerk opgezet door en voor soldaten een jaar of 4/5 jaar geleden. De leiding wilde het niet regelen en toen hebben een paar jongens het initiatief genomen en het zelf maar geregeld. Er lagen wel al netwerkaansluitingen tot aan de kamers dus daar waren ze ongetwijfeld erg blij mee.
Dus cat5 tot aan de gebruikers.
Aantal gebruikers:max 94 (tenzij?), op het moment zo'n 50 gebruikers, er is ook veel animo voor een draadloze oplossing naar een aangrenzend gebouw.
Er staan onder in de 'server' ruimte 4 switches, merk Level one FSW-2409 TFX 24 port (geen cisco budget toendertijd)
2 Software routers (PII's) met Fli4L Linux '1 disk' router' (duitse origine) http://www.fli4l.nl/
Gebruikers krijgen momenteel een statisch IP adres toegewezen.
R 192.168.0.237 -255.255.255.0 op 2 switches en R192.168.0.238 -255.255.255.0 op 2 switches
1 Server met Win2000 Server erop, die zit ook op de switch (KVM switch voor de 2 routers)
2x 6Mbit PPPoE Versatel modem
-------------------------------------------------------------------------------------------------------------------------------------------------
Na een paar maand hier te hebben gewerkt (zit hier nu vanaf januari) vroeg de voorzitter/beheerder van de computer hobby club zoals we het noemen, me om z'n functie over te nemen. Hij heeft niet zo’n verstand van computers, en voila, ik ben eenoog in het land der blinden. Die jongen die dit in elkaar geprutst heeft is al jaren weg (was geloof ik bezig met z’n MCSE). Naar mijn bescheiden mening zit dit ook lang niet slecht in elkaar met het budget waar ze mee gewerkt hebben.
Dus ik heb een netwerkje gekregen en ik dacht, ‘lets call in the cavalry’, ik heb wel wat kennis (Comptia A+, Network+, CCNA1, bezig met 2) maar de experts zitten hier. Wil jullie vragen om suggesties en tips zodat we er een stabiel, veilig en snel netwerk van kunnen maken. Heb zelf al een paar dingen op een rij gezet, suggesties met de nodige vraagtekens aan mijn kant. Ben niet van plan het wiel opnieuw uit te vinden, zeker niet ten koste van iemands lidmaatschapsgeld.
1. op m’n lijstje staat een nieuwe hardware router die de 2 software routers vervangt, cisco bij voorkeur (is ook nog es makkelijk bij m’n studie), of 2 goedkopere. Kan ook iets van ebay zijn maar ik wil wel weten wat ik koop, en dan helpt het als je er al ervaringen mee hebt gehad. Raad es wat aan. Maar als iemand een betere ‘software router’ oplossing kent dan ben ik ook nieuwsgierig. (zag toevallig vandaag nog iets over Linux live cd router, zag er ook zeker leuk uit). Er staan nu ook QoS instellingen in de router, maar het ene ip adres krijgt veel meer bandbreedte als de andere. Ja ongetwijfeld human error, maar om eerlijk te zijn heb ik geen zin om door verouderde duitse manuals te gaan. Ik wil uberhaubt…haha, niks duitstalig.
2. Switches, als de financiën het toelaten wil ik deze ook vervangen door cisco switches. (VPN?) Welke switches voor welk doel?
3. Die server die er nu staat heeft behalve de sticker erop met SERVER, weinig te maken met wat een server normaal doet. Ideeën? Fileserver zullen we wel niet nodig zijn, mailserver niet, webserver misschien?, misschien is een proxy een idee, ik ga een MS Server 2003 (ISA 2004/6?) erop zetten?
Hoe krijg ik meer controle over de gebruikers en geef ik ze meer veiligheid zonder al te veel hun vrijheden in te perken. Ze moeten in ieder geval ‘accountable’ gehouden kunnen worden.
Misschien een idee om van die server een authenticatie server te maken (een freeware radius variant misschien) Bij dit alles, lets keep it simple, of zoals we het in het leger noemen ‘KISS’ Keep It (Stupid) Simple (ook nog een mnemonic nodig?) Ik werk zelf bij ‘Intel’ (nee niet de chips) en heb na een paar weken hier een paar labels geplakt op m’n monitor met dit citaat erop. “Military intelligence is a contradiction in terms”. Beetje zelfspot maakt ons menselijk he.
Dat hoeft niet
Als ik deze vraag in het verkeerde forum plaats dan alvast m’n excuses daarvoor, ik probeer experts te bereiken en het is niet uitgesloten dat de discussie duiper ingaat op techniek en planning dan het onderwerp doet vermoeden.
p.s. Groucho Marx (citaat)
En dat is ook niet nodig
Zal even mijn situatie uitleggen. Er is hier een netwerk opgezet door en voor soldaten een jaar of 4/5 jaar geleden. De leiding wilde het niet regelen en toen hebben een paar jongens het initiatief genomen en het zelf maar geregeld. Er lagen wel al netwerkaansluitingen tot aan de kamers dus daar waren ze ongetwijfeld erg blij mee.
Dus cat5 tot aan de gebruikers.
Aantal gebruikers:max 94 (tenzij?), op het moment zo'n 50 gebruikers, er is ook veel animo voor een draadloze oplossing naar een aangrenzend gebouw.
Er staan onder in de 'server' ruimte 4 switches, merk Level one FSW-2409 TFX 24 port (geen cisco budget toendertijd)
2 Software routers (PII's) met Fli4L Linux '1 disk' router' (duitse origine) http://www.fli4l.nl/
Gebruikers krijgen momenteel een statisch IP adres toegewezen.
R 192.168.0.237 -255.255.255.0 op 2 switches en R192.168.0.238 -255.255.255.0 op 2 switches
1 Server met Win2000 Server erop, die zit ook op de switch (KVM switch voor de 2 routers)
2x 6Mbit PPPoE Versatel modem
-------------------------------------------------------------------------------------------------------------------------------------------------
Na een paar maand hier te hebben gewerkt (zit hier nu vanaf januari) vroeg de voorzitter/beheerder van de computer hobby club zoals we het noemen, me om z'n functie over te nemen. Hij heeft niet zo’n verstand van computers, en voila, ik ben eenoog in het land der blinden. Die jongen die dit in elkaar geprutst heeft is al jaren weg (was geloof ik bezig met z’n MCSE). Naar mijn bescheiden mening zit dit ook lang niet slecht in elkaar met het budget waar ze mee gewerkt hebben.
Dus ik heb een netwerkje gekregen en ik dacht, ‘lets call in the cavalry’, ik heb wel wat kennis (Comptia A+, Network+, CCNA1, bezig met 2) maar de experts zitten hier. Wil jullie vragen om suggesties en tips zodat we er een stabiel, veilig en snel netwerk van kunnen maken. Heb zelf al een paar dingen op een rij gezet, suggesties met de nodige vraagtekens aan mijn kant. Ben niet van plan het wiel opnieuw uit te vinden, zeker niet ten koste van iemands lidmaatschapsgeld.
1. op m’n lijstje staat een nieuwe hardware router die de 2 software routers vervangt, cisco bij voorkeur (is ook nog es makkelijk bij m’n studie), of 2 goedkopere. Kan ook iets van ebay zijn maar ik wil wel weten wat ik koop, en dan helpt het als je er al ervaringen mee hebt gehad. Raad es wat aan. Maar als iemand een betere ‘software router’ oplossing kent dan ben ik ook nieuwsgierig. (zag toevallig vandaag nog iets over Linux live cd router, zag er ook zeker leuk uit). Er staan nu ook QoS instellingen in de router, maar het ene ip adres krijgt veel meer bandbreedte als de andere. Ja ongetwijfeld human error, maar om eerlijk te zijn heb ik geen zin om door verouderde duitse manuals te gaan. Ik wil uberhaubt…haha, niks duitstalig.
2. Switches, als de financiën het toelaten wil ik deze ook vervangen door cisco switches. (VPN?) Welke switches voor welk doel?
3. Die server die er nu staat heeft behalve de sticker erop met SERVER, weinig te maken met wat een server normaal doet. Ideeën? Fileserver zullen we wel niet nodig zijn, mailserver niet, webserver misschien?, misschien is een proxy een idee, ik ga een MS Server 2003 (ISA 2004/6?) erop zetten?
Hoe krijg ik meer controle over de gebruikers en geef ik ze meer veiligheid zonder al te veel hun vrijheden in te perken. Ze moeten in ieder geval ‘accountable’ gehouden kunnen worden.
Misschien een idee om van die server een authenticatie server te maken (een freeware radius variant misschien) Bij dit alles, lets keep it simple, of zoals we het in het leger noemen ‘KISS’ Keep It (Stupid) Simple (ook nog een mnemonic nodig?) Ik werk zelf bij ‘Intel’ (nee niet de chips) en heb na een paar weken hier een paar labels geplakt op m’n monitor met dit citaat erop. “Military intelligence is a contradiction in terms”. Beetje zelfspot maakt ons menselijk he.
Dat hoeft niet
Als ik deze vraag in het verkeerde forum plaats dan alvast m’n excuses daarvoor, ik probeer experts te bereiken en het is niet uitgesloten dat de discussie duiper ingaat op techniek en planning dan het onderwerp doet vermoeden.
p.s. Groucho Marx (citaat)
En dat is ook niet nodig
[ Voor 1% gewijzigd door Equator op 06-11-2006 20:01 ]