Toon posts:

[Wireless] dekking netwerk uitbreiden

Pagina: 1
Acties:
  • 2.673 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Ik wil graag voor een hotel het wireless netwerk uitbreiden. Op de begane grond aan de voorkant van het gebouw staat een wireless modem (Thomson 716) met daaraan een xs4all adsl basic abbonement. Nu willen we graag de dekking in het bedrijf uitbreiden om gasten overal in het pand een internet verbinding te kunnen bieden.

Hieronder een situatieschets zoals ik het graag zou hebben.
Afbeeldingslocatie: http://members.chello.nl/~h.vangoor1/netwerk.jpg
De stippellijnen in het plaatje stellen een draadloze verbinding voor.

Aan de rechterkant zie je 3 nieuwe AP's die ik graag in het netwerk wil hebben. Zover mijn kennis reikt zou ik hiervoor de nieuwe AP's in brige-mode kunnen laten werken om verbinding met het modem te maken.

Graag zou ik weten hoe het zit met de situatie van de AP op de 2e verdieping. Gaat het werken zoals op het plaatje? Dat dus de AP op verdieping 2 via de AP op verdieping 1 naar het modem gaat?

Kunnen jullie mij op het gebied van compatibiliteit en configuratie mogelijkheden tips kunnen geven? Gaat het werken met een normaal AP zoals bijv de Linksys WAP54G of heb ik een speciale Bridge AP nodig zoals de WET54G
Bied Linksys ook goede compatitbiliteit met alle wireless netwerkkaarten van onze gasten?
Mijn voorkeur gaat op dit moment erg naar Linksys uit, omdat deze volgens mij wel goede kwaliteit levert tegen een aantrekkelijke prijs.

Ik plaats dit topic, omdat ik denk dat hier wel wat mensen zijn die mogelijk ervaring hebben met zo'n set-up. Het moet namelijk een betrouwbaar en relatief onderhoudsvrije opstelling worden. Alvast heel erg bedankt _/-\o_

  • _fm
  • Registratie: September 2003
  • Niet online

_fm

Heb je nagedacht over het feit dat je je hotelgasten niet op je bedrijfsnetwerk wil hebben?

  • Orion84
  • Registratie: April 2002
  • Laatst online: 28-03 16:47

Orion84

Admin General Chat / Wonen & Mobiliteit

Fotogenie(k)?

Bridgen is niet de juiste optie. Daarbij wordt het draadloze signaal opgevangen en doorgestuurd over de LAN poort van het AP. Je moet accespoints hebben die kunnen Repeaten.

The problem with common sense is that it's not all that common. | LinkedIn | Flickr


Verwijderd

Topicstarter
_fm schreef op donderdag 23 november 2006 @ 20:00:
Heb je nagedacht over het feit dat je je hotelgasten niet op je bedrijfsnetwerk wil hebben?
Nee dat is ook nog een punt. Ik weet dat een apparte ip-range er voor zorgt dat de systemen niet automatisch in het zicht zijn, maar dat lijkt me niet voldoende. Misschien iemanand een idee hoe dit op te lossen? Is het misschien mogelijk om alleen internet toegang en e-mail poorten te openen tussen het modem en het bedraade bedijfsnetwerk?

  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 27-03 16:19
Ik heb dit vorige week toevallig bij een klant (ook een hotel) geinstalleerd.

Hier heb ik overal gebruik gemaakt van linksys WRT54GL routers. (allen met DD-WRT firmware)

Op de inkomende verbinding een WRT54GL gezet. Deze is WPA-beveiligd en verzorgt het "bedrijfs"netwerk.

Op 1 uitgang van de WRT54GL zit een 2e WRT. Deze is de hoofd-router voor de klanten.
Deze draait in een andere IP range dan het "zakelijke" netwerk. Tevens hangt het utppoortje van de hoofdrouter waar ie op zit in een apart VLAN. (om zo het eigen netwerk volledig onbereikbaar te maken). Verder is de snelheid beperkt tot 512kbit. Gasten kunnen hier snel genoeg mee werken, zonder merkbare invloed te hebben tbv eigen gebruik.

Dit AP staat in WDS geconfigureerd met 3 andere AP's, verdeeld over de verdiepingen/gangen. Door gebruik te maken van WDS hoeven de extra AP's alleen maar spanning te hebben. De snelheidsdrop door WDS maakt niet uit, het is slechts voor surfen.

Deze APs zijn alle onbeveiligd.


Gebruikte veilligheidsmaatregelen:
- WIFI in apart VLAN tov eigen netwerk
- Netbios geblokkeerd op alle routers
- 512kbit bandbreedte beperking
- Poort 25 dicht, muv de provider-smtp.
- DNS aliassen gemaakt: mail.veelproviders.nl redirect allemaal naar de smtp van de adsl verbinding.
- AP isolation aan, gebruikers kunnen ook niet onderling via wifi delen/kloten
Verwijderd schreef op donderdag 23 november 2006 @ 20:16:
[...]


Nee dat is ook nog een punt. Ik weet dat een apparte ip-range er voor zorgt dat de systemen niet automatisch in het zicht zijn, maar dat lijkt me niet voldoende. Misschien iemanand een idee hoe dit op te lossen? Is het misschien mogelijk om alleen internet toegang en e-mail poorten te openen tussen het modem en het bedraade bedijfsnetwerk?
niet automatisch in zicht nee, maar op \\ipadres zijn ze prima te benaderen, filesharing werkt prima door een router heen. Opties: netbios blocken (poort 135/137), of het open wifi in een apart vlan zetten.

Andersom werken kan ook, alles dicht muv poort 80, 443, 110, 25(?)
edit: 53 (dns) is ook wel handig |:(


Wat ook nog een mogelijkheid is is om mbv subnetting je lokale reeks onbereikbaar te maken tov de voor de wifi-gebruikte ip ranges.

[ Voor 24% gewijzigd door DJSmiley op 23-11-2006 20:26 ]


Verwijderd

Topicstarter
DJSmiley schreef op donderdag 23 november 2006 @ 20:18:

niet automatisch in zicht nee, maar op \\ipadres zijn ze prima te benaderen, filesharing werkt prima door een router heen. Opties: netbios blocken (poort 135/137), of het open wifi in een apart vlan zetten.

Andersom werken kan ook, alles dicht muv poort 80, 443, 110, 25(?)
Ik neem aan dat als ik alleen de benodigde poorten voor het bedrijfsnetwerk open in mijn modem dat dan het bedrijfsnetwerk redelijk beveiligd is? Want al het verkeer van de gasten gaat direct over het modem. Lijkt mij een gemakkelijke oplossing. En tevens idd allen poort 80 en de poorten voor e-mailen openzetten op alle accespoints en de rest gesloten laten.

Verder lijkt mij een WAP54G goed te voldoen, want deze heeft repeater mogelijkheden volgens Linksys. Of raad je expliciet de WRT54G aan? Want een router heb ik niet echt nodig denk ik... (zie trouwens dat het in prijs niet uitmaakt...)

Verder zou ik graag weten of dit AP probleemloos werkt op de veelgebruikte thomson 716.

[ Voor 17% gewijzigd door Verwijderd op 23-11-2006 20:32 ]


  • DarthPlastic
  • Registratie: Augustus 2005
  • Laatst online: 07-01 19:29
@2x hierboven: Prima idee idd, als je voor Linksys gaat, om idd de WRT54GL te kopen.
De Asus WL-500g (inmiddels 550gE etc.) is ook een aanrader, dit is dezelfde.

Owner SuitIT, https://www.suitit.nl


Verwijderd

Topicstarter
DJSmiley schreef op donderdag 23 november 2006 @ 20:18:
Op 1 uitgang van de WRT54GL zit een 2e WRT. Deze is de hoofd-router voor de klanten.
Deze draait in een andere IP range dan het "zakelijke" netwerk. Tevens hangt het utppoortje van de hoofdrouter waar ie op zit in een apart VLAN. (om zo het eigen netwerk volledig onbereikbaar te maken). Verder is de snelheid beperkt tot 512kbit. Gasten kunnen hier snel genoeg mee werken, zonder merkbare invloed te hebben tbv eigen gebruik.
Zo'n apparte VLAN lijkt me nog een mooiere optie trouwens, maar heb je dan echt een 2e wireless router eraanvast nodig om dit te bereiken?

En kan ik gewoon de thomson blijven gebruiken of zal die dan vervangen moeten worden? (ik ben alvast ff de handleiding aan het doorspitten ;) )

Ik zie dat deze router WDS support en VLAN.

Gaat het werken als ik de poort van dit modem welke aan het bedrijfsnetwerk zit in een VLAN zet? of moeten juist de gastenverbindingen in een VLAN? of kan bijvoorbeeld het hele wireless gebeuren van de thomson in een VLAN bijvoorbeeld?

Want hoop het namelijk met 3 WRT's te redden. Elk apparaat minder is mooi meegenomen namelijk.

[ Voor 18% gewijzigd door Verwijderd op 23-11-2006 20:49 ]


Verwijderd

Heb dit ook al in een ander topic geplaats, maar waarom informeer je is niet bij T-mobile en/of KPN Hotspots en/of andere commerciele hotspot provider. Deze bedrijven komen vaak alles gratis aansluiten (inc. ADSL), betalen alles en zorgen voor de marketing. Klanten betalen voor een kraskaart, locatiehouder krijgt daarvan een paar procent.

Wil je het echt zelf doen? kijk of je een 2e publiek IP adres kunt krijgen bij je provider. sluit dit aan op een servertje netwerkkaart 1. netwerkkaart 2 van de server sluit je aan op een switch. de switch verbind je met een aantal accespoints (zoals jou tekening)

Op de server installeer je een hotspot software (publicIP = gratis)
ZO kun je flexibel omgaan met je accounts en als je wilt zelfs je investering terugvedienen.

Kijk voor een review van public ip
http://www.pcmweb.nl/software_review.jsp?productid=834

[ Voor 5% gewijzigd door Verwijderd op 24-11-2006 09:54 ]


Verwijderd

Topicstarter
Verwijderd schreef op vrijdag 24 november 2006 @ 09:46:
Heb dit ook al in een ander topic geplaats, maar waarom informeer je is niet bij T-mobile en/of KPN Hotspots en/of andere commerciele hotspot provider. Deze bedrijven komen vaak alles gratis aansluiten (inc. ADSL), betalen alles en zorgen voor de marketing. Klanten betalen voor een kraskaart, locatiehouder krijgt daarvan een paar procent.

Wil je het echt zelf doen? kijk of je een 2e publiek IP adres kunt krijgen bij je provider. sluit dit aan op een servertje netwerkkaart 1. netwerkkaart 2 van de server sluit je aan op een switch. de switch verbind je met een aantal accespoints (zoals jou tekening)

Op de server installeer je een hotspot software (publicIP = gratis)
ZO kun je flexibel omgaan met je accounts en als je wilt zelfs je investering terugvedienen.

Kijk voor een review van public ip
http://www.pcmweb.nl/software_review.jsp?productid=834
KPN heeft bij ons al 2 hotspot accesspoints geinstalleerd. Ten eerste kost het de gasten best veel geld om online te zijn. Ten tweede verkopen we veel te weinig kaarten (KPN wil minimaal 1000 euro omzet per jaar om te blijven, anders halen ze de boel weg voordat contract is afgelopen). Tevens is het bereik op de tweede verdieping er vrijwel niet, KPN wil dit best komen aanleggen, alleen gaat dat ons € 3000,- kosten!!! Als laatste vind ik dat gratis WiFi extra reclame is voor het bedrijf welke met een redelijk kleine investering terug te verdienen is.

Verwijderd

Verwijderd schreef op vrijdag 24 november 2006 @ 11:38:
[...]


Als laatste vind ik dat gratis WiFi extra reclame is voor het bedrijf welke met een redelijk kleine investering terug te verdienen is.
Kan ik inkomen. Mijn persoonlijke voorkeur zegt ook dat je het beter gratis kan aanbieden. Dan nog zou ik als ik jou was eens naar public IP kijken. kun je ook gratis internet aanbieden maar heb je wel een veilige omgeving en natuurlijk een mooie reclame portal voordat de mensen daadwerklijk het internet op gaan.

Ik zou wel je accespoint op de 2e etage rechstreeks op de switch aansluiten en niet via een repeater. Indien je hier natuurlijk de mogelijkheid toe hebt.

Verwijderd

Topicstarter
Verwijderd schreef op vrijdag 24 november 2006 @ 12:21:
[...]


Kan ik inkomen. Mijn persoonlijke voorkeur zegt ook dat je het beter gratis kan aanbieden. Dan nog zou ik als ik jou was eens naar public IP kijken. kun je ook gratis internet aanbieden maar heb je wel een veilige omgeving en natuurlijk een mooie reclame portal voordat de mensen daadwerklijk het internet op gaan.

Ik zou wel je accespoint op de 2e etage rechstreeks op de switch aansluiten en niet via een repeater. Indien je hier natuurlijk de mogelijkheid toe hebt.
Ja dat zal ik gaan bekijken. Ik keek vooral naar de repeater optie omdat kabels trekken in ons bedrijf een kostbare aangelegenheid is gebleken. Een mooie portal bieden is natuurlijk heel mooi, maar aan de andere kant zal ik daar dus ook weer een apparte pc voor moeten inschakelen als ik het artikel over publicip goed gelezen heb.

Verwijderd

Verwijderd schreef op vrijdag 24 november 2006 @ 12:57:
[...]


Ja dat zal ik gaan bekijken. Ik keek vooral naar de repeater optie omdat kabels trekken in ons bedrijf een kostbare aangelegenheid is gebleken. Een mooie portal bieden is natuurlijk heel mooi, maar aan de andere kant zal ik daar dus ook weer een apparte pc voor moeten inschakelen als ik het artikel over publicip goed gelezen heb.
Hoeft geen dure pc te zijn. Als er maar 2 netwerkkaarten inzitten en een diskdrive of USB aansluiting voor het opslaan van je settings.

Mijn ervaring met repeaters (zeker als ze een verdieping moeten overbruggen) is dat de ontvangst kan wegvallen. Zeker als er tussen de accesspoints veel mensen aanwezig zijn.

Verwijderd

Verwijderd schreef op vrijdag 24 november 2006 @ 12:57:
[...]


Ja dat zal ik gaan bekijken. Ik keek vooral naar de repeater optie omdat kabels trekken in ons bedrijf een kostbare aangelegenheid is gebleken. Een mooie portal bieden is natuurlijk heel mooi, maar aan de andere kant zal ik daar dus ook weer een apparte pc voor moeten inschakelen als ik het artikel over publicip goed gelezen heb.
Wat ik deed toen ik tijdelijk ergens anders was, gewoon met een repeater van Linksys het signaal van de overbuurman versterken :p
Werkte prima.
Ik zou iig ook met vlans gaan werken. Ik weet niet of je switch dat aankan? Anders kan je ook nog Cisco accespoints nemen. Die kunnen wel VLANS aan..

By the way vraag ik me af of je klanten wel vrolijk worden van een ADSL basic.. Als jullie zelf bezig zijn op het kantoor en ook nog een paar klanten dan zit de lijn al snel dicht.. Ik zou zeggen liever geen internet dan rete traag internet..

[ Voor 13% gewijzigd door Verwijderd op 24-11-2006 13:14 ]


Verwijderd

Topicstarter
Verwijderd schreef op vrijdag 24 november 2006 @ 13:11:
[...]


Wat ik deed toen ik tijdelijk ergens anders was, gewoon met een repeater van Linksys het signaal van de overbuurman versterken :p
Werkte prima.
Ik zou iig ook met vlans gaan werken. Ik weet niet of je switch dat aankan? Anders kan je ook nog Cisco accespoints nemen. Die kunnen wel VLANS aan..

By the way vraag ik me af of je klanten wel vrolijk worden van een ADSL basic.. Als jullie zelf bezig zijn op het kantoor en ook nog een paar klanten dan zit de lijn al snel dicht.. Ik zou zeggen liever geen internet dan rete traag internet..
Nouja upgrade is niet uitgesloten, maar op dit moment is basic ruim voldoende op het kantoor... ik heb het over gemiddeld 2 pc die gebruikt worden voor internet en e-mail. Weet iemand trouwens wat een kpn-hotspot doet kwa verbinding? En dan nog een tweede punt, zoals je terug kunt lezen in dit topic verkopen wij in 1 jaar ruim nog geen 1000 euro aan kraskaarten! Ik denk dat proberen en ondervinden een mooie uitgangspositie is, mocht het onvoldoende werken dan kan de boel altijd nog uitgebreid worden.

Maargoed over de VLAN oplossing, ik probeer alles via het modem te laten lopen. Dus in het modem VLAN op een poort, daaraan een linksys wireless router en de rest hopelijk op repeater functie, dat lijkt me de makkelijkste oplossing voor zo'n kleine gebruikersgroep. Meeste volk zit bij de basis AP en de rest in de zalen (1 grote in 4 stuks op te delen) of op de hotelkamers (10 kamers over 2 verdiepingen). Performance lijkt me dus niet direct een erg groot issue.

[ Voor 23% gewijzigd door Verwijderd op 25-11-2006 11:55 ]

Pagina: 1