Toon posts:

Geschikte router met extra opties

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hoi,

We hebben hier sinds kort een snelle verbinding op ons bedrijf.
Nu wil ik het netwerk delen met een aantal andere bedrijfjes op ons terrein. Alle kabels liggen er al en op zich werkt het al, alleen nu zitten ze allemaal op mijn eigen netwerk. Ik wilde ze alleen toegang tot internet geven zonder dat ze al mijn netwerkapparaten kunnen zien (harde schijven, printer, ip camera, computers etc). Ze zijn per stuk wel te beveiligen, maar ik heb ze liever gewoon buitengesloten.

Verder zou het fijn zijn als ik ze per stuk een maximale bandbreedte kon geven zodat onze snelle verbinding niet opgeslokt wordt door iemand die downloadt oid.

Is zoiets op te lossen met een managed router? En kan ik dan gewoon de MAC adressen of iets opgeven die dingen wél mogen (en de rest niet)? Of is het ingewikkelder?

Wat het apparaat moet kunnen / hebben:
- Router (niet alleen switch) die computers rechten kan toekennen / ontnemen
- Per computer de bandbreedte bepalen
- 1 x glas aansluiting
- 8 x koper is genoeg (rest hangt aan switches elders in het netwerk)

We hebben zo'n 19" kast waar die in kan.

Heeft iemand suggesties?
Alvast bedankt! _/-\o_

Verwijderd

Heb je al even gekeken/geïnformeerd bij bekende producenten/dealers?

Naast je eigen gestelde eisen zou een stukje logging ook wel leuk zijn, weet je tenminste wat er zoal allemaal uitgespookt wordt op jouw externe ip ;).

  • Janusch
  • Registratie: Mei 2005
  • Laatst online: 20-02 12:18
Voor de snelheden te beperken:

http://bandwidthcontroller.com/trafficShaperXp.html

Is software-matig dus moet je dacht ik ook bij die andere pc's installeren.

Beter een router e.d. gebruiken

  • Zondagskindje
  • Registratie: Maart 2003
  • Nu online

Zondagskindje

Harley Softail Slim FLSL 2018

Waarom gebruik je geen router met V-Lan functie?
Een Draytek 2820 heeft die mogelijkheid. (als voorbeeld)

[ Voor 17% gewijzigd door Zondagskindje op 14-05-2009 17:50 ]

"I've always been mad. I know I've been mad, like the most of us are. Very hard to explain why you're mad, even if you're not mad."


  • Xorsist
  • Registratie: Mei 2006
  • Laatst online: 26-03-2023
Wat heb je nu voor router staan?

Gezien je vraag om 1 glas aansluiting neem ik aan dat je internet middels glas binnen komt dus alle consumentenrouters vallen direct af. Je zou eens bij cisco kunnen kijken of die hebben wat je zoekt (ongetwijfeld, maar mijn kennis van cisco rijkt niet verder als de (pro)consumenten routers).

  • McKaamos
  • Registratie: Maart 2002
  • Niet online

McKaamos

Master of the Edit-button

Met Zondagskindje.
Een router of anders een switch met VLAN functie. Een fatsoenlijke 3Com managable switch mag niet zoveel kosten.

Iemand een Tina2 in de aanbieding?


Verwijderd

Topicstarter
Ik heb nu een gewone Linksys staan.
Dat V-Lan ziet er leuk uit. Ik heb het even heel snel doorgelezen op wiki, maar is dat makkelijk te leren om daar mee om te gaan of moet je een cursus netwerk beheren hebben gehad?

De aansluiting komt inderdaad binnen via glas (via Ziggo zakelijk). Ze hebben het afgemonteerd in de 19" kast. Het apparaat dat ze hebben neergezet (door Ziggo beheert) ontvangt het glas. Vanaf dat apparaat krijg ik gewoon internet via koper. De glas aansluiting heb ik nodig voor een verbinding naar een ander gebouw. Die staat 300 meter verderop, dus dat moest wel glas zijn. Ik kan op zich ook wel een media convertor ertussen zetten, maar als er toch een nieuw iets aangeschaft wordt, is het wel zo mooi als dat meteen daar ingeklikt kan worden.

Dat loggen is inderdaad ook een punt! Mocht er een neefje-van iets raars gaan doen, dan wil ik idd weten wie dat dan was...

Alvast bedankt voor de tips zover!

  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 05-03 10:46
Wat je prima kan doen is een dikke l3 switch neerzetten.

Ziggo levert standaard geloof ik een Cisco 3500 serie switch. Hier komt je internet (in jouw geval?) untagged op uit op prt 1, de andere poortjes doen niets.

Hoeveel IP adressen heb je? Als je er genoeg hebt kun je aparte vlans creeren per gebruiker, hier bandbreedte limit op zetten, en je switch het laten routeren. Je geeft de andere gebruikers gewoon een eigen vlan met een routed subnetje, die je switch weer doorrouteerd. Ook kun je dan weer mac restricties aan je vlans knuppen enz.
Bijkomend voordeel is dat veel L3 switches ook wel SFP sloten hebben, dus dan kun je ook zo hier je fibertje in prikken.

Maar goed, ik vraag me af of Ziggo dat wel leuk vind, kan me niet voorstellen dat je het zelf mag doorverkopen......

[ Voor 13% gewijzigd door DJSmiley op 14-05-2009 21:04 ]


  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 07-02 09:48

TrailBlazer

Karnemelk FTW

Uitbesteden als ik jou was. Hoe ga je om met uptime garanties. Je hebt duidelijk geen kaas gegeten van networking om dit successvol en veilig uit te rollen. Je zegt alleen maar toegang op internet. Hoe ga je voorkomen dat ze de hele wereld vol gaan spammen. Lid worden van een botnet en kinderporno via jouw verbinding de wereld in sturen.

Verwijderd

Waarom moeten de "buren" over jouw verbinding? Uit "gemak" zucht, of "kosten delen"?

Ik zou ze zegen dat ze zelf maar een verbinding moeten nemen en dan hun afkoppelen, als het internet eenmaal bij hun is aangesloten.
Correct, met name de beveiliging, en heel belangrijk: AANSPRAKELIJKHEID! Wat gebeurt er nou, als een geïnfecteerde PC van de buren, een bom mail stuurt naar het Witte Huis? Binnen no time, staat bij jouw de ME of iets dergelijks.... terwijl jij helemaal NIETS van afweet....

Wat TrailBlazer zegt: uitbesteden, als je de kennis niet voor hebt, of een part time systeem beheerder inhuren of zo....

Verwijderd

Topicstarter
Hm, mensen hebben het idee dat we een groot bedrijvencomplex zijn oid :)

We zijn eerder een boerderij. De 'buren' zijn een winkeltje en een veearts. Die hebben echt geen interesse om zelf 350 euro pm neer te leggen om wat te mailen en wat te bestellen. De 'buren' hadden net zo goed een afdeling kunnen zijn. Ik denk dat een doorsnee administratiekantoor tig x meer computers heeft staan.

Waarom we dan een zakelijke verbinding hebben? Omdat het fysiek niet mogelijk is om hier normaal internet te krijgen (>7km van centrale). KPN weigert (uiteraard) om voor ons dat traject aan te passen. Met breednet werd internet eindelijk mogelijk. Voor iedereen is internet zo vanzelfsprekend hier...

Maargoed, een systeembeheerder aanstellen is in onze situatie onhaalbaar uiteraard. Maar het geeft wel te denken natuurlijk. Maar zoiets als beheer op afstand bestaat ook. Misschien is dat iets. Wat kost zoiets? Betaal je dan per computer?

  • TCP_IP
  • Registratie: Juni 2008
  • Laatst online: 05-03 18:53
Cisco router en werken met VLAN's
Dan maak je meerdere sub-interfaces (was dat de benaming, weet niet meer zeker?)
Op switch maak je VLAN's en koppel je aan sub-interface.

Dan creeer je meerdere netwerken ;)

Met behulp van een Acceslist kun je instellen welke netwerken elkaar kunnen zien.
Pagina: 1