Installatie thuisnetwerk

Pagina: 1
Acties:

  • float
  • Registratie: Juli 2009
  • Laatst online: 06-07-2025
Ik ben momenteel bezig om in mijn appartement een volledig netwerk te leggen.
In totaal zullen er momenteel 14à16 aansluitingspunten zijn.
Natuurlijk heb ik ook de nodige hardware nodig en daar zit mijn probleem.

Ik zal de volgende constructie uitbouwen:

code:
1
2
3
4
5
6
7
8
9
10
TELENET MODEM (geen van die nieuwe modellen waar wifi en een router in zit)
              |
              |
       FIREWALL
              |
              |
         SWITCH
              |
              |
   AANSLUITINGEN


FIREWALL:
Ik ben vrij zeker dat ik de cisco ASA 5505 (ASA5505-BUN-K9) omwille van de volgende redenen:
- zeer goede firewall
- ipv6
- goede prijs
- iedereen zegt om van de SMB producten van cisco weg te blijven

SWITCH:
Daar zweef ik in het duister.
Wat de bedoeling is:
- hij moet al ipv6 hebben
- 24 poorten (dit is geen discussiepunt: ook al zijn niet alle aansluitingspunten in gebruik, het is niet de bedoeling dat ik kabels ga beginnen wisselen als ik internet op een bepaald punt wil)
- QoS voor wanneer er video/audio zal gestreamd worden over het netwerk
- gigabit
- dhcp server
- liefst geen cisco SMB (zie firewall)

De bedoeling van de switch is onder andere dat de telenet digibox een rechtstreeks IP moet krijgen van telenet en het andere VLAN zal gebruikt worden voor het intern netwerk. Mijn idee was dus om vanuit de firewall 2 kabels te laten vertrekken naar de switch en daar dan 2 VLAN's te creëren zodat het bovenstaande probleem wordt opgelost. Nu is mijn vraag hier ook of dat ik dan ook 2 VLAN's moet creëren op de firewall?

Ik ken er nog niet zoveel van, maar dat is geen probleem. Ik zal dat op het moment zelf uitvissen en werkende krijgen. Dat mag dus liefst ook geen invloed hebben op de beoordeling van de vraag ;-)

Dank je wel voor jullie hulp en advies.

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 07-02 09:48

TrailBlazer

Karnemelk FTW

een switch doet vrij weinig met ipv6. Je kan beheer prima via ipv4 doen.

  • Nielson
  • Registratie: Juni 2001
  • Laatst online: 11:14
Ervan uitgaande dat je geen 14-16 externe/publieke ip-adressen van Telenet krijgt zul je ook nog iets van een router/nat device in je opstelling moeten opnemen.

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 07-02 09:48

TrailBlazer

Karnemelk FTW

dat kan die ASA wel hoor.

  • float
  • Registratie: Juli 2009
  • Laatst online: 06-07-2025
Dus ik moet intern geen ipv6 voorzien?
Heb je een goede keuze van switch voor me dan trail? Vb: HP Procurve V1810-24G J9450A - op het eerste zicht lijkt die te voldoen - als dat zo is, is dat een goede?

[ Voor 36% gewijzigd door float op 14-08-2011 12:40 ]


  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 07-02 09:48

TrailBlazer

Karnemelk FTW

Je draait intern gewoon ipv4 en ipv6 naast elkaar. Het maakt voor een swotch niet ui of die ipv4 of ipv6 switched. Ik heb zelf een managed switch van tplink waar ik een aantal vlans op heb aangemaakt en dat werk prima moet ik zeggen.

  • float
  • Registratie: Juli 2009
  • Laatst online: 06-07-2025
Thx, weet je soms ook het antwoord op: "Mijn idee was dus om vanuit de firewall 2 kabels te laten vertrekken naar de switch en daar dan 2 VLAN's te creëren zodat het bovenstaande probleem wordt opgelost. Nu is mijn vraag hier ook of dat ik dan ook 2 VLAN's moet creëren op de firewall?"

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 07-02 09:48

TrailBlazer

Karnemelk FTW

Je kan ook gewoon over een touwtje meerdere vlans heen (trunken) doe ik thuis ook. Ik ga er even vanuit dat die ASA dat ook kan. Zoek even op dot1q en router on a stick.

[ Voor 14% gewijzigd door TrailBlazer op 14-08-2011 13:45 ]


  • float
  • Registratie: Juli 2009
  • Laatst online: 06-07-2025
Spijtig genoeg gaat trunking alleen met security plus license, misschien moet ik dan op zoek naar een andere firewall?

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 07-02 09:48

TrailBlazer

Karnemelk FTW

als je genoeg interfaces hebt werkt het prima met twee touwtjes hoor. Ik vind een trunking oplossing zoals ik die met mijn linux firewall heb gebouwd gewoon een hogere nerd factor hebben :p

  • base_
  • Registratie: April 2003
  • Laatst online: 10:52
misschien is http://www.pfsense.org/ of een monowall op een alix bordje een optie?

  • float
  • Registratie: Juli 2009
  • Laatst online: 06-07-2025
liefst geen steek het zelf in elkaar ding :-)

  • CH4OS
  • Registratie: April 2002
  • Niet online

CH4OS

It's a kind of magic

float schreef op zondag 14 augustus 2011 @ 15:15:
liefst geen steek het zelf in elkaar ding :-)
Bij de kant-en-klare apparaten zal je toch ook het een en ander moeten instellen, mocht je het willen krijgen naar jouw wensen, dus ik zie niet in waarom niet. En ik mag hopen, dat een pakket als pfSense toch ook al wel standaard wat biedt. :)

  • float
  • Registratie: Juli 2009
  • Laatst online: 06-07-2025
Ja, dat weet ik. Maar bij die apparaten moet ik zelf nog eens op zoek naar de juiste onderdelen etc. Mijn kwaliteiten om iets zelf in elkaar te steken zijn ondermaats ;-)

  • CH4OS
  • Registratie: April 2002
  • Niet online

CH4OS

It's a kind of magic

Aangezien pfSense op FreeBSD werkt, zal dat wel reuze meevallen denk ik. :) Er is zelfs een VM Appliance van.

  • float
  • Registratie: Juli 2009
  • Laatst online: 06-07-2025
Hoe zit dat dan met het verbruik? Gaat dat dan verbruiken zoals een gewone pc?

  • M2M
  • Registratie: Juli 2006
  • Laatst online: 23-02 17:24

M2M

medicijnman

Zo'n monowall dingetje? 10W? hooguit? Die dingen zijn vrij energiezuinig. Ik denk zelf dat je 24 poorts switch meer verstookt.

Ps. hoe groot is je appartement?! 14 - 16 aansluitingen is in een standaard woning minstens 3 aansluitingen per kamer.

[ Voor 32% gewijzigd door M2M op 14-08-2011 15:48 ]

-_-


  • DJ-Visto
  • Registratie: Maart 2009
  • Laatst online: 22-12-2025

DJ-Visto

Aye aye, sir!

Een pfsense router zou je ook op je desktop kunnen draaien :+

  • float
  • Registratie: Juli 2009
  • Laatst online: 06-07-2025
m2m: 103m², in de living en het bureau zijn natuurlijk meer dan 3 aansluitingen hé ;) Beter te veel dan te weinig iig

Het firewall probleem is opgelost, maar zijn de switches van TPlink etc goed? Nog nooit van het merk gehoord :o)

[ Voor 33% gewijzigd door float op 14-08-2011 16:24 ]


  • CH4OS
  • Registratie: April 2002
  • Niet online

CH4OS

It's a kind of magic

float schreef op zondag 14 augustus 2011 @ 16:04:
Het firewall probleem is opgelost, maar zijn de switches van TPlink etc goed? Nog nooit van het merk gehoord :o)
Met Google kom je vast een heel eind...

[google=TPLink switch reviews]
[google=TPLink quality]
Info over TPLink

[ Voor 24% gewijzigd door CH4OS op 14-08-2011 16:52 ]


  • float
  • Registratie: Juli 2009
  • Laatst online: 06-07-2025
Had al kennis gemaakt met Google voor tplink, maar ik was reacties van andere tweakers aan het uitlokken mbt dat merk

  • base_
  • Registratie: April 2003
  • Laatst online: 10:52
Pfsense appliances zijn ook compleet verkrijgbaar: http://www.applianceshop....p/firewalls/opnsense.html

  • Paul
  • Registratie: September 2000
  • Laatst online: 12:24
Tenzij je intern helemaal geen IPv4 meer gaat gebruiken is dat voor een layer 2 switch niet nodig, en ik lees niet dat je een L3 switch nodig hebt.
- dhcp server
Die hebben switches nooit (...zeg nooit nooit :P ), maar dat kan de ASA wel voor je doen lijkt me :)

Ik ben wel fan van Netgear (pricewatch: Netgear Prosafe GS724T) maar er zijn veel meer opties natuurlijk :) Bijna alle switches met 25 poorten voldoen wel. Qos staat er meestal tussen als IEEE 802.1p trouwens.

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


  • float
  • Registratie: Juli 2009
  • Laatst online: 06-07-2025
[PFSense]
Oh, super ik moet niets in elkaar steken!
Hoe gaat het met ASA 5505 vs pfsense?
De pfsense lijkt me wel heel degelijk! Zo zou mijn telenet digibox probleem ook opgelost zijn omdat deze MAC pass-trough heeft :D

[Switch]
Thx Paul
Wat vind je van de HP Procurve 1810-24G?

[ Voor 18% gewijzigd door float op 14-08-2011 18:30 ]


  • Paul
  • Registratie: September 2000
  • Laatst online: 12:24
Wij maken op het werk veel gebruik van zowel pfSense als de 1810G-24. Met dingen als iSCSI of hele zware belastingen ga je wel merken dat die switch niet zo veel kost, maar daar ga je thuis niks van merken.

Ik kan pfSense niet vergelijken met een ASA omdat ik met die laatste geen ervaring heb; pfSense doet alles wat we willen, op een paar dingen na (die in 2.0 opgelost zouden moeten zijn) maar dat heeft eigenlijk allemaal betrekking op multi-WAN (denk aan traffic shaping [wat niet hetzelfde is als Qos ;) ]). Al met al kan ik pfSense zeker aanraden.

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


  • float
  • Registratie: Juli 2009
  • Laatst online: 06-07-2025
Ik zal dus geen vertragingen merken als ik video/audio streaming doe?

  • DukeBox
  • Registratie: April 2000
  • Laatst online: 12:08
Houd er rekening mee dat de standaard license van de 5505 maar 10 internet 'devices' aan kan (lees: 10 mac adressen met simultaan access naar internet), verder is het echt een super ding.

[ Voor 10% gewijzigd door DukeBox op 14-08-2011 18:53 ]


  • Paul
  • Registratie: September 2000
  • Laatst online: 12:24
float schreef op zondag 14 augustus 2011 @ 18:48:
Ik zal dus geen vertragingen merken als ik video/audio streaming doe?
Niet snel door de switch nee, zelfs een Blu Ray doet minder dan 100 mbit. Maar dan nog, de switch heeft QoS, dus zal (als het goed is, ik heb het nooit daadwerkelijk gecontroleerd :P ) pakketjes met de juiste QoS-vlaggen voorrang geven :)

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


  • float
  • Registratie: Juli 2009
  • Laatst online: 06-07-2025
Bedankt allemaal :D
Pagina: 1