Toon posts:

Netwerk in studentencomplex

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo mensen,

Ik ben een paar weken geleden verhuis naar een (net nieuwgebouwd)studenten complex en nu heb ik een paar vragen over hoe het internet hier geregeld is. Momenteel zitten we hier met iets meer dan 100 studenten, maar in de komende maanden gaat dit aantal groeien tot ongeveer 400. Ik zal eerst even proberen uit te leggen hoe het in elkaar zit.

Als ik alles goed begrepen heb hebben we een Carrier grade NAT (Evt kan u dit ook even lezen, dit gaat namelijk ook om ons complex, en ik heb een erg groot vermoeden dat het ''oorspronkelijke voorstel'' de huidige situatie is. Het is dan ook zo dat als je in windows het netwerk bekijkt je een groot aantal andere computers ziet. We zitten dus allemaal op hetzelfde netwerk en we kunnen elkaar allemaal zien. Verder valt het internet regelmatig uit (meerdere keren per dag). De ene keer is dit voor 4 minuten, maar net was het voor bijna een kwartier.

Als eerste een paar vragen omtrent de veiligheid van dit systeem. Zelf heb ik voor de veiligheid netwerkdetectie en bestandsdeling uitgezet. Is het mogelijk om andermans bestanden te bekijken (desnoods met wachtwoord) en hoe makkelijk is dat? Probleem is hier dat veel studenten graag wifi op hun kamer willen en als er dus maar 1 onbeveiligd is kan ''iedereen'' hier op het netwerk. Verder vroeg ik mij af of het mogelijk is voor mensen om de gegevens die een computer hier over het internet verstuurd te bekijken, bijv. met "ARP Spoofing'' of iets dergelijks? Dat zou helemaal niet fijn zijn namelijk. En zijn er misschien nog meer onveilige dingen?

Andere vragen wat betreft het uitvallen van het internet. Zijn er mensen die zouden kunnen uitleggen waardoor dit veroorzaakt zou kunnen worden. Ik heb al dingen voorbij horen komen als een te laag beschikbare poorten aantal, of ip conflicten die zouden worden veroorzaakt door routers en/of DHCP. Voor dat laatste: de meeste mensen hebben hier allemaal netwerkapperatuur geinstalleerd om te gebruiken als acces points en aangezien er hier weinig mensen zijn die er verstand van hebben hoe het precies geprogrammeerd hoort te zijn... Ik heb een router/modem (p-2602hw-d1a) combi staan met DHCP uitgeschakeld, het standaard IP genomen en dat werkt, of heb ik daarmee ook al instellingen verkeerd staan?Zelf heb ik hier bijna geen verstand van, maar als er een oplossing zou zijn voor iederen hier zodat het internet niet meer uitvalt dan zou dat erg prettig zijn.

In ieder geval alvast bedankt voor de moeite!

  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 20-02 10:59
Wat zegt de partij die het spul beheerd?

Alle punten die je noemt kunnen prima voorkomen worden bij een fatsoenlijke opbouw.

Er zal denk ik wel iets van een (relatief stevige) internet verbinding liggen, maar die moet wel fatsoenlijk opgebouwd worden, anders kun je wel leuk bij wijze van 1Gbit neerleggen maar gaat dit nog niet helpen.

Verkeerde IP's pakken -> af te vangen door DHCP te verplichten icm dhcp spoofing op de switches.
PC niet via DHCP een IP gekregen? Macadres niet toegestaan op de poort, dus geen ellende.

Router verkeerd om aansluiten en lekker staan dhcp-en voor iederen -> dhcp alleen toestaan op de poorten richting de dhcp server, shutdown of block op access poorten

Uiteraard kun je nog een hoop extra dingen dichtspijkeren op de access-kant, en moet je een fatsoenlijke loadbalancing toepassen om te voorkomen dat de internetlijn dichtslipt, maar dat is prima te doen.

Bij 100+ man lijkt me toch dat er een partij is die het spul beheert/monitored.

  • webfreakz.nl
  • Registratie: November 2003
  • Laatst online: 01-02 19:30

webfreakz.nl

el-nul-zet-é-er

Broadcast storm op netwerk - oplossing nodig

Lees dit topic eens, het heeft veel overeenkomsten met jouw situatie.

"You smell that, son? What sir? Napalm, I love the smell of napalm in the mornin!" || Children of Bodom fan!


  • Bl@ckbird
  • Registratie: November 2000
  • Niet online
Zie: nieuws: Studenten campus TU Delft woedend over versoberd internet

Ik zou het voorstel van Ziggo nooit accepteren. Carrier NAT zou nog kunnen, maar dan moet Ziggo ook een alternatief bieden in de vorm van IPv6. Versoberde download snelheden en andere voorwaarden (zoals geen eigen servers kunnen draaien) zijn niet meer van deze tijd. Zeker niet als je eerder een Surfnet verbinding had.

~ Voordelig Zelf Vliegen? ~ Sent using RFC 1149. Note: No animals were harmed during this data transfer. ~


Verwijderd

Topicstarter
Bedankt voor jullie reacties!

@DJSmiley: Het internet word geleverd door Ziggo in samen werking met ITT. Deze beheren dus de hele infrastructuur hier. Met de snelheid is niets mis, momenteel haal ik 40 Mbit (toen hier bijna nog niemand woonde 100Mbit) aangesloten op het campus netwerk (je kan het artikel van Bl@ckbird lezen). Het gaat inderdaad helemaal om deze situatie. Over de veiligheid heb ik niets van Ziggo/ITT gehoord. Over het uitvallen zeiden ze dat ''ze het gezien hadden''. Maar er is nog niets aan gedaan.
Verkeerde IP's pakken -> af te vangen door DHCP te verplichten icm dhcp spoofing op de switches.
PC niet via DHCP een IP gekregen? Macadres niet toegestaan op de poort, dus geen ellende.

Router verkeerd om aansluiten en lekker staan dhcp-en voor iederen -> dhcp alleen toestaan op de poorten richting de dhcp server, shutdown of block op access poorten
Hier weet ik eerlijk gezegt niet zoveel van af, maar als ik het goed begrijp zou dit door Ziggo geregeld moeten worden? In principe zit er gewoon een aansluiting in de muur die direct op je laptop kan. We hebben geen regels van Ziggo gekregen of iets dergelijks dus iedereen kan met zijn eigen apparatuur aan kloten wat hij wil. Of maakt dat helemaal niets uit?

@webfreakz.nl en Bl@ckbird: De situatie lijkt er inderdaad op en ik zit idd ook bij DUWO op de campus. Bij ons wordt het dan wel beheert (alles ook helemaal nieuw). Maar wat ik voornamelijk lees is dat iedereen het afraadt. We hebben niets anders aangeboden gekregen. Morgen maar is bellen of er andere mogelijkheden zijn (ik denk het niet) en wat er zoals DJSmiley al zei voor maatregelen zijn genomen.

Wij hebben trouwens helemaal niets aan deze setup, want we hebben geen forum/domein/iets waarmee we binnen het gebouw met elkaar kunnen communiceren. Dus dan zal het wel weer lekker makkelijk voor hun zijn neem ik aan. In ieder geval zijn er meerdere complexen met dit soort problemen en ze doen er voorlopig nog niets aan...

  • webfreakz.nl
  • Registratie: November 2003
  • Laatst online: 01-02 19:30

webfreakz.nl

el-nul-zet-é-er

Mocht je echt niet van deze situatie af komen dan zou je met een groepje kunnen afspreken om een Virtual Private Server te huren. Leg met z'n allen +- 5€ per maand in en bijvoorbeeld voor 50€/m kan je echt wel ergens een VPS huren met meerdere TB aan dataverkeer en meerdere IP adressen.

Zet een VPN naar deze VPS op en je omzeilt ook situaties als nieuws: Ziggo en Xs4all moeten The Pirate Bay blokkeren.

Uiteraard zou je het ook alleen voor jezelf kunnen doen. Voor < 10 euro per maand kan je prima een VPS huren om als proxy te gebruiken.

"You smell that, son? What sir? Napalm, I love the smell of napalm in the mornin!" || Children of Bodom fan!


Verwijderd

Topicstarter
Dat zou inderdaad een mooie oplossing zijn! Er word al overleg gevoerd :)
Pagina: 1