Advies netwerk + wifi + gastennetwerk

Pagina: 1
Acties:

  • Workaholic
  • Registratie: Februari 2003
  • Niet online
Graag jullie advies voor een verbetering van het netwerk bij mijn ouders.

Het huidig netwerk ziet er zo uit:
Afbeeldingslocatie: http://i.imgur.com/vYJaD.png

Betreft dus een ADSL verbinding via Xs4all welke privé en zakelijk (voor bed and breakfast) in gebruik is.
Dit alles is gekoppeld aan een Dell 16 ports powerconnect switch (2716) layer 2 (met web/vlan support).

Voor wifi binnen het woonhuis (erg groot, veel muren etc) gebruiken we een accesspoint voor beneden en voor op de eerste verdieping. Er is gekozen om 2x dezelfde SSID te gebruiken zodat draadloze clients (lees bijv ipad) automatisch switchen van netwerk. Dit werkt echter niet helemaal vlekkeloos.

Voor internet in het bed and breakfast gedeelte hebben we een SENAO ECB accesspoint gekoppeld aan een straalanntenne welke het draadloos signaal vanuit het woonhuis (via LAN) doorstuurt naar de bed and breakfast. Bekabeling is niet mogelijk in verband met de afstand van ongeveer 900 meter. Er is geen telefoon of kabel aansluiting beschikbaar (wonen in een buitengebied).

Het huidig ontwerp zorgt voor problemen met een wegvallende wifi verbinding binnen het woonhuis (lijkt een TPlink probleem te zijn, als we deze aan en uitzetten doet hij het weer) en er is totaal geen security omdat gasten in het bed and breakfast gedeelte gewoon een ip nummer krijgen in het LAN.

Als tijdelijke oplossing heb ik op de windows based clients in het binnenhuis de firewall zo geconfigureerd dat er alleen verkeer mogelijk is tussen Router --> PC en niet met de overige clients. Maar is erg omslachtig en bovendien niet 100% veilig/geschikt voor ipad/iphone etc.

Het liefst zet ik er zelf een firewall/router neer (bijv met pfsense) met drie interfaces zodat ik de verschillende netwerken kan scheiden (wan/lan/gasten) maar dit heeft niet de voorkeur omdat dit prijzig is (stroomverbruik oude pc of een dure appliance met 3 of 4 lan interfaces).

Hebben jullie nog tips/advies hoe ik dit eenvoudig kan oplossen? de TP links ga ik de deur uit doen en vervangen voor een nieuwe enkele accesspoint met meer signaalsterkte (dan heb ik maar 1 ssid nodig). Dit zou de stabiliteit met wifi in het woonhuis moeten oplossen, maar dan heb ik nog steeds geen extra guest network. Een wifi guest network is geen optie omdat ik via LAN mijn straalantenne setup moet koppelen.

Zouden de ouderwetse VLANS geschikt kunnen zijn? Dus senao in een ander vlan op de dell switch? Maar hoe kom ik dan weg met de Fritzbox router/dhcp??

Deze heeft wel 2 lan porten dus zou deze dan ook in de tweede vlan kunnen aansluiten, maar ik denk dat deze porten op de fritzbox niet individueel van elkaar zijn en dan krijg je alsnog communicatie tussen allebei de vlans? Dus ook DHCP broadcast.

[ Voor 7% gewijzigd door Workaholic op 17-08-2012 11:38 ]

Mijn V&A


  • franssie
  • Registratie: Februari 2000
  • Nu online

franssie

Save the albatross

Als je gewoon een draadloos routertje pakt creëert deze toch gelijk haar eigen lan? Juist om ze te koppelen kost moeite, out of the box heeft ie waarschijnlijk al een ander lokale IP range. Of je gaat naar een fonero oplossing, die creert twee netwerken waarvan 1 ook gescheiden.

franssie.bsky.social | 🎸 Niets is zo permanent als een tijdelijke oplossing | Een goed probleem komt nooit alleen | Gibson guitar Fender Guitar God Damn Guitar


  • Workaholic
  • Registratie: Februari 2003
  • Niet online
Graag wat meer uitleg, waar zou je die dan willen plaatsen en hoe willen configureren? Zie mijn tekening.

edit: bedoel je een wifi router plaatsen in het bed and breakfast gedeelte? Ik heb daar geen wan uplink hé, alleen een wifi signaal. Dus kan niet simpelweg gaan NATen en een gescheiden netwerk maken.

[ Voor 51% gewijzigd door Workaholic op 17-08-2012 11:41 ]

Mijn V&A


  • franssie
  • Registratie: Februari 2000
  • Nu online

franssie

Save the albatross

De senao bridge vervang je door een router (of je zet 'm in router mode als dat kan, nog simpeler).
Je eiegen netwerk (met eigen DHCP server op je modem/router) heeft een IP range van bijvoorbeeld 192.168.1.*
Je Senao (of vervanger) zet je in router modus, heeft dus een eigen DHCP server en die geef je dan de range 192.168.2.*
Vanuit de senao (of vervanger) kan je dan niet zo 1-2-3 jouw netwerk op.

franssie.bsky.social | 🎸 Niets is zo permanent als een tijdelijke oplossing | Een goed probleem komt nooit alleen | Gibson guitar Fender Guitar God Damn Guitar


  • Workaholic
  • Registratie: Februari 2003
  • Niet online
De seneo kan ik helaas niet zomaar vervangen, deze is fysiek gekoppeld aan de straalantenne buitenshuis (met SMC bekabeling). Een normale router bleek niet geschikt te zijn in verband met output sterkte (zendvermogen). Senao doet 250mw op een enkele aansluiting (dus niet 3x antenne).

Het enige wat ik me nog kan bedenken is dat ik nog een router tussen de Seneo en mijn LAN plaats. Ook niet echt de mooiste oplossing.

Dit is de handleiding van de Seneo : http://www.engeniustech.c...sManual-V2-2-09302007.pdf)

[ Voor 12% gewijzigd door Workaholic op 17-08-2012 11:52 ]

Mijn V&A


  • franssie
  • Registratie: Februari 2000
  • Nu online

franssie

Save the albatross

Maar wel de simpelste.
Maar weet je zeker dat die senao niet kan routeren?

ah handleiding, ik werp er even een blik op
User isolation support (AP mode) Protect the private network between client
users.
Ap mode heeft het daar inderdaad. Is even geleden dat ik met een Senao gewerkt heb en was vergeten hoe onmogelijk complex de handleiding handleidingen ook alweer geschreven zijn.

Dus in AP modus (zie pag 12), DHCP aan en ander segment kiezen dan je eigen netwerk, dan zou je klaar moeten zijn?

[ Voor 85% gewijzigd door franssie op 17-08-2012 12:02 ]

franssie.bsky.social | 🎸 Niets is zo permanent als een tijdelijke oplossing | Een goed probleem komt nooit alleen | Gibson guitar Fender Guitar God Damn Guitar


  • Workaholic
  • Registratie: Februari 2003
  • Niet online
Manual is inderdaad een nachtmerrie. Ik geloof dat ik de AP mode al een keer geprobeerd had en er toen geen internet mogelijk was.

Zal het nog is gaan proberen.

Overigens werkt User Isolation toch alleen voor wireless clients onderling? Dus de clients kunnen dan wel bij het gekoppelde netwerk met fysieke clients?

[ Voor 33% gewijzigd door Workaholic op 17-08-2012 12:13 ]

Mijn V&A


  • franssie
  • Registratie: Februari 2000
  • Nu online

franssie

Save the albatross

Als het goed is kunnen ze daar dan ook niet bij aangezien de Senao DHCP server IP adressen gaat uitgeven in 192.168.1.* en het huisnetwerk in 192.168.5.* zit.

De senao moet dan zelf ook weer 'klant' zijn in het 192.168.5.* netwerk als DHCP cliënt - en heeft dus net als een WAN router een extern (5) en intern (1) IP adres.
Daar moet je dus even goed op letten, want als de seao zich niet aanmeld als client op je netwerk heb je inderdaad geen internet.

Maar wie heeft dit eigenlijk aangelegd? Niet echt een standaard netwerkje wat ouders zo kopen en instellen lijkt me?

[ Voor 61% gewijzigd door franssie op 17-08-2012 12:20 ]

franssie.bsky.social | 🎸 Niets is zo permanent als een tijdelijke oplossing | Een goed probleem komt nooit alleen | Gibson guitar Fender Guitar God Damn Guitar

Pagina: 1