Draadloos netwerk voetbalkantine

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • St@m
  • Registratie: December 2001
  • Laatst online: 23:06

St@m

@ Your Service

Topicstarter
Hallo,

Zoals iedere vereniging draait ook de mijne op vrijwilligers. Omdat ik enige affiniteit heb met ICT is mij gevraagd eens kritisch te kijken (en te veranderen waar noodzakelijk) naar de ICT omgeving.
Tig uren en 100-en meters kabels en kabelgootjes ben ik op een mooi uitgangspunt.
Alle ruimtes zijn bekabeld (minimaal twee outlets) en alles is netjes afgemonteerd in een nieuw gemaakte serverruimte.

Maar goed, alles bekabeld.. tegenwoordig willen mensen ook draadloos hun werk kunnen doen. Dat is natuurlijk niet zo'n probleem. In iedere ruimte een router/AP neerzetten en die configureren met hetzelfde SSID en klaar is St@m.
In de serverruimte staat één router die DHCP uitgeeft.. so far so good

Maarja.. daarmee ben ik er niet. Het bestuur heeft gevraagd om een gastennetwerk, gescheiden van het "werk"netwerk.

En nu blijkt dat ik toch te weinig affiniteit heb met dit stukje van de ICT (denk ik) :P en daarom graag jullie hulp.
Want het volgende:
-Internet wordt geregeld door Ziggo (120Mb up / 10Mb down)

- Het werknetwerk draait in de volgende range 192.168.0.*, de eerste 50 adressen zijn gereserveerd voor de routers, vaste pc's, printers en wie weet wat er nog meer komt en vallen dus niet binnen de DHCP range. De DHCP range is ingesteld van .100 tot .150 (50 man die gelijktijdig hun werk doen is al wel heel erg veel :P )

- Het gastennetwerk.. tja.. laat ik eens zeggen dat ik max 150 man tegelijkertijd op het gastennetwerk wil hebben. Maar goed, die moeten natuurlijk niet de volledige verbinding gaan dichttrekken. Dus er moet ook een beperking (laat ik zeggen 50Mbit) opzitten. Zodat de overige 70Mbit volledig voor het werknetwerk is.
Het gastennetwerk wil ik in een aparte range hebben, laat ik zeggen 10.0.0.* om het duidelijk apart te houden.

- Ik wil niet iedere week/maand alle routers af om het wachtwoord van het SSID te veranderen (dit i.v.m. mensen in de buurt die anders constant gebruik kunnen maken van ons netwerk). Dus het liefst *iets* dat automatisch (een vooraf ingestelde reeks) wachtwoorden per maand veranderd. Via ons Narrowcasting systeem kan ik het wachtwoord dan communiceren in de kantine.

Ik heb nog geen routers gekocht. Maar hoe ga ik dit het beste aanpakken? Ik zit niet te wachten op het flashen van DD-WRT i.v.m. eventuele garantie, overdracht en tja.. er is gewoon budget om het "officieel te doen". Maar goed, ik sta er niet geheel onwelwillend tegenover.

Wat heb je zelf al zoal gevonden? Een heleboel consumenten apparaten waarvan ik überhaupt twijfel of die 200 verbindingen aankunnen. Een hele beperkte zoekkeuze in de pricewatch en andere sites :P Het lijkt wel alsof niemand dit ooit zo heeft ingericht :P
Of het is gewoon doodeenvoudig en alles wat ik wil kan gewoon direct zonder speciale/duurdere routers.

Wie kan me helpen? :) Alvast bedankt.
Budget? ~€ 75 per router

Zijn er nog andere dingen waar ik eventueel rekening mee dien te houden?

vuurwerk - vlees eten - tuinkachel - bbq - alcohol - voetbalwedstrijden - buitenfestivals - houtkachels


Acties:
  • 0 Henk 'm!

  • ShadowAS1
  • Registratie: September 2010
  • Laatst online: 25-06 21:20

ShadowAS1

IT Security Nerd

Nou, als je het wil afscheiden zul je sowieso met vLANs moeten gaan werken. Als je een beetje hier rondzoekt kun je daar zo wel het e.e.a. over vinden, want ik ben wel meerdere vragen met dergelijke aard tegengekomen.
Wat ik je kan aanraden is een of twee access pointjes (ik weet niet wat het te bedekken gebied is)
En voor een router zou ik dan naar pfSense kijken, met daarachter een managed switch.
pfSense regelt dan de DHCP en dergelijke, en scheidt de netwerken mbv vLANs, met de limiter die in pfsense ingebouwd zit kun je heel makkelijk die snelheid limiten per IP range/adres.

PA-ACE / RHCE / SCE // Any post or advice is provided as is, and comes with no warranty at all.


Acties:
  • 0 Henk 'm!

  • nielsn
  • Registratie: November 2010
  • Laatst online: 04:42
Kijk eens naar de Ubiquiti UniFi producten. Dit zijn AP's vanaf ongeveer € 90,- welke allemaal vanaf een gecentraliseerd systeem beheert kunnen worden.

Acties:
  • 0 Henk 'm!

  • St@m
  • Registratie: December 2001
  • Laatst online: 23:06

St@m

@ Your Service

Topicstarter
ShadowAS1 schreef op woensdag 17 april 2013 @ 13:53:
Nou, als je het wil afscheiden zul je sowieso met vLANs moeten gaan werken. Als je een beetje hier rondzoekt kun je daar zo wel het e.e.a. over vinden, want ik ben wel meerdere vragen met dergelijke aard tegengekomen.
Het is geen must have :) Als ik de range 192.168.1.* ga gebruiken is het voor mij ook wel duidelijk genoeg.
En mijn Netgear thuis, geen idee welk type doet dit automatisch, als ik verbinding maak met mijn "thuisnetwerk_gast" kan ik niet op mijn "thuisnetwerk" komen.
Wat ik je kan aanraden is een of twee access pointjes (ik weet niet wat het te bedekken gebied is)
En voor een router zou ik dan naar pfSense kijken, met daarachter een managed switch.
pfSense regelt dan de DHCP en dergelijke, en scheidt de netwerken mbv vLANs, met de limiter die in pfsense ingebouwd zit kun je heel makkelijk die snelheid limiten per IP range/adres.
Stuk of 3 Ap's moet voldoende zijn.
Maar ik zit even te kijken naar pfSense, maar dat is software wat op een pc geinstalleerd moet worden, daar zit ik niet op te wachten :)
nielsn schreef op woensdag 17 april 2013 @ 13:54:
Kijk eens naar de Ubiquiti UniFi producten. Dit zijn AP's vanaf ongeveer € 90,- welke allemaal vanaf een gecentraliseerd systeem beheert kunnen worden.
Zal eens kijken :) tnx.

[ Voor 5% gewijzigd door St@m op 17-04-2013 14:00 ]

vuurwerk - vlees eten - tuinkachel - bbq - alcohol - voetbalwedstrijden - buitenfestivals - houtkachels


Acties:
  • 0 Henk 'm!

  • ShadowAS1
  • Registratie: September 2010
  • Laatst online: 25-06 21:20

ShadowAS1

IT Security Nerd

Die scheiding die de netgear toepast kan een voorbeeld van vLANS zijn, er zijn verschillende manieren.
Maar ook al pak je een andere range, dan kunnen mensen nog steeds in je 'werk' net, daar is niet veel kennis voor nodig. Ik zou dus sowieso met vlans werken.

En die UniFi APs is inderdaad een hele goede.

PA-ACE / RHCE / SCE // Any post or advice is provided as is, and comes with no warranty at all.


Acties:
  • 0 Henk 'm!

  • Trommelrem
  • Registratie: Februari 2009
  • Laatst online: 09-11-2021
CloudTrax. Dan kun je web-based je settings voor alle AP's in één keer configureren, gescheiden gastennetwerken op aparte VLAN's maken, etc. Voor zover ik weet is CloudTrax een van de weinige goedkope oplossingen. Het werkt altijd.

Je hoeft alleen maar een aantal Engenius M36-CCtjes aan te schaffen en CloudTrax beheert de rest.

[ Voor 52% gewijzigd door Trommelrem op 18-04-2013 09:25 ]


Acties:
  • 0 Henk 'm!

  • ShadowAS1
  • Registratie: September 2010
  • Laatst online: 25-06 21:20

ShadowAS1

IT Security Nerd

Klopt, Ook een mogelijkheid. Maar dan heb je nog steeds meer apparatuur nodig dan een paar APtjes om alles goed te scheiden,en aan beiden kanten alles goed te regelen.

PA-ACE / RHCE / SCE // Any post or advice is provided as is, and comes with no warranty at all.

Pagina: 1