Acties:
  • 0 Henk 'm!

  • flipkipse
  • Registratie: Mei 2010
  • Laatst online: 17-08 21:59
Beste Tweakers,

Enige tijd geleden heb ik naar veel informatie op tweakers verzameld om een thuis netwerk opnieuw in e richten voor glasvezel. Mijn schoonvader was zo onder de indruk van de snelheden die ik haalde zowel draadloos als bedraad dat die besloten heeft ook naar glasvezel over te gaan met zijn winkel.

Daarbij kwam de vraag of ik dit ook wou doen. Aangezien zijn wensen nog al high-end zijn, leek het mij verstandig om eerst rustig informatie in te winnen. Zoals hij het zelf zegt: "Ik wil alles super snel. Maar een ferrari vind ik snel zat, een bugatti is nog sneller, maar daar betaal je dan ook enorm voor". Het hoeven dus geen labaratorium snelheden te worden.

De hoofdtaak waar dit netwerk voor gebruik wordt, is films/foto's bewerken om deze vervolgens weer terug te schrijven naar de NAS.

De Regels voor het netwerk zijn:
- Er moeten 12 computers op aangesloten worden
- 4 daarvan draaien windows XP en moeten niet op het internet aangesloten worden
- de Draytek VigorSwitch G2260 die hij onlangs aangeschaft heeft, moet gebruikt worden
- Zijn NAS: Synology DiskStation DS1513+ die in RAID 6 staat moet bereikbaar zijn voor alle computers.
- Het moet toekomst gericht zijn, dus IPv6 is een pre.
- In de toekomst wil die klanten toegang geven tot de NAS, dus het netwerk moet goed beveiligd zijn. Zodat deze niet bij zijn computers kunnen komen. Uiteraard moet hier QoS gebruikt worden zodat er genoeg snelheid overblijft voor pinnen / normaal internet.

Hopelijk hebben jullie hier de optimale oplossing,
alvast bedankt _/-\o_

Certified Google Teacher.


Acties:
  • 0 Henk 'm!

  • ShadowAS1
  • Registratie: September 2010
  • Laatst online: 27-07 11:44

ShadowAS1

IT Security Nerd

Als die vigoswitch mogelijkheden voor VLANs heeft, en de synology meerdere poorten dan is dat denk ik een prima oplossing. Ligt eraan wat je verder plannen zijn. Ik zou wel de boel met VLANs scheiden, van QoS heb ik geen kaas gegeten dus daar zou ik je zo niets over kunnen zeggen

[ Voor 69% gewijzigd door ShadowAS1 op 20-01-2014 10:19 ]

PA-ACE / RHCE / SCE // Any post or advice is provided as is, and comes with no warranty at all.


Acties:
  • 0 Henk 'm!

  • Tsurany
  • Registratie: Juni 2006
  • Niet online

Tsurany

⭐⭐⭐⭐⭐

Hoe moeten klanten toegang krijgen? Gaat dit op locatie via CIFS of gaat dit via bijvoorbeeld de Filestation interface?

Ik zou gaan voor drie vlan's waarbij de werkpc's op een eigen vlan komen, de XP machines een ander vlan krijgen zonder internettoegang en de klanten weer hun eigen vlan krijgen die enkel toegang heeft tot de DiskStation.

Je kan eventueel een trunk aanleggen van de switch naar de DiskStation maar als je dit niet voor de werkstations doet zal het alsnog weinig prestatieverschil geven.

Belangrijkste vraag is of zijn huidige router de glasvezel verbinding vol kan trekken. Als dat niet zo is dan moet je die dus vervangen en daarvoor requirements in kaart brengen.

SMA SB5.0 + 16x Jinko 310wp OWO + 10x Jinko 310wp WNW |--|--| Daikin 4MXM68N + 1x FTXA50AW + 3x FTXM20N


Acties:
  • 0 Henk 'm!

  • Miyamoto
  • Registratie: Februari 2009
  • Laatst online: 10-09 22:11
En wat voor glasvezel abo pak je? 50/50? Ik ben blij dat de hele wijk over is op glasvezel, ik ren ze voorbij met kabel :') Ja, download only
Wat voor snelheden haal je zelf bedraad/draadloos? (even ter referentie van je begrip van 'snel')
Om wat voor winkel gaat het? Komen de klanten zwaar gebruik maken van het netwerk, of checken ze evt. alleen de mail/whatsapp?

Verder is me niet helemaal duidelijk wat je concrete vraag is. Ik denk dat je snapt dat je goede kabels moet gebruiken (Pas op voor slechte/inferieure Cat5e/6 netwerkkabels) en dat draadloos 5GHz sneller is (kan zijn) dan 2.4GHz.

De DS1513+ heeft 4 LAN poorten, maar dat wist je denk ik ook al :)

Enige wat me wel 'stoort' is dat je zegt dat je nu een sneller netwerk hebt dankzij de glasvezel. Ik gok dat je interne netwerk sowieso sneller is dan je internetverbinding. Je kunt ook met een 8/1 ADSL verbinding profijt hebben van een Gigabit netwerk.

Acties:
  • 0 Henk 'm!

  • flipkipse
  • Registratie: Mei 2010
  • Laatst online: 17-08 21:59
Het is een zaak wat vroeger een fotografie winkel was, maar tegenwoordig zijn de werkzaamheden vooral verschoven naar het overzetten van video banden naar dvd, films scannen. films over zetten naar dvd. eigenlijk kort gezegd; het digitaliseren van echt alles.

Tegenwoordig krijgen klanten deze bestanden gewoon op archief dvd's. Maar er komt een steeds meer groeiende vraag om de bestanden digitaal te krijgen. Daarom is het idee gekomen de klanten ook (2/3 week per oder) toegang tot de bestanden te geven via de NAS.

Abbo abbonoment wordt eerst 100/100 maar in de toekomst wordt dat hopelijk sneller, dus daar moet het systeem op berekend zijn.

Als router zat ik er aan te denken om op de nieuwe linksys WRT1900AC te wachten, omdat die hopelijk mijn verwachtingen waar maakt.

Dat van VLAN scheiden was me dus nog niet bekend.
Zou dan het volgende lukken:
Lan 1 van uit de router in poort 1
Lan 2 van uit de router in poort 2
Computers met windows 7 in poort 3 t/m 9
Computers met windows XP in poort 10 t/m 14
Lan 1 van uit de NAS naar poort 15
Lan 2 van uit de NAS naar poort 16
Lan 3 van uit de NAS naar poort 17

Vervolgens:
Poort 1 + 3 t/m 9 + 15 op VLAN 1
Poort 2 + 16 op VLAN 2
Poort 10 t/m 14 op VLAN 3

Is het dan ook mogelijk om een ethernet printer op poort 18 te doen en deze zowel als VLAN 3 als 1 te doen? Zodat alle computers naar deze printer kunnen printen maar dat de Windows XP computers dan geen internet krijgen?

Het liefst zou ik namelijk de printers beschikbaar maken voor alle computers. alleen ik neem aan als bijvoorbeeld een printer aangesloten is op een computer uit de VLAN 1 groep deze niet gedeelt kan worden met de computers op de VLAN 3 groep.

Eigenlijk is de hoofdvraag: advies, hoe zouden jullie dit aanpakken? wat is verstandig om rekening mee te houden met bijvoorbeeld een Firewall.

Certified Google Teacher.


Acties:
  • 0 Henk 'm!

  • Tsurany
  • Registratie: Juni 2006
  • Niet online

Tsurany

⭐⭐⭐⭐⭐

Layer3 switch en je kan prima meerdere vlan's aan een enkele poort koppelen.

Voor klanten zou ik geen VLAN gebruiken, gewoon een account maken op de DiskStation en via de webinterface of via FTP toegang geven tot enkel de mappen waar hun bestanden staan.

SMA SB5.0 + 16x Jinko 310wp OWO + 10x Jinko 310wp WNW |--|--| Daikin 4MXM68N + 1x FTXA50AW + 3x FTXM20N


Acties:
  • 0 Henk 'm!

  • Rikkiz0r
  • Registratie: Januari 2009
  • Niet online
Inderdaad, klanten gewoon een FTP accountje geven met enkel toegang tot de map waar hun bestanden in staan.

Acties:
  • 0 Henk 'm!

  • ShadowAS1
  • Registratie: September 2010
  • Laatst online: 27-07 11:44

ShadowAS1

IT Security Nerd

Rikkiz0r schreef op maandag 20 januari 2014 @ 13:47:
Inderdaad, klanten gewoon een FTP accountje geven met enkel toegang tot de map waar hun bestanden in staan.
En wat als je dan een klantje hebt die toevallig even slim is en iets weet te exploiten per toeval?
Kans is klein, maar ik noem maar wat...

PA-ACE / RHCE / SCE // Any post or advice is provided as is, and comes with no warranty at all.


Acties:
  • 0 Henk 'm!

  • shure-fan
  • Registratie: Maart 2002
  • Laatst online: 06:10
hmmm..

vlans is niet altijd nodig he, het is pas de laatste tijd wat meer naar boven gekomen

Waarom zou je alles niet gewoon binnen 1 netwerk willen houden? Veel handiger

Ik snap het wel dat je dat met een gasten AP zou willen doen, maar verder....


betreffende de nas,

Wat eerder ook is aangehaald... wat als je een klant hebt die iets slimmer is op het gebied van IT?

Is het (ook toekomst gericht) dan niet slimmer om een linux (file) server in te zetten? met een paar TB aan ruimte, tevens kun je dan ook scrips toepassen om na een bepaalde tijd de toegang te ontzeggen (zeg 6 maanden na aanvang)


Hoe ga je het doen met je externe backup's?

[ Voor 3% gewijzigd door shure-fan op 20-01-2014 18:04 ]

Voip enthousiastelling, Liever een kabel dan wifi


Acties:
  • 0 Henk 'm!

  • TheNephilim
  • Registratie: September 2005
  • Laatst online: 09-09 12:00

TheNephilim

Wtfuzzle

Tsurany schreef op maandag 20 januari 2014 @ 13:43:
Voor klanten zou ik geen VLAN gebruiken, gewoon een account maken op de DiskStation en via de webinterface of via FTP toegang geven tot enkel de mappen waar hun bestanden staan.
Inderdaad!

VLAN's en dergelijke maken het voor de klant alleen maar ingewikkelder.

Acties:
  • 0 Henk 'm!

  • CAPSLOCK2000
  • Registratie: Februari 2003
  • Laatst online: 10:04

CAPSLOCK2000

zie teletekst pagina 888

Als je FTP doet, sta dan alleen veilige versie toe, SFTP of FPTS dus. Ik zou zelf denk voor een website gaan, dat is wat mensen tegenwoordig verwachten en dan kun je gewoon HTTPS gebruiken.

This post is warranted for the full amount you paid me for it.


Acties:
  • 0 Henk 'm!

  • flipkipse
  • Registratie: Mei 2010
  • Laatst online: 17-08 21:59
hmmm..
vlans is niet altijd nodig he, het is pas de laatste tijd wat meer naar boven gekomen
Waarom zou je alles niet gewoon binnen 1 netwerk willen houden? Veel handiger
Ik snap het wel dat je dat met een gasten AP zou willen doen, maar verder....
Als ik alles in 1 netwerk hang, dan hebben mijn Windows XP computers toch internet toegang? In mijn belevenis is het nog altijd: U hoeft een computer niet te beveiligen, zolang die maar niet aan het internet hangt 8)

De mooiste oplossing zou dus een manier zijn waarbij alle windows XP computers geen internet toegang hebben. De Windows 7 computers wel, en deze uiteraard goed beveiligen.

Het gedachten spinsel wat ik gister avond had was:
- Alle Windows XP computers + 1 NAS Poort in VLAN 1
- Alle Windows 7 computers + 1 NAS Poort + Ethernet in VLAN 2
- Alle netwerk printers + 1 NAS Poort in VLAN 3
- Rechtstreeks internet + 1 NAS Poort in VLAN 4
- Alle USB printers aan de NAS hangen

Vervolgens de NAS in te stellen als printer server. Zo krijgen de windows XP computers geen internet maar kunnen ze wel bij de printers.

Iemand enig idee als dit idee kan en haalbaar is? O-)

Om even 1 ding duidelijk te krijgen, de klanten krijgen geen toegang in de winkel tot de NAS. Dit is puur een service van uit huis.

Gewoon dat ze thuis van achter de computer bij de bestanden kunnen komen. Zodat ik bijvoorbeeld een webpagina maak, waar ze de bestanden weg kunnen downloaden.
Als je FTP doet, sta dan alleen veilige versie toe, SFTP of FPTS dus. Ik zou zelf denk voor een website gaan, dat is wat mensen tegenwoordig verwachten en dan kun je gewoon HTTPS gebruiken.
Hier zit ik dus nog een beetje mee. De klant blijft altijd uiteraard de optie houden om alles op een archief dvd te kunnen krijgen. De digitale variant wordt een extra service, alleen als je zo'n service aanbied moet je uiteraard veiligheid voorop stellen. en als je iets doet, moet je het goed doen.
Het voordeel van SFTP (wat de synalogy nas kan) is dat het in mijn belevenis een goed beveiligde manier. :)
Alleen als ik dit Via een webpage wil gaan doen, gaat dat enorm veel extra werk opleveren. Account op Nas aanmaken, Account op website aanmaken, en dat weer koppelen.

Iemand hier ideeen voor?

Certified Google Teacher.


Acties:
  • 0 Henk 'm!

  • Tsurany
  • Registratie: Juni 2006
  • Niet online

Tsurany

⭐⭐⭐⭐⭐

FileStation van Synology gebruiken. Dat werkt prima voor dit soort gevallen. Of een van de vele opensource CMS plugins van Synology gebruiken en daarmee een simpele website maken.

En dat een XP computer niet bij internet kan betekent niet dat beveiliging verder niet meer nodig is.

SMA SB5.0 + 16x Jinko 310wp OWO + 10x Jinko 310wp WNW |--|--| Daikin 4MXM68N + 1x FTXA50AW + 3x FTXM20N


Acties:
  • 0 Henk 'm!

  • Tc-Chub
  • Registratie: Januari 2008
  • Laatst online: 12-07 15:48
Wat is de reden dat je specifiek kiest voor Windows XP en de moeilijkheden om die niet op het internet aan te sluiten? 4x een Windows 7 licentie pro kopen (a 520 euro) en je hebt deze pc's allemaal netjes op het internet.

Acties:
  • 0 Henk 'm!

  • flipkipse
  • Registratie: Mei 2010
  • Laatst online: 17-08 21:59
Tsurany als een computer alleen op een intern netwerk aangesloten is, en geen toegang naar buiten heeft. Wat voor beveiligings risico's loop je dan nog? In deze computers komen ook geen usb's/cd's of iets in die geest.

Tc-Chub, 520 euro voor 4 computers die niet op het internet hoeven, is wel een beetje zonde geld. Daarnaast zitten er op sommige van deze computers apparatuur aangesloten die geen drivers voor windows 7 hebben.

Certified Google Teacher.


Acties:
  • 0 Henk 'm!

  • flipkipse
  • Registratie: Mei 2010
  • Laatst online: 17-08 21:59
Net even naar FileStation gekeken, en dit lijkt me inderdaad erg handig. Maar dan kan je volgens mij niet de gebruiker een gebruikersnaam + wachtwoord geven waarmee ze in kunnen loggen of wel? Als ik namelijk de bestanden openlijk deel, kan iedereen bij de bestanden.

Certified Google Teacher.


Acties:
  • 0 Henk 'm!

  • Miyamoto
  • Registratie: Februari 2009
  • Laatst online: 10-09 22:11
Jawel, maar je moet dus voor iedere klant een account aanmaken.
Standaard heb je een Home folder en evt. Shared Folders. Je kunt de klanten dus laten uploaden naar hun Home folder. Je kunt jezelf vervolgens toegang geven tot alle Home Folders.

Voor de download (bedrijf > klant) kun je ook een Download Link aanmaken binnen FileStation, met tijdsperiode waarin deze geldig is en eventueel een wachtwoord.

Pinautomaten draaien (althans vorig jaar) ook nog op XP. Kreeg een BSOD tijdens pinnen :9 Lijkt me ok indien specifieke toepassing en idd geen internet of andere verbindingen.

Acties:
  • 0 Henk 'm!

  • flipkipse
  • Registratie: Mei 2010
  • Laatst online: 17-08 21:59
Jawel, maar je moet dus voor iedere klant een account aanmaken.
Standaard heb je een Home folder en evt. Shared Folders. Je kunt de klanten dus laten uploaden naar hun Home folder. Je kunt jezelf vervolgens toegang geven tot alle Home Folders.
Klanten hoeven niks te uploaden, alleen te downloaden. Dus deze toepassing is niet nodig.
Voor de download (bedrijf > klant) kun je ook een Download Link aanmaken binnen FileStation, met tijdsperiode waarin deze geldig is en eventueel een wachtwoord.
Dit was wat ik moest weten. en lijkt me inderdaad zeer handig. Ik kon dus nergens vinden dat deze ook te beveiligen was met een wachtwoord.

Dus voor de download (bedrijf>klant) ga ik gebruik maken van mijn NAS zijn FileStation.
Pinautomaten draaien (althans vorig jaar) ook nog op XP. Kreeg een BSOD tijdens pinnen :9 Lijkt me ok indien specifieke toepassing en idd geen internet of andere verbindingen.
Ik ga idd geen verbinding met internet maken, en komen ook geen andere verbinding. Worden puur gebruikt voor 9 mm film te digitaliseren en op te slaan op de NAS.

Nu moet ik alleen dus nog een constructie hiervoor.
Het gedachten spinsel wat ik gister avond had was:
- Alle Windows XP computers + 1 NAS Poort in VLAN 1
- Alle Windows 7 computers + 1 NAS Poort + Ethernet in VLAN 2
- Alle netwerk printers + 1 NAS Poort in VLAN 3
- Rechtstreeks internet + 1 NAS Poort in VLAN 4
- Alle USB printers aan de NAS hangen

Vervolgens de NAS in te stellen als printer server. Zo krijgen de windows XP computers geen internet maar kunnen ze wel bij de printers.
Iemand enig idee als dit mogelijk?

Certified Google Teacher.


Acties:
  • 0 Henk 'm!

  • flipkipse
  • Registratie: Mei 2010
  • Laatst online: 17-08 21:59
Als ik de kabels van de computers rechtstreeks aansluit op het patch panel. en van uit de nas ook.
kleine tekening:
https://imagizer.imageshack.us/v2/1093x449q90/850/9gxp.jpg

moet ik dan nog ergens cross kabels gebruiken?

Certified Google Teacher.


Acties:
  • 0 Henk 'm!

  • Haribo112
  • Registratie: Augustus 2010
  • Niet online
Nee dat hoeft niet. De onderlinge verbindingen gaan via de switch.
Pagina: 1