Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

2 Wi-Fi Netwerken i.c.m. VLANs en VPN

Pagina: 1
Acties:

  • ThinClientQ
  • Registratie: April 2010
  • Laatst online: 13-11 19:16
Goedemiddag Tweakers,

Ik wil een nieuwe netwerkomgeving gaan realiseren voor een bevriende firma.

We hebben in de volgende situatie een kantoor en 2 medewerkers die thuiswerken.
Thuiswerken is steeds belangrijker, dit moet vlekkeloos verlopen.

Ik ben gecharmeerd van de volgende apparatuur.
Deze kunnen zowel het kantoor, als de medewerkers ontvangen.
pricewatch: Ubiquiti EdgeRouter PoE - 5-Port
pricewatch: Ubiquiti UniFi AP Long Range

Medewerkers hebben thuis 2 Wi-Fi netwerken, 1 normale, 1 die in verbinding staat met kantoor.
Ik weet dat ik met deze apparatuur 2 SSID's kan aanmaken en 2 VLAN's.

Kan ik hiermee een VPN-SSID aanmaken en een normaal-SSID?
Dit zou natuurlijk wel een superomgeving zijn, snel en efficiënt!

Dank!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 17:54

lier

MikroTik nerd

Wil je werken met site-to-site vpn?
Waarom heb je niet gekozen voor het kleine broertje ELite?
Waarom de Long Range Unifi (en is alleen 2,4 GHz toereikend)?

Eerst het probleem, dan de oplossing


  • ThinClientQ
  • Registratie: April 2010
  • Laatst online: 13-11 19:16
lier schreef op vrijdag 27 maart 2015 @ 15:56:
Wil je werken met site-to-site vpn?
Waarom heb je niet gekozen voor het kleine broertje ELite?
Waarom de Long Range Unifi (en is alleen 2,4 GHz toereikend)?
Ik weet niet welke voordelen een site-to-site VPN biedt?
ELite heeft zo weinig poorten om als basis te beginnen?

Ik doe heel veel UniFi Wi-Fi installaties, 5 GHz biedt voor ons geen voordelen.
Dit is de enigste vraag die ik goed kan beantwoorden.

  • dion_b
  • Registratie: September 2000
  • Laatst online: 00:04

dion_b

Moderator Harde Waren

say Baah

5GHz geen voordelen? Als je de optie niet hebt en de buren van een van je medewerkers kopen een babyfoon of draadloze videodeurbel, dan werkt het niet meer (verloren productiviteit) en moet je alsnog moderne apparatuur installeren. Sowieso, long-range AP in een thuissituatie is niet bepaald zinnig.

Anno 2015 zijn er twee groepen WiFi-gebruikers: degenen bij wie interferentie in 2.4GHz onwerkbaar is en degene bij wie dat binnen paar jaar gaat gebeuren. Geen 5GHz nemen is sooo 2009 - en dus riskant als betrouwbaarheid echt belangrijk is.

Oslik blyat! Oslik!


  • Will_M
  • Registratie: Maart 2004
  • Niet online

Will_M

Intentionally Left Blank

^^

Misschien dat TS eens bij die (2) gebruikers thuis kan gaan kijken naar de mogelijke interferentie op 2.4Ghz.

Met 5Ghz apparatuur ga je waarschijnlijk geen volledige dekking in de gehele woning(en) krijgen maar da's simpeler op te lossen dan dat interferentie dat is.

Boldly going forward, 'cause we can't find reverse


  • Jeroen_ae92
  • Registratie: April 2012
  • Laatst online: 28-11 14:17
Medewerkers krijgen thuis dus een Edgerouter en een Unifi setup? Want een VPN-SSID is anders niet te maken. Je hebt het dan over een site-to-site verbinding waarvan enkel het vlan verkeer van het VLAN-SSID overheen gaat. Niet complex maar evengoed wel even wat werk om goed te maken.

Ik zou eerder kiezen om ze te laten inbellen middels IPSEC VPN naar een centrale Edgerouter. Hiervoor kun je gerust een lite nemen want hierachter zal toch een switch staan (of komen te staan).

Waarom zo'n setup? Nou, als je een edgerouter + unifi AP plaatst bij medewerkers thuis, komen ze voor elke poep en scheet bij je aankloppen. Jij hebt immers de spullenboel geïnstalleerd en dient de ondersteuning te leveren. Poortje open, storing op het netwerk, stroom uitgevallen, hostfile malware etc. etc.

Leuk project, en het werkt ook zoals je doet schetsen... Ik heb het zelluf ook d:)b
Maargoed, ik werk dagelijks met die spullenboel en als ik het verkloot, moet ik het ook zelf oplossen.

U+


  • Will_M
  • Registratie: Maart 2004
  • Niet online

Will_M

Intentionally Left Blank

Wat me meer waarschijnlijk lijkt is dat de gebruikers over d'r eigen netwerk (middels een tweede SSID óf niet eens) een VPN op gaan zetten met de zaak via een softwarematige oplossing.

Wat ik hier thuis doe: Voor m'n zakelijke laptop heb ik een eigen SSID (met eigen /24 netwerk) en daarover zet ik een VPN tunnel op met de zaak (waarbij m'n zakelijk laptop fysiek niet eens meer bestaat maar als Guest draait op een Hyper-V bak in m'n eigen/privé netwerk en de Hyper-V server een WLAN kaart heeft).

[ Voor 4% gewijzigd door Will_M op 27-03-2015 19:12 ]

Boldly going forward, 'cause we can't find reverse


  • Lunacy
  • Registratie: Juni 2008
  • Laatst online: 18-11 23:23
Ik maak ook vaak gebruik van edgerouters en unifi's. Prima spul voor zijn geld.
Ik doe het meestal zo, de zaakvoerder heeft vaak een permanente verbinding en heeft dan idd een edgerouter thuis. Dat is dan meestal een ipsec verbinding of openVpn die dan als client connecteert vanop de router.
Als er andere medewerkers zijn die ook van thuis uit moeten kunnen werken krijgen ze meestal een LL2TP/IPSEC of OpenVPN client op hun laptop waarmee ze connecteren.

  • ThinClientQ
  • Registratie: April 2010
  • Laatst online: 13-11 19:16
dion_b schreef op vrijdag 27 maart 2015 @ 18:22:
5GHz geen voordelen? Als je de optie niet hebt en de buren van een van je medewerkers kopen een babyfoon of draadloze videodeurbel, dan werkt het niet meer (verloren productiviteit) en moet je alsnog moderne apparatuur installeren. Sowieso, long-range AP in een thuissituatie is niet bepaald zinnig.

Anno 2015 zijn er twee groepen WiFi-gebruikers: degenen bij wie interferentie in 2.4GHz onwerkbaar is en degene bij wie dat binnen paar jaar gaat gebeuren. Geen 5GHz nemen is sooo 2009 - en dus riskant als betrouwbaarheid echt belangrijk is.
Wi-Fi van UniFi heb ik voldoende op voorraad, deze zijn makkelijk om te wisselen.
De Wi-Fi frequentie staat niet zo zeer ter discussie.
wimmel_1 schreef op vrijdag 27 maart 2015 @ 18:34:
^^

Misschien dat TS eens bij die (2) gebruikers thuis kan gaan kijken naar de mogelijke interferentie op 2.4Ghz.

Met 5Ghz apparatuur ga je waarschijnlijk geen volledige dekking in de gehele woning(en) krijgen maar da's simpeler op te lossen dan dat interferentie dat is.
Geen interferentie, medewerkers hebben uitstekende Wi-Fi.
Jeroen_ae92 schreef op vrijdag 27 maart 2015 @ 19:01:
Medewerkers krijgen thuis dus een Edgerouter en een Unifi setup? Want een VPN-SSID is anders niet te maken. Je hebt het dan over een site-to-site verbinding waarvan enkel het vlan verkeer van het VLAN-SSID overheen gaat. Niet complex maar evengoed wel even wat werk om goed te maken.
Dit is inderdaad het idee.

Ik zou eerder kiezen om ze te laten inbellen middels IPSEC VPN naar een centrale Edgerouter. Hiervoor kun je gerust een lite nemen want hierachter zal toch een switch staan (of komen te staan).

Waarom zo'n setup? Nou, als je een edgerouter + unifi AP plaatst bij medewerkers thuis, komen ze voor elke poep en scheet bij je aankloppen. Jij hebt immers de spullenboel geïnstalleerd en dient de ondersteuning te leveren. Poortje open, storing op het netwerk, stroom uitgevallen, hostfile malware etc. etc.
Ik moet ook ondersteuning bieden, dit mag eventueel.

Leuk project, en het werkt ook zoals je doet schetsen... Ik heb het zelluf ook d:)b
Maargoed, ik werk dagelijks met die spullenboel en als ik het verkloot, moet ik het ook zelf oplossen.
Ik stuur je nog even een DM.
wimmel_1 schreef op vrijdag 27 maart 2015 @ 19:10:
Wat me meer waarschijnlijk lijkt is dat de gebruikers over d'r eigen netwerk (middels een tweede SSID óf niet eens) een VPN op gaan zetten met de zaak via een softwarematige oplossing.

Wat ik hier thuis doe: Voor m'n zakelijke laptop heb ik een eigen SSID (met eigen /24 netwerk) en daarover zet ik een VPN tunnel op met de zaak (waarbij m'n zakelijk laptop fysiek niet eens meer bestaat maar als Guest draait op een Hyper-V bak in m'n eigen/privé netwerk en de Hyper-V server een WLAN kaart heeft).
Beetje het zelfde idee. Een SSID met VPN is heel makkelijk voor de gebruiker.
Hyper-V bak is een beetje overdreven voor de gebruikers, denk aan hardware et cetera.
Lunacy schreef op vrijdag 27 maart 2015 @ 19:17:
Ik maak ook vaak gebruik van edgerouters en unifi's. Prima spul voor zijn geld.
Ik doe het meestal zo, de zaakvoerder heeft vaak een permanente verbinding en heeft dan idd een edgerouter thuis. Dat is dan meestal een ipsec verbinding of openVpn die dan als client connecteert vanop de router.
Als er andere medewerkers zijn die ook van thuis uit moeten kunnen werken krijgen ze meestal een LL2TP/IPSEC of OpenVPN client op hun laptop waarmee ze connecteren.
Deze informatie neem ik mee, top!

  • dion_b
  • Registratie: September 2000
  • Laatst online: 00:04

dion_b

Moderator Harde Waren

say Baah

ThinClientQ schreef op zaterdag 28 maart 2015 @ 10:12:
[...]


Wi-Fi van UniFi heb ik voldoende op voorraad, deze zijn makkelijk om te wisselen.
De Wi-Fi frequentie staat niet zo zeer ter discussie.

[...]

Geen interferentie, medewerkers hebben uitstekende Wi-Fi.
1) gebruiken ze nu ook 2.4GHz-only?
2) wederom, wat gebeurt er als morgen iets gebeurt waardoor 2.4GHz onbruikbaar wordt?

Zie Geen/weinig 2,4ghz wifi in huis voor een actueel voorbeeld van hoe dat kan. Stel even dat dat bij de buren gebeurt maar zij er niets aan kunnen/willen doen. Wat dan?

Oslik blyat! Oslik!


  • ThinClientQ
  • Registratie: April 2010
  • Laatst online: 13-11 19:16
dion_b schreef op zaterdag 28 maart 2015 @ 10:17:
[...]

1) gebruiken ze nu ook 2.4GHz-only?
2) wederom, wat gebeurt er als morgen iets gebeurt waardoor 2.4GHz onbruikbaar wordt?

Zie Geen/weinig 2,4ghz wifi in huis voor een actueel voorbeeld van hoe dat kan. Stel even dat dat bij de buren gebeurt maar zij er niets aan kunnen/willen doen. Wat dan?
Dit staat niet ter discussie, als het nodig is wisselen we naar Pro modellen met 5 GHz.
Het is wel ter discussie dat het mogelijk is met deze apparatuur, niet de frequentie.

  • dion_b
  • Registratie: September 2000
  • Laatst online: 00:04

dion_b

Moderator Harde Waren

say Baah

ThinClientQ schreef op zaterdag 28 maart 2015 @ 10:22:
[...]


Dit staat niet ter discussie, als het nodig is wisselen we naar Pro modellen met 5 GHz.
Het is wel ter discussie dat het mogelijk is met deze apparatuur, niet de frequentie.
Zucht. Jij wil hulp/adviezen, maar reageert zodra iemand iets roept waar je geen zin in hebt om over na te denken dat het niet ter discussie staat...

Succes dan maar als je het zoveel beter weet :/

Oslik blyat! Oslik!


Verwijderd

Laat de mensen gewoon over hun eigen SSID werken. eerst inbellen met een VPN client, en klaar. Kunnen ze ook zelfs bij de McDonalds gaan zitten "werken".

Wat maakt het verschil op een VLAN / ander SSID aanmaken?

Wat je wél kan doen, is een goede router (bv. Edgerouter, Mikrotik etc...) bij hun zetten, die de VPN "op houdt" naar kantoor. En als zijn bv. met hun PC het internet opgaan, dan routeert de router naar hun lokale ISP. Moeten zij bv. zakelijk mail op (exchange of iets dergelijks), dan routeert de router alles via de VPN.

Daar heb je geen VLAN / ander SSID nodig.
Pagina: 1