Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Netwerk opzetten voor huurder binnen bestaand netwerk

Pagina: 1
Acties:

  • Martyzzz
  • Registratie: Januari 2012
  • Laatst online: 25-10 15:12
Hallo allemaal,

Heeft iemand een idee hoe je best een netwerk voor een huurder binnen een bestaand zakelijk (domein) netwerk kan creëen waarbij je de up/download kan beperken?

Op mijn werk hebben we 2 panden, in ons hoofdpand komt KPN zakelijk glas binnen 20/20 (Mbit).
Het internet komt binnen op de firewall, een Zyxel ZyWALL USG 50.
We hebben een SBS 2011 als server staan.
Op het dak van het hoofdpand staat en straalzender die ons netwerk d.m.v. een Engenius ENH500 straalverbinding naar ons 2e pand zend (over 400 meter), daar staan maar een paar clients van ons.
De draadloze verbinding op ons dak kan een snelheid aan van ongeveer 96Mbit (12Mb/s), meer als zat dus.

Nu is het zo dat in dat tweede pand een huurder komt die een eigen internet verbinding wil.
Omdat we op een bedrijventerrein zitten kan de huurder alleen maar ADSL nemen en een verbinding van 2Mbit/0,4Mbit krijgen doordat de centrale erg ver is of zelf glasvezel nemen wat weer erg duur is (€4000 aansluiting op pand en €300+ per maand).

Mijn idee is dat als wij nu onze glasvezel verhogen naar 30/30 of 40/40 en kunnen zorgen dat de verhuurder door onze straalverbinding hier gebruik van kan maken dit voor iedereen de goedkoopste oplossing is.
Het is alleen zo dat de straalzenders wel in ons netwerk zitten, dus interne IP's hebben waardoor ik er denk ik niet onderuit kom om de huurder een soort van via ons netwerk gebruik te laten maken van ons internet.
We hebben overigens wel ongebruikte externe IP's van de KPN, ik weet niet of ik hier wat mee kan.

Mijn idee is om een router neer te zetten aan de andere kant voor de huurder met een WAN adres dat een intern IP adres is voor ons, wellicht in onze firewall die router instellen als DMZ.
Dan nog op een of andere manier de up- en download snelheid beperken voor de verhuurder.
Het zit me alleen niet lekker dat zij dan via ons netwerk gaan.

Heeft iemand hier ideëen over of ervaring mee?

Alvast bedankt.

Groeten,
Martijn

  • johnkeates
  • Registratie: Februari 2008
  • Laatst online: 04-07 16:30
Er zijn meerdere oplossingen. Een optie is een VLAN maken voor de huurder, die untagged op een poortje zetten met een ethernet verbinding waar hij/zij de apparatuur dan op aansluit. Aan de kant van de verbinding zorg je dat dat VLAN op een eigen WAN IP draait. Waarschijnlijk heb je sowieso al meer IP adressen dan 1, dus als je een van die adressen dan rechtstreeks aan dat VLAN knoopt kan de huurder dat statisch in z'n eigen gateway stoppen en gaan. Je kan ook een stukje NAT voor hem doen en er een DHCP server bij gooien, maar dat hangt er maar net van af wat je voor de huurder wil regelen en waar je verantwoordelijk voor wil zijn.

Een andere optie als je alleen maar unmanaged apparatuur hebt is een PPPoE sessie regelen naar een goedkope SOHO router. Je zet dan op je eigen gateway/router/firewall een PPPoE server op met een gescheiden netwerkje en aan de kant van de huurder zorg je dat via een router waar hij/zij fysiek niet bij kan dat de PPPoE sessie als ethernet aansluiting beschikbaar is.

Ik weet verder niet waar de Zyxel ZyWALL USG 50 op gebaseerd is of wat voor hardware dat ding heeft, maar elke random pfSense bak van 100 euro kan het. Voor de lijn die je daar hebt (max. 80Mbit troughput) kan zelfs elke midrange ARM/MIPS router met embedded Linux dat :)

[ Voor 4% gewijzigd door johnkeates op 29-09-2015 00:37 ]


  • Martyzzz
  • Registratie: Januari 2012
  • Laatst online: 25-10 15:12
Bedankt voor de reactie.

Optie voor een Vlan zit idd op de KPN glasvezel modem maar kan die ook over onze straalverbinding welke een intern IP voor ons heeft?

De PPPoE optie zal ik even moeten bekijken, ik ben niet echt bekend met deze optie binnen een bestaand netwerk en ik weet ook niet of onze hardware dit aankan.

Overigens nieuwe hardware aanschaffen is ook geen probleem is er iets op de markt is dat dit gemakkelijker moet maken.

Groeten,
Martijn

  • Biersteker
  • Registratie: Juni 2009
  • Laatst online: 14:35
Leuk probleem op zich, maar je geeft aan "ongeveer 96Mbit (12Mb/s)". Stel dat die huurder bloed fanatiek torrents download en seed. Dan kan je wel zijn upload/download cappen, maar ik ben bang dat de hoeveelheid connecties je straalverbinding onderuit zal halen. Dus ik zou toch eigenlijk een oplossing zoeken om het verkeer te managen in gebouw B.

Originally, a hacker was someone who makes furniture with an axe.


  • johnkeates
  • Registratie: Februari 2008
  • Laatst online: 04-07 16:30
Wat voor modem heb je van KPN? Zo'n oude LightningEdge? Wat is precies je netwerkopstelling? (Server telt niet mee)
Biersteker schreef op dinsdag 29 september 2015 @ 01:14:
Leuk probleem op zich, maar je geeft aan "ongeveer 96Mbit (12Mb/s)". Stel dat die huurder bloed fanatiek torrents download en seed. Dan kan je wel zijn upload/download cappen, maar ik ben bang dat de hoeveelheid connecties je straalverbinding onderuit zal halen. Dus ik zou toch eigenlijk een oplossing zoeken om het verkeer te managen in gebouw B.
Je kan natuurlijk het beste traffic shaping en quality of service combineren. Dan kan je huurder pieken maar heeft ie ook een limiet waar ie niet overheen kan als je zelf verkeer hebt. Dan kan je bijv. 15Mbit en een gepast aantal pakketjes per seconde garanderen, laten bursten naar 35 Mbit als je zelf niks aan het doen bent, en zodra je zelf wel wat gaat doen wordt ie dus tot op z'n limiet gequeued tot dat je weer zelf idle bent.

[ Voor 89% gewijzigd door johnkeates op 29-09-2015 01:18 ]


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Biersteker schreef op dinsdag 29 september 2015 @ 01:14:
Dan kan je wel zijn upload/download cappen, maar ik ben bang dat de hoeveelheid connecties je straalverbinding onderuit zal halen.
Dan begrijp je toch niet echt hoe 't werkt.

All my posts are provided as-is. They come with NO WARRANTY at all.


Verwijderd

Dit kan je toch het beste doen met VLAN's. Daar is het ook voor bedoeld: Om meerdere users (lees: huurders) over één medium te laten lopen, en toch volledig te scheiden.

Een goedkope router (bv. Mikrotik) kan dat makkelijk doen, en ook nog aan traffic shaping (zodat je de snelheid kan beperken etc...
Pagina: 1