Acties:
  • 0 Henk 'm!

  • SkullboyNL
  • Registratie: April 2009
  • Laatst online: 09:16
Een kennis heeft achter zijn huis een grote loods met daar in 4 appartementen die hij verhuurd. Hij heeft jaren terug netwerk kabels naar de appartementen getrokken en een unmanaged switch in de gezamenlijke meterkast neer gehangen.

De laatste tijd zijn er steeds meer kleine storingen en problemen waardoor of de appartementen geen netwerk meer hebben of zelfs het hele woon huis geen internet heeft.

Dit is meestal te herleiden naar verkeerd gebruik van het netwerk door de huurders van de appartementen. Verschillende problemen die er zijn geweest:
  • Router verkeerd aangesloten waardoor 2 DHCP servers op het netwerk
  • Crosslink kabel gebruikt hierdoor is de Sweex switch vast gelopen
  • 1 huurder heeft een accespoint aangesloten zonder wachtwoord. Die de DHCP gebruikt van het Ziggo modem. Te veel mensen connectie gemaakt hierdoor DHCP pool vol.
  • Af en toe random vastlopen van de Sweex switch
Huidige situatie:
Afbeeldingslocatie: http://image.alwinkloosterman.nl/image.php?di=DPN1

Internet komt in het Woonhuis binnen via het Ziggo modem. Vandaar loopt er een kabel naar de loods en daar gaat hij de Sweex switch in en vandaar gaat er naar elke kamer 1 kabel.

De bewoners van het woonhuis gebruiken alleen wifi van het Ziggo modem. De huurders kunnen aankoppelen wat ze willen op de kabel die het appartement in komt. Dit is er nu aangesloten.
  • Kamer 1: Eigen Router met Wifi. Gebruikt eigen Router en DHCP functie.
  • Kamer 2: Eigen Router met Wifi. Gebruikt eigen Router en DHCP functie.
  • Kamer 3: Accespoint. Gebruikt DHCP van het Ziggo modem
  • Kamer 4: Gebruik zijn kabel niet zit op de wifi van kamer 3



Die kennis wil graag het netwerk gaan aanpassen en zorgen dat er minder tot geen problemen meer zijn en zorgen dat de huurders niet meer bij elkaar kunnen komen en bij het woonhuis.

Wat is nu de bedoeling:
  • Oude Cat 5 kabel naar de loods (in meerderendelen met koppelblokjes) vervangen door Cat 6 kabel.
  • Cat 5 kabels naar de kamers (vaak al zonder clipjes op de kabel) Vervangen door Cat 6 kabel met een rj45 opbouw doos.
  • Patchpaneel plaatsen in de meterkast.
  • Sweex switch vervangen
Ik wil de Sweex switch gaan vervangen door een ubiquiti edgerouter x. De bedoeling is dan dat elke poort(kamer) een eigen subnet krijgt met eigen DHCP pool en als het nodig is een eigen vlan. De edgrouter wordt dan achter een dmz gezet in de ziggo modem.


Zien mensen hier nog valkuilen? En is de edgerouter x uberhoud geschikt voor het netwerk te routeren naar 4 subnetten?

iRacing Profiel


Acties:
  • +1 Henk 'm!

  • DennusB
  • Registratie: Mei 2006
  • Niet online
Huh? Je wilt een Switch vervangen door een router? Ik zou er dan een Unifi switch neergooien, dat is iets heel anders dan een router.

Ik zou inderdaad iedereen een eigen VLAN geven, dan is het verkeer gescheiden en kunnen ze doen wat ze willen maar kunnen ze de rest van de VLAN's niet raken met rare acties.

Owner of DBIT Consultancy | DJ BassBrewer


Acties:
  • 0 Henk 'm!

  • SkullboyNL
  • Registratie: April 2009
  • Laatst online: 09:16
DennusB schreef op dinsdag 1 augustus 2017 @ 15:00:
Huh? Je wilt een Switch vervangen door een router? Ik zou er dan een Unifi switch neergooien, dat is iets heel anders dan een router.

Ik zou inderdaad iedereen een eigen VLAN geven, dan is het verkeer gescheiden en kunnen ze doen wat ze willen maar kunnen ze de rest van de VLAN's niet raken met rare acties.
Ik weet dat een Switch wat anders is dan een router. Ik heb dit juist met een reden gedaan. Het woonhuis maakt gebruik van het wifi van het ziggo modem. Als ik in de loods dan een switch neerleg met VLAN's dan moet ik in huis ook een router plaatsen die VLAN's ondersteunt. Dan moet ik en een nieuwe router kopen en een nieuwe switch. En ik dacht als ik daar nu een router plaats kunnen ze het verkeerd van het huis ook niet omzeep trekken.

iRacing Profiel


Acties:
  • +1 Henk 'm!

  • maartentmm
  • Registratie: September 2011
  • Laatst online: 09:05
die edgerouter x heeft niet eens genoeg poorten.

2900Wp ZZW + 915Wp Z verwarmd met alfea extensa r32 8KW en 2x FTXC35, SWW Atlantic Explorer 3 200l


Acties:
  • 0 Henk 'm!

  • DennusB
  • Registratie: Mei 2006
  • Niet online
SkullboyNL schreef op dinsdag 1 augustus 2017 @ 15:06:
[...]


Ik weet dat een Switch wat anders is dan een router. Ik heb dit juist met een reden gedaan. Het woonhuis maakt gebruik van het wifi van het ziggo modem. Als ik in de loods dan een switch neerleg met VLAN's dan moet ik in huis ook een router plaatsen die VLAN's ondersteunt. Dan moet ik en een nieuwe router kopen en een nieuwe switch. En ik dacht als ik daar nu een router plaats kunnen ze het verkeerd van het huis ook niet omzeep trekken.
Hmmm, dan ga je dubbel NAT'en. Weet niet of dat verstandig is.
Ik zou in het woonhuis gewoon een VLAN capable router neergooien (Unifi USG of Edgerouter) en dan verder op gewoon een VLAN capable switch. Ben je van al het gezeur af

Owner of DBIT Consultancy | DJ BassBrewer


Acties:
  • +1 Henk 'm!

  • ThinkPad
  • Registratie: Juni 2005
  • Nu online
Een Edgerouter X kan dit prima. Heb er net afgelopen weekend eentje bij m'n ouders neergezet.
Ziggo modem in bridge ervoor en de ERX regelt DHCP e.d.

Heb er een extra VLAN op gezet voor gastennetwerk.

Let wel, hij heeft maar 5 poorten, je bent al eentje kwijt omdat die naar je Ziggo modem moet.
Daarna komen er 4 kamers op dus dan zit hij wel vol. Als je nog ergens een accespoint ofzo wilt ophangen dan moet er al een tweede (managed?) switch bij komen.

Zo'n ERX kost 3x niks en is volgens mij prima geschikt hiervoor. Met maken van eigen VLAN voor elk appartement ben je al van het grootste deel van de problemen af vermoed ik. Leuke is dat de ERX ook limiter kan doen, ik knijp daarmee het gastennetwerk af. Ik weet alleen niet of je ook een dynamische limiter hebt (zodat appartement #1 volle snelheid krijgt als #2, #3, #4 niet thuis zijn bijv.). Anders wordt het gewoon: <snelheid internet abbo> - <reserve woonhuis> / 4 = limiter per interface/vlan

Houd ons op de hoogte, ben wel benieuwd.

Acties:
  • 0 Henk 'm!

  • geforce5_guy
  • Registratie: December 2001
  • Niet online
Neem een switch die VLAN's ondersteund en geef elke appartement een eigen VLAN.
Geef aan dat elke huurder moet zorgen voor eigen router met wifi.

Hoe het nu is vind ik zelf niet echt een mooie oplossing. Ik kan nu met beetje moeite waarschijnlijk zo bij andere computers komen!

Acties:
  • 0 Henk 'm!

  • DennusB
  • Registratie: Mei 2006
  • Niet online
ThinkPadd schreef op dinsdag 1 augustus 2017 @ 15:08:
Een Edgerouter X kan dit prima. Heb er net afgelopen weekend eentje bij m'n ouders neergezet.
Ziggo modem in bridge ervoor en de ERX regelt DHCP e.d.

Heb er een extra VLAN op gezet voor gastennetwerk.

Let wel, hij heeft maar 5 poorten, je bent al eentje kwijt omdat die naar je Ziggo modem moet.
Daarna komen er 4 kamers op dus dan zit hij wel vol. Als je nog ergens een accespoint ofzo wilt ophangen dan moet er al een tweede (managed?) switch bij komen.

Zo'n ERX kost 3x niks en is volgens mij prima geschikt hiervoor. Met maken van eigen VLAN voor elk appartement ben je al van het grootste deel van de problemen af vermoed ik. Leuke is dat de ERX ook limiter kan doen, ik knijp daarmee het gastennetwerk af. Ik weet alleen niet of je ook een dynamische limiter hebt (zodat appartement #1 volle snelheid krijgt als #2, #3, #4 niet thuis zijn bijv.). Anders wordt het gewoon: <snelheid internet abbo> - <reserve woonhuis> / 4 = limiter per interface/vlan

Houd ons op de hoogte, ben wel benieuwd.
Maar, waarom zou je dubbel NAT'en? Dat is echt wel verre van ideaal...

Owner of DBIT Consultancy | DJ BassBrewer


Acties:
  • +2 Henk 'm!

  • ThinkPad
  • Registratie: Juni 2005
  • Nu online
Dat stukje heb ik even gemist, is inderdaad niet ideaal.

Dan zou ik de ERX in het woonhuis zetten, het Ziggo modem laten bridgen, een trunk over de kabel naar de appartementen doen en daar met een managed switch de VLAN's verdelen richtingen de appartementen.

Acties:
  • 0 Henk 'm!

  • Bigs
  • Registratie: Mei 2000
  • Niet online
Ik zou inderdaad ook het Ziggo modem in bridge zetten. Een Edgerouter X is prima geschikt hiervoor. Enige wat je dan moet toevoegen aan je boodschappenlijst is een managed switch (voorbeeld) en een access point voor het woonhuis.

Acties:
  • 0 Henk 'm!

  • SkullboyNL
  • Registratie: April 2009
  • Laatst online: 09:16
Ik weet dat je een dubbele nat krijgt. Daarom was het idee ook om in de modem van ziggo een dmz te maken naar de Edgerouter.

Ander zal het verhaal worden dat er een router moet komen, een switch en een accesspoint. Dan is natuurlijk alleen een Edgerouter X veel goedkoper.

iRacing Profiel


Acties:
  • 0 Henk 'm!

  • DennusB
  • Registratie: Mei 2006
  • Niet online
SkullboyNL schreef op dinsdag 1 augustus 2017 @ 15:21:
Ik weet dat je een dubbele nat krijgt. Daarom was het idee ook om in de modem van ziggo een dmz te maken naar de Edgerouter.

Ander zal het verhaal worden dat er een router moet komen, een switch en een accesspoint. Dan is natuurlijk alleen een Edgerouter X veel goedkoper.
Tja, wil je het goedkoop of wil je je problemen goed oplossen?
Een DMZ is trouwens nog steeds een NAT, dus je hebt nog steeds dubbele NAT..

Owner of DBIT Consultancy | DJ BassBrewer


Acties:
  • +1 Henk 'm!

  • SkullboyNL
  • Registratie: April 2009
  • Laatst online: 09:16
DennusB schreef op dinsdag 1 augustus 2017 @ 15:22:
[...]


Tja, wil je het goedkoop of wil je je problemen goed oplossen?
Een DMZ is trouwens nog steeds een NAT, dus je hebt nog steeds dubbele NAT..
Oke dan dacht ik dus iets te makkelijk. Dan zal er toch iets meer moeten komen dan ik eerst dacht.

Maar als de Huurders er zelf weer een router achter gaan zetten heb je ook weer dubbel NAT.

[ Voor 11% gewijzigd door SkullboyNL op 01-08-2017 15:24 ]

iRacing Profiel


Acties:
  • 0 Henk 'm!

  • DennusB
  • Registratie: Mei 2006
  • Niet online
SkullboyNL schreef op dinsdag 1 augustus 2017 @ 15:23:
[...]


Oke dan dacht ik dus iets te makelijk. Dan zal er toch iets meer moeten komen dan ik eerst dacht.
Ik zou gewoon inderdaad je Ziggo modem in bridge zetten (of laten zetten door de Ziggo helpdesk), daar een nieuwe router achter (ERX of USG als je het in een mooie interface wilt) en dan verderop (inderdaad met een trunk) een managed switch die je VLAN's naar de appartementen kan verdelen. Dan zit t goed in elkaar en zal het een heel stuk stabieler zijn :)
Maar als de Huurders er zelf weer een router achter gaan zetten heb je ook weer dubbel NAT.
Tja, das niet jouw probleem :) Jij bied ze netjes internet aan, en als zij dan willen kutten met dubbel NAT, be my guest. Met VLAN's kunnen ze in ieder geval geen roet in t eten gooien bij andere appartementen :)

[ Voor 21% gewijzigd door DennusB op 01-08-2017 15:25 ]

Owner of DBIT Consultancy | DJ BassBrewer


Acties:
  • +2 Henk 'm!

  • Bigs
  • Registratie: Mei 2000
  • Niet online
Met het oog op recente ontwikkelingen kan dit trouwens ook een mooi moment zijn om te upgraden naar een zakelijke verbinding met een routed subnet zodat elke huurder een eigen extern IP heeft. Als je toch geld aan het uitgeven bent, he.

Acties:
  • 0 Henk 'm!

  • FreakNL
  • Registratie: Januari 2001
  • Laatst online: 13:16

FreakNL

Well do ya punk?

Ik zou ook voor een zakelijke verbinding gaan.

Met Connect MKB Internet Pro 12 300/40 + Play Complete (televisie) betaal je 115,50 / maand

Alleen Connect MKB Internet Pro is het 102,50. Dat lijkt me te doen, zeker als je 4 huurders hebt.

Je krijgt dan 5 ip addressen, wat in deze situatie precies genoeg is.

Het enige wat je dan nog moet doen is een managed switch kopen en even creatief met VLAN's doen...

Huurders krijgen dan een WAN IP dus zullen zelf een router moeten kopen. Dat kan je gewoon in de voorwaarden opnemen...

[ Voor 14% gewijzigd door FreakNL op 01-08-2017 15:46 ]


Acties:
  • 0 Henk 'm!

  • DennusB
  • Registratie: Mei 2006
  • Niet online
FreakNL schreef op dinsdag 1 augustus 2017 @ 15:43:
Ik zou ook voor een zakelijke verbinding gaan.

Met Connect MKB Internet Pro 12 300/40 + Play Complete (televisie) betaal je 115,50 / maand

Alleen Connect MKB Internet Pro is het 102,50. Dat lijkt me te doen, zeker als je 4 huurders hebt.

Je krijgt dan 5 ip addressen, wat in deze situatie precies genoeg is.

Het enige wat je dan nog moet doen is een managed switch kopen en even creatief met VLAN's doen...

Huurders krijgen dan een WAN IP dus zullen zelf een router moeten kopen. Dat kan je gewoon in de voorwaarden opnemen...
Hoeft natuurlijk niet, je kan de 5 WAN ip's prima op de router laten afhandelen en vervolgens via een interne IP-reeks naar de huurders doorzetten, scheelt weer 4 router's voor de huurders :)

Owner of DBIT Consultancy | DJ BassBrewer


Acties:
  • 0 Henk 'm!

  • Wolfboy
  • Registratie: Januari 2001
  • Niet online

Wolfboy

ubi dubium ibi libertas

Persoonlijk zou ik gewoon een mikrotikje aanschaffen, bijvoorbeeld deze: https://mikrotik.com/product/RB3011UiAS-RM
En als je voor budget wil gaan... deze zou het ook nog prima moeten trekken tot ongeveer 500 Mbps internet: https://mikrotik.com/product/RB750Gr3

Kan je volledig dichtzetten, vlans instellen en mochten er problemen zijn dan kan je altijd (op afstand) het nog verder beveiligen. Maar dan voldoende power en groeimogelijkheden voor de toekomst.

[ Voor 18% gewijzigd door Wolfboy op 01-08-2017 15:50 ]

Blog [Stackoverflow] [LinkedIn]


Acties:
  • +1 Henk 'm!

  • m3gA
  • Registratie: Juni 2002
  • Laatst online: 10:15
Misschien in iedere kamer een Unifi in-wall zetten met eigen SSID en vlan? Ben je meteen klaar. Als ze fysieke poorten erbij willen kunnen ze zelf een switch aansluiten.

Acties:
  • 0 Henk 'm!

  • DennusB
  • Registratie: Mei 2006
  • Niet online
Wolfboy schreef op dinsdag 1 augustus 2017 @ 15:48:
Persoonlijk zou ik gewoon een mikrotikje aanschaffen, bijvoorbeeld deze: https://mikrotik.com/product/RB3011UiAS-RM
En als je voor budget wil gaan... deze zou het ook nog prima moeten trekken tot ongeveer 500 Mbps internet: https://mikrotik.com/product/RB750Gr3

Kan je volledig dichtzetten, vlans instellen en mochten er problemen zijn dan kan je altijd (op afstand) het nog verder beveiligen. Maar dan voldoende power en groeimogelijkheden voor de toekomst.
Eens, maar het instellen van een Mikrotik is een stuk lastiger en ingewikkelder dan een Unifi device... dus dat zal afhangen van de netwerk-kennis van TS!

Owner of DBIT Consultancy | DJ BassBrewer


Acties:
  • 0 Henk 'm!

  • SkullboyNL
  • Registratie: April 2009
  • Laatst online: 09:16
Ten eerste bedankt voor alle info.

Ik zal wat opties voor leggen aan de beheerder van de kamers.

Kennis zal niet het probleem zijn denk ik maar zo als gewoonlijk mag het niks kosten eigenlijk want het heeft al zeker 8 jaar goed gedraaid op een switch van 3 tientjes.

iRacing Profiel


Acties:
  • 0 Henk 'm!

  • Wolfboy
  • Registratie: Januari 2001
  • Niet online

Wolfboy

ubi dubium ibi libertas

DennusB schreef op dinsdag 1 augustus 2017 @ 15:58:
[...]


Eens, maar het instellen van een Mikrotik is een stuk lastiger en ingewikkelder dan een Unifi device... dus dat zal afhangen van de netwerk-kennis van TS!
Dat zal waarschijnlijk wel, ik heb zelf geen ervaring met Ubiquiti apparaten maar het ziet er altijd redelijk eenvoudig uit :)

Blog [Stackoverflow] [LinkedIn]

Pagina: 1