Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Netwerk in een bedrijfsverzamelgebouw

Pagina: 1
Acties:

Vraag


  • oscar
  • Registratie: Januari 2000
  • Laatst online: 11-11 19:03
In het verleden is in het bedrijfsverzamelgebouw waar ik zit een WiFi netwerk aangelegd. Cisco Aironet 18xx access points, Cisco 1820 switches en een Cisco ASA5506 firewall. Configuratie is volgens mij vrij rechttoe-rechtaan, er draait een WiFi netwerk met één SSID op en er hangen wat clients bedraad aan. Alles valt binnen IP blok zoals ik nu kan zien.

Maar inmiddels is het bedrijf wat het netwerk heeft aangelegd failliet, zijn er wat problemen met het netwerk en hebben de huurders in het bedrijfsverzamelgebouw andere wensen gekregen.
  1. We hebben al een paar keer gezien dat er een apparaat met een DHCP server aangesloten wordt op het netwerk. Dit zorgt ervoor dat Windows computers over de zeik gaan (OSX heeft er blijkbaar niet zo'n problemen mee).
  2. Sommige huurders willen een NAS of netwerkprinter aansluiten. En die natuurlijk niet beschikbaar maken voor de rest van de huurders.
Nu is mijn netwerkkennis wat roestig. Zouden jullie me op het spoor kunnen zetten voor een gedegen netwerkontwerp? Het eerste probleem dacht ik ooit eens te tackelen door PSPF aan te zetten. Maar dan is het tweede probleem nog niet getackeld. Alvast dank voor jullie advies.

Alle reacties


  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 13-11 18:21
Informeer bij een lokale partij. Dan kan die ook de ellende oplossen bij storingen.

Mijn advies:
- Elke huurder een eigen vlan/subnet, zodat ze onderling geen geklooi hebben en hoogstens hun eigen subnetje problemen met dhcp krijgt
- Goede switches, loop detection enz erop.
- wifi dekking herzien, en users dmv eigen psk in hun eigen vlan zetten, zodat ze overal goede wifi dekking hebben (dus geen tig onbeheerde losse AP's in de lucht). Eigen subnet, dus dingen als airplay/bonjour/chromecast enz werken dan ook

  • saseric
  • Registratie: Juli 2002
  • Laatst online: 04-07-2023
klinkt mooi,
heb eigenlijk een soortgelijk probleem: bedrijfsverzamelgebouw waar een ieder op hetzelfde netwerk zit.
kan een eigen netwerk creëren met een router, maar dan kan ik niet bij de printer/scanner komen.
dit is nl. een bulk apparaat waar ik met name het scannen van enkele 100en pagina's makkelijk mee kan uitvoeren.
iemand tips.

dit sluit volgens mij aan bij Oscar.
vlgs mij is eigen router de beste oplossing om zelf controle te houden, maar de printer....

  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 22:50

The Eagle

I wear my sunglasses at night

In een bedrijfsverzamelgebouw neem ik aan dat je huurt - inclusief netwerk. Dus je moet je verhuurder aanspreken en die mag het fixen.
Korte versie: jullie gaan allemaal een eigen router neerzetten en een lokaal netwerkje draaien want dat is de enige manier om alles voor iedereen zelf in de hand te kunnen houden en geen gezeik met elkaar te krijgen. Het is maar de vraag of je een vaste internetlijn kunt krijgen naast wat er al ligt, en als je in wilt pluggen op de huidige internetverbinding zal er ook maatwerk nodig zijn.

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


  • gastje01
  • Registratie: Oktober 2005
  • Laatst online: 14-11 11:41
Die internet lijn ligt er blijkbaar al. De enige nette manier is om het centraal te doen. Wil je zelf geen gekloot? Zoek zoals @DJSmiley aangeeft een (lokale) partij die t voor je installeert en beheert, mogen die t ook fijn oplossen als het mis gaat.

Dit kun je dan mooi (laten) verrekenen in de huurprijs, iedereen maakt er gebruik van. Dit geldt ook voor de printer/scanner. Deze is waarschijnlijk ook niet gratis? Zo kun je de mensen die er gebruik van maken mee laten betalen. Iedereen krijgt een standaard setup (eigen vlan/subnet en eigen ssid), meerwerk kosten zijn direct voor de partij die dit verzoekt. Zo hou je het voor iedereen inzichtelijk.

Vraag eventueel iemand om iets op te stellen zodat je vooraf duidelijk hebt wat je gaat betalen, wat je daar voor krijgt en wat het ongeveer gaat kosten. Zorg daarbij wel dat je vooraf duidelijk hebt wat je wilt.

edit: ik zie nu pas dat ik niet op de TS reageer, maar daar gaat min of meer dezelfde vlieger op. Begin er niet zelf aan tenzij je het niet erg vindt dat jij ook het aanspreekpunt voor het hele gebouw bent.

[ Voor 21% gewijzigd door gastje01 op 30-01-2018 15:28 ]


  • oscar
  • Registratie: Januari 2000
  • Laatst online: 11-11 19:03
@saseric jouw vraag is wezenlijk anders en is vrij eenvoudig op te lossen. Client isolation. Zou je svp verder willen gaan in een eigen topic? Niet vervelend bedoeld hoor, maar het houdt de discussie duidelijk.

Dank voor de overige reacties. Het is een verzameling met creatieve huurders, budget is helaas niet groot, dus ik hoopte het met de bestaande apparatuur te kunnen doen. Lokale partij is zeker een tip, maar ik zou graag zelf met een netwerkontwerp op de proppen komen.

Ik ga even puzzelen met aparte VLANs of subnets.

  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 13-11 18:21
Budget niet groot... Dat is altijd relatief en (imho) geen argument om het halfbakken te doen.

Elke huurder heeft 20-30 eur over voor fatsoenljik internet, omdat dat simpelweg de basis voor elk bedrijf is tegenwoordig. Met 10 huurders zit je dan zo op 300 eur/mnd.

Daar kun je prima dingen voor doen, en een investering is dan prima terug te verdienen.

dingen waar tijd in gaat zitten kun je natuurlijk ook gezamelijk met je IT partij doen. Denk aan kabels trekken enz.

Ik heb een jaar of 2 geleden een identieke situatie gehad (bedrijfsruimte voor 'creatieve ondernemers').
Daar is een Mikrotik RB3011 heengegaan en een 24-poorts (POE) switch, samen met een 5-tal Aerohive accesspoints.

Elke huurder had
- Een eigen /24 op een ethernet in zijn kantoor
- 1 gezamelijk wifi SSID, waardoor in het hele pand dekking was. Iedereen had zijn eigen PSK WPA keys, waardoor elke huurder in zijn eigen /24 kwam, zonder dat de hut vol hing met allemaal storende eigen accesspointjes
- 'powerhuurders' (degene die een eigen IP nodig hadden of portforwardings) kunnen tegen een kleine meerprijs een eigen publieke IP krijgen.
- 1 /24 voor algemene zaken (een smartTV in de hal, wat wifi gadgets, een printer) en een /24 voor 'management' (camera, toegangscontrole, alarm enz)

Tot op de dag van vandaag werkt dat prima. Enige problemen die ze hadden is dat interne verhuizingen niet altijd goed verwerkt worden.. maar dat lag meer aan hun interne 'documentatie'.

  • oscar
  • Registratie: Januari 2000
  • Laatst online: 11-11 19:03
Dank @DJSmiley. Ik ga je netwerkontwerpje overnemen. Waarom heb je niet gekozen voor aparte VLANs? Of kreeg je dat niet voor elkaar met de PSKeys icm de access points?

En inderdaad budget is er altijd wel los te peuteren als het goed werkt.

  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 13-11 18:21
oscar schreef op dinsdag 30 januari 2018 @ 21:00:
Dank @DJSmiley. Ik ga je netwerkontwerpje overnemen. Waarom heb je niet gekozen voor aparte VLANs? Of kreeg je dat niet voor elkaar met de PSKeys icm de access points?

En inderdaad budget is er altijd wel los te peuteren als het goed werkt.
Elke huurder *is* idd een apart vlan (er gaat een trunk naar de accesspoints met in dit geval geloof ik 20 vlans)

routing tussen de vlans onderling staat uit in de firewall, zodat huurders ook volledig onafhankelijk van elkaar zijn (en dus ook niet onderling bij elkaar kunnen komen)

  • kevinvr
  • Registratie: Juni 2009
  • Laatst online: 17-11 14:09
DJSmiley schreef op dinsdag 30 januari 2018 @ 20:54:
- 'powerhuurders' (degene die een eigen IP nodig hadden of portforwardings) kunnen tegen een kleine meerprijs een eigen publieke IP krijgen.
Hoe regelde je deze? had je die van de provider of had je eigen public IP via tunnel?

  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 13-11 18:21
kevinvr schreef op dinsdag 30 januari 2018 @ 21:09:
[...]


Hoe regelde je deze? had je die van de provider of had je eigen public IP via tunnel?
Provider.. Maar 't scheelt dat wij die zelf ook daar zijn :)

(Al kun je bij de meeste providers wel een /29 krijgen, alleen op consumentennetwerken is dat een ander verhaal)

  • kevinvr
  • Registratie: Juni 2009
  • Laatst online: 17-11 14:09
@DJSmiley haha dat is dan inderdaad handig! /29 ken ik alleen als je 15 huurders hebt die public willen kom je niet uit, vandaar de vraag.

  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 13-11 18:21
kevinvr schreef op dinsdag 30 januari 2018 @ 21:15:
@DJSmiley haha dat is dan inderdaad handig! /29 ken ik alleen als je 15 huurders hebt die public willen kom je niet uit, vandaar de vraag.
Ik kan altijd nog een extra subnet erbij zetten, maar daarnaast hoeft niet iedereen een eigen IP. Met de schaarste van IPv4 wil je ook niet zomaar IP's strooien als het niet nodig is. Daarnaast is het voor de meeste gebruikers alleen maar extra kosten. Zo blijft t voor iedereen leuk.

  • gastje01
  • Registratie: Oktober 2005
  • Laatst online: 14-11 11:41
Los van het technische aspect, je geeft aan zelf met een ontwerp te willen komen. Ik heb dit in diverse situaties ook gedaan en ik merkte dat dit vaak wel gewaardeerd werd. Pin je er alleen niet helemaal op vast. Ik had zelf een ontwerp gemaakt op basis van wensen/verwachtingen die we vastgesteld hadden en hier een basis voor vast gesteld. Voor de leverancier is het dan vaak meteen duidelijk wat je wilt en wat de verwachtingen zijn. Sta wel open voor (kleine) aanpassingen die vaak op ervaring gebaseerd zijn. Laag budget hoeft niet per se een probleem te zijn, dat dwingt je om heel goed na te denken wat je nu écht wil.
Pagina: 1