Vraag


Acties:
  • 0 Henk 'm!

  • unf0rg0tt3n
  • Registratie: Februari 2016
  • Laatst online: 28-05 08:34
Hallo allemaal!

Over een tijd gaan wij verhuizen naar een nieuwe woning wat natuurlijk erg leuk is.
Echter moet ik gaan denken aan de opbouw van mijn netwerk en de servers die daarbij gaan horen.

Ik heb nu een machine met 2 Xeon's E5-2680 V2 en 256 GB ECC Ram wat opzich best wel lekker is als thuis server. Dit draait allemaal op een supermicro board met dual GBe.
Nu ben ik van plan om daar een extra 4 poorts NIC in te zetten.
Op de server draai ik Proxmox VE - de hypervisor, en ik wil Pfsense gaan gebruiken.

Ik zal kabels moeten gaan trekken naar de zolder waar de server in een rack gaat draaien.
Nu zit ik te dubben;

1) Ga ik 2 Cat 6a kabels naar boven trekken (van modem ISP --> server en van Server --> terug naar managed switch)

Afbeeldingslocatie: https://tweakers.net/i/ZNSOmv4OJfn0ztZ-fwj7jrZNmGM=/f/image/pBBKvKIG2Vx0unuU5Mmfk4Am.jpg

2) Ga ik 1 Cat 6a tussen managed switch en server trekken en het modem van de ISP aansluiten op de managed switch (staan naast elkaar) vervolgens 2 vlans inrichten waarvan één met dmz (op aanraden van een netwerk beheerder maar heb werkelijk geen idee hoe)

Layout verder niet ingetekend.
Afbeeldingslocatie: https://tweakers.net/i/UkVf4FSEXe-c0SVXo9oY8YQomJA=/f/image/41DthKSMzuJ8JGbBrDd07zNJ.jpg

Heeft er iemand een idee hoe dit het beste aan te vliegen? Misschien toch 2 of meer kabels als spare en dan toch het Vlan idee?
Heeft er iemand een source waar ik één van deze ideeën misschien kan uitzoeken?

Alvast bedankt!

Groeten,
Dennis

Alle reacties


Acties:
  • 0 Henk 'm!

  • Cafun
  • Registratie: Maart 2002
  • Laatst online: 02-06 20:47
Als het kan, zou ik toch wat meer netwerkkabels naar zolder trekken. Misschien dat het een keer handig is als je e.e.a. uit gaat breiden (bijvoorbeeld een NAS ofzo). Ik heb 5 jaar geleden 2 netwerkkabels naar zolder getrokken en wil er nu toch minimaal 2 bij trekken (heb wel loze leidingen laten leggen).

Acties:
  • 0 Henk 'm!

  • unf0rg0tt3n
  • Registratie: Februari 2016
  • Laatst online: 28-05 08:34
Cafun schreef op maandag 30 maart 2020 @ 19:59:
Als het kan, zou ik toch wat meer netwerkkabels naar zolder trekken. Misschien dat het een keer handig is als je e.e.a. uit gaat breiden (bijvoorbeeld een NAS ofzo). Ik heb 5 jaar geleden 2 netwerkkabels naar zolder getrokken en wil er nu toch minimaal 2 bij trekken (heb wel loze leidingen laten leggen).
Thanks voor je reply! De Nas is er al, die gaat er uit. Ik heb alles al over gezet van synology naar freenas :)

Acties:
  • +1 Henk 'm!

  • gastje01
  • Registratie: Oktober 2005
  • Laatst online: 13-06 11:09
Combinatie van beide? 2 kabels, LACP en dan inrichten met Vlans?

Als je de ruimte en mogelijkheden hebt om voor ieder device een kabel te trekken zou ik dat doen, zeker als je alles netjes in een rack afwerkt.

Acties:
  • 0 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
Waarom niet 2 glasvezels tussen meterkast en zolder?

Ziggo kan gewoon over een l2 vlan naar pfsense :)

Acties:
  • 0 Henk 'm!

  • jadjong
  • Registratie: Juli 2001
  • Laatst online: 21:57
(tagged)Vlans!

Acties:
  • 0 Henk 'm!

  • unf0rg0tt3n
  • Registratie: Februari 2016
  • Laatst online: 28-05 08:34
Vorkie schreef op maandag 30 maart 2020 @ 21:21:
Waarom niet 2 glasvezels tussen meterkast en zolder?

Ziggo kan gewoon over een l2 vlan naar pfsense :)
Daar had ik niet over nagedacht 🤔. Maar de ziggo box heeft geen fiber aansluiting noch sfp. Dat zijn dus nog meer kosten posten.
Glasvezel zou wel een toekomst proof oplossing zijn.

Acties:
  • 0 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
unf0rg0tt3n schreef op maandag 30 maart 2020 @ 22:10:
[...]

Daar had ik niet over nagedacht 🤔. Maar de ziggo box heeft geen fiber aansluiting noch sfp. Dat zijn dus nog meer kosten posten.
Glasvezel zou wel een toekomst proof oplossing zijn.
Nee, maar UTP van je accesspoints naar je meterkast = switch nodig :) en op die switch reserveer je 1 poort voor het Ziggo modem :)

die koppel je met glasvezel weer met de switch op zolder :)

Acties:
  • 0 Henk 'm!

  • rc5proxy
  • Registratie: Augustus 2003
  • Laatst online: 22-05 21:27
Even paar tegen vragen eerst
A wat is de snelheid van de aansluiting ?
B heb je op beide plekken een managed switch ?
C verwacht je ooit de volledige snelheid nodig te hebben betreffend bv download ?

Acties:
  • 0 Henk 'm!

  • Zenix
  • Registratie: Maart 2004
  • Laatst online: 19:37

Zenix

BOE!

gastje01 schreef op maandag 30 maart 2020 @ 20:57:
Combinatie van beide? 2 kabels, LACP en dan inrichten met Vlans?

Als je de ruimte en mogelijkheden hebt om voor ieder device een kabel te trekken zou ik dat doen, zeker als je alles netjes in een rack afwerkt.
LACP gaat inderdaad prima werken als je vlans gaat gebruiken.

Inderdaad meer kabels trekken. Je kan er nooit teveel hebben.

In deze situatie heb je minimaal 2 vlan nodig voor Ziggo en LAN, of drie als je gasten op een bepaald vlan wilt hebben.

Ziggo modem untagged aansluiten vlan 10 bijvoorbeeld
Vlans moeten tagged worden tussen switches, dus ook bij de virtuele switch. Ik zou het taggen dus ook doen op proxmox en niet binnen PfSense.

Een apart DMZ vlan hoeft niet, want je kan gewoon een DMZ maken op je host door een netwerk te maken zonder fysieke aansluitingen, daar stop je dan een virtuele NIC in van je PfSense, zodat die het verkeer vanaf de virtuele DMZ kan routeren. Je kan op die manier ook 10x een DMZ maken :P

Het is ook een optie om helemaal geen vlans te gebruiken dan moet je twee NIC's en kabels in je proxmox doos hebben. Op de eerste sluit je Ziggo aan en op de tweede je eigen LAN.
Vorkie schreef op maandag 30 maart 2020 @ 22:12:
[...]

Nee, maar UTP van je accesspoints naar je meterkast = switch nodig :) en op die switch reserveer je 1 poort voor het Ziggo modem :)

die koppel je met glasvezel weer met de switch op zolder :)
Ik zie geen meerwaarde van glas in deze situatie. Cat6 kan 10Gb. Enige situatie waarbij ik glas zou aanleggen is naar een schuur ofzo. Gezien de TS moeten we het niet moeilijker, maken dan het al is. Als het nou een netwerk engineer was... ;)

[ Voor 70% gewijzigd door Zenix op 31-03-2020 00:38 ]


Acties:
  • 0 Henk 'm!

  • unf0rg0tt3n
  • Registratie: Februari 2016
  • Laatst online: 28-05 08:34
rc5proxy schreef op maandag 30 maart 2020 @ 23:32:
Even paar tegen vragen eerst
A wat is de snelheid van de aansluiting ?
B heb je op beide plekken een managed switch ?
C verwacht je ooit de volledige snelheid nodig te hebben betreffend bv download ?
A: 1Gbps (gaat naar de 10 op termijn)
B: Ja, gaat er komen :)
C: Ik verwacht meer nodig te hebben, ik werk veel met video en RAW foto's. Ik ben ICT'er met een hobby voor fotografie en domotica. maar voor fotografie heb ik full pool snelheid nodig.

Acties:
  • 0 Henk 'm!

  • unf0rg0tt3n
  • Registratie: Februari 2016
  • Laatst online: 28-05 08:34
Zenix schreef op dinsdag 31 maart 2020 @ 00:08:
[...]


LACP gaat inderdaad prima werken als je vlans gaat gebruiken.

Inderdaad meer kabels trekken. Je kan er nooit teveel hebben.

In deze situatie heb je minimaal 2 vlan nodig voor Ziggo en LAN, of drie als je gasten op een bepaald vlan wilt hebben.

Ziggo modem untagged aansluiten vlan 10 bijvoorbeeld
Vlans moeten tagged worden tussen switches, dus ook bij de virtuele switch. Ik zou het taggen dus ook doen op proxmox en niet binnen PfSense.

Een apart DMZ vlan hoeft niet, want je kan gewoon een DMZ maken op je host door een netwerk te maken zonder fysieke aansluitingen, daar stop je dan een virtuele NIC in van je PfSense, zodat die het verkeer vanaf de virtuele DMZ kan routeren. Je kan op die manier ook 10x een DMZ maken :P

Het is ook een optie om helemaal geen vlans te gebruiken dan moet je twee NIC's en kabels in je proxmox doos hebben. Op de eerste sluit je Ziggo aan en op de tweede je eigen LAN.


[...]


Ik zie geen meerwaarde van glas in deze situatie. Cat6 kan 10Gb. Enige situatie waarbij ik glas zou aanleggen is naar een schuur ofzo. Gezien de TS moeten we het niet moeilijker, maken dan het al is. Als het nou een netwerk engineer was... ;)
Thanks! Duidelijk verhaal, ik ben inderdaad geen netwerk engineer. Heb wel CCNA 1, maar ben opgeleid als systeembeheerder. Het is dat ik een goed netwerk nodig heb en alles snel moet :+
Pagina: 1