douwe.kruit schreef op maandag 13 april 2020 @ 17:41:
[...]
Dat is zeker waar. Voor ons kantoor en vlak daarnaast bevinden zich geen terrassen, maar iets verder van ons kantoor (zoals al gezien) zeker wel. Alle horeca heeft op zijn beurt ook een eigen WiFi netwerk (waarvan de meesten beter dan de onze), maar dat terzijde.
Wat betreft de tools: in het AP op de gevel zit een tool ingebouwd om te zien welke netwerken er zijn, met daarbij hun kanalen en signaalsterkte (deze liet bij herinstallatie een jaar geleden al een heleboel (~30?) netwerken zien). Verder heb ik op mijn laptop wel Acrylic WiFi staan (maar in mijn laptop zit uiteraard dan ook weer een antenne met een beperkt ontvangst (Intel AC7260)). Over meer apparatuur (zoals een richtantenne) beschik ik helaas niet, maar suggesties om toch te kunnen meten zijn welkom!
OK, daar kun je niet zoveel mee. Je kunt daar alleen het aantal AP's in de lucht en hun signaalsterktes meten. Wat je niet kunt doen is daadwerkelijk zien hoeveel energie (WiFi en non-WiFi) er in de lucht aanwezig is. Geluk bij ongeluk: voor aantal AP's en signaalsterkte maakt het ook niet zoveel uit dat het niet druk is.
Dat gezegd, iedere beacon vreet op zichzelf al capaciteit op. Uitgaande van 30 BSSID's (AP's) in de 2.4GHz heb je best-case ongeveer 10 per niet-overlappende kanaal (1, 6 of 11). Uitgaande van default 100ms beacon interval en beacon die met MCS0 verstuurd worden kost iedere BSSID ongeveer 3% van capaciteit in een kanaal. Dus 30% van totale airtime in de 2.4GHz wordt dan al opgeslokt door de beacons van die netwerken, nog los van verkeer dat er overheen gaat. Dat is best-case. Worst case staan ze niet netjes op 1, 6 en 11 maar ook in de tussenliggende kanalen. Dan is het niet co-channel maar adjacent-channel interference en zijn de netwerken ruis voor elkaar, in plaats van dat ze netjes op elkaar wachten.
Betere apparatuur: Metageek Wi-Spy DBx is een van de goedkoopste commerciele spectrum analyzers. Kost ongeveer EUR 600, en dan moet je er nog software bij kopen voor nog een paar honderd EUR. Er is ook opensource software beschikbaar dat primitiever is maar bruikbaar. Daarvoor moet je een Linux laptop hebben (zou ook onder MacOS moeten werken, maar dat viel tegen toen ik het probeerde). Hobby-bob alternatief is RFExplorer, maar ook daar kost hardware (de 6G Combo) iets EUR 360, maar dan met een gratis Windows tool. Er is een reden dat het vaak handiger is om een expert in te huren ipv zelf dit soort spul te gaan aanschaffen...
[...]
In principe is vanaf de steigers voor de kade het AP op de gevel in line-of-sight (op een dikke boom na). Zelfs voor de steigers rechts van het kantoor is het AP in principe in line-of-sight. Echter: als er ook maar 1 boot 'in de weg ligt', is het AP al niet meer in line-of-sight natuurlijk.
[Afbeelding]
(Excuses voor de matige skills om het duidelijk weer te geven in een afbeelding)
Verder: het AP (de Experiabox V10) van KPN, waar passanten ook toegang tot hebben (separaat 2,4 en 5GHz netwerk), staat zo'n 10 meter naar achter in het kantoor in een meterkast met ~7 cm gipswanden. Hoewel ons kantoor grotendeels beschikt over enkel glas, is het bereik door die 10m en die meterkast natuurlijk extra beperkt. Een eerste idee was dan ook: AP van KPN direct achter het raam monteren met een verlengde RJ11 kabel (dan blijft alleen het enkele glas natuurlijk nog wel over).
(Echter: het is natuurlijk leuk dat passanten op de WiFi bij het kantoor kunnen d.m.v. die Experiabox, maar dat geeft ook weer hoe stupid de situatie dus is. De oplossing voor op de gevel is dan ook zeker belangrijk..)
Als ik het zo hoor, heb je vier problemen:
1) geen scheiding tussen kantoornetwerk en passantennetwerk
2) geen deugdelijke administratie passantennetwerk
3) netwerkverbinding van kantoor naar kade krijgen
4) de WiFi op de kade zelf
Nu, ik ben zelf ook wel eens in dit soort haventjes te vinden als ik met het zeiljachtje van m'n schoonvader op pad ben, en die schoonvader is van het type dat hij continu als vrijwilliger dingen doet in de havens waar hij zelf ligplaats heeft, dus ik heb een beetje een kijk op hoe het reilt en zeilt - en wat wel en niet realistisch is.
EUR 15k is dat alvast niet, althans niet op het soort jachthaventje waar we het hier over hebben. Omgekeerd: de verwachting van de passanten is evenmin torenhoog. Desalniettemin: het mag en kan beter dan wat ik nu hoor, en dat is voor een paar honderd EUR te doen. Exact hoeveel honderd EUR is vooral functie van hoe ontzorgd je wilt worden bij aanleg maar ook bij beheer.
Wat ik in gedachten heb voor die dingen:
Heel hoogover:
1) router met mogelijkheid voor VLANs en QoS. Aparte VLAN voor bezoekers, te allen tijde met lagere QoS dan kantoorVLAN. Indien mogelijk wil je ook max bandbreedte per gebruiker in kunnen stellen. Dit gaat overigens minder over filesharing enzo dan over Windows updates. Als MS een nieuwe update naar Windows 10 pusht kan iedere laptop op je netwerk tegelijk maximaal proberen te downloaden

2) ik zou sterk aanraden om met tickets te werken, dus 802.1X Radiusservertje met eenmalige logins. Daarmee voorkom je dat anderen op jouw WiFi zitten, en als iemand een keer iets naars doet waardoor je de politie op je dak krijgt weet je eenduidig wie het was. Dit zit ingebouwd in veel low-end enterprise spul.
Iets gedetailleerder:
3) en 4): als het echt zo bar gesteld is met drukte moet je vooral op layer 1 (antennes en fysieke plaatsing) handig zijn.
3) Point-to-point 5GHz verbinding met high-gain richtantennes tussen buitenmuur kantoor en kade. High-gain is hier niet eens voor signaalsterkgte van belang (35m is peanuts), maar voor het uitsluiten van stoorbronnen: als je alleen luistert in één richting heb je nauwelijks last van interferentie van elders. Ik denk hier aan iets als de Ubiquiti Nanobeam of Lightbeam, twee gepairde devices die functioneren alsof het een netwerkkabel is. Dit wil je IMHO duidelijk scheiden van punt 4. Uitdaging: zowel qua line-of-site vrijhouden als qua hufter-proof maken wil je dit zo hoog mogelijk doen. Heb je ergens langs de kade een hoge paal?
4) Hier zou ik ook beginnen bij de antennes en vervolgens AP's daarbij zoeken, en dan bedenken hoe je die gaat aansluiten onderling. Qua antennes: low-gain directional patch/panel:
Zo'n antenne zendt en ontvangt in een brede hoek van ~90 graden. Als ik naar je plaatjes kijk zou je met drie of vier AP's met zulke antennes in/op de elektriciteitskasten de boel kunnen dekken. Van links naar rechts op de eerste, derde, en vijfde sowieso (eerste gericht op einde pier twee, derde gericht op die grote boot aan overkant, vijfde gericht op rechteroever van de brug) en mogelijk nog een vierde om het stuk tussen vierde en vijfde kast te dekken, maar ik denk stiekem dat dat al voldoende afgevangen wordt door de AP op pier drie.
Wat je daarmee realiseert is dekking dichtbij de boten, waarbij je verstoring minimaliseert. Eis moet sowieso zijn dat de AP's dualband zijn met band steering (dus alles wat 5GHz kan wordt ook naar 5GHz gepushed). Met AP's zo dicht bij het water kan dat makkelijk, sterker nog, grote kans dat je zendsterkte juist naar beneden bij kunt stellen.
Dan de vraag hoe die dingen te verbinden. Voordat je dat aanpakt moet je ook stilstaan met hoe je ze gaat voeden. Dit soort apparatuur heeft nagenoeg altijd voeding via PoE. Dat is alvast een voordeel voor Ethernet. Ik zou sowieso Ethernet overwegen, juist omwille van de antennes. Dit soort apparatuur kan doorgaans als "mesh" = repeater werken, maar nog los van wat dat met de performance doet als het druk wordt, loop je er ook tegenaan dat je in dat geval met richtantennes de antennes tegen elkaar in moet wijzen waardoor je dekking een stuk minder wordt per AP. Dat kun je met omnidirectionele antennes oplossen, maar dan vang je weer alle shit uit de buurt op. Ik zou daarom neigen naar op z'n minst een deel zo niet alles bedraad aan te sluiten, waarbij je het lange stuk (tussen kast 3 en 5) waarschijnlijk het best met glas werkt, want >100m. Alternatief als je alles met koper wilt doen is een switch te plaatsen in kast 4 zodat je niet meer dan 70m hoeft te overbruggen.
Ik heb nog geen AP's gezocht. Het is laat en dat is een pokkenwerk. Begin ik pas aan als je zegt dat dit plan zinnig klinkt