Vraag


  • surfmann
  • Registratie: April 2020
  • Laatst online: 20-09 17:15
Beste Tweakers,

Mijn vraag
Sinds een paar weken is ons studententeam groter geworden en is het netwerk in ons kantoor erg onstabiel geworden. We werken nu met 15 tot 25 man op het netwerk en waarvan een deel in de cloud (Teamcenter) werkt. Nu is het al een aantal keer voorgekomen dat de verbinding met de Teamcenter server zo slecht was dat het Siemens NX erg traag is of zelfs vastloopt. Ook via de browser zijn website soms moeilijk te laden. Soms kunnen mensen onze NAS ook niet bereiken. Nu heb ik drie vragen:

1. Is de router overbelast? Of kan het ook iets anders zijn? De huidige router is een (oude) Asus RT-AC66U. Kabel en wifi zijn beiden onstabiel

2. Is een (nieuwe) consumenten router sterk genoeg voor zo een groep mensen? Later zal het team nog uitgebreid kunnen worden naar 25 tot 35 man. Zal ik moeten kijken naar zakelijke routers? Ik zit nu te kijken naar de Asus RT-AX82U omdat de stabiliteit goed is volgens verscheidene reviews.

3. Is het mogelijk om een side-to-side VPN op de routerniveau te gebruiken? Ik zie dat de Asus RT-AX82U VPN opties heeft (PPTP, L2TP, OpenVPN). Nu opent ieder persoon die met teamcenter werkt een eigen Cisco VPN. Ik ben ook benieuwd of je alleen de teamcenter specifiek verkeer eruit kan filteren en die over de VPN kan sturen, en dat de rest gewoon direct naar de buitenwereld gaat. Misschien wordt alles dan een stuk stabieler.

Relevante software en hardware die ik gebruik
Software
- Siemens NX in combinatie met Teamcenter. Teamcenter is een server based programma zodat iedereen in dezelfde CAD-bestanden kan werken.
- Teamcenter draait op een server buiten het netwerk. We kunnen op de server met Cisco Anyconnect VPN.
- Daarnaast standaard software als Chrome en video gesprekken via Slack. De video gesprekken via Slack zijn vrijwel altijd wel gewoon goed van kwaliteit.
- De snelheid van onze aansluiting is 20 a 25 mbps up en down. Dit kan misschien een bottleneck zijn maar ik verwacht het niet.

Hardware
- Laptops en workstations, waaronder ook een lokale server draait voor licenties van andere programma's
- Router: Asus RT-AC66U.
- Een aantal switches.
- Een Synology NAS.

Wat ik al gevonden of geprobeerd heb
- Als ik naar de buitenwereld ping dan zijn er regelmatig packages die een request timed out geven.
- De Teamcenter server logs geven geen problemen aan. Mijn eigen logs in Siemens geven connectie issues aan voor teamcenter en licentie check.
- Soms zijn websites onbereikbaar
- Router herstarten helpt als niets meer werkt, het netwerk is regelmatig onstabiel. Slack videobellen lijkt dan wel weer prima te werken

Dit is mijn eerste forumpost, als jullie tips hebben hoor ik ze graag. Alvast bedankt voor jullie reacties! :)

Alle reacties


Acties:
  • +1 Henk 'm!

  • Brentjuh2000
  • Registratie: December 2014
  • Laatst online: 20-09 21:50
Persoonlijk denk ik dat de Snelheid een grote bottleneck is. het zou betekenen dat iedereen minder dan 1Mbps over zou houden als je het eerlijk zou verdelen (met 20 man) de router zou ook wel eens overbelast kunnen zijn. het is maar een 600MHz single core CPU als ik het goed zie. misschien upgraden naar een AX88 van Asus of voor wat extra VPN kracht een AC86U met 1.8Ghz CPU

  • surfmann
  • Registratie: April 2020
  • Laatst online: 20-09 17:15
1 mbps per persoon is inderdaad erg weinig en ik ben bezig om een betere aansluiting te krijgen. Maar omdat ook rechtstreekse communicatie met de NAS onstabiel is lijkt me ook dat de wifi router aan vervanging toe is.

Hoe kun je goed terug vinden van wat voor CPU er in een router zit? Ik zie het niet staan op Tweakers. Ik wil ook graag weten wat de CPU snelheid van de AX82u is om te vergelijken, misschien is de AX88 op dat vlak een stuk beter.

Daarnaast nog een vraagje, zorgen meerdere VPNs ook voor meer verkeer en CPU load op de router of valt dat wel mee? Gezien de extra VPN kracht van de AC86u die je benoemt

  • kosz
  • Registratie: Juni 2001
  • Laatst online: 20-09 22:01
Ik denk dat de magere bandbreedte met zoveel users je nekt, zeker als je CAD in de cloud werk aan het doen bent. Daarbuiten zet iedereen nog eens apart een IPSEC tunnel op, welke ook nog per sessie 200kB opslokt aan overhead.
Dan gaat je delay ook nog eens omhoog aangezien je spreekt over ping time-outs en hou je al helemaal niks meer over om te kunnen werken.
Dan ben je beter af om een IPSEC verbinding vanaf je router op te zetten, en misschien bandbreedte limieten per sessie instellen zodat iedereen nog redelijk kan werken met de beschikbare bandbreedte ipv dat een enkele user heel de verbinding dicht trekt en de rest zit elkaar aan te kijken wanneer ze weer verder kunnen werken... Of je dat gaat lukken een consumenten router is weer een andere vraag.

Acties:
  • +1 Henk 'm!

  • Luxicon
  • Registratie: Oktober 2010
  • Laatst online: 18-07-2021
Lijkt het je niet handiger om een professional in te schakelen? Dat lijkt mij beter in dit geval.

...


  • surfmann
  • Registratie: April 2020
  • Laatst online: 20-09 17:15
@kosz Hmm ja dat verklaard veel van de problemen, ik ben nu aan het kijken hoe je een cisco VPN op een router kan zetten. Weet je toevallig ook of je het verkeer kan splitsen in twee routes, 1 voor de VPN verkeer en 1 voor het overige verkeer? Want alles over de VPN gooien is lijkt me niet handig voor de teamcenter server.

@Luxicon Heb je tips van professionals? Of bedrijven die dit doen? Ik ben niet echt thuis in die wereld namelijk.

Acties:
  • +1 Henk 'm!

  • kosz
  • Registratie: Juni 2001
  • Laatst online: 20-09 22:01
surfmann schreef op zaterdag 19 september 2020 @ 16:06:
@kosz Hmm ja dat verklaard veel van de problemen, ik ben nu aan het kijken hoe je een cisco VPN op een router kan zetten. Weet je toevallig ook of je het verkeer kan splitsen in twee routes, 1 voor de VPN verkeer en 1 voor het overige verkeer? Want alles over de VPN gooien is lijkt me niet handig voor de teamcenter server.
Je zal met de server een IPSEC verbinding op moeten zetten, op je router kan je bepalen wat er dan door deze IPSEC tunnel gerouteerd moet worden. Komt er op neer dan je 0.0.0.0 over je WAN aansluiting laat gaan (Internet) en het teamcenter-adres via de tunnel.

Acties:
  • +1 Henk 'm!

  • dion_b
  • Registratie: September 2000
  • Laatst online: 10:14

dion_b

Moderator Harde Waren

say Baah

surfmann schreef op zaterdag 19 september 2020 @ 15:11:
1 mbps per persoon is inderdaad erg weinig en ik ben bezig om een betere aansluiting te krijgen. Maar omdat ook rechtstreekse communicatie met de NAS onstabiel is lijkt me ook dat de wifi router aan vervanging toe is.

Hoe kun je goed terug vinden van wat voor CPU er in een router zit? Ik zie het niet staan op Tweakers.
WikiDevi is meestal een goed begin.
Ik wil ook graag weten wat de CPU snelheid van de AX82u is om te vergelijken, misschien is de AX88 op dat vlak een stuk beter.
Snelheid (in MHz) is net zoals bij PCs allerminst belangrijkste factor bij routers, zeker ook omdat er veel meer diversiteit is. Je kunt beter uitgaan van goede reviews. Enige site die ik enigszins vertrouw op dat vlak is smallnetbuilder.com
Daarnaast nog een vraagje, zorgen meerdere VPNs ook voor meer verkeer en CPU load op de router of valt dat wel mee? Gezien de extra VPN kracht van de AC86u die je benoemt
Hangt af van ontwerp. Bij consumentenrouters wel, omdat de VPN tunnel berekeningskracht nodig heeft. Bij zakelijke apparaten niet altijd omdat de VPNs daar soms hardwarematig afgehandeld worden.

Maar... laten we alsjeblieft diagnose stellen voor je ook maar begint te kijken naar iets anders kopen.

Als ik kijk naar mogelijke bottlenecks vermoed ik dat je upload volledig overbelast wordt. Door de manier waarop TCP werkt zorgt dat (itt overbelaste download) voor haperingen en hoge latencies. Als dat zo is kun je het aanpakken door ofwel meer bandbreedte te voorzien danwel minder bandbreedte te gebruiken.

Maar...

Je hebt het in je topicstart over: is het netwerk in ons kantoor erg onstabiel geworden

Vervolgens benoem je alleen maar dingen over de internetverbinding, dus de verbinding buiten het kantoor. Kun je uitleggen wat je exact bedoelt over het netwerk *in* het kantoor? Hoe merkt je dat dat instabiel is? Als het intern al brak is, moet je dat eerst oplossen voordat je gaat rommelen aan internetverbinding :o

Oslik blyat! Oslik!


Acties:
  • +1 Henk 'm!

  • Brentjuh2000
  • Registratie: December 2014
  • Laatst online: 20-09 21:50
surfmann schreef op zaterdag 19 september 2020 @ 15:11:
1 mbps per persoon is inderdaad erg weinig en ik ben bezig om een betere aansluiting te krijgen. Maar omdat ook rechtstreekse communicatie met de NAS onstabiel is lijkt me ook dat de wifi router aan vervanging toe is.

Hoe kun je goed terug vinden van wat voor CPU er in een router zit? Ik zie het niet staan op Tweakers. Ik wil ook graag weten wat de CPU snelheid van de AX82u is om te vergelijken, misschien is de AX88 op dat vlak een stuk beter.

Daarnaast nog een vraagje, zorgen meerdere VPNs ook voor meer verkeer en CPU load op de router of valt dat wel mee? Gezien de extra VPN kracht van de AC86u die je benoemt
het voordeel van de AC86U is dat hij ook een crypto CPU heeft. ik heb met zowel PPTP L2TP en OPENVPN minimaal 100Mbps gehaald uiteraard wel via Merlin Firmware. ik heb in mijn netwerk -+30 apparaten en dat met hooguit 30% cpu load op de router.

EDIT : AX82U has 1.5GHz TriCore processor, looks like BCM6750, same CPU as the AX58U.

[ Voor 4% gewijzigd door Brentjuh2000 op 19-09-2020 16:43 ]


  • surfmann
  • Registratie: April 2020
  • Laatst online: 20-09 17:15
@dion_b Ik ga WikiDevi en smallnetbuilder.net eens bekijken, dankje
Vervolgens benoem je alleen maar dingen over de internetverbinding, dus de verbinding buiten het kantoor. Kun je uitleggen wat je exact bedoelt over het netwerk *in* het kantoor? Hoe merkt je dat dat instabiel is? Als het intern al brak is, moet je dat eerst oplossen voordat je gaat rommelen aan internetverbinding
Sorry voor de onduidelijkheid. Met het netwerk in het kantoor bedoel ik wat de router afhandelt. Bijvoorbeeld de verbinding tussen de NAS (die aan de router hangt) en een computer geeft soms connectie problemen. Soms kan de ene computer de nas niet kan bereiken en de ander wel. Na een reboot van de router is dit opgelost.

Ik dacht dus dat de router het verkeer niet meer aan kan, en dat daardoor de communicatie met de teamcenter server over de VPN ook instabiel is (naar buiten het kantoor). Maar @Brentjuh2000 en @kosz Wijzen erop dat waarschijnlijk de lage internet bandbreedte naar buiten het kantoor de grote oorzaak is van instabiele (VPN) communicatie met de teamcenter server, en niet perse de router.

Ik probeer er nu achter te komen wat precies de bottleneck is (of zijn), en hoe ik het netwerk uiteindelijk kan gaan verbeteren door bijvoorbeeld de VPN op de router te regelen, in plaats van dat iedereen een eigen VPN heeft. Hiermee zou het gebruik van de bandbreedte verbruik omlaag kunnen, als blijkbaar elke IPSEC verbinding al 200kbs overhead gebruikt.
het voordeel van de AC86U is dat hij ook een crypto CPU heeft. ik heb met zowel PPTP L2TP en OPENVPN minimaal 100Mbps gehaald uiteraard wel via Merlin Firmware. ik heb in mijn netwerk -+30 apparaten en dat met hooguit 30% cpu load op de router.
@Brentjuh2000 De crypto CPU zou dan zeker een pluspunt zijn van de AC86U, als die router 30 apparaten met gemak kan regelen denk ik dat die router voldoende zou kunnen zijn voor ons team. Ik houd deze in gedachte.

  • dragon2
  • Registratie: Juni 2008
  • Niet online
surfmann schreef op zaterdag 19 september 2020 @ 16:06:
Heb je tips van professionals? Of bedrijven die dit doen? Ik ben niet echt thuis in die wereld namelijk.
Waar?

In regio Salland heb je bijvoorbeeld deze aanrader: https://www.sallandict.nl/

  • surfmann
  • Registratie: April 2020
  • Laatst online: 20-09 17:15
We zitten op het automotive campus in helmond

Acties:
  • 0 Henk 'm!

  • Ben(V)
  • Registratie: December 2013
  • Nu online
Als je problemen op je lan hebt kan dat niet aan de router liggen, tenzij hij defect is.

Je zegt dat je problemen hebt om je Nas te benaderen die aan de router hangt, maar daar wordt niets gerouteerd enkel geswitched en het switch deel kan die Gbps waar hij voor gespecificeerd is echt wel aan.
Dus je hebt duidelijk een ander probleem.
En om een defect Asus uit te sluiten zou ik die Nas eerst eens aan een switch hangen en kijken of het dan weg is.

En 20 tot 25 Mbps is niet iets waar een Gb router problemen mee zou moeten hebben.
Maar die bandbreedte te moeten delen met 25 personen lijkt mij bijzonder krap.

Volgens de test van smallnetbuilder kan hij ongeveer met een 940Mbps routeren en is jouw belasting van 25 Mpbs dus te verwaarlozen klein.
Zie:
http://www.smallnetbuilde...-wireless-router-reviewed

[ Voor 17% gewijzigd door Ben(V) op 20-09-2020 01:54 ]

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.


Acties:
  • 0 Henk 'm!

  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 19-09 19:59

MAX3400

XBL: OctagonQontrol

Ik gooi even een deur open: de 66U is "relatief onderbemeten" als je WiFi op 2.4GHz en 5GHz open hebt staan. Zet 1 van de 2 eens uit en bekijk dan eens of het algeheel ietsjes beter gaat.

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof

Pagina: 1