Toon posts:

Glasvezel thuis verbinding opsplitsen -> meerder huishoudens

Pagina: 1
Acties:

Vraag


  • saken
  • Registratie: Oktober 2009
  • Laatst online: 11-03 16:51
Hallo,

We hebben hier een groot pand waar we circa 5 appartementen in gaan maken, die we allemaal van glasvezel internet willen voorzien.
Er is 1 centrale aansluiting met een glasvezel thuis abbonement. Die willen we opsplitsen d.m.v. een managed switch (Vlans) en daarachter Wifi routers voor de appartementen. Elk appartement krijgt dus een "eigen" netwerk.

De centrale glasvezelaansluiting komt binnen op een router van provider (thuis abbo). De eigenaar kijkt TV via provider en deze is aangesloten op router van provider.

De 'ketting' zou als volgt moeten worden:

Glasvezel ----> Router Provider Thuis abbo ----> Switch -----> Seperate netwerken appartementen -> Wifi routers

Welke mogelijkheden zoeken we op de managed switch:
- Managed switch om op afstand de RJ45 poorten naar appartementen te throttelen (bijv. 1gbps glasvezel lijn splitten naar 5x 200mbps) en de verbinding op specifieke poorten via web interface Disablen / Enablen.
- mogelijkheid om seperate (vlans?) netwerken aan te maken zodat elk appartement een "eigen" netwerk heeft en niet de apparaten op netwerk buren ziet.
- mogelijkheid om achter elk seperaat virtueel netwerk een wifi router te zetten en dan ook de mogelijkheid om een eigen extern ip adres toe te wijzen aan dit "netwerk" hetzij VPN via een externe aanbieder vanwege aansprakelijkheidskwesties van de eindgebruiker / huurder.
- 24 poorten,
- degelijke doorvoersnelheid LAN

Wat zoeken we concreet:
- Managed switch;
- Routers (voor het wifi signaal en evt configuratiemogelijkheden, blocken van poorten op dat interne virtuele netwerk, configureren van VPN voor extern ip adres)

Dure prof apparatuur is niet nodig, omdat het om semi-thuisgebruik gaat.
Ik ben geen IT'er maar, maar met common sense en wat inlezen moet het lukken toch?.

Wat hebben we zelf al gevonden:
pricewatch: TP-Link JetStream 24-Port Gigabit L2 Managed Switch with 4 SFP Slots (Voorkeur)

pricewatch: Netgear GS324T Managed Gigabit Ethernet (10/100/1000) Zwart (lastige config en ouder)

Er staan op de pricewatch ook e.e.a. aan refurbished apparaten voor niet veel geld, maar hoe zit dat met de betrouwbaarheid en gebruiksvriendelijkheid voor mij al niet-it'er ?

pricewatch: HP Procurve 2810-24G


Bij voorbaat dank voor jullie advies!

Alle reacties


  • lier
  • Registratie: Januari 2004
  • Laatst online: 23:58

lier

MikroTik nerd

Wat je nodig hebt is een router die VLAN's ondersteunt. Welke provider wordt nu gebruikt, want mogelijk kan je de router van de provider achterwege laten.

Als je meerdere publieke IP adressen wil, dan ben je veel beperkter in de ISP's die dit ondersteunen.

offtopic:
Wil het toch benoemd hebben: controleer de overeenkomst met je ISP of dit is toegestaan.

Eerst het probleem, dan de oplossing


  • saken
  • Registratie: Oktober 2009
  • Laatst online: 11-03 16:51
lier schreef op woensdag 17 maart 2021 @ 13:25:
Wat je nodig hebt is een router die VLAN's ondersteunt. Welke provider wordt nu gebruikt, want mogelijk kan je de router van de provider achterwege laten.

Als je meerdere publieke IP adressen wil, dan ben je veel beperkter in de ISP's die dit ondersteunen.

offtopic:
Wil het toch benoemd hebben: controleer de overeenkomst met je ISP of dit is toegestaan.
De issue is dus dat eigenaar TV kijkt via de provider. Zou dat dan ook kunnen zonder die router van T-mobile? Dat is dus de leverancier :-)
Met mijn common sense dacht ik, een switch er achter en vanuit daar alles regelen. Maar je bedoelt dus een 24 poorts router met managed switch mogelijkheden?

  • Paitor
  • Registratie: Maart 2001
  • Laatst online: 30-03 14:56

Paitor

rages doen :P

saken schreef op woensdag 17 maart 2021 @ 13:27:
[...]


De issue is dus dat eigenaar TV kijkt via de provider. Zou dat dan ook kunnen zonder die router van T-mobile? Dat is dus de leverancier :-)
Met mijn common sense dacht ik, een switch er achter en vanuit daar alles regelen. Maar je bedoelt dus een 24 poorts router met managed switch mogelijkheden?
T-Mobile is naar mijn mening heel behulpzaam met dit soort vragen, zie o.a. ook https://community.t-mobil...en-van-tv-naar-lan-277608

Zo te zien is een managed switch in ieder geval ideaal voor jouw oplossing, maar wellicht zou het met een gewone switch ook wel af kunnen. Ligt ook een beetje aan het belang om de netwerken af te schermen wellicht?

Live Life to the Max | Kom op konijntje doe maar huppele wiebele


  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 23:38

DJSmiley

Moderator Internet & Netwerken
Dat hoeft niet perse uitgebreid met switches en meerdere routers

Mijn voorkeur (Ook meermalen weggezet op die manier)

- Mikrotik 4011 als router, elke gebruiker een eigen /24
- In de mikrotik alles scheiden, dus elk vlan mag alleen naar buiten, geen onderling verkeer
- Queues per gebruiker, bv 200/200 per appartement
- Zyxel GS1900-8HP POE switch, kabeltje naar elk appartement
- Per appartement een Unifi AC Lite met eigen SSID

Een POE switch hoeft nieteens, de 4011 heeft genoeg poorten, maar dan zit je te kloten met losse adapters.

19" meuk is meestal geen ruimte voor, dan is een 4011 en zo'n 1900-8HP mooi compact, dat vrot je nog wel fatsoenlijk in een meterkast aan de wand.

Maar de verbinding zal wel op 1 naam staan en 1 iemand is dus ook verantwoordelijk voor de betalingen en aansprakelijkheid bij gekloot.
Daarnaast mag je niet bij elke ISP de verbinding op die manier delen, en kunnen de gebruikers geen TV of telefonie afnemen. (iig niet zonder gebruik te maken van externe partijen)
En wie kan bij de apparatuur in geval van storingen? Da's vaak ook problematisch, tenzij er een aparte ruimte is waar de verhuurder alleen toegang toe heeft en ook het aanspreekpunt.
In de meterkast van 1 vd appartementen = ellende, want zul je net zien dat die persoon een weekje weg is enzo

Een eigen publiek IP per gebruiker kan, maar dan moet je ISP dat wel bieden. Dat zal bij een consumenten-gerichtte provider niet gaan.
Dan kom je op MKB-providers die wel een subnetje aanbieden.

Maar worden die appartementen allemaal kadastraal / bag geregistreerd als eigen appartement? Dan kunnen ze gewoon een eigen aansluiting krijgen. Heb je ook geen gezeur met delen en aansprakelijkheid en kan de huurder een ISP naar eigen wens nemen.

[Voor 18% gewijzigd door DJSmiley op 17-03-2021 13:46]


  • Bigs
  • Registratie: Mei 2000
  • Niet online
DJSmiley schreef op woensdag 17 maart 2021 @ 13:43:
[..]

Maar worden die appartementen allemaal kadastraal / bag geregistreerd als eigen appartement? Dan kunnen ze gewoon een eigen aansluiting krijgen. Heb je ook geen gezeur met delen en aansprakelijkheid en kan de huurder een ISP naar eigen wens nemen.
Dit. Gewoon via mijnaansluiting.nl vier extra aansluitingen aanvragen voor de nieuwe huisnummers zodat je er als verhuurder tussenuit kunt blijven.

[Voor 3% gewijzigd door Bigs op 17-03-2021 13:46]


  • Compizfox
  • Registratie: Januari 2009
  • Laatst online: 02:08

Compizfox

Bait for wenchmarks

Als je dubbele NAT wilt voorkomen en, misschien wel belangrijker, niet wilt dat de huurders bij jouw LAN kunnen, moet je de routing aan jouw kant regelen. Op je huidige manier kan een huurder nog steeds gewoon bij jouw LAN.

Ik zou dan de router van je ISP weggooien en zelf een router neerzetten tussen je WAN en 6 LANs. Je zou hier bijvoorbeeld OpenWRT of pfSense voor kunnen gebruiken. (of een Mikcrotik zoals @DJSmiley al noemde)

Denk er trouwens wel aan dat je huurders zo geen eigen IP hebben en geen port forwards kunnen doen, en dat je ISP het waarschijnlijk überhaupt niet toestaat om je verbinding te verdelen op deze manier. Als de appartementen eigen huisnummers hebben, hebben ze gewoon recht op hun eigen internetverbinding.

[Voor 7% gewijzigd door Compizfox op 17-03-2021 14:04]

Gewoon een heel grote verzameling snoertjes


  • saken
  • Registratie: Oktober 2009
  • Laatst online: 11-03 16:51
Dank allen voor jullie advies.
Als ik het dus goed begrijp
- routing aan switch kan regelen
- eventueel router er tussenuit gooien (word ws lastig met de eigenaar die TV kijkt via die router/.... tenzij dat ook via de switch kan)
Is die TPlink daarvoor geschikt die ik de beginpost heb aangedragen? of een refurbished iets?
Eigen huisnummers is helaas niet mogelijk evenals aansluitingen omdat we in het buitengebied zitten.

Kan een eigen publiek ip ook niet via een VPN verbinding op een router? Dus dat elk gebruiker een eigen VPN ip krijgt? Of is er een andere manier om bij eventuele strafbare feiten de aansprakelijke te detecteren en dat zo niet de eigenaar alles op zijn bordje krijgt?


Een 24 poorts switch is wel een must, omdat ik zelf ook nog 6 aansluitingen in de muur heb (WCD, RJ45) en er moet ook nog e.e.a. verdeeld worden naar andere ruimtes (werk / hobby).

  • Arthion-nl
  • Registratie: April 2018
  • Laatst online: 01-04 00:43
Handig om te weten is of jij met T-mobile glasvezel in de oude of nieuwe situatie zit.
T-mobile is al een tijdje bezig met nieuwe setup voor internet en tv waarbij bij de nieuwe situatie zowel TV als het internet via Vlan 300 loopt. In de oude situatie dien je vlan 640 nog te gebruiken zoals ik nu als oude klant nog steeds heb.

Gewoon een eigen router gebruiken die Vlan aware is en ook aan de wan zijde. Dan alles aan de lan zijde opsplitsen met Vlans en een firewall opgooien om onderlinge communicatie te blokkeren.
Dan elke woning van een AP voorzien voor Wi-Fi en kunnen ze zelf eventueel een switch voorzetten indien ze ethernetpoorten nodig hebben.

  • dennisdennis12
  • Registratie: Januari 2013
  • Laatst online: 25-03 19:18
Ik zou anders kijken of je misschien over kunt stappen op een zakelijk abonnement (als het kan ziggo, omdat je dan geen problemen hebt met iptv). Dan zou ik er in ieder geval een router achter zetten zodat iedereen zijn eigen ip-range en vlan krijgt, om te voorkomen dat mensen bij elkaar op het netwerk kunnen komen.

Om te voorkomen dat iedereen wel bij de huidige gebruiker op het netwerk kan komen is wat lastiger i.v.m. de ip tv. Wat je echter wel kunt doen is de iptv gewoon direct op de router van de provider aansluiten en al het andere internetverkeer (dus andere pc's, smartphones, e.d.) allemaal via de nieuwe router te laten gaan, ook op een eigen ip). Het enige waar de anderen dan bij kunnen komen is mogelijk bij de tv, maar dat levert in de praktijk waarschijnlijk geen problemen op.

Om dit goed te regelen kom je echter wel uit op de (semi)professionele apparatuur. Zoals bijvoorbeeld die mikrotik of een ubiquiti edgerouter icm een managed switch (of een firewall van Cisco, sonicwall, watchguard, e.d.; maar dan kom je in een heel andere prijsklasse).

Om het echt mooi te maken moet je dan geen 'wifi routers' gebruiken, maar 1 managed wifi netwerk. iedereen krijgt dan een eigen ssid (gekoppeld aan zijn vlan) maar kan gebruik maken van alle accesspoints. Dan kun je het wifi gedeelte namelijk efficiënter inrichten en voorkomen je ook te veel interference van andere netwerken. dit kun je bijvoorbeeld doen met unifi access points.

  • saken
  • Registratie: Oktober 2009
  • Laatst online: 11-03 16:51
Dat is heel wat info. Dank. Sommige info gaat mij wat boven de pet. Voldoet dus een goedkope managed switch en routers daarachter voor het wifi ? De gebruiker krijgt dan geen inlog gegevens van de router zelf.
Ik denk dat het handigste voor mij is om gewoon een switch achter de tmobile router te plaatsen, gezien mijn gebrek aan kennis hierin.

  • tagican
  • Registratie: December 2012
  • Laatst online: 01-04 16:03
Simpelste methode? Inderdaad een switch (poorten: aantal appartementen + 1 voor de uplink) achter de router van de provider hangen. Vervolgens zou elk huishouden zijn eigen router kunnen gebruiken, waarbij ze gewoon achter hun eigen "NAT" hangen. Wat dit exact met de televisie doet, zou je moeten testen door nu een router achter de router van de provider te hangen en controleren of de televisie nog naar behoren functioneert? Als dit het geval is, kun je gewoon af met een switch + router per appartement. Niets geen gedoe met VLANs en managed apparatuur en voor de leek het makkelijkste.

De mooiste methode? Er zijn meerdere mogelijkheden die je dan zou kunnen overwegen, er zijn meerdere methoden, over de 'mooiste' methode denkt iedereen anders. Zo zou je dus éérst een router achter de router van de provider kunnen hangen en vervolgens alle appartementen een eigen VLAN geven. Mocht je televisie nog op basis van VLAN werken, dan zul je dit ook moeten doorzetten naar de router/switches van de andere appartementen. Dat vereist wel weer kennis van VLANs en ook wat meer uitdaging qua configuratie.

[Voor 3% gewijzigd door tagican op 17-03-2021 22:28]


  • saken
  • Registratie: Oktober 2009
  • Laatst online: 11-03 16:51
tagican schreef op woensdag 17 maart 2021 @ 22:27:
Simpelste methode? Inderdaad een switch (poorten: aantal appartementen + 1 voor de uplink) achter de router van de provider hangen. Vervolgens zou elk huishouden zijn eigen router kunnen gebruiken, waarbij ze gewoon achter hun eigen "NAT" hangen. Wat dit exact met de televisie doet, zou je moeten testen door nu een router achter de router van de provider te hangen en controleren of de televisie nog naar behoren functioneert? Als dit het geval is, kun je gewoon af met een switch + router per appartement. Niets geen gedoe met VLANs en managed apparatuur en voor de leek het makkelijkste.

De mooiste methode? Er zijn meerdere mogelijkheden die je dan zou kunnen overwegen, er zijn meerdere methoden, over de 'mooiste' methode denkt iedereen anders. Zo zou je dus éérst een router achter de router van de provider kunnen hangen en vervolgens alle appartementen een eigen VLAN geven. Mocht je televisie nog op basis van VLAN werken, dan zul je dit ook moeten doorzetten naar de router/switches van de andere appartementen. Dat vereist wel weer kennis van VLANs en ook wat meer uitdaging qua configuratie.
Inderdaad.... er zitten nu al een paar routers achter, maar op een kleine unmanaged switch, dus dat moet wel werken. Het zou wel fijn zijn om een managed switch er achter te zetten. Heb je ervaring met die TPlink ? We overwegen nl. die te kopen. Er staan goedkopere refurbished apparaten op Pricewatch, maar daar heb ik zo mijn twijfels bij aangezien die apparaten doorgaans wel veel ouder zijn.

  • Minaaj
  • Registratie: Juni 2009
  • Laatst online: 00:07
Even een andere vraag, krijgen al deze appartementen een nieuwe meterkast? dan kan je beste gewoon een mijnaansluiting.nl aanvragen (indien de appartementen ook BAG geregistreerd worden)

Vermoedelijk krijg je dan gewoon gratis 5 extra glas aansluitingen.

  • kosz
  • Registratie: Juni 2001
  • Laatst online: 19:39
Wat verwacht je dat een managed switch je extra brengen ? Als je het simpel wilt houden dan heeft @tagican dit uitstekend verwoord, niets op aan te vullen.
Ik heb overigens zelf voor thuisgebruik een TP-link staan (TL-SG1016DE), maar met alleen op laag 2 vlans aanmaken kom je er niet. Vlans lijkt vaak hier synoniem te staan met "veilig en gescheiden van elkaar" maar dat is dus niet zo.

  • tagican
  • Registratie: December 2012
  • Laatst online: 01-04 16:03
saken schreef op woensdag 17 maart 2021 @ 23:29:
[...]


Inderdaad.... er zitten nu al een paar routers achter, maar op een kleine unmanaged switch, dus dat moet wel werken. Het zou wel fijn zijn om een managed switch er achter te zetten. Heb je ervaring met die TPlink ? We overwegen nl. die te kopen. Er staan goedkopere refurbished apparaten op Pricewatch, maar daar heb ik zo mijn twijfels bij aangezien die apparaten doorgaans wel veel ouder zijn.
Nee, ik heb geen ervaring met die TP-Link switch, maar ik ben eigenlijk wel benieuwd waarom jullie per se zoeken naar 24-poorten voor 5 appartementen? Dan zou een 6-poorts switch voldoende moeten zijn toch?
Ik zie wel dat de switch SNMP ondersteunt, wat - met wat uitzoekwerk - je wel mooie grafieken zou kunnen opleveren van datagebruik.

Qua overige eisen die jullie hebben:
- Splitten naar 200Mbit/s. Waarschijnlijk met rate limiting en/of QoS? Is beiden niet super ideaal, maar ik snap wel het idee.
- Door enkel verschillende VLANs aan te maken, ben je er niet. Je moet dan ook routing hebben, omdat apparaten anders niet hun eigen VLAN kunnen verlaten (het verkeer blijft dan enkel op het VLAN). Ik denk ook dat dit je situatie nodeloos complex maakt. Als je een apparaat hebt dat VLANs ondersteunt, betekent nog niet dat je het per se moet gebruiken ;)
- Voor het gebruik van extra externe IP-adressen zul je bij de provider moeten zijn. Volgens mij is dat hedendaags steeds lastiger.

[Voor 0% gewijzigd door tagican op 17-03-2021 23:45. Reden: typo]


  • saken
  • Registratie: Oktober 2009
  • Laatst online: 11-03 16:51
kosz schreef op woensdag 17 maart 2021 @ 23:44:
Wat verwacht je dat een managed switch je extra brengen ?
Er hangen nu 2 goedkope action switches tussen die alle wandcontactdozen (RJ45) van internet voorzien.
Naast de appartementen zijn er nog meer ruimtes die van internet moeten worden voorzien, en die aansluitingen komen allemaal op 1 centraal punt terug. Die 2 goekope switches leek mij handig om door een grotere managed switch te vervangen om zo niet alle kabels om te moeten leggen enz. Dus in principe gewoon overprikken. Dat was het idee.....
En managed, om VLANS aan te kunnen maken en de verbinding voor specifieke appartementen op afstand te kunnen disablen / throttlen bijv.

Edit: ik lees nu pas de laatste reacties. Even laten bezinken..... klinkt ingewikkeld.

[Voor 14% gewijzigd door saken op 17-03-2021 23:59]


  • kosz
  • Registratie: Juni 2001
  • Laatst online: 19:39
pricewatch: TP-Link JetStream T2600G-28TS (TL-SG3424)

https://www.tp-link.com/n...g-28ts/v1/#specifications

Wat je zou kunnen doen op een L2+ switch :
point to point verbinding met je router, dat wordt vanuit je switch de default route
op je switch vlans aanmaken met een interface ip, dhcp etc. zo te zien wordt dat ondersteund.
ACL op ieder vlan zetten, deny rfc1918, rest mag wel.

QoS en bandwidth Throttling op consumenten hardware heb ik niet al te beste ervaringen mee, dat doe ik hier met een Fortigate firewall.

  • saken
  • Registratie: Oktober 2009
  • Laatst online: 11-03 16:51
kosz schreef op donderdag 18 maart 2021 @ 00:18:
pricewatch: TP-Link JetStream T2600G-28TS (TL-SG3424)

https://www.tp-link.com/n...g-28ts/v1/#specifications

Wat je zou kunnen doen op een L2+ switch :
point to point verbinding met je router, dat wordt vanuit je switch de default route
op je switch vlans aanmaken met een interface ip, dhcp etc. zo te zien wordt dat ondersteund.
ACL op ieder vlan zetten, deny rfc1918, rest mag wel.

QoS en bandwidth Throttling op consumenten hardware heb ik niet al te beste ervaringen mee, dat doe ik hier met een Fortigate firewall.
Dank voor de link. Is deze niet nieuwer en goedkoper? pricewatch: TP-Link JetStream 24-Port Gigabit L2 Managed Switch with 4 SFP Slots

Ik zie dat 2e hands ook van alles wordt aangeboden tegen veel lagere prijzen dan nieuw.
https://www.marktplaats.n...oeld.html?previousPage=lr Zouden we hiermee uit de voeten kunnen?

edit: ik zie dat die op MP geen ipv6 ondersteund.

  • kosz
  • Registratie: Juni 2001
  • Laatst online: 19:39
Ik neig naar een advies om het lekker simpel te houden, neem gewoon een nieuwe switch met routers er achter en ga niet klooien met vlans als het eigenlijk niets mag kosten en je beschikt niet over voldoende kennis om dit tot een succesvol einde te brengen.

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Gezien je kennis en wat je doet meestal niet is toegestaan in het contract zou ik kiezen voor een zakelijke aansluiting en zorgen dat iedereen een eigen IP adres heeft etc. Tuurlijk lijkt zelf doen goedkoper totdat het even niet meer werkt.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.

Pagina: 1


Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee