Vraag


Acties:
  • 0 Henk 'm!

  • MazzelMan
  • Registratie: November 2018
  • Laatst online: 19-07 17:22
Hi all,

Ik zit met een wat onorthodoxe situatie vwb mijn zakelijke internetverbinding – laat me die eerst even schetsen:

Wij zitten in een bedrijfsverzamelgebouw op een plek waar alleen heel oude KPN verbindingen liggen. Qua download kom je met geluk boven de 100Mb/s, qua upload niet hoger dan 30. Wij zijn een videobedrijf en hebben moeten vaak grote bestanden uploaden naar bijv. Vimeo ed, dus hebben veel baat bij een hoge upload snelheid.
Een conculega hier in het gebouw die met hetzelfde probleem zat, heeft daarom een tijdje geleden de knip getrokken en een custom glasvezel verbinding van 1000Mb/s up/down rechtstreeks naar zijn kantoor laten leggen. Hij was vervolgens zo vriendelijk en pragmatisch om (voor een kleine maandelijkse vergoeding) die verbinding met ons te delen. Hoewel ge-throttled op 150/150, toch een hele verbetering tov het alternatief.

Om te zorgen dat het internet ook in ons kantoor terecht komt, hebben we gebruik gemaakt van het netwerk aan ethernetkabels dat hier in het gebouw al aanwezig is (modem/router > ethernetpoort zijn kantoor > verdeelstation centrale meterkast > ethernetpoort ons kantoor). Hier hebben we een access point (TP-Link AX1500) aangesloten waar onze apparaten via Wi-Fi en ethernet mee verbinden.

Het feit dat wij met heel ander bedrijf in feite in één netwerk zitten is natuurlijk niet ideaal vanuit een security point of view, maar voor ons wel het risico waard (als je je geroepen voelt deze risico's nog eens te onderlijnen, hou je vooral niet in).
We zijn nu echter op een punt aangekomen dat we een NAS in het netwerk willen gaan installeren voor het backuppen van onze bronbestanden ed. en dat voelt toch niet als een goed idee om die in hetzelfde netwerk te te hangen als een concurrent-videomaker.

Vraag (skip hier voor TLDR)
We zouden graag de internetverbinding die bij ons binnenkomt op een manier opsplitsen of afschermen van de rest van het netwerk, zodat de apparaten die wij aansluiten niet vind- of benaderbaar zijn door de apparaten (van het andere bedrijf) in het netwerk.
Ik heb geprobeerd me een beetje te te verdiepen in het opsplitsen/afschermen van delen van een netwerk via bijv VLAN's, maar ik merk dat de situatie waarin wij zitten niet in veel use-cases voorkomt, wat het moeilijk maakt een sluitend antwoord te vinden.

Ik ben benieuwd of iemand goede raad heeft! We zijn uiteraard bereid om nieuwe hardware te kopen zoals managed switches oid om bepaalde oplossingen te laten werken.

Hartelijk dank!

Beste antwoord (via MazzelMan op 18-07-2023 16:32)


  • saaltink
  • Registratie: Maart 2010
  • Laatst online: 21:43
Als je een router aansluit met de wan poort op het patch punt waar je verbinding op binnen komt en je eigen apparaten achter deze router dan ben je gescheiden van het netwerk van je concurrent.

Je ax 1500 is een router en hier dus geschikt voor.

Wat betreft veiligheid zit je dan op het zelfde niveau als dat je internet bij kpn zou afnemen

[ Voor 28% gewijzigd door saaltink op 17-07-2023 19:24 ]

Alle reacties


Acties:
  • Beste antwoord
  • +3 Henk 'm!

  • saaltink
  • Registratie: Maart 2010
  • Laatst online: 21:43
Als je een router aansluit met de wan poort op het patch punt waar je verbinding op binnen komt en je eigen apparaten achter deze router dan ben je gescheiden van het netwerk van je concurrent.

Je ax 1500 is een router en hier dus geschikt voor.

Wat betreft veiligheid zit je dan op het zelfde niveau als dat je internet bij kpn zou afnemen

[ Voor 28% gewijzigd door saaltink op 17-07-2023 19:24 ]


Acties:
  • 0 Henk 'm!

  • ijske
  • Registratie: Juli 2004
  • Laatst online: 18:27
Ik weet niet hoe het in NL zit qua glasvezels, maar in belgie zijn heel veel aangelegde glasvezel kabels eigenlijk 2 kabels intern (een rode en een blauwe)

Hierdoor is er altijd de mogelijkheid een 2e fiber af te lassen , en aldus een 2e connectie af te kunnen leveren

Dan zou je helemaal voor 100% veiligheid kunnen gaan, en je eigen aansluiting aanvragen :)

Acties:
  • 0 Henk 'm!

  • OutSIdeR
  • Registratie: Oktober 2001
  • Laatst online: 20:35
Wellicht (ligt aan de provider van je buurman) kan je een 2de access aanvragen op de glasvezel switch.
Anders aan je buurman vragen of hij een /29 subnet kan aanvragen en zijn firewall een extern adres laten routeren naar jou eigen firewall/router.
Vanaf je eigen apparatuur al je netwerk componenten aansluiten en je gaat dan ook via een apart extern adres het internet op.