Starten aan netwerk in loods

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Breezz
  • Registratie: Juni 2011
  • Laatst online: 08:24
Goededag,

Ik heb recent een grote loods gekocht (bedrijfsmatig) en ik zou hier een netwerk in moeten voorzien.
Zou dit graag zelf doen, heb wel enige ervaring (heb een NAS, weet wel wat een gateway of subnet is).
Maar ben anderzijds ook beperkt in mijn kennis en kunde (geen ervaring met VLANS, managed switches, eigen routers).

Ik hoop in dit topic een klein beetje 'op weg' geholpen te worden, ben uiteraard niet op zoek naar een stappenplan.

In dit netwerk komen;
  • 25 camera's en bijhorende recorder. Allemaal PoE aansluiting. De recorder (NVR) mag vrij met het internet babbelen (P2P), de camera's beter niet.
  • Een domotica server (Loxone) dewelke ik via VPN moet kunnen benaderen (verder hou ik hem liever van het internet af)
  • een eenvoudige Synology NAS dewelke dienst doet als VPN server (OpenVPN), en nog enkele andere (niet kritische) zaken. Klinkt misschien vreemd maar ik doe dit op enkele andere locaties (gelijkaardige loodsen) ook zo, een simpele Synology kost weinig en heeft geen omkijken, in ruil krijg je gratis DDNS en OpenVPN, ben er zeker van dat er 'betere' manieren zijn (routers met OpenVPN bijvoorbeeld), maar dit werkt voor mij.
  • Een klein gastennetwerk (bekabeld en/of wifi). Gewoon met apart SSID en wachtwoord, geen registratie of andere veiligheid nodig. Zou wel leuk zijn om er een data-limiet op te kunnen zetten (per maand). Verder moet het wel gescheiden zijn van de rest van het netwerk.
Even voor de duidelijkheid: er is géén bureel, géén personeel in deze loods. Geen bedrijfskritische netwerk infrastructuur dus. Ook nergens gevoelige data die wordt opgeslagen of wat dan ook.
Dat is ook de reden waarom ik er zelf aan durf te beginnen (we zijn Tweakers nietwaar).
Maar ik wil de boel wel 'goed' doen. Stabiel en voor lange termijn 'werkt perfect, geen omkijken naar'.

Ik had gehoopt de router van mijn Provider gewoon te kunnen houden, om het eenvoudig te houden.

Ik heb wat ervaring met AP's van Ubiquity dus ik keek alvast eens die richting uit.
De USW-48-POE lijkt dan een kanshebber. Heeft meer dan voldoende poorten (totaal), en ook voldoende PoE poorten.
Dit is een managed switch zie ik, is logisch. Kan ik hiermee alles doen dat ik wil? Door deze gewoon achter mijn standaard router te plaatsen?
Moet ik dan werken met VLANS of zijn er alternatieve methoden?

Of ben ik beter af met 2 aparte switches? 1 voor de camera's met alle PoE, en 1 voor de rest?
In dit dat geval moeten er misschien zelfs maar 1 van de 2 managed zijn? Of valt hier niets te winnen.

Budget is niet super belangrijk. Zo'n USW-48-POE kost bijvoorbeeld €600, is prima. Als het duurder moet is het zo, maar als het niet nodig is uiteraard liever niet.
Budget voor de Ubiquity AP's is er dan ook nog wel.

(voor de nieuwsgierige, ik deed er tijdens het typen wat vaag over maar het is geen geheim, het gaat hier over een Self-Storage locatie). Het gastennetwerk is niet voor bezoekers maar voor huurders van enkele grote ruimtes waarin ook gewerkt kan worden.)

Acties:
  • 0 Henk 'm!

  • Nielson
  • Registratie: Juni 2001
  • Laatst online: 11:45
Welke NVR ga je gebruiken? Vaak heb je deze met een bepaald aantal netwerkpoorten met poe ondersteuning waarop je de camera's direct kan aansluiten, gaat dus buiten je normale netwerk/switch om. Alleen de recorder heeft dan een limkje nodig naar je normale netwerk.

Acties:
  • 0 Henk 'm!

  • Breezz
  • Registratie: Juni 2011
  • Laatst online: 08:24
Nielson schreef op maandag 8 juli 2024 @ 22:23:
Welke NVR ga je gebruiken? Vaak heb je deze met een bepaald aantal netwerkpoorten met poe ondersteuning waarop je de camera's direct kan aansluiten, gaat dus buiten je normale netwerk/switch om. Alleen de recorder heeft dan een limkje nodig naar je normale netwerk.
Goede opmerking.
Ik heb gekozen voor een Dahua die géén eigen PoE poorten heeft.
25 poorten is wat veel voor zo'n NVR, en je hebt ze (bij Dahua) ook niet in 19" formaat (dacht ik toch).
Was dus een bewuste keuze.

Acties:
  • 0 Henk 'm!

  • Nielson
  • Registratie: Juni 2001
  • Laatst online: 11:45
Breezz schreef op maandag 8 juli 2024 @ 22:35:
[...]
Ik heb gekozen voor een Dahua die géén eigen PoE poorten heeft. 25 poorten is wat veel voor zo'n NVR, en je hebt ze (bij Dahua) ook niet in 19" formaat (dacht ik toch).
Dat zou kunnen, maar eenvoudig op te lossen met een legbordje. Eventueel pak je er twee van 16. Als je een grote loods hebt en je hebt ruimte voor een extra patchkastje kun je ze misschien ook zo verdelen dat je minder kabels hoeft te trekken.

Acties:
  • +1 Henk 'm!

  • dion_b
  • Registratie: September 2000
  • Laatst online: 01:01

dion_b

Moderator Harde Waren

say Baah

Met gastennetwerk en behoefte om camera's geen eigen internetverbinding te geven ga je sowieso VLANs nodig hebben, eentje voor gasten gerouteerd naar internet maar nergens anders heen, eentje voor camera's niet naar internet gerouteerd en minstens een andere voor internet-facing zooi, waarbij een apart vierde beheer-VLAN ook goed idee is om te voorkomen dat bij inbraak vanaf het internet instellingen gewijzigd kunnen worden.

Oslik blyat! Oslik!


Acties:
  • 0 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 09:42

lier

MikroTik nerd

Eens met @dion_b. Dan zou ik voor een combi van een router en een (of meer) switch(es) en accespoint(s) gaan.

Router eisen:
- VLAN
- VPN
- DDNS ondersteuning

Switch eisen:
- managed (met VLAN ondersteuning)
- PoE

Accesspoint eisen:
- VLAN ondersteuning

Voor wat betreft de opmerking "geen bedrijfsgevoelige informatie"...je gaat privacy gevoelige data opslaan. Sta daar even goed bij stil (wet AVG).

Tot slot een tip:
Het is handig om vanuit eisen en wensen (mee) te denken. Nu heb je al een oplossing op basis van jouw ervaring.

Eerst het probleem, dan de oplossing


Acties:
  • 0 Henk 'm!

  • Breezz
  • Registratie: Juni 2011
  • Laatst online: 08:24
lier schreef op dinsdag 9 juli 2024 @ 11:38:
Eens met @dion_b. Dan zou ik voor een combi van een router en een (of meer) switch(es) en accespoint(s) gaan.

Router eisen:
- VLAN
- VPN
- DDNS ondersteuning

Switch eisen:
- managed (met VLAN ondersteuning)
- PoE

Accesspoint eisen:
- VLAN ondersteuning

Voor wat betreft de opmerking "geen bedrijfsgevoelige informatie"...je gaat privacy gevoelige data opslaan. Sta daar even goed bij stil (wet AVG).

Tot slot een tip:
Het is handig om vanuit eisen en wensen (mee) te denken. Nu heb je al een oplossing op basis van jouw ervaring.
Dank voor de reply. Geen enkele data wordt hier opgeslagen, maar ik begrijp je opmerking!

@dion_b gaf aan enkel te werken met een switch, en jij geeft nu aan toch best ook een router mee aan te schaffen.
Denk dat dit een beetje de essentie van mijn vraag is: wat heb ik minimaal nodig om dit netwerk op te zetten. Is die router echt nodig? Of kan enkel zo'n Ubiquity switch ook alles instellen wat VLAN's betreft?

Ik vraag dit enkel omdat ik de set-up zo eenvoudig mogelijk wil houden, heeft niets met budget te maken. Elk device heeft gewoon weer zijn cofiguaratie, wat het complexer maakt.
Of is het zo dat je bij Ubiquity een router en switches koopt, je het hele netwerk 'in zijn geheel' kan managen? En niet elk device apart?

Acties:
  • 0 Henk 'm!

  • dion_b
  • Registratie: September 2000
  • Laatst online: 01:01

dion_b

Moderator Harde Waren

say Baah

Breezz schreef op dinsdag 9 juli 2024 @ 11:59:
[...]


@dion_b gaf aan enkel te werken met een switch, en jij geeft nu aan toch best ook een router mee aan te schaffen.
Denk dat dit een beetje de essentie van mijn vraag is: wat heb ik minimaal nodig om dit netwerk op te zetten. Is die router echt nodig? Of kan enkel zo'n Ubiquity switch ook alles instellen wat VLAN's betreft?
Ik had het alleen over de benodigde VLANs, niet over de benodigde apparatuur.

Ergens moet je tussen de VLANs onderling en naar het internet routeren (en details als DHCP regelen enzo). Dat kan op een router maar ook op sommige layer 3 switches. Of jouw gekozen switch dat soort functionaliteit heeft zou je moeten uitzoeken. Persoonlijk vind ik het - zeker in een klein netwerk als dit - overzichtelijker om routerfuncties in de router te regelen - en dan heb je dus een router met VLAN-support nodig.

Oslik blyat! Oslik!


Acties:
  • 0 Henk 'm!

  • Gizz
  • Registratie: Maart 2001
  • Nu online

Gizz

Dunder-Mifflin, Inc.

Breezz schreef op maandag 8 juli 2024 @ 22:15:
  • een eenvoudige Synology NAS dewelke dienst doet als VPN server (OpenVPN), en nog enkele andere (niet kritische) zaken. Klinkt misschien vreemd maar ik doe dit op enkele andere locaties (gelijkaardige loodsen) ook zo, een simpele Synology kost weinig en heeft geen omkijken, in ruil krijg je gratis DDNS en OpenVPN, ben er zeker van dat er 'betere' manieren zijn (routers met OpenVPN bijvoorbeeld), maar dit werkt voor mij.
Prima dat je een Synology gebruikt voor andere zaken dan VPN. Maar je primaire VPN-server zou ik toch echt draaien op je router, als dat kan. De kans dat er iets verkeerd gaat met je Synology (waar allerlei dingen op draaien en die regelmatig software-updates krijgt die ingrijpender zijn dan bij een router) is groter dan dat je router gekke dingen doet.

En je introduceert een extra point of failure:
  1. Bij VPN-server op je router hoeft alleen je router goed te werken.
  2. Bij VPN-server op de Synology moeten je router én Synology goed werken
Als back-up, naast VPN op de router, ook nog een VPN-server draaien op je Synology; dat kan natuurlijk. Maar primair op de Synology en de VPN-mogelijkheid op je router niet gebruiken, dat lijkt me onhandig/zonde :)

Canon EOS 5Dm3 + 5D + 7D + 300D + 1000FN + EF 17-40 4L + EF 35 1.4L + EF 50 1.8 + EF 80-200 2.8L + 550EX


Acties:
  • 0 Henk 'm!

  • StarWing
  • Registratie: Januari 2003
  • Laatst online: 21-09 11:21

StarWing

Huh ?!?

Heeft die Dahua geen 2 aparte netwerk interfaces? Dan kan je op je switch een "camera" vlan creeren, hierin 1 poort van de dahua, en de andere poort dan op het normale LAN.

Page intentionally left blank.


Acties:
  • 0 Henk 'm!

  • Breezz
  • Registratie: Juni 2011
  • Laatst online: 08:24
StarWing schreef op dinsdag 9 juli 2024 @ 12:35:
Heeft die Dahua geen 2 aparte netwerk interfaces? Dan kan je op je switch een "camera" vlan creeren, hierin 1 poort van de dahua, en de andere poort dan op het normale LAN.
Die bestaan blijkbaar wel maar het exemplaar dat ik in bestelling heb staan, helaas niet.
Zal dit dus moeten oplossen rules in mijn VLAN/router setup?

Acties:
  • 0 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 09:42

lier

MikroTik nerd

Breezz schreef op dinsdag 9 juli 2024 @ 11:59:
Dank voor de reply. Geen enkele data wordt hier opgeslagen, maar ik begrijp je opmerking!
Ik ben bang van niet:
25 camera's en bijhorende recorder. Allemaal PoE aansluiting. De recorder (NVR) mag vrij met het internet babbelen (P2P), de camera's beter niet.
Tenzij de recorder niet gaat recorden, maar dan is de meerwaarde van camera's, afgezien van de afschrikwekkende werking, nogal beperkt.

Eerst het probleem, dan de oplossing


Acties:
  • 0 Henk 'm!

  • Breezz
  • Registratie: Juni 2011
  • Laatst online: 08:24
lier schreef op dinsdag 9 juli 2024 @ 13:15:
[...]

Ik ben bang van niet:


[...]

Tenzij de recorder niet gaat recorden, maar dan is de meerwaarde van camera's, afgezien van de afschrikwekkende werking, nogal beperkt.
Je hebt inderdaad gelijk!

Acties:
  • +1 Henk 'm!

  • sOid
  • Registratie: Maart 2004
  • Niet online
dion_b schreef op dinsdag 9 juli 2024 @ 11:24:
Met gastennetwerk en behoefte om camera's geen eigen internetverbinding te geven ga je sowieso VLANs nodig hebben, eentje voor gasten gerouteerd naar internet maar nergens anders heen, eentje voor camera's niet naar internet gerouteerd en minstens een andere voor internet-facing zooi, waarbij een apart vierde beheer-VLAN ook goed idee is om te voorkomen dat bij inbraak vanaf het internet instellingen gewijzigd kunnen worden.
Als het om een paar camera's gaat die je wil blocken van internettoegang, kun je dat natuurlijk ook zonder VLAN doen. Gewoon op de firewall van je router al het verkeer dat niet vanaf LAN komt blocken.
Pagina: 1