Toon posts:

InternetDSL Advanced van KPN?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Wij (bedrijf met 150 medewerkers) willen overstappen van een 128k-inbelverbinding bij Planet (LAN totaal, kosten 1200 euro p/m ) naar een 256k-SDSL-verbinding van KPN (kosten 400 euro p/m), het zgn. InternetDSL Advanced abbo. Dit is een Internetverbinding via het dedicated KPN netwerk en dus zonder tussenkomst van een provider. We moeten dan wel intern een eigen webserver plaatsen, maar dat is geen probleem >:)

Hierbij krijg/koop je een Cisco 828 router met alle functionaliteit ;) .

Mijn vragen...
1. heeft iemand al ervaringen met dit abbo?
2. heb ik nog een additionele firewall nodig (PIX of IOS firewall)?
3. zit er op die Cisco 828 een soort van DMZ (ik kon niet helemaal wijs worden uit de uitgebreide documentatie en factsheets van Cisco :+ )
4. wat is de optimale config qua veiligheid als je een webserver plus smtp-server eraan koppelt. Specifiek in combinatie met deze 828 router?

Zoiets:

Internet
|
Cisco 828
|---------(DMZ:) SMTP + webserver
LAN

of

Internet
|
router
|
firewall
|---------DMZ: SMTP + webserver
LAN

of ...?

Tot 1 mei gaat er 50% van de aansluitkosten af... scheelt weer als er toch een firewall erbij moet komen :+

Verwijderd

1. heeft iemand al ervaringen met dit abbo?
Vast wel, maar ik niet :)

2. heb ik nog een additionele firewall nodig (PIX of IOS firewall)?
In het geval van de 828 lijkt het me wel nodig, aangezien op die router slechts minimale firewall-mogelijkheden zitten
With the always-on connection that DSL provides, it is essential to provide perimeter security with a firewall. Beyond simple packet filtering, the Cisco 828 Router provides a stateful inspection firewall with the Cisco IOS Firewall Feature Set. A stateful inspection or dynamic firewall provides a greater level of security intelligence by allowing or preventing network access based on a session's state. The firewall will allow traffic to pass when requested by a user behind the firewall but will prevent unauthorized network access.
(http://www.cisco.com/en/U...heet09186a0080088733.html)
3. zit er op die Cisco 828 een soort van DMZ (ik kon niet helemaal wijs worden uit de uitgebreide documentatie en factsheets van Cisco )
Vast wel, en anders maak je een set aan met de poorten 0-9999, dan heb je in weze precies hetzelfde (dan moet je wel grappen als de firewall uitzetten)

4. wat is de optimale config qua veiligheid als je een webserver plus smtp-server eraan koppelt. Specifiek in combinatie met deze 828 router
code:
1
2
3
4
SDSL --> 828 --> Cisco PIX ---------->Rest van het bedrijfsnetwerk
                     |
               Webserver
               SMTP server

Zo even een globale schets, verder is die vraag iets te specifiek om daar zonder extra informatie goed op te kunnen antwoorden!

[ Voor 3% gewijzigd door Verwijderd op 30-03-2003 21:04 . Reden: schemaatje verneukt ]


  • SED
  • Registratie: Januari 2000
  • Laatst online: 27-04 21:16

SED

Ik stel voor dat jullie eens kijken bij BBned of een van de leveranciers zoals www.solcon.nl
daar heb je voor een fractie van dat belachelijke bedrag een professionele aansluiting op DSL 2048/2048 niveau voor bedrijven.
Ook daar zit een Cisco Soho router voor overigens...

hier c/p tje..

Product:
Product categorie DSL
Doelmarkt Bedrijven
Verkoop actief Ja
Kosten:
Maandbedrag € 275.00
Setupkosten € 750.00
Upgradekosten € 0.00
Downgradekosten € 60.00
Verhuiskosten € 300.00
Contractduur Minimaal 1 jaar
DSL:
Service level Bronze
Snelheid upstream (Kbps) 2048
Snelheid downstream (Kbps) 2048
Fair use (GB/maand) Onbeperkt
Afname extra dataverkeer (€/100MB) € 0.00
Backup inbelaccount Ja (ISDN/PSTN)
Overboeking 1 op 20
DSL Netwerk aanbieder(s) BBNed, KPN-Epacity
E-mail:
Maximum popboxen 300
Maximum aliases 300
Omvang mailbox (MB) 15
Webmail Ja
Spam filter Ja
E-mail virus scan Ja
Batched SMTP Ja
Mailserver op locatie Ja
Domeinen:
Gratis .nl domein Ja
Website:
Omvang website (MB) 100
Vrij dataverkeer website (MB/maand) 10000
Real audio/video Ja
Scripts toegestaan Ja, CGI/PHP/ASP
Statistieken website bezoek en dataverkeer Ja
Webserver op locatie Ja
Internet verbinding:
Gezinsvriendelijk internet (content filtering) Ja
Wereldwijd inbellen met Ipass Ja
Max. aantal vaste IP adressen 8
(Thuis)netwerk toegestaan Ja
Geschikt voor VPN Ja
Online account beheer Ja
Nieuwsgroepen Ja
IRC/chat Ja
Mailinglist Ja
Overig:
Helpdesk Ja, tegen interlokale telefoonkosten
Service level agreement (SLA) Ja
Responsetijd helpdesk < 4 uur
Richttijd Storingsherstel < 48 uur
Mogelijkheid storing te melden Via website 7x24 uur, Telefonisch Ma - Vrij 09-18 uur
xTL servicelevels KPN telefoonlijn 70% < 24 uur, 90% < 48 uur

Copyright and left by SED...


  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 29-04 08:53
Idd erg duur, 400 EUR / maand

Ik weet niet wat voor overboeking er van toepassing is bij dat contract, en wat de response tijden zijn enz, dus helemaal een eerlijk antwoord geven kan ik niet.

Wat belangrijker is: Wat zijn de eisen aan de verbinding??

Moet het bijvoorbeeld SDSL zijn? ADSL kan ook prima, tot 512kbit upload. Dus wat dat betreft zou ik niet weten wat je met SDSL moet op dit moment

Voor 400 EUR heb je bij cistron een non-overboeked (1:1) 1024/512k verbinding.......

  • sharkzor
  • Registratie: Maart 2000
  • Laatst online: 27-04 17:55
[qoute]Dit is een Internetverbinding via het dedicated KPN netwerk en dus zonder tussenkomst van een provider.[/quote]
kpn is dan je provider!
dus wat maakt het dan uit of je dan kpn of iets anders hebt?? volgens mij zijn er wel betere providers dan kpn.
en kijk idd eens naar breedband, bbned ofzo. 256k lijn voor een bedrijf met 150 medewerkers? ik zou er niet aan moeten denken!

  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 29-04 08:53
sharkzor schreef op 30 March 2003 @ 23:06:
[qoute]Dit is een Internetverbinding via het dedicated KPN netwerk en dus zonder tussenkomst van een provider.
kpn is dan je provider!
dus wat maakt het dan uit of je dan kpn of iets anders hebt?? volgens mij zijn er wel betere providers dan kpn.
en kijk idd eens naar breedband, bbned ofzo. 256k lijn voor een bedrijf met 150 medewerkers? ik zou er niet aan moeten denken![/quote]

Idd.. ik ook niet echt ;) Maar goed, ligt maar net aan het internet verbruik daar.

Desnoods neem je gewoon een 8Mbit abbonementje bij Cistron, en gebruik je ISDN als backup. Ligt er maar net aan hoe noodzakelijk een internet verbinding moet zijn.

Topicstarter:
- wat is het belang van de lijn? Mag ie een keer paar uurtjes down zijn of is dat meteen een vette ramp?
- Waarom de keuze voor SDSL als je maar 256k upload neemt?

  • Taigu
  • Registratie: Februari 2002
  • Laatst online: 25-04 08:52
Over de lijn zijn we het wel eens lijkt mij, een andere ISP dus ! Over de firewall neem aub geen PIX/IOS, maar lekker Checkpoint, Raptor of mijn favoriet Netscreen...

Cling to truth and it turns into falsehood. Understand falsehood and it turns into truth.


  • igmar
  • Registratie: April 2000
  • Laatst online: 20-04 22:06

igmar

ISO20022

Verwijderd schreef op 30 March 2003 @ 19:39:
Wij (bedrijf met 150 medewerkers) willen overstappen van een 128k-inbelverbinding bij Planet (LAN totaal, kosten 1200 euro p/m ) naar een 256k-SDSL-verbinding van KPN (kosten 400 euro p/m), het zgn. InternetDSL Advanced abbo. Dit is een Internetverbinding via het dedicated KPN netwerk en dus zonder tussenkomst van een provider. We moeten dan wel intern een eigen webserver plaatsen, maar dat is geen probleem >:)

Hierbij krijg/koop je een Cisco 828 router met alle functionaliteit ;) .

Mijn vragen...
1. heeft iemand al ervaringen met dit abbo?
Ja.
2. heb ik nog een additionele firewall nodig (PIX of IOS firewall)?
Je krijgt een stekker in een router, en een range met IP's. Firewalls ed moet je allemaal zelf doen, KPN ondersteund dit overigens ook niet.
3. zit er op die Cisco 828 een soort van DMZ (ik kon niet helemaal wijs worden uit de uitgebreide documentatie en factsheets van Cisco :+ )
Nope. Alleen 1 ethernet uitgang.
4. wat is de optimale config qua veiligheid als je een webserver plus smtp-server eraan koppelt. Specifiek in combinatie met deze 828 router?
Je krijgt een range met IP's die je NIET kan onderverdelen in subnetten. Een echte DMZ opzetten is daarom wat lastig. Verdere details zijn lastig aan te geven zonder meer info.

  • LoCuTuS2000
  • Registratie: Oktober 2000
  • Laatst online: 19:22

LoCuTuS2000

Resistance is futile

Even over het cistron 8 mbit lijntje: ik heb dat zelf al iets van een jaar lang thuis en pas 1 keer storing gehad, dat kon ik niet zeggen over mijn mxstream verbinding die ik hiervoor had(ik neem dan aan dat kpn dsl over dezelfde lijnen gaat etc). IMO is cistron een zeer betrouwbare provider.

  • Pc123
  • Registratie: Oktober 2000
  • Laatst online: 29-04 07:41
Bij die KPN verbinding is er volgens mij geen sprake van overboeking, dezelfde 256/256 verbinding kan je bij KPN ook VEEL goedkoper krijgen als je genoegen neemt met een overboeking, dan heet het Office DSL. Het is dus niet waar dat je voor dat geld een 2mbit verbinding zou krijgen bij Cistron, zo'n verbinding zonder overboeking kost bij Cistron namelijk 1299 (!) euro per maand.

Verwijderd

Wat ook een hele betrouwbare is VERSATEL moet zeggen dat wij hier bedrijf met 50 gebruikers slechts 1x een storing hebben gehad..
Op de Cisco zit een IOS dat is de OS van Cisco... PIX is een firewall van Cisco wij hebben hier een Cisco Pix firewall na de ADSL router.. moet zeggen dat dit supertje gaat..

Suck6 :r

Verwijderd

Topicstarter
Sorry voor mijn late wederreactie... (ff een paar dagen weggeweest :+ )
Jullie overigens bedankt voor de reacties. Kan ik weer ff aan de slag >:)

Wat feiten:
- dit KPN abbo kent GEEN overboeking
- de lijn is getest (4.7 km van de centrale) en gaf een max. van 256kbit voor een SDSL-verbinding, helaas...
- office/business DSL van KPN/XS4All (gek genoeg) niet mogelijk. Een postcode check bij XS4All gaf "niet mogelijk" aan
- Cistron was wel mogelijk... ga ik nog achteraan voor meer specifieke info en of het daadwerkelijk mogelijk is op zo´n afstand...
- 400-600 euro p/m is geen probleem >:)
- KPN is idd "provider", maar zoals ik het begrepen heb, niet in de zin van providers zoals Cistron of XS4All. Er zijn wat extra voordelen zoals -wat KPN zegt- snellere verbindingen via KPN´s eigen IP-netwerk en partners
- we hebben nu een max. verbinding van 128k via ISDN. Primair is dit voor emailverkeer. Internet willen we niet al te snel en voor iedereen mogelijk maken (ACL en soort van traffic shaping is mogelijk op de Cisco 828)

Wensen t.a.v. verbinding:
- we willen in de (nabije) toekomst groeien naar een WAN mbv VPN-verbindingen naar vestigingen elders
- we willen een betrouwbaarder verbinding hebben dan nu (Planet valt regelmatig weg). SMTP-server moet continu verbinding hebben met name overdag...

Met Internet DSL Adv. is bovenstaande mogelijk tegen een voor ons redelijke prijs (we betalen nu 1200 euro p/m...). Je hebt een SLA waarin je een 99,9% zekerheid op verbinding hebt en nog meer van dat soort zaken. Dat verklaart de hogere prijs. Maar ik ga zeker nog verder informeren bijv. bij Cistron. (ik heb zelf het MAXX abbo 8) )

[ Voor 9% gewijzigd door Verwijderd op 31-03-2003 22:10 . Reden: toevoeginegn... ]


Verwijderd

Topicstarter
ff terugkomend op het onderwerp en als slotakkoord :+

Een prettig gesprek gehad met Cistron... en inderdaad een goedkopere en snellere verbinding (1Mbit SDSL).

Dus ff formuliertje invullen en hoppa hebben we 25 euro verdiend (Connect-a-"friend") >:) ....

Ze leveren een Zyxel Prestige 782R Bridge/Router erbij. Lijkt me goed plan om meteen een firewall oplossing er bij te nemen...
U zegt PIX, Netscreen, Checkpoint, Raptor? ff kijken dan B)

  • Grolsch
  • Registratie: Maart 2003
  • Laatst online: 21:27
pas heel erg op met KPN, dat zijn super vieze ratten daaro.

Geen flame, maar waarheid.

Ze doen NIET wat ze beloven.
Het duurt allemaal SUPER lang.
Bij een storing kun je NIEMAND bereiken
En owee als je er ooit vanaf wil, vaak in de kleine lettertjes een contrakt van 3 jaar is vrij normaal bij dat stelletje semi ambtenaren !!! :r :r

Ik :r op KPN zoals ze mij behandelt hebben!

PVOUPUT - 13.400WP - Twente

Pagina: 1