Toon posts:

ADSL /29 functionaliteit onder een switch ?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb nu SurfSnel ADSL en daarbij krijg je een CopperJet 810 router.

Hier bleek echter geen switch op te zitten. Nu wil ik internet kunnen delen, maar ik vraag me af welke switch ik dan moet kopen. Volgens InterNlnet heb ik '/29', en dat houdt in dat ik acht ip adressen heb die vanaf internet gewoon benaderbaar zijn zonder NAT etc. Hiervan kan ik er echter maar 5 gebruiken doordat er een word gebruikt voor de network interface oid en een voor de router en de laatste voor iets anders blijkbaar.

Subnetmask: 255.255.255.248

Ik wil graag een goede switch hebben (zonder enig performance verlies van ADSL verbinding ik zal met enige meters kabel moeten werken nl), je moet hem goed kunnen beheren (firewall & opties instellen, kan dat daar ook met een web-interface ?), en hij moet veel/geavanceerde features hebben zodat ik later niet weer een andere moet gaan kopen als ik iets niet er mee kan doen. Ik hoef niet persé het verkeer te monitoren via mtrg (oid ?), althans geen uitgebreide grafische weergave etc als dat het erg duur maakt.

Ik heb InterNLnet ge-emaild en die zeiden dat een hub hier zeker mee werkt. Ik moet natuurlijk niet zo'n crappy hub.

thread:

Geachte heer/mevrouw,

Uw switch routeert niet dus is het een passief element. In plaats van een
switch kunt u namelijk ook een doodnormale hub gebruiken deze gaat zonder
meer werken.

Als u met een 'bridging' switch bedoelt een switch die geen eigen ip adres
nodig heeft dan hebt u gelijk.


On Tue, 29 Jul 2003, cybarite wrote:


>> InterNLnet Servicedesk - Franco Verberkt wrote:
>>
>> Ik heb alles volgens jullie instellingen ingesteld, ik heb namelijk
>> SurfSnel ADSL bij jullie (sorry dat ik dat niet eerder
>> zei maar schijnbaar is dat van belang). Dat ik een 10/100Mb switch nodig
>> heb begrijp ik
>>
>> Aangezien ik /29 gebruik moeten mijn IP-adressen van buiten goed en
>> altijd te bereiken zijn. Dan is de switch wel
>> degelijk een actief element. Ik heb inmiddels op een technisch forum
>> gelezen at ik een 'bridging' switch moet hebben,
>> kunt u dat bevestigen ?
>>
>
>>> >Geachte heer/mevrouw,
>>> >
>>> >De copperjet is als u het volgens onze instructies hebt ingestelt,
>>> >ingestelt als router en niet als bridge. Dat wil zeggen dat uw router
>>> >middels 1 van de publieke ip adressen vanaf het internet te bereiken is.
>>> >
>>> >Het is dus niet van belang welke switch u gebruikt. De switch is een
>>> >passief element in uw ADSl verbinding, maar een actief element in uw
>>> >lokale netwerk.
>>> >Het is voor ons erg moeilijk om een advies te geven omdat de keuze van de
>>> >switch een persoonlijke is. Het enige waar u rekening mee dient te houden
>>> >is dat u een 10/100MB ethernet switch gebruikt.
>>> >
>>> >
>>> >On Mon, 28 Jul 2003, cybarite wrote:
>>> >
>>> >
>>> >
>>
>>>> >>Ik heb een CopperJet 810 van jullie ontvangen. Hier zit geen switch in,
>>>> >>dus ik wil er nu een kopen om internet te delen. Maar ik heb van jullie
>>>> >>'/29' functionaliteit gekregen dus de router werkt als bridge en ik heb
>>>> >>een uniek, vanaf internet te bereik ip-adres. Maar nu weet ik niet welke
>>>> >>switch ik moet kopen.
>>>> >>
>>>> >>Ik ben van plan een switch met goede beheersmogelijkheid te kopen en van
>>>> >>goede kwaliteit, die ook werkt met deze internetsvorm. Kunt u
>
>> vertellen
>
>>>> >>welke ik moet kiezen ?!!?
>>>> >>
>>>> >>
>>
>>> >
>>> >
>>> >Hopende u voldoende te hebben geinformeerd,
>>> >
>>> >Met vriendelijke groet,
>>> >
>>> >Franco Verberkt, Servicedeskmedewerker
>>> >
>>> >-------InterNLnet Servicedesk: ------------------------------------------
>>> > URL : http://www.internl.net/servicedesk/
>>> > Email : servicedesk@internl.net
>>> > Fax : 024-3653655
>>> > Tel : 024-3653653 (Ma t/m Vr 9.00u - 21.00u, Za 10.00u - 15.00u)
>>> >--------------------------------------------------------------------------------

Lang weer hé ? *)

  • _nethack
  • Registratie: September 2000
  • Laatst online: 08:25

_nethack

We're all MAD here

Een switch doet verder niets met firewalling enzo.
Om een heel subnet te kunnen routeren zit je denk ik vast aan een wat duurder model DSL router. De meeste el-cheapo routertjes kunnen maar één IP adres aan, en laten dan via NAT het hele netwerk toe op internet.
Ik weet dus niet of die Copperjet dat kan eigenlijk... Die fungeert denk ik als bridge, en doet dan niks met firewall e.d.

Kijk eens naar de Cisco 827H (of de opvolger 837) die kunnen wat jij wil. Je krijgt dan achter de router dat /29 subnet, en de router kan ook firewall functies verrichten, of kijk naar een routertje met 2 ethernetpoorten die je achter je Copperjet plaatst.

[ Voor 20% gewijzigd door _nethack op 29-07-2003 17:42 ]

Sometimes you just have to sit back, relax, and let the train wreck itself


  • Sendy
  • Registratie: September 2001
  • Niet online
De antwoorden van je provider ljiken mij duidelijk genoeg. Koop een switch of hub, hang die in het gaatje in de router. Hang je computers in die switch of hub en je bent klaar. Je hoeft helemaal geen dure switch/hub te kopen; de langzaamste zijn al sneller dan je ADSL. Echter, als je een snel intern netwerk wil (en dit ook druk gebruikt) zou ik een switch nemen. Voor advies welke switch/hub je moet kopen kan ik je verwijzen naar de pricewatch en de winkel.

-- edit
Ik lees nu dat je eigenlijk alleen vraagt welk apparaat je moet kopen. Hiervoor zou ik de search gebruiken.

[ Voor 12% gewijzigd door Sendy op 29-07-2003 17:57 ]


Verwijderd

Topicstarter
Die CopperJet is zeer goed en heeft ook all een firewall en NAT mogelijkheid. Maar ik routeer op zich toch geen 'heel subnet' het gaat maar om 4 -5 pc's.

Ik wil dus gewoon mijn CopperJet behouden en die werkt prima met meerdere ip-adressen ook enzo, alleen mijn vraag is: welke switch moet ik aan de ethernet uitgang van die router koppelen ? Als Piet bv. data verstuurd naar het internet dan word het source mac-adres en/of ip-adres toch veranderd zodra het verkeer door die switch gaat ? Dus dan is het geen transparante verbinding meer...

  • Sendy
  • Registratie: September 2001
  • Niet online
Een gewone switch of hub zoals je die in de winkel kan kopen. Een (simpele) switch is een dom apparaat die niets met ip adressen doet, en dus wel een transparante verbinding geeft.

  • _nethack
  • Registratie: September 2000
  • Laatst online: 08:25

_nethack

We're all MAD here

Verwijderd schreef op 29 July 2003 @ 18:00:
Die CopperJet is zeer goed en heeft ook all een firewall en NAT mogelijkheid. Maar ik routeer op zich toch geen 'heel subnet' het gaat maar om 4 -5 pc's.
Nee je hebt een heel subnet
Een paar losse IP adressen zijn adressen met elk 255.255.255.255 als subnetmask. Jij
hebt een range adressen, bestaande uit een netwerkadres, 6 ip adressen (waarvan er één wordt gebruikt aan de ethernetkant van je router) en een broadcast adres.
Ik wil dus gewoon mijn CopperJet behouden en die werkt prima met meerdere ip-adressen ook enzo, alleen mijn vraag is: welke switch moet ik aan de ethernet uitgang van die router koppelen ?
Welke je maar wilt. Voor zo'n klein netwerkje heb je geen uitgebreide managed switch nodig, maar gewoon een simpel 8 poort hubje of switchje.
Als Piet bv. data verstuurd naar het internet dan word het source mac-adres en/of ip-adres toch veranderd zodra het verkeer door die switch gaat ?
Nee. Dan heb je het over een router. Een standaard switch of hub stuurt alles transparant door.
Dus dan is het geen transparante verbinding meer...
In geval van een router niet, in geval van een switch of bridge wel.

Sometimes you just have to sit back, relax, and let the train wreck itself


Verwijderd

Topicstarter
Dank je operations, voor je uitgebreide en heldere antwoorden ! Maar die switch heeft dan dus ook geen eigen ip-adres, en valt nu dmv telnet of een of andere interface te configureren ?

Ik denk dat je antwoord ja zal zijn, dus dan moet ik gewoon een goede switch kopen met veel features en er op vertrouwen dat hij het zélf wel intelligent en snel verstuurd.

Ik heb al wat rondgekeken en ik wil een goede dus ik was van plan een 3com te kopen. Ik heb zelf dus al op hun site gekeken en het was allemaal erg vaag ik kon niet zien welke de beste 8-poorts switch voor consumentendoeleinden was. Kun je me ten minste een vage hint geven hoe en of waarnaar ik moet zoeken ?

En is er een beter merk (tegen een kleine meerprijs uiteraard) dan 3com ? Of heb je aan dingen als D-Link, Sweex, E-tech enz. ook al meer dan genoeg (dus je krijgt later geen gezeik dat er een of andere feature niet aanwezig is of een k*t-performance ?) ?

Ik heb al de search enz gebruikt, maar ik weet niet veel van netwerkhardware af en wil zeker weten dat ik de juiste keuzes maak.

  • eborn
  • Registratie: April 2000
  • Laatst online: 19-05 10:30
Er valt over het algemeen maar heel weinig te configureren voor een switch. Simpele switches zijn (zoals hierboven vermeld) pure pass-through apparaten. Ze switchen het verkeer alleen. Duurdere switches (zoals bijv. sommige 3com modellen) hebben een IP omdat je nog allemaal extra dingen kunt instellen (denk hierbij aan traffic-monitoring, traffic-shaping, beveiliging, etc). De vraag is of je dat in een simpele thuisomgeving wel nodig hebt. In dat geval zou ik je namelijk gewoon een goedkope 8-poorts switch aanraden. Je hebt ze al voor een paar tientjes.

Ik heb eigenlijk nog nooit echt gehoord dat een switch verkeerde performance heeft. In bedrijfskritische omgevingen kan dit misschien nog naar voren komen, maar als thuisgebruiker niet. Zoals gezegd: het ding doet eigenlijk niets ingewikkelds.

[ Voor 5% gewijzigd door eborn op 29-07-2003 19:28 ]


Verwijderd

Topicstarter
OK bedankt moet ik voor het model met het ip kijken naar zo'n officeconnect ofzo ? Er staan op de site van 3com namelijk nergens de verschillende switches opgesoms met features etc.

Sorry hoor het klinkt misschien "lui" en irritant maar kan niemand mij een vergelijkende test ofzo of zo'n opsomming geven ?

Verwijderd

Topicstarter
OK na lang zoeken heb ik de volgende gevonden :
OfficeConnect Switch 8 with Gigabit Uplink 3C1670108

Voor zo'n 100 euro met de functionaliteit van professionele switches en op de toekomst voorbereid. Kortom: een aanrader voor iedereen die een goede switch zoekt !

BTW: Kga hem lekker op vakantie in Tsjechie kopen, dat zal vast schelen ! :)

Verwijderd

Om even in het kort uit te leggen wat er gebeurt: je hebt de mogelijkheid gekregen van $internetprovider om 5 apparaten aan het Internet te "hangen". Dit betekent automatisch dat alle vijf de machines ook dag en nacht aan het Internet hangen. Dus iedere James P. Hacker kan er dus bij.

Als de switch ook nog manageble is, dus een IP adres heeft, kan deze dus ook door voornoemde Hacker bereikt, gekraakt en dus omgeconfigureerd worden. Simpele switches hebben in dit geval (mijns inziens) dus de voorkeur.

Wil je daarentegen ook nog computers in je netwerk hebben die niet noodzakelijkerwijs direct vanaf de buitenwereld bereikt hoeven te worden is een Firewall toch aan te raden.

Overigens, bij ons op het bedrijvenverzamelpand, beheer ik de Internetaansluiting, en onze /29 aansluiting wordt door 10 bedrijven nog niet voor de helft gebruikt (bandbreedte misschien wel, maar IP adressen niet).

Ik gebruik natuurlijk wel een Firewall, in mijn geval een PC met twee netwerkkaarten, en NetBSD met ipf/ipnat


Ook nog even uitleggen hoe het nu zit met de IP adressen (is het nu acht, of zes of vijf):

- Met een /29 subnet heb je een bereik van 8 IP adressen.
- Nummer 0 (jawel, computermensen beginnen met nul te tellen) is je netwerk.
- Nummer 1 zal wel door de provider aan de modem zijn verstrekt. Dit is in jouw netwerk dan de default gateway.
- Nummer 2 t/m 6 (tel maar na, dat zijn er 5) zijn voor de computers die je er op wil aansluiten (eigenlijk alle apparaten die een IP adres nodig hebben).
- Nummer 7 is het broadcast adres, en wordt gebruikt om alle apparaten in één keer aan te roepen.

Overigens zal dit al lang een keer, en in andere topics uitgelegd zijn.

  • eborn
  • Registratie: April 2000
  • Laatst online: 19-05 10:30
Verwijderd schreef op 29 juli 2003 @ 21:43:
OK na lang zoeken heb ik de volgende gevonden :
OfficeConnect Switch 8 with Gigabit Uplink 3C1670108

Voor zo'n 100 euro met de functionaliteit van professionele switches en op de toekomst voorbereid. Kortom: een aanrader voor iedereen die een goede switch zoekt !
Persoonlijk zou ik toch lekker voor de el-cheapo van 40 euro gaan, maar goed, het is denk ik best een mooi ding ;)

  • Nibbles
  • Registratie: Maart 2000
  • Laatst online: 16-04 12:46

Nibbles

just nibb it

Ik ga binnenkort ook dezelfde verbinding installeren (lijn is al actief en heb de spulletjes al binnen). Ik heb hiervoor een 8-poorts switch gekocht. Aangezien de modem alleen een 10Mbit netwerk aankan (bleek achteraf) was dit dus een verstandige keuze. Het interne netwerk kan dan op 100Mbit blijven.

Ik had nog niet over file- (en eventueel printer-) sharing nagedacht. Is het misschien een idee om op elke PC accounts te maken (mits je een NT windows draait) die gebruikt worden op de (bij ons 3 pc's) zodat je zonder inloggen gewoon bepaalde shares kunt benaderen? Als je win98 of lager gebruikt zal dit natuurlijk niet werken, en uiteraard moet het guest account uitgeschakeld staan.

Als ik het goed heb gelezen op onder andere SpeedyRon's website heeft de Copperjet 810 een ingebouwde firewall. Deze kan dan toch gewoon de (netbios?) poorten blocken voor al het verkeer? De 3 pc's in je interne netwerk kunnen elkaar benaderen zonder langs de modem/router te moeten gaan.

p.s.
Voordat ik de switch (een redelijk goedkope ging aanschaffen had ik dezelfde vraag, wat is nu een goede switch. Na wat reviews te hebben gelezen van deze switch, leek het mij een goede, voor een erg gunstige prijs. Hij draait nu een tijdje in een (ander) netwerk en doet het goed.

[ Voor 18% gewijzigd door Nibbles op 30-07-2003 23:39 . Reden: toevoegen keuze switch ]


  • Nibbles
  • Registratie: Maart 2000
  • Laatst online: 16-04 12:46

Nibbles

just nibb it

Nog een ander idee voor file/printer sharing: file/printersharing alleen gebruiken over NetBeui.

http://www.practicallynetworked.com/sharing/multiip.htm

Verwijderd

Topicstarter
Voor die persoon over James P Hacker,

Dat is onzin, als ik mijn pc af heb staan kan james mijn pc helemaal niet bereiken.
En die router accepteerd geen outbound connecties, plus er zit een uitgebreide IDS\firewall op. Als ik mijn eigen pc aan heb staan heb ik een goede virusscanner + firewall die om het uur geupdate worden (Bitdefender Pro+Outpost Pro). Ook ga ik hoofdzakelijk een zwaar beveiligde SELinux gepatche 2.6 kernel draaien + alles geencrypt op HD.

De windows pc van de rest van mn familie installeer ik continue meteen de laatste updates op en handmatig + met gebruik van wat tools stel ik ze ook allemaal ideaal in. Uiteraard installeer ik daar ook een virusscanner en firewall op, die goed geconfigureerd is.

Oh ja en die router heeft ook een wachtwoord nodig en zowel de standaard admin account naam als het password heb ik veranderd.

En de rest van je verhaal vriendelijk bedankt voor je moeite maar dat is mijn vraag helemaal niet en wist ik grotendeels allang. Ik wilde slechts een bevestiging van wat ik vermoedde plus ik wist nog niet of een switch transparant routeerd,

  • freddifish
  • Registratie: November 2000
  • Laatst online: 29-01 09:15

freddifish

schnappi !

ik heb ook de copperjet 810 icm met een el cheapo switch (en WIFI AP, maar da's niet relevant)
Het draait prima, elk van mijn 4 PC's krijgt via de copperjet 810 DHCP een eigen IP. In eerste instantie had ik ook last van portscans enzo op de voormalige client PC's omdat de zaak eerst via ICS/chello draaide en dus zonder firewall. maar DE COPPERJET HEEFT EEN INGEBOUWDE FIREWALL !
zet die aan, wel even wat poorten opengooien weer voor MSN/ ftp server :P etc en heel je netwerk zit verder veilig voor netbios/rpc hacks

'people say I'm a drinker, but I'm sober half the time' - Mick Jagger | mail: freddifish_AT_gmx.net

Pagina: 1