beamenwaerschoen
Goto Top

V-DSL, Router und Switch

Hallo,

unser kleiner Betrieb(Wir sind 10 Mann (in 5 Räumen mit jeweils einem LAN-Drucker) ) wird bald mit 50000er V-DSL versorgt. face-smile Jetzt liefert Vodafone aber nur ein Modem mit. Um allen Rechnern das schnelle Netz zu ermöglichen brauchen wir also einen Router. Ich dachte an die FritzBox 7390. Folgende Vorschläge:

1. ich gehe mit der FB in das Modem. Auf der anderen Seite schließe ich einen 16Port 1000er Switch an. Von diesem dann jeweils direkt an das Endgerät. Das sollte wohl klappen. Oder ?
2. ich nehme anstatt eines 16Port 2 8-fach Switche. Vorteil: Switche günstiger als ein 16er!? + die eine FB-LAN Buchse (an der der 16er Switch steckt) wird nicht so belastet. Gut für die Endleistung an den Rechnern.

Was würdet Ihr empfehlen? Ist die FB für sowas ausgelegt - auch wenn evtl. noch 5 Kabel/5WLAN Nutzer hinzu kommen?

Noch was zu uns: wir haben keinen eigenen Server. Alle nutzen eine bei der Telekom gehostete Exchange-Lösung. Ein Datenaustausch intern ist bisher nicht benötigt worden, bzw. vielleicht kommt mal der gehostete SharePoint hinzu.

Jetzt mal ne andere Frage dazu:

Wenn ich einen Server habe und will jeden Client mit einem 1000er Netz ausstatten. Wie macht man das? Ich denke so: Wenn ich vom Server mit einer Netzwerkkarte zum Swicht gehe, dann kommen am Switch 1000mbit an. Wenn an diesem aber 10 Rechner hängen, kommen an den Rechnern ja max 100 an. Wie steigert man das, bzw. wie macht man das mit 50 Rechnern? Kann ja nicht sein das dann nur 2mbit ankommen.

Danke im Voraus


bws

Content-Key: 154745

Url: https://administrator.de/contentid/154745

Printed on: April 24, 2024 at 09:04 o'clock

Mitglied: 60730
60730 Nov 10, 2010 at 10:45:03 (UTC)
Goto Top
Moin,

auch wenn ihr ne kleine Firma seid - eine Fritz Box ist grade mal so für Otto und Frieda Normalverbraucher.

Die Zeiten, wo die Provider reine echte Modems mitgegeben haben, sind vorbei - das nennt sich nur Modem - ist aber zu 99.9999% ein Router mit Modemfunktion.

Schaut lieber, dass Ihr euch ne Ordentliche Firewall hinstellt . "uns" Aqui hat eine Anleitung geschrieben - bzw. verweist auf einen Kit, der weniger kostet, als 3 Tankfüllungen von des Chefs Firmenwagen.

Btw: 1000/10 <>100, die haben alle 1000 bis zum Router und dann die theoretisch max. Kapazität der Leitung abzüglich 50% Provider Marketinggeschwätzaufschlag (die sie sich natürlich teilen, aber nicht immer saugt jeder gleichzeitig).


Gruß
Member: beamenwaerschoen
beamenwaerschoen Nov 10, 2010 at 12:02:41 (UTC)
Goto Top
Danke für die Antwort. Dachte gerade AVM ist gut. face-sad

Hast Du noch nen Link zu dem Aqui-Tipp, bzw. die Bezeichnung?

Grüße
Mitglied: 60730
60730 Nov 10, 2010, updated at Oct 18, 2012 at 16:44:02 (UTC)
Goto Top
Zitat von @beamenwaerschoen:
Danke für die Antwort. Dachte gerade AVM ist gut. face-sad
ist es auch wenn man privat nicht so hohe Ansprüche stellt, aber in der Firma eher nix für Pappis Sohneman.

Hast Du noch nen Link zu dem Aqui-Tipp, bzw. die Bezeichnung?

"den" Aqui Tipp gibts nicht - die sind alle gut ich sprach halt explizit den an.

Grüße

zurück
Member: beamenwaerschoen
beamenwaerschoen Nov 10, 2010 at 13:44:11 (UTC)
Goto Top
Hallo nochmal,

das hört sich sehr gut an. Ich glaube das Gerät gefällt mir sehr gut (http://shop.varia-store.com/product_info.php?info=p887_pfSense-Komplett ..). Jetzt noch 2 Fragen dazu:

1.) Soll ich jetzt das Modem/Router von Vodafone nehmen und die Firewall dann daran anklemmen, oder sollte auch ein andres Gerät her - welches?
2.) Wie nimmt die FW dann Verbindung auf zum Modem? Per PPPOE? - Wenn es ein Router davor ist, dann reicht wohl DHCP.
3.) Gibt es eigentlich Zugangsdaten zu dem V-DSL, oder trägt man feste IP's ein/Abruf per DhCP vom Provider?
4.) Warum verwenden dann soviele ne FB, wenn die erwähnte FW sogar günstiger ist? Konfiguration doch deutlich schwerer, die FB ist ja recht intuitiv zu bedienen.
5.) Aus reinem Interesse: Könnte bitte ne kurze Antwort zu meiner letzten Frage("Wenn ich einen Server habe und will jeden....") gegeben werden. Hier ist mein Hirn grade am Ende.
6.) Ne Switch-Empfehlung?

Vielen vielen Dank im Voraus.

Grüße

bws
Mitglied: 60730
60730 Nov 10, 2010 at 14:01:14 (UTC)
Goto Top
Salü,

1) keine Ahnung, aber die speziellen Provider haben meistens irgendwelche Spezialitäten, die das mitgelierferte und subventionierte Gerät auch beherrscht.
2) ganz normal über "IP"
3) auch da hab ich keine Ahnung - wie es im Speziellen Fall aussieht, Fakt ist - die lassen da (meistens und begründeterweise) keine Fremden an den Router.
4) Warum lachen viele über die Frauenfeindlichen Sprüche vom Berliner "kennste" "nicht einparken" oder über den einen von der Dicken Tante ohne Zahn.
Fritzbox ist privat ok
5) kurze Antwort zu was genau?
6) das überlasse ich Aqui, ich hab "nur" die Kamellen von HP, die nicht wirklich schlecht aber auch nicht wirklich gut sind.

Gruß
Member: Alforno
Alforno Nov 10, 2010 at 15:25:42 (UTC)
Goto Top
Hallo beamenwärschön,

ich wollte auch noch schnell meinen Senf dazu geben.
Ich schließe mich TimoBeil an und rate Dir von der FritzBox ab.
In meinen Augen eher für den privaten Bereich gedacht.

Bevor du die Kohle für ne FB 7390 raushaust, wirf noch einen Blick auf die Geräte von Draytek.
www.draytek.de

Laufen stabil, sind schnell konfiguriert, machen VPN usw.

mfg
Alforno
Member: aqui
aqui Nov 10, 2010, updated at Oct 18, 2012 at 16:44:03 (UTC)
Goto Top
OK, dann wollen wir mal...:
"...die eine FB-LAN Buchse (an der der 16er Switch steckt) wird nicht so belastet" Das ist natürlich völliger Blödsinn und spricht von wenig Kenntniss über Switches...sorry:
Die FB hat einen eingebauten Wirespeed Switch, es ist also vollkommen Latte ob du einen oder mehrere Ports an der FB benutzt für abgesetzte Switches. Aber über das interne Router Interface der FB können ja maximal nur 50 Mbit kommen...wenn sie denn kommen. DAS ist der relevante Faktor !
Timos Einwand kann man da nur absolut zustimmen. Diese Paket Forwarding Rate schafft eine FB niemals. Frag dich dochmal WARUM Weltfirma Vodafone dir nur ein einfaches Modem aufgestellt haben ?? Die wollen nicht mit dir über Perormance Probleme diskutieren und einen teureren Router der den Dursatz schafft wollen sie dir nicht schenken, dafür sind sie ja der Billigheimer und du sparst ein paar Euronen. So ist das nun mal im der freien Wirtschaft wie wir alle wissen ! Provider sind keine Menschenfreunde, die wollen nur dein Geld ohne große Unkosten...
FB ist ein Konsumer Produkt für Zitat "Otto und Frieda Normalverbraucher" mehr muss man dazu nicht sagen bzw. hat Timo ja schon.
5.) Ein Gigabit Switch macht an allen Ports 1 GiG, folglich also bekommt auch jeder Client 1 GiG Geschwindigkeit !
Wenn du allerdings einen 10 Port Switch hast und an 9 Ports hängen Clients die einen Filetransfer auf einen Server an Port 10 machen, kommen da ja nach Adam Riese logischerweise keine 9 GiG raus sondern die müssen sich die physische Bandbreite teilen.
Für jeden Client bleiben dann also nur eine Bandbreite von 111 Mbit also quasi Fast Ethernet mit 100 Mbit.
Holen sich allerdings von den 9 Clients 5 gerade einen Kaffee, dann freuen sich die anderen über 250 Mbit. Nur wenn 8 sich einen Kaffee holen hat einer die gesamte Bandbreite auf den Server.
Kundige Netzwerker schliessen also Server mit einer höheren Bandbreite (10 GiG) oder Trunks an. Wenn du nicht weisst was das ist siehe hier:
Motherboard mit 2 Onboard LAN Anschlüssen
Im Falle deiner VDSL Leitung und der Router Kombination stellt sich diese Frage also bei 50 Mbit gar nicht erst. Hier siehst du auch das es bei 50 Mbit vollkommen egal ist ob du am Router 2 mal 8 Port GiG oder 1 mal 16 Port GiG an schliesst. Bei lächerlichen 50 Mbit wird ein GiG Switch nichtmal warm....nichtmal ein billiger Taiwan Switch der vielleicht nur 500 Mbit Durchsatz schafft von seinen GiG !
Da der embeddete Switch in der FB auch niemals GiG Wirespeed schafft und vermutlich billige GiG Switches wie du sie anschaffen willst auch nicht, dann ist also die Entscheidung für einen einzelnen 16 Port GiG Switch klar !
6.) Gegenfrage: Was willst du ausgeben ? Also willst du was richtiges oder billige Taiwan Ware wie NetGear. D-Link, Allnet und Konsorten ?
Member: beamenwaerschoen
beamenwaerschoen Nov 10, 2010 at 16:37:58 (UTC)
Goto Top
Ich gebe (leider) gern mein Unwissen kund, aber mich interessiert es, und hoffe somit nicht ganz als Depp da zu stehen. Eigentlich ist mir nach dem Posting auch selber schon einiges klar geworden. Manchmal muss man erst was zu Papier bringen um dann wirklicvh drüber nach zu denken. Ich dachte mir das übrings so: FB hat 1000er LAN-Port. Wenn am 16er Swicht alle Geräte gleichzeitig saugen, dann ist der 1000er ausgelastet. Nehme ich nen zweiten, dann können von der FB 2 1000er benutzt werden..... - das intern nur 50Mbit verarbeitet werde ist doch dann verar...ung. Wie kann man den dann werung mit 1000er Netz machen, wenn es intern nicht klappt? Oder rechne ich hier falsch?

Also Chefe sagt bis insgesamt 1000€ kann ich machen was ich will. 500€ wären aber schöner face-wink Hab jetzt mal so bei div. Händlern geschaut, aber die max Router Interface Geschwindigkeit geben die erst gar nicht an. Hab dann kurz bei AVM geschaut, und auch dort nix gefunden. Wo bekommt man solche Infos her? Dankbar für jede Empfehlung an guter/günstiger Hardware.

Grüße


bws
Member: Alforno
Alforno Nov 10, 2010 at 16:59:48 (UTC)
Goto Top
Bei dem Budget, gleich was Richtiges.

Lancom, Astaro usw.

Das ist dann aber alles ganz weit von deiner Fritzbox entfernt. face-smile

mfg
Alforno
Member: aqui
aqui Nov 10, 2010, updated at Oct 18, 2012 at 16:44:03 (UTC)
Goto Top
Wenn du Timos Tipp hier nicht umsetzen kannst oder willst, dann gibts auch zu den obigen Tipps noch IPCop, Endian (kostenfrei) oder Watchguard:
http://www.watchguard.com/international/de/
Da wirds dann aber schnell eng mit dem Budget. Mit obigem hast du 600 Euronen über und kannst noch ein schönes Gäste-WLAN mit ein paar APs einrichten oder dem Cheffe ein iPhone kaufen face-wink
Member: beamenwaerschoen
beamenwaerschoen Nov 10, 2010 at 19:19:25 (UTC)
Goto Top
Hallo,

@aqui - Der Tipp gefällt mir sehr gut. Da fällt ja sogar fast auch noch ein iPhone für mich ab face-wink Welchen Durchsatz hat dieses Gerät eigentlich - hab ich das überlesen?
Ich dachte halt Vodafone-Modem/Router - dann die pfSense-FW und dann ein Switch mit 16 Ports. Soweit so gut. Nur welchen Switch halt?

@Alforno - hab eben bei Lancom geschaut. Viele Geräte, sehr viele face-sad


Und noch eine letzte Frage:
So wie die Vodafone Hotline sagt, bekommen wir ein Modem . Nur ganz vielleicht ein Kombi-Gerät. So wie ich das bisher verstanden habe kann ich die nutzen ohne Verlust. Richtig? Wie kann ich mich den dann einwählen? Die pfSense-FW kann wohl nicht direkt mit dem Modem, oder doch? Wie heisst die Funktion die man braucht - pppoe ist wohl nur für ADSL, oder? Nen Tipp

Danke mal wieder.

Grüße @ all

bws
Member: beamenwaerschoen
beamenwaerschoen Nov 11, 2010 at 18:19:34 (UTC)
Goto Top
Hi jetzt werden mir vermutlich gleich wieder Steine an den Kopf geworfen, aber al sHeimanwender habe ich sehr gute Erfahrungen mit TP-Link gemacht. Wie sieht das bei euch aus?
Was haltet ihr von diesem Switch:
http://www.tp-link.com/products/productDetails.asp?pmodel=TL-SG1024& ...

Kostet halt nur so 120€, und laut div. foren soll er HP's in nichts nachstehen. Kann man das glauben?

Wie siehts mit dem aus:
http://shop.varia-store.com/product_info.php?info=p1034_EnGenius-ESW-88 ...

Oder ne gute bezahlbare Empfehlung?


Grüße


bws
Member: aqui
aqui Nov 11, 2010 at 18:33:32 (UTC)
Goto Top
Das kann man nicht glauben denn das sind in der Regel Meinungen von Laien die kleine Privatnetze betreiben oder solche wo das Netz mal einen Tag ausfallen kann und es allen egal ist. Eine fundierte Aussage ist das nicht, denn diesen "Meinungsmachern" fehlt schlicht der Vergelich wie die Anforderung an andere Netzwerke und Hersteller ist.
Hast du auch so ein Netzwerk ist es völlig Latte ob du zu D-Link. Longshine, NetGear, TP-Link, Allnet und Konsorten greifst, drinn ist immer dasselbe.
Es ist also völlig egal welchen Billigswitch du aus dem Consumer Bereich (ala TP-Link) und Konsorten kaufst. Alle werden bei einer Schmiede nämlich Accton in Taiwan als Massenware zusammengekloppt und bekommt dann den entsprechenden Label.
Fazit: Kauf dir das Teil und am besten gleich noch einen den du in den Schrank tust.
Fackelt der ab, holst du den raus und ersetzt ihn.
Es ist vollkommen sinnlos sich über Qualitäten und Features von solchen Switches zu unterhalten, das ist Wegwerf Massenware wie in der Unterhaltungselektronik.
Wenn du eine Broccoli Tütensuppe für 20 Cent kaufst erwartest du ja auch nicht wirklich das für den Preis da richtiger Broccoli drin ist und sie von Alfons Schuhbeck (das ist ein bekannter Koch !) gekocht wurde, oder ?? Das geht immer nach dem Motto: Jeder bekommt den Switch den er verdient...
Wenn du was gutes haben willst und nix ausgeben willst dann kauf dir nen gebrauchten HP, Nortel, Extreme oder Cisco bei eBay !
Member: beamenwaerschoen
beamenwaerschoen Nov 12, 2010 at 11:46:39 (UTC)
Goto Top
@aqui - Vielen Dank für Deine unglaubliche Mühe und Gedult! Mich würd ja mal interssieren was du so für ne Karriere gemacht hast. Mit dem Wissen und so einem Fingerspitzengefühl, WOW!
Jetzt hab ich schon mit cheffe drüber gesprochen und wollt den pfsense Firewall bestellen, da sagt varia aber wegen Lieferproblemen kann das 2-3Wochen dauern. face-sad Evtl. sogar noch länger. face-sad face-sad Finde jetzt auch keinen anderen deutschen Shop (bedingung vom cheffe) wo man das ding bekommt. Alternativen? Es kommt übrigens ein neuer 16-Port HP.

Grüße

bws
Member: brammer
brammer Nov 12, 2010 at 19:17:50 (UTC)
Goto Top
Hallo,

folge einfach den Tipps von aqui und kauf die was anständiges.
Schau mal hier
Routermässig würde ich allerdings dann auch auf eine Cisco Router schwenken. Die neuen 881er von Cisco haben wir gerade sehr erfolgreich getestet und die laufen gewohnt stabil.
Tu dir nur einen Gefallen nimm keine Linksys by Cisco Geräte aus dem Low Budget Bereich. Die sind großer Müll.

Wenn du Gebraucht oder refurbished Geräte suchst kannst du mal hier anfragen. Geräte sind einwandfrei und Service ist Klasse.

Ach, und einen Tipp lass dir keine Lancom Geräte aufschwätzen, ich habe Wochen lang mit der Entwicklungsabteilung von Lancom zu tun gehabt, jetzt läuft auf einem Kundenrouter die 3 Beta Firmware (hat 6 wochen gedauert) und seitdem ist ruhe und es ging nur um einen popeligen IPSec Tunnel.

brammer
Member: aqui
aqui Nov 13, 2010 at 23:47:26 (UTC)
Goto Top
@beamen....
Versuchs mal bei Tronico.net:
https://shop.tronico.net/
Da gibts noch welche die du am nächsten Tag hast !!
Member: beamenwaerschoen
beamenwaerschoen Nov 14, 2010 at 17:45:15 (UTC)
Goto Top
Komme mir schon wie Columbo vor:

Da hab ich noch ne Frage! face-wink

Wenn ihr sagt, eine billige Firewall ist schlecht, meint ihr dann das HArdware-Gerät, oder die Software, oder beides?

Prinzipliell ist es doch so, dass auch ein 10€ Router mit Firewall von aussen nicht durchdrungen werden kann. Bzw. wenn keine Server-Programme da sind, also kein wartender Port da ist, dann könnte ich mir sogar ne Firwall sparen? Oder geht das zu weit?

Ich würde evtl. auch gerne noch die Webseiten so speren, dass man youtube, eby & co nicht besuchen kann. Jetzt hab ich gelesen, dass man den pfsense-firewall mit Squid ausstatten kann. Reicht die Leistung des Alix-Boards dafür überhaupt aus, bzw. wie lang hält dann so ne CF-Karte? Gibt es wenn kaufbare Standalone-Ersatzgeräte, oder muss man hier nen alten PC (welche Minimalvoraussetzung?) rauskramen und mit einer Linux-Variante (welche am Besten?) aufspielen?

Mal wieder DANKE im Voraus.

Grüße

bws
Member: aqui
aqui Nov 14, 2010 at 20:21:09 (UTC)
Goto Top
Ein 10 € Router hat keine SPI Firewall (Stateful Paket Inspection) ein kleiner aber sehr feiner Unterschied !! Außerdem hast du erheblich mehr Möglichkeiten der Regelerstellung was ein Billigrouter niemals bietet. Mal ganz abgesehen von den VPN Möglichkeiten.
Deshalb auch nur 10 Euronen.... face-wink
Squid solltest du immer auf einem externen Rechner machen oder auf einer PC Platform. Du benötigst für einen HTML Cache erheblich mehr Speicher als eine CF dir bieten kann. Caches haben auf einer Firewall nix su suchen !
Member: beamenwaerschoen
beamenwaerschoen Nov 15, 2010 at 18:44:41 (UTC)
Goto Top
face-smile Bist der BESTE!! Danke für Deine Tipps.