D€NNIS
Pharao
Thread Starter
- Mitglied seit
- 25.12.2003
- Beiträge
- 4.098
Huhu,
ich wurde neulich von einer Bekannten gefragt, ob ich nicht mal dazu bereit wäre mir deren Netzwerksituation anzusehen, zu beurteilen und ggf. ein paar Änderungen durchzuführen, falls erforderlich.
Nun, ich kann sagen es ist händeringend erforderlich, doch kurz ein wenig Background Info
Es handelt sich dabei um einen größeren Hof, aka landwirtschaftlichen Betrieb, der neben der landwirtschaftlichen Tätigkeit auch ein Ponyhof ist auf dem abgesehen vom Winter 50-60 Kinder rumheizen, ihre Ferien dort verbringen, logischerweise auf Pferden reiten und all diese Nettigkeiten. Nun ist das nicht mehr wie zu meiner Schulzeit, sondern heute rennen viele Kinder mit nem Smartphone durch die Weltgeschichte und auch der schönste Urlaub wäre wohl für die Kids keiner, wenn es nicht auch die Möglichkeit gäbe sich zwischndurch mal im Internet auszutoben.
Ich war ein wenig hin und hergerissen zwischen schmunzeln und Entsetzen als ich feststellen musste, das sich nicht nur die privaten Drahtlosteilnehmer im lokalen Netz über denselben AP einloggen wie es auch die 50-60 Kinder tun sondern das Ganze noch dazu über einen völlig offenen ungeschützen Zugang passiert. :O
Nun geht von diesen Kindern natürlich wenig Gefahr aus und in der Region wird sich auch wohl keiner vors Haus stellen und auf einschlägigen Seiten unterwegs sein und damit dem Anschlussinhaber mögliche Probleme bereiten, dennoch ist das ein Zustand der natürlich nicht weiter beibehalten werden soll.
Ich hatte folgende Ideenansätze und wollte mal eure Meinung dazu hören insb. interessieren mich natürlich Meinungen von Leuten, die mit der gleich genannten Hardware schon konkrete Erfahrungen haben sammeln können.
- Aufziehen eines WLANs mit den UniFi APs von Ubiquiti. Ziel ist es möglichst flächendeckend im Haus eine WLAN Versorung zu gewährleisten, per Multi SSID die zwei aufgespannten WLANs per VLAN zu segmentieren und damit voneinander unabhängige WLAN Zugänge, einerseits für die Bewohner und Mitarbeiter des Hauses und eben quasi ein Gastzugang für die Kiddies zu erreichen.
Einige UniFi APs könnte man ggf. auch "meshed" einbinden, da ohnehin nur aufgrund hoher Leitungslänge und Dämpfung eine DSL6000er Leitung den Clients angeboten werden muss.
Zusätzlich soll ein weiteres Gebäude da ein paar Meter Luftlinie entfernt ist ebenfalls mit eingebunden werden, eventuell würde ich hier eine Point to Point Verbindung mittels zwei Outdoor UniFi APs aufbauen oder aber die Abdeckung reicht bereits aus, sodass nur ein Outdoor AP notwendig ist.
Mit Vouchers könnte man dann an die Kids WLAN Zugänge verteilen die eine bestimmte Laufzeit haben, was für den Hotelcharakter des Hofs ideal wäre.
Der ganze Aufbau wird um eine PfSense Firewall ergänzt um den Datenverkehr zwischen den Netzwerkinterfaces zu reglementieren.
- Open-Mesh APs verwenden und damit ein echtes WLAN-Mesh aufziehen was natürlich den Nachteil hat das die Geräte den für WLAN Repeater typischen Nachteil mit sich bringen das sich vom "wired" AP ausgehend
die Bandbreite bei jedem Hop halbiert. Ich könnte zwar den "wired" AP strategisch so positionieren, das er quasi genau in der Mitte des Meshs wäre um das Problem möglichst einzudämmen, halte aber die Variante via UniFi für den besseren Ansatz und würde alle APs mit einem VLAN Switch verbinden.
- Einfache WLAN Repeater verwenden, für diese Lösung sprechen natürlich die niedrigen Kosten und der geringe Installationsaufwand was natürlich immer besser ankommt als eine Lösung mt höheren Kosten und weiterem Installationsaufwand zu vermitteln. Natürlich wäre dieser Ansatz eher eine günstige Improvisation, an das Feature Set eines UniFi WLANs kommt man so nicht ran.
Habt ihr Erfahrungen mit der UniFi Hardware von Ubiquiti oder den Open-Mesh APs?
Danke euch
ich wurde neulich von einer Bekannten gefragt, ob ich nicht mal dazu bereit wäre mir deren Netzwerksituation anzusehen, zu beurteilen und ggf. ein paar Änderungen durchzuführen, falls erforderlich.
Nun, ich kann sagen es ist händeringend erforderlich, doch kurz ein wenig Background Info
Es handelt sich dabei um einen größeren Hof, aka landwirtschaftlichen Betrieb, der neben der landwirtschaftlichen Tätigkeit auch ein Ponyhof ist auf dem abgesehen vom Winter 50-60 Kinder rumheizen, ihre Ferien dort verbringen, logischerweise auf Pferden reiten und all diese Nettigkeiten. Nun ist das nicht mehr wie zu meiner Schulzeit, sondern heute rennen viele Kinder mit nem Smartphone durch die Weltgeschichte und auch der schönste Urlaub wäre wohl für die Kids keiner, wenn es nicht auch die Möglichkeit gäbe sich zwischndurch mal im Internet auszutoben.
Ich war ein wenig hin und hergerissen zwischen schmunzeln und Entsetzen als ich feststellen musste, das sich nicht nur die privaten Drahtlosteilnehmer im lokalen Netz über denselben AP einloggen wie es auch die 50-60 Kinder tun sondern das Ganze noch dazu über einen völlig offenen ungeschützen Zugang passiert. :O
Nun geht von diesen Kindern natürlich wenig Gefahr aus und in der Region wird sich auch wohl keiner vors Haus stellen und auf einschlägigen Seiten unterwegs sein und damit dem Anschlussinhaber mögliche Probleme bereiten, dennoch ist das ein Zustand der natürlich nicht weiter beibehalten werden soll.
Ich hatte folgende Ideenansätze und wollte mal eure Meinung dazu hören insb. interessieren mich natürlich Meinungen von Leuten, die mit der gleich genannten Hardware schon konkrete Erfahrungen haben sammeln können.
- Aufziehen eines WLANs mit den UniFi APs von Ubiquiti. Ziel ist es möglichst flächendeckend im Haus eine WLAN Versorung zu gewährleisten, per Multi SSID die zwei aufgespannten WLANs per VLAN zu segmentieren und damit voneinander unabhängige WLAN Zugänge, einerseits für die Bewohner und Mitarbeiter des Hauses und eben quasi ein Gastzugang für die Kiddies zu erreichen.
Einige UniFi APs könnte man ggf. auch "meshed" einbinden, da ohnehin nur aufgrund hoher Leitungslänge und Dämpfung eine DSL6000er Leitung den Clients angeboten werden muss.
Zusätzlich soll ein weiteres Gebäude da ein paar Meter Luftlinie entfernt ist ebenfalls mit eingebunden werden, eventuell würde ich hier eine Point to Point Verbindung mittels zwei Outdoor UniFi APs aufbauen oder aber die Abdeckung reicht bereits aus, sodass nur ein Outdoor AP notwendig ist.
Mit Vouchers könnte man dann an die Kids WLAN Zugänge verteilen die eine bestimmte Laufzeit haben, was für den Hotelcharakter des Hofs ideal wäre.
Der ganze Aufbau wird um eine PfSense Firewall ergänzt um den Datenverkehr zwischen den Netzwerkinterfaces zu reglementieren.
- Open-Mesh APs verwenden und damit ein echtes WLAN-Mesh aufziehen was natürlich den Nachteil hat das die Geräte den für WLAN Repeater typischen Nachteil mit sich bringen das sich vom "wired" AP ausgehend
die Bandbreite bei jedem Hop halbiert. Ich könnte zwar den "wired" AP strategisch so positionieren, das er quasi genau in der Mitte des Meshs wäre um das Problem möglichst einzudämmen, halte aber die Variante via UniFi für den besseren Ansatz und würde alle APs mit einem VLAN Switch verbinden.
- Einfache WLAN Repeater verwenden, für diese Lösung sprechen natürlich die niedrigen Kosten und der geringe Installationsaufwand was natürlich immer besser ankommt als eine Lösung mt höheren Kosten und weiterem Installationsaufwand zu vermitteln. Natürlich wäre dieser Ansatz eher eine günstige Improvisation, an das Feature Set eines UniFi WLANs kommt man so nicht ran.
Habt ihr Erfahrungen mit der UniFi Hardware von Ubiquiti oder den Open-Mesh APs?
Danke euch
Zuletzt bearbeitet: