Permalänk
Skrivet av keso_ebola:

Missade den.

Ja varför inte, den ser fin ut.

Vad för hårdvara kör man denna på?

Permalänk
Medlem
Skrivet av terrakowski:

@trbo:

Vad skulle vara vettig hårdvara? Finns idag ett rack där grejor gärna får skruvas fast!

Mvh Terrakowski

Beror ju på, men för den mängden klienter behöver ni ju inget våldsamt skulle jag våga påstå som någon skrev så borde en nanoserver med pfsense räcka mer än väl.

Visa signatur

7700K 5.1Ghz @ 1.325V | Asus Maximus IX Formula | Corsair Vengeance Black LPX 32GB 3000Hz | ASUS ROG STRIX GeForce GTX 1080 Ti 11GB OC | 2*Samsung SSD 960 PRO 512GB raid0 | Corsair AX 860i
Ljud - Hörlurar: Hifiman HE-400i | Förstärkare: KingRex | Headquarters HQ-1
DAC: Benchmark DAC1-Pre

Permalänk
Medlem
Skrivet av terrakowski:

@MickeMM:

Enkelt sagt så vill vi lägga så lite pengar som möjligt. Men grejerna måste fungera och det med stabilitet och detta får kosta en del.
Det jag främst behöver hjälp med är att skala nätverket till våra behov. En router från ASUS är uppenbarligen för klent men vad behöver vi istället? Ett paket för 10K eller för 25K?

Mvh Terrakowski

"Buy quality, cry once" är ett ganska bra ledord. Hur dyrt är det när ni inte kan arbeta för att sakerna slutar fungera?

Visa signatur

“Problems that remain persistently insoluble should always be suspected as questions asked in the wrong way.” ― Alan W. Watts

Permalänk

Behövs verkligen en värstingrouter?
En vanlig konsumentrouter klarar utan problem 100/100 med bra många anslutningar. Simuleras ganska lätt av att hoppa på en otroligt populär torrent med generösa inställningar i torrentklienten. RT-AC66U klarar 30 000 anslutningar.

Känns viktigare med stabila accesspunkter.

Visa signatur

Citera, tack!
Har du läst tråden om strandhögtalare och andra musiklådor?

Permalänk
Skrivet av trbo:

Beror ju på, men för den mängden klienter behöver ni ju inget våldsamt skulle jag våga påstå som någon skrev så borde en nanoserver med pfsense räcka mer än väl.

Vid racket står en dator med två nätverkskort, skulle denna vara något att köra detta virtuellt på? Eller krockar det kanske med vad datorn gör idag (Spelar in och lagrar bilder från övervakningskamerorna)?

Sedan köpa en Switch på 48 portar från HP och sedan två AP från Ubnt?

Mvh Terrakowski

Permalänk
Medlem

Edgerouter X är trevlig, kör själv en sån hemma. Men kan inte tala för om den är rätt för ett företag. Då skulle jag nog vilja sätta rejälare grejjer.

Vad gäller wifi kör jag Ubiquiti Networks UniFi AP AC PRO hemma och denna är riktigt grym. Ett par sådana med Zero hand-off på så borde ni få upp ett riktigt bra wifi.

Visa signatur

/dev/null

Permalänk

@warh0g:

Tillräckligt dyrt för att det ska vara värt att uppgradera. Det som slutar fungera när internet går är främst en betalstation och inpasseringskort. Men även en hel del annat.

@blomqvist:

Jag är osäker, därför jag frågar här. En RT-AC66U är för klent för oss men då handlar det om att den inte klarar mappa streamsen från kamerorna och blir överhettad. Wifi-enheten i routern verkar vara rätt känslig för när routern gått såhär ett par månader lägger denna av totalt och en reklamation får göras.

Permalänk
Skrivet av webbson:

Edgerouter X är trevlig, kör själv en sån hemma. Men kan inte tala för om den är rätt för ett företag. Då skulle jag nog vilja sätta rejälare grejjer.

Vad gäller wifi kör jag Ubiquiti Networks UniFi AP AC PRO hemma och denna är riktigt grym. Ett par sådana med Zero hand-off på så borde ni få upp ett riktigt bra wifi.

Riktigt svårt att veta vad som krävs! Hemma sitter jag själv på en ASUS RT-AC66U och den funkar toppen för tunga torrent etc. Problemet på företaget är att dessa streams inte klarar att routras runt. Routerns användning går upp i 100% och riktigt konstiga problem uppstår.

Det lutar mot att det blir Ubnt iaf för AP. Hur är gränssnittet för Edgerouter X? Vad gör du själv på din utrustning?

Permalänk
Medlem
Skrivet av Paddanx:

Poängen med trådlöst är att du måste ha så få, starka och stabila sändare som möjligt, inom samma område, för har du flera "olika" nätverk, så slåss de mot varandra och stör.

Kanal 1, 6 & 11 är väl helt separata? (2.4GHz) Är osäker om routrar kör över flera olika kanaler samtidigt men om man har en router på varsin utav dem tre kanalerna så bör det inte vara några problem alls.

Visa signatur

Citera eller @philipborg om du vill att jag ska läsa dina svar.

Permalänk
Medlem

Jag hade hellre tittat på en ASA eller liknande, t ex:

https://www.dustin.se/product/5010819897/asa-5506-x-with-fire...
obs! jag länkade bara första bästa 5506:an, rekommenderar inte nödvändigtvis just den för jag vet inte vad för licenser om ingår!

Det verkar inte finnas någon på plats som kan ratta allt, klarar dem att felsöka en virtuell brandvägg? Hur vet dem om det är VM'en i sig, ESXi'n eller hårdvaran det är fel på om något skulle hända? Man kan skaffa service-avtal på hårdvaran men om något händer måste det ändå sättas upp igen, installera Hypervisorn etc. Tar betydligt längre tid än att slänga in en konf i en ASA som man kanske tom kan få hjälp med över telefon.

Meraki kanske vore en bra lösning? Gjort för att vara så enkelt som möjligt och allt styrs via molnet. Annorlunda betalningsmodell också. De funkar bra för de allra flesta men personligen är jag lite bekymrad över integritets-biten.

Angående switch så har jag dålig erfarenhet av poE-injektorer så jag hade undvikit sådana. Jag har inte koll på priserna faktiskt men fundera på om ni vill ha PoE i switchen, då kanske det blir mycket dyrare om ni ska ha 48-PoE portar. Jag har sett switchar med några portar med PoE och några utan men vet inte om dessa tillverkas längre. Kanske fler switchar varav en har PoE är mest kostnadseffektivt?

Hmm antar att min rekommendation blir, om ni ska sköta allt själva: Meraki för att det är så enkelt.

Om ni ska ha avtal hos någon konsultfirma: Lyssna på firmans rekommendationer. Då vet ni att firman kan sakerna och kan garantera att de fungerar bra för era krav.

Permalänk

@Bader:

Tackar för svaret!

Valet av router verkar absolut vara det svåraste! Vi behöver absolut inte någon värstingrouter. Den behöver klara att ha många klienter trådlöst via ett par AP och sedan kunna hantera några stycken streams från övervakningskamerorna (Dessa är på 1080P styck i 30 bilder i sekunden så rätt tunga streams).

Meraki låter intressant, ska sätta mig ner och läsa in mig på detta. Vi är inte intresserade av betallösningar utan vi vill köpa hårdvaran och sedan är det bra med det. Jag kommer vara den som ser till att grejerna fungerar.

Vad gäller PoE vet jag bara en enhet vi har idag som behöver detta, det går säkert att lösa på något sätt.

Mvh Terrakowski

Permalänk
Medlem
Skrivet av Bader:

Jag hade hellre tittat på en ASA eller liknande, t ex:

https://www.dustin.se/product/5010819897/asa-5506-x-with-fire...
obs! jag länkade bara första bästa 5506:an, rekommenderar inte nödvändigtvis just den för jag vet inte vad för licenser om ingår!

Det verkar inte finnas någon på plats som kan ratta allt, klarar dem att felsöka en virtuell brandvägg? Hur vet dem om det är VM'en i sig, ESXi'n eller hårdvaran det är fel på om något skulle hända? Man kan skaffa service-avtal på hårdvaran men om något händer måste det ändå sättas upp igen, installera Hypervisorn etc. Tar betydligt längre tid än att slänga in en konf i en ASA som man kanske tom kan få hjälp med över telefon.

Meraki kanske vore en bra lösning? Gjort för att vara så enkelt som möjligt och allt styrs via molnet. Annorlunda betalningsmodell också. De funkar bra för de allra flesta men personligen är jag lite bekymrad över integritets-biten.

Angående switch så har jag dålig erfarenhet av poE-injektorer så jag hade undvikit sådana. Jag har inte koll på priserna faktiskt men fundera på om ni vill ha PoE i switchen, då kanske det blir mycket dyrare om ni ska ha 48-PoE portar. Jag har sett switchar med några portar med PoE och några utan men vet inte om dessa tillverkas längre. Kanske fler switchar varav en har PoE är mest kostnadseffektivt?

Hmm antar att min rekommendation blir, om ni ska sköta allt själva: Meraki för att det är så enkelt.

Om ni ska ha avtal hos någon konsultfirma: Lyssna på firmans rekommendationer. Då vet ni att firman kan sakerna och kan garantera att de fungerar bra för era krav.

Instämmer ang. virtualiserad brandvägg, lägg till det att nätverkstrafik virtualiseras riktigt jäkla kasst (kostar extremt mycket CPU-kraft jämfört med att låta riktig hårdvara ta hand om det).
Meraki däremot är jag allergisk mot, billigt är det absolut, men bara tills du räknar in månadskostnaden.

Permalänk
Medlem

Router:
Kanske ska kolla på vyos eller pfsense och kanske köra en rack mount pc?
Kräver såklart lite kunskap.

Switch:
HP 1820-24g POE+

AP:
2 st Unifi Uap PRO eller Unifi ap-ac pro

Tror det skulle funka bra, finns såklart bättre grejer.
Iaf slipper du PoE-injektorer och kan mata din apor direkt ifrån switchen.

Permalänk
Medlem

Har lite erfarenhet av Edgemax (både deras 5-portars med PoE som jag har hemma, och deras större variant som vi kör på jobb). Samma mjukvara och hårdvaran är snarlik. Har inte varit några som helst problem med någon av enheterna under de dryga två år det stått igång. Inte en enda omstart annat än vid uppdatering av mjukvara. På jobb sitter vi även med en äldre Cisco som inte går att uppgradera med nyare firmware då konfigurationen inte går att lyfta rakt upp och ner och vi har en del vpn-tunnlar som vi inte utan problem kan flytta till edgemaxen.

Hemma har jag en Ubiquiti AP som täcker hela huset. Det är iofs bara 100kvm, men den täcker även källaren med gott resultat och det är betong mellan källare och boplan. APn ligger på vinden för övrigt.

På jobb har vi just nu 6 Ubiquiti AP som tuffar på. Ruskigt enkelt att utöka nätverket om det skulle behövas, bara att koppla in en AP och "adoptera" den i kontrollprogrammet. Kör med ett par nät just nu, ett internt nät som är skyddat, ett gästnät som är öppet och ett management-nät som är skyddat och dolt för kreti och pleti. Upplever inte heller några som helst problem med dessa prylar så hade jag fått i uppdrag att sätta upp ett nytt nät nånstans hade det troligtvis blivit Ubiquiti där också.

Visa signatur

WS: R7 2700x | RTX 2070S | Corsair AX860W | Lian Li PC-O11 Dynamic
Unraid: R7-2700X | GTX1050 | 3U chassi med 20 diskplatser
Servrar: 3x NUC 10 i5 ESX-kluster

Permalänk
Medlem

Hp procurve serien för switchar, med ruckus AP! Router fixar du en pc med pfsense på.

Visa signatur

c:\spel

Permalänk
Medlem

@terrakowski: Asus routern är till för hemmabruk och klarar inte av så mkt last, därför den inte pallar med.

Skulle personligen föreslå något i stil med:

Cisco ASA 5506 som FW, möjligtvis 2 för redundans
2-3st (beroende på lokal) Cisco AP2802I i en Mobility Express konfiguration (d.v.s. ingen WLC behövs) + PoE+ injektorer
Cisco Catalyst 2960X-48TD-L (finns mer PoE behov än access-punkterna så överväg en PoE switch)

Visst en Cisco lösning är en dyrare lösning, men det är i regel ännu dyrare när saker och ting inte fungerar. Det är dessutom betydligt lättare att få professionell hjälp på en Cisco lösning jämfört med mindre vanliga tillverkare.

Visa signatur

Networking geek, #28735

Permalänk
Medlem
Skrivet av Hugligan:

Nej tänkte på Sophos UTM 9 business, den är gratis med obegränsat antal IP (bas funktioner). Det plus en liten server lär bli billigare och mer måbgsidigt än en "dyr" brandvägg.

Vad jag kan se på hemsidan så finns ingen "Sophos UTM 9 Business", den enda jag hittar som är gratis och inte har 50 IP begränsningen så är den "Sophos UTM 9 Essential Firewall", var det denna du menade?
Om inte så länka gärna.

Permalänk
Inaktiv
Skrivet av axxel:

Vad jag kan se på hemsidan så finns ingen "Sophos UTM 9 Business", den enda jag hittar som är gratis och inte har 50 IP begränsningen så är den "Sophos UTM 9 Essential Firewall", var det denna du menade?
Om inte så länka gärna.

Precis, kom inte ihåg exakt vad den hette. Men det var Essentials jag menade, det är helt enkelt deras vanliga UTM utan några av de extrafunktionerna licenserade. Mycket bra för små företag som inte behöver mer.

Permalänk
Medlem
Skrivet av terrakowski:

Valet av router verkar absolut vara det svåraste!

Mvh Terrakowski

Glöm det där med router, vad du är ute efter är inte en router utan trådlösa access punkter som redan nämnts. Vad du vill ha som router för företag är en brandvägg, eller alternativt PfSense om ni har kompetensen för det, personligen så skulle jag nog köpa en riktig hårdvaru brandvägg för just företag, men det går såklart på en liten slant.

Vad gäller kostnad så borde det inte vara något problem egentligen, ett mindre företag med 30+ anställda borde gå med vinst med åtminstone ett par miljoner kronor om året. Om du lägger fram vikten av ett bra fungerande nätverk och säkerheten så tvivlar jag på att det skulle vara något problem

Permalänk
Medlem
Skrivet av terrakowski:

Valet av router verkar absolut vara det svåraste! Vi behöver absolut inte någon värstingrouter. Den behöver klara att ha många klienter trådlöst via ett par AP och sedan kunna hantera några stycken streams från övervakningskamerorna (Dessa är på 1080P styck i 30 bilder i sekunden så rätt tunga streams).

Jag förstår inte riktigt hur övervakningskamerorna klarar av att sänka er router. Om både kamerorna och datorn som spelar in är kopplade till samma switch så borde trafiken endast gå igenom switchen, och inte ta en vända via routern. Det finns ingen orsak för trafik som flödar inom LANet att gå genom routern, så länge alla enheter är kopplade till samma switch.

Angående val av router så tänker jag också förespråka att ni skaffar en server som du installerar pfsense på.

Permalänk
Medlem

Då ni själva verkar sakna egen kompetens, så tänk efter en gång och köp en lösning där ni har möjligheten att kunna få hjälp vid problem. Att bygga en pfsense lösning när man saknar egen kompetens både kring nät och denna produkt känns inte vettigt i mina ögon.

Visa signatur

Networking geek, #28735

Permalänk
Medlem

Ja, jösses. Jag tycker att man ska söka rätt på en leverantör som kan hjälpa till. Man kan ha världens bästa brandvägg, men det är värdelöst om man inte får den uppsatt korrekt. Är man 40 personer som teoretiskt spenderar några minuter om dagen för att mottagningen är dålig eller brandväggen inte orkar med så kostar det massor av pengar. Var inte snål!

Själv har jag grejor hemma som säkerligen klarat ett företag på 50 personer, men det är en anna sak.

Permalänk

@VexedRelic:

Några förslag på en sådan? Kanske uttryckt mig otydligt men företaget har inte 30+ anställda utan jag vill kunna fylla upp alla nätverksportar i lokalen. Wifit däremot bör kunna klara uppemot 60 klienter, inte för anställda utan för gäster till företaget.

@jetten: Tror jag skrev det i första inlägget men kamerorna är kopplade så just nu då ingen annan möjlighet finns. Jag skulle vilja kunna lyfta in dessa i det primära nätverket då det finns andra enheter än denna dator som skulle behöva komma åt dessa. När kamerorna är inkopplade i det primära nätverket får routern jobba tungt. Vi pratar om sex streams på 1080P och 30 fps, osäker på bitrate men detta får hur som helst routern att gå på knäna.

@Talisker00: Det är inga 40 anställda som blir utan nätverk utan vi är 5-6 stycken. Det som behövs är något kraftfullare för trafiken än ASUS RT-AC66U plus en switch som kan fylla alla portar i lokalen.

Mvh Terrakowski

Permalänk
Medlem

Ubiquiti AP's skriver jag under på

Cisco försöker jag undvika i den mån jag kan. Det dom framförallt är duktiga på är att ta betalt för licenser mm som inte ingår när man köper produkterna... Fördelen är att det är många som kan Cisco.

Ubiquiti EdgeRouter, EdgeRouter Lite eller EdgeRouter PoE skulle jag nog sikta på beroende på behovet.

Ubiquiti har även switchar, med och utan PoE och i olika storlekar.

Visa signatur

i7-8700k | ASUS ROG Strix Z370-F Gaming | 2x8+2x16GB Corsair Vengeance LPX 3200 | ASUS TUF RTX 3080 OC | Samsung 860 EVO 1TB | WD Black SN850 1TB | Intel 660p 2TB | Crucial MX500 4TB | Noctua NH-U14S | Fractal Design North | Seasonic Focus Plus Gold 650FX | ASUS Xonar Essence STX

Permalänk
Skrivet av Micke O:

Ubiquiti AP's skriver jag under på

Cisco försöker jag undvika i den mån jag kan. Det dom framförallt är duktiga på är att ta betalt för licenser mm som inte ingår när man köper produkterna... Fördelen är att det är många som kan Cisco.

Ubiquiti EdgeRouter, EdgeRouter Lite eller EdgeRouter PoE skulle jag nog sikta på beroende på behovet.

Ubiquiti har även switchar, med och utan PoE och i olika storlekar.

Är deras switchar något att ha för isådanafall skulle det kunna få bli en helhetslösning därifrån?

Mvh Terrakowski

Permalänk
Medlem
Skrivet av terrakowski:

Är deras switchar något att ha för isådanafall skulle det kunna få bli en helhetslösning därifrån?

Mvh Terrakowski

Jag har 2st, en Toughswitch PoE (5port) som snurrat utan problem i kanske något år eller 2. Sen har jag en EgdeSwitch 24 Lite som jag haft i något halvår, den har jag däremot fått boota om en gång då den fick för sig att inte acceptera några nya anslutningar, befintliga funkade bra, men nya gick inte.

Å andra sidan, de är så billiga, att man kan köpa en extra att ha i reserv ifall hårdvaran skulle rasa. Senetic.se brukar ofta ha ganska bra priser på Ubiquiti's routrar och switchar.

Å tredje sidan har jag varit med om en HP-switch modell större som spontanomstartat lite då och då också

Visa signatur

i7-8700k | ASUS ROG Strix Z370-F Gaming | 2x8+2x16GB Corsair Vengeance LPX 3200 | ASUS TUF RTX 3080 OC | Samsung 860 EVO 1TB | WD Black SN850 1TB | Intel 660p 2TB | Crucial MX500 4TB | Noctua NH-U14S | Fractal Design North | Seasonic Focus Plus Gold 650FX | ASUS Xonar Essence STX

Permalänk
Medlem

Hur mycket kan ni själva? Om nätverk, säkerhet, backup och IT-drift?

Har du ens funderat på att outsource hela it miljön eller iaf nätverksdelen?

Permalänk
Medlem

Vill du ha Ubiquiti så skulle du kunna titta på följande produkter:
Unifi Router/Brandvägg: USG-PRO-4
Två Unifi Switchar: US-24-250W
Två Unifi AP: UAP AC PRO

Totalt 11205kr netto.

Brandvägg och switchar är rackmonterade och allt kan administreras via Unifi Controllern antingen på den pcn ni redan har eller på en cloud controller. Lätt att komma igång med för en som inte är så duktig på nätverk (som mig själv...)

Två switchar för redundans och så om du eventuellt vill dela upp nätverket fysiskt, plus att det kostar ungefär det samma som en US-48-500W

I ett företag hade jag dock också funderat på att låta någon annan sätta upp det om det inte ingår i din anställning att ta hand om detta. Ofta lönar det sig att jobba med det man är bra på... Sen kan det naturligtvis finnas andra anledningar till att du skal ta hand om detta som övertalighet eller för lite arbetsuppgifter etc.

Visa signatur

Server: Blandat
Nätverk: Ubiquiti UDM-Pro, 2x US-48-500W, US-16-150W, US-8-150W, US-8, UAP-nanoHD, UAP-AC-Lite, UAP-AC-PRO, UAP-AC-M, 3x UVC, TS-5-PoE, 2x NBE-5AC-Gen2

Permalänk
Medlem
Skrivet av Robex:

Vill du ha Ubiquiti så skulle du kunna titta på följande produkter:
Unifi Router/Brandvägg: USG-PRO-4
...

Hepp!? Jag trodde USG-PRO-4 redan hade en integrerad Unifi Controller? Vad är isf vitsen att välja den framför t ex en EdgeRouter (8p)?

Edit: att den går att managera via UnifiController till skillnad från EdgeRoutern?

Visa signatur

i7-8700k | ASUS ROG Strix Z370-F Gaming | 2x8+2x16GB Corsair Vengeance LPX 3200 | ASUS TUF RTX 3080 OC | Samsung 860 EVO 1TB | WD Black SN850 1TB | Intel 660p 2TB | Crucial MX500 4TB | Noctua NH-U14S | Fractal Design North | Seasonic Focus Plus Gold 650FX | ASUS Xonar Essence STX

Permalänk
Medlem

Nu har jag inte hunnit kolla ordentligt på PRO modellen men min USG (ej pro) har ingen integrerad controller. Däremot är den integrerad i controllern och det är mycket enkelt att sätta upp olika VLAN, subnet etc.

EdgeRouter går inte att styra från Unifi controllern.

Visa signatur

Server: Blandat
Nätverk: Ubiquiti UDM-Pro, 2x US-48-500W, US-16-150W, US-8-150W, US-8, UAP-nanoHD, UAP-AC-Lite, UAP-AC-PRO, UAP-AC-M, 3x UVC, TS-5-PoE, 2x NBE-5AC-Gen2