Yritykseen lähiverkko

Discussion in 'WLAN ja lähiverkot' started by L1M175, Oct 4, 2007.

  1. L1M175

    L1M175 Regular member

    Joined:
    Oct 19, 2004
    Messages:
    204
    Likes Received:
    0
    Trophy Points:
    26
    Elikkäs olen saanut tehtäväkseni järjestää yritykselle lähiverkon sekä adsl:n (nykyinen netti, ISDN). Meillä on yksi kone varastossa jossa 98, yksi kone toimistossa jossa on 98 myös ja yksi kone niiden "välissä" eli toisessa toimistossa jossa XP. Varastossa oleva kone on erillään muista eikä sinne voi vetää johtoja muutakuin kaivamalla ne maahan ja laittamalla kouruun joten ajattelimme sinne langatonta yhteyttä eli sinne langaton verkkokortti. Toimistojen koneet voi vetää kaapelilla, mutta langatonkin saattaisi onnistua (toimistojen välissä on myymälä jossa on subbareita, telkkareita, vahvistimia, radioita yms. emmekä tiedä heikentääkö ne signaalia). Toimistojen koneille on myös saatava verkkokortit (langattomat vai "normaalit" hyvä kysymys). Millainen modeemi pitäisi olla että se sisältäisi langattoman aseman sekä "normaalit" RJ-45 paikat ja että se varmasti toimisi ja olisi hyvä. Rautatason palomuuria ei tarvitse siinä olla ja pomo on jo valmiiksi kovistelemassa rahan käytöstä joten on lähdettävä siitä että rahaa ei ole paljon. Mikä olisi hinta-laatu suhteeltaan ja järkevyydeltän paras ratkaisu. Jos haluatte voin piirtää kuvan koneiden sijainnista sekä modeemin paikasta missä se olisi optimaalisin olla. Olisin kiitollinen jos neuvoisitte...
     
    Last edited: Oct 4, 2007
  2. afterwin

    afterwin Regular member

    Joined:
    Mar 27, 2005
    Messages:
    1,338
    Likes Received:
    0
    Trophy Points:
    46
    98 windows on suunnilleen ajalta ennen langattomia verkkoja. En muista kuulleeni saako 98 koneeesen langattoman verkon.
    Mitä tuo yritys haluaa noilla koneilla tehdä? Mitä on noiden koneiden rauta?

    Ei kyllä hyvältä näytä. Liikaa ristiriitoja jo tässä. Jos yritys haluaa käyttää koneita johonkin tärkeään ja niiden pitäisi toimia niin ei ole mitään mieltä yrittää romuilla pärjätä.

    Uutta ja toimivaa rautaa käyttöön. Pomosi ei ole ajan tasalla kun tuollaisia haluaa käyttää. Yrityksissä yleisesti vaihdetaan rautaa kolmen vuoden välein.

    Tässä nyt jotain aluksi.
     
  3. L1M175

    L1M175 Regular member

    Joined:
    Oct 19, 2004
    Messages:
    204
    Likes Received:
    0
    Trophy Points:
    26
    Pomo on aivan pihalla näissä asioissa, ainoa kone mikä on hyvä on kone jossa XP (Cads-kone) uusinta rautaa se onneksi on, c2d6300, 1gt ramia, x1650, asus p5b-extra. Mutta ne muut on vain koneita joilla maksetaan laskuja/katsotaan osien hinnat netistä, sähköasennusliikehän se on. Eli ei mitään tärkeämpää, ku pomohan ei uusia koneita osta (Oulaisten pihein mies, tiedätte mitä tarkoitan eli säästää aivan väärissä paikoissa). Jos 98:iin ei langatonta saa nii ollaan ongelmissa koska silloin varaston konetta ei nettiin saa ellei vingu pomolle että pitää kaivaa. Roikkumaan sitä ei todellakaan laiteta, koska rekkoja tulee aikaajoin siihen. Täytyy vielä kattella tuota pomon hinta juttua ja kaivuu juttua. Jos se vaikka leppyis vähä... Ainakin hinta laskee kun ei langatonta saa -.- hyppii riemusta.
     
  4. bongart

    bongart Regular member

    Joined:
    Jul 28, 2005
    Messages:
    222
    Likes Received:
    0
    Trophy Points:
    26
    http://www.google.com/search?hl=fi&q=windows+98+wireless+network&lr=

    Ja varmasti tarvtaan! Ihan turha keskustella asiasta!

    Myös virustorjunta on pakollinen ilmainenkin riittää hyvin.
    http://www.download.fi/tyopoytaohjelmat/haittaohjelmien_poisto/avast4home.cfm
    http://www.download.fi/tyopoytaohjelmat/haittaohjelmien_poisto/avg_free_edition.cfm
    http://www.download.fi/tyopoytaohjelmat/haittaohjelmien_poisto/antivir.cfm

    Entä kun joku näistä koneista heittää henkensä ... onko niissä jotakin mikä pitäisi varmistaa? Suosittelen USB levyä jos rahaa on niukalti.

    1. Telewell tai Zyxel ADSL-päätelaite (sillattuna jos Buffalon kanssa). 50-100 euroa

    2. Buffalo WHR-HP-G54 langaton reititin jossa palomuuri jne. 50-80 euroa
    Tähän voisi päivittää DD-Wrt (tai Tomato) firmwaren.
    http://www.dd-wrt.com/dd-wrtv2/index.php
    http://www.polarcloud.com/tomato

    Toisaalta jos ollan tosi kovalla budjetilla Telewell
    tai Zyxel langaton ADSL reititin riittää yksinään (niissäkin on palomuurit).

    3. Langattomat verkkokortit tai USB-donglet koneisiin 40 euroa/kpl

    Onkohan näissä Win 98 koneissa tehoja langattomaan käyttöön?

    Langaton verkko ei välttämättä toimi rekan läpi ...

    Kannattaa uusia laitekantaa kolmen vuoden välein. Koneet ovat halpoja nykyään!
     
    Last edited: Oct 4, 2007
  5. L1M175

    L1M175 Regular member

    Joined:
    Oct 19, 2004
    Messages:
    204
    Likes Received:
    0
    Trophy Points:
    26
    Sovitaanko näin et meikä hoitaa nää varmuuskopiot sillä toi on +50vuotta vanha yritys jossa koneilla ei ole mitään tärkeitä asiakirjoja (tallentuu suoraan serverille, josta varmuuskopiot levyllä, en tiiä kuka laittanut mut ihme tsydeemi sekin) -.-. Mitä rautatason palomuuri tuo lisää muuta kuin hintaa, koskaan en sellaista ole edes käyttänyt vaikka datis olenkin. Koneiden raudasta en tiedä et mitä niissä pyörii koska kukaan muukaan ei tiedä. Rautaa ei edes kannata uusia koska juuri se ainoa käyttö on laskujen maksut, johon rauta riittää täysin. Kuten jo muutenkin sanoin, Oulaisten pihein mies, asuu liikkeen takana olevassa varastossa vaikka tienaa urakkatöillä satojatonneja, Oulaisten yks kalleimmista liikkeistä muuten. Täytyy siis vielä kattel että mitä tuon kans tekee, huomenna menee sinne nii kysellä siltä varastonhoitajalta/pomolta kouruista jotka maan alla homehtuu.
     
    Last edited: Oct 4, 2007
  6. lettas

    lettas Moderator Staff Member

    Joined:
    Mar 3, 2003
    Messages:
    4,407
    Likes Received:
    218
    Trophy Points:
    93
    Ilmaisissa virusmuureissa on se miinus että niitä ei ole tarkoitettu yrityskäyttöön. Joku katkera työtekijä saattaa käräyttää tekijänoikeuden valvojalle ja sitten sitä ollaankin jo raastuvassa.

    On hyvin vaikea löytää adsl-laitetta josta ei löytyisi jonkinnäköistä palomuuria ja se kannattaa pistää päälle. Yksi asia mistä itse ainakin olisin huolissani on 98:n päivittämättömyys. MS:n tuki sille lakkasi jo ajat sitten ja uusia aukkoja ei ole paikattu. Paras tarkistaa että koneet saavat sisäverkon ip:n eikä missään tapauksessa aitoa ip:tä.
     
  7. L1M175

    L1M175 Regular member

    Joined:
    Oct 19, 2004
    Messages:
    204
    Likes Received:
    0
    Trophy Points:
    26
    jepjep, sain muuten selville että se onkin 95... työntekijät luulee 98:siks. Järkevintä vaihtaa mutta arvaa vaihtaako ne, ei. Rahaa ei ole siihen asti kuulemma ku muita on töitä on liikaa eikä halua opetella uutta käyttistä.
     
  8. terae

    terae Member

    Joined:
    Oct 6, 2007
    Messages:
    7
    Likes Received:
    0
    Trophy Points:
    11
    Tuon voi tehdä "hyvin", tai halvalla. Käytännössä. Jälkimmäinen voi jonkin aikaa toimia "ok" mutta temppuilla satunnaisesti tai jopa jatkuvasti.

    Vaihtoehto "hyvin":
    - ADSL-laite, esimerkiksi TW:n EA501v3, se mikä on koettu parhaiten toimivaksi sille yhteydelle minkä hankitte, riippuu toisinaan hieman operaattorista mikä toimii parhaiten; siihen se firmware-versio mikä on suositelluin ISP:n puolelta. Tämä ADSL-laite jätetään siltaavaan tilaan, eli emme käytä lainkaan sisäisiä muita toimintoja. Maksaa jotain 20 ja 60 euron väliltä, riippuen operaattorilla parhaiten toimivasta mallista.

    - ADSL-laitteen perään reitittävä palomuuri, esimerkiksi ZyWALL 2 Plus. Se riittää tuohon käyttöön, se on "rautapalomuuri" ja maksaa jotain 150-180e väliltä riippuen mistä ostaa. Sillä onnistuu kaikki tarvittavat palomuurisäädöt, halutessa NAT, erilliset DMZ ja WLAN-alueet normaali LAN rinnalla (jos tarvii). Ym ym... Ja se tosiaan siis toimii samalla reitittimenä. Sisältää 4 portin kytkimen.

    - Palomuurilaitteen perään tarvittaessa verkon laajentuessa toinen pelkkä kytkin tarvittavalla määrällä portteja (nk. optio ;))

    - edellä mainitun (mainittujen) kytkimen perään kaikki se, mitä voi, vedetään Cat5(e) tai tulevaisuuden varalle jo suoraan vain hieman kalliimmalla Cat6 kaapeloinnilla. Kannattaa satsata etukäteen siihen että gigabittikin kulkee, sitten joskus tulevaisuudessa tarvittaessa. Se ei paljoa tuo lisäkustannuksia kaapelivedoissa.

    - myös sinne minne ei kaapelia voi vetää, kannattaa kuitenkin koneeseen pistää normaalia RJ45-portillista verkkokorttia. Eli joka koneeseen tulee 10/100M bitti, se väli missä tarvitaan WLANilla jatkaa verkkoa, pistetään kaksi siltaavaa WLAN-tukiasemaa suuntaavalla antennilla. Eli kytkinportin perään WLAN-tukiasemalle yksi RJ45-veto mahdollisimman lähelle sitä paikkaa minne WLANilla pitää päästä. Sitten toiseen päähän vastaava siltaava tukiasema asiakkaaksi tuolle, josta saadaan taas laajennettua sinne tilaan "läpinäkyvän" WLAN läpi haluttu määrä (jos pistää sinnekin oman kytkimen) RJ45-portilla normaali ethernet. Siinä nyt vaan on sitten se WLAN-yhteys välissä, joka saattaa toisinaan olla toki ongelmallinen, mutta toimiipa ainakin niin hyvin kuin voi. WLAN-verkon kantomatka ei ole kovin pitkä nopeilla nopeuksilla, ja hitaammillakin se kyllä tyssää melkein lähimpään seinään, jonka takana toimivuus satunnaista. Metalliseinät ja muut vastaavat on aikalailla WLAN-verkolta suojaavia härdellejä, ne siis eivät läpäise mikroaaltoja.

    Niin ja sit voi tehdä halvalla;
    WLAN-tukiasema integroituna ADSL-purnukkaan, käytetään myös sen sisäitä palomuurisovellusta. WLAN-verkko sitten tuskin toimii lähes koskaan kuten pitäisi, ethernetikin saattaa pätkiä WLANin kanssa kilpaa, purkki kippaa sillon tällön totaalisesti, jne... ja niissä harvemmin riittää puhti jos tarvii käyttää useampaa eri toimintoa yhtäaikaisesti. Ei voittoa. Palaa alkuruudun kautta kauppaan. :p

    ITSE tekisin tuon noi 400eur + piuhavedot vaihtoehdon, jossa siis verkko ilman WLAN-osuutta tekee noin 200eur. Halvimmat purnukat ei sitten WLAN-vedossakaan yleensä ole mistään kotoisin. Voisin suositella kohtuuhintaista Cisco-rautaa. Harkitkaa Linksys-laitteita missä mahdollista, siis ainakin WLAN osalta ne on aika hyvä vaihtoehto perinteisesti. Älkää sortuko ainakaan kuluttaja-D-Linkkeihin tai A-linkkeihin, ne tuskin toimii kuten pitäisi.

    JOS mahdollista mitenkään, vetäkää vaikka sitä CAT6-kaapelia hyvin suojattuna (vaikka PVC-sähköputkessa) katolta katolle väliin roikkumaan, sekin on paljon parempi kuin mikään WLAN.

    JA tosiaan suosikaa erillislaitteita, samaan purkkiin ympättynä isompi määrä toimintoja on yleensä häviäjän valinta. Ne purnukat kun sattumalta kippaa kuitenkin siinä vaiheessa kun kaksi tai kolme selailee nettiä ja joku yrittää murtautua palomuurista, kuten jatkuvasti auki olevilla linjoilla on tapana käydä. Juuri äsken tarkistelin että omaan verkkoon tulee esim windows-haavoittuvuuksia yrittäviä palomuurin pudottamia paketteja muutamia kymmeniä joka minuutti. Niitä ei ole edes mielekästä loggaa ylös, joskus satunnaisesti voi tarkistella mitä siellä tapahtuu. Parempi kun ADSL-laite ei joudu muuta kuin siirtämään ne siltana ja joku järeämpi rauta sitten jälkikäsittelee paketit.

    IMHO ja omien kokemusten kautta. Nimimerkillä joissakin tapauksissa WLAN ei kantanut edes 10 metriä niin että on suora näkyvyys avonaisesta ovesta, ja se 10 metrin päässä oleva WLAN-ADSL-tukiasema-modeemiyhdistelmä kippasi jatkuvasti ja jumitti yhteyksiä kun oli sekä NAT-palomuuri että DHCP että myöskin WLAN yhtäaikaisesti päällä, vaikka yhteys olikin vain hidas 256k/256k ADSL.
     
  9. terae

    terae Member

    Joined:
    Oct 6, 2007
    Messages:
    7
    Likes Received:
    0
    Trophy Points:
    11
    Kerron tässä firmaverkolle vastaavan oman toteutukseni (kotona):

    Yhteystyyppi on vaihdellut nyt viimeisen vuoden sisällä tarpeen mukaan SHDSL tai ADSL, tämä verkkorajapinnan siltaava fyysinen yhteys on aika toissijainen tieto. Siellä siis on jokin yli 1Mbps symmetrisen kapasiteetin silta siirtämässä oman ja ISP:n reitittimen välillä tavaraa.

    Kyseisen laitteen perässä on nykyisin omaan verkkooni tarpeeksi järeä palomuurireititin. Koska verkkoni on 0.0.0.0/28 eli erillisen 0.0.0.0/30 kautta reititetty aliverkko, palomuurista on normaalit reititystoiminnot päällä ja tarvittavat liikenteen rajoitukset. Palomuuri huolehtii myös tunnettujen haavoittuvuuksien hyväksikäytön estämisestä, myös sallituissa palveluissa. Se kun on aito pakettipohjainen tarkistus, oikea rautapalomuuri kuten puhutaan.

    Palomuurin perässä on sitten tavaraa verkkotulostin, palvelin, toinen palvelin, pari työasemaa. Työasemien langatonta siirtoa varten (läppäreille) WLAN-tukiasema on myös siinä perässä.

    Tämä kone jolta nyt näpyttelen, on vanha ja tässä ei ole sisäistä WLAN-mahdollisuutta. Yhteensopivuusongelmia vähentääkseni olen hoitanut piuhattoman yhteydenvedon aikaisemmassa viestissäni mainitulla tavalla, eli tämä on suoraan verkkokortillaan kiinni siltaavassa WLAN-tukiasemassa,joka toimii client-tilassa sille varsinaiselle tukiasemalle. WLAN-client-tukiasema toimii siltaavana, aivan kuten vaikkapa se DSL-modeemikin. Se ei siis näy koneille varsinaisesti olevaksi välissä, vaan ikäänkuin yhteys olisi suoraan verkkokortista palomuurin kytkimeen.

    Aikaisemmin oli vähän laajempi verkko, joten palomuurin perässä oli vielä HP:n procurve-sarjan järeä hallittava kytkin (2425), nyt sen tarve on poistunut. Sen hintaluokka on jotain 400-500e uutena, mulla on nyt yks ylimääränen jos joku tarvii edullisemmin tollasen...mutta tosiaan se on vasta isompia lähiverkkoja varten tarpeellinen kapistus.

    Tämä toimii kohtuullisesti jopa WLAN osalta kun matka tukiasemalle on luokkaa 10-20 metriä. Sitten seinät vaimentaakin jo signaalin aika ikävästi, kämpän ulkopuolella tämä WLAN ei toimi montaa metriä oven ulkopuolelle kun välissä on teräsbetonia tai hyvin lämpöä pitävää ikkunalasia (lienee lyijyä reippaasti, muutenkin nuo ikkunapinnat vie jonku 10dB tehosta).

    Olen ehkä himpun vaativa kotikäyttäjäksi, mutta mielestäni ei ole mitään järkeä lähteä kevyemmin eväin firmaan asentelemaan mitään. Jos ei firmalla ole varaa pistää verkkoa kohtuulliseen kuntoon, ei se ilmeisesti tarvitse sitä verkkoa oikeasti lainkaan. Ja jos tarvitsee eikä ole varaa, olisi ehkä asiallista selvittää onko firmalla sitten tulevaisuutta muutenkaan. Kotikäyttäjän budjetillakin, jos budjetoi ensisijaisesti laatuun ettei tarvi montaa kertaa vaihdella ja menettää hermojaan toimimattomuuden vuoksi, on mahdollista tehdä kohtuullinen verkkoratkaisu. Vuosikustannukset pysyy kuitenkin alle 2500 euron vaikka olisi vähän järeämpikin verkkoyhteys (G.SHDSL yhdellä kupariparilla kuluttajahinnoin). Laitteistokustannukset ovat melkolailla mitättömiä verraten kunnolla toimivaan verkkoyhteyteen...
     
  10. afterwin

    afterwin Regular member

    Joined:
    Mar 27, 2005
    Messages:
    1,338
    Likes Received:
    0
    Trophy Points:
    46
    Sen tuohon voisi vielä lisätä että tuo halpa vaihtoehto tulee sitten käytössä kalliimmaksi siten että ensin tulee ongelmia ja käyttökatkoja. Kun ongelmia on aikansa korjailtu jo siinä halpa on tullut kalliimmaksi. Sitten kun lopuksi päädytään "hyvin" tehtyyn vaihtoehtoon niin kustannukset ovat sitten vähintään kaksi kertaa "hyvin" tehdyn vaihtoehdon verran.

    Jos sinne varastolle menee puhelinkaapeli ja olisi vielä pareja vapaana niin vdsl tekniikalla saadaan matkasta riippuen jopa 10M yhteys. Jos kaapeli eii ole oma niin puhelinoperaattori veloittanee yhdestä parista n. 25-26 €/kk.
     

Share This Page