138628
Goto Top

2 Firmen, 2 getrennte Netzwerke, 2 DSL-Anschlüsse

Hallo zusammen,

ich habe eine kurze Frage zu der Situation..

Wir haben ein bestehendes Netzwerk in der Firma Fritzbox an Switch an Bürodosen (über einen normalen Verteilerkasten). somit sind die Computer aktuell versorgt.
Es gibt es einen Windows 2016 Server mit virtuellem SQL und DC

Jetzt kommt eine kleine Firma zu uns mit einer bereits vorhanden Fritzbox und kleinem NAS-Server.

Ich könnte mir vorstellen, einfach die Fritzbox der neuen Firma an den zweiten DSL Anschluss zu klemmen und mit Netzwerkkabeln vom Router direkt in die Bürodosen (über den vorhandenen Verteilerkasten) zu gehen.
Es werden 2 Büroräume belegt, den einen Raum teilt sich eine Firma mit der aktuellen Firma. Da würde ich ein Netzwerkkabel von der neuen Fritzbox einfach in die Netzwerkdose, in dem der PC im Büro direkt mit verbunden ist über den Verteilerkasten verbinden..
Für den anderen Büroraum ein Netzwerkkabel für ebenfalls eine Bürodose belegen und dort einfach einen Verteiler setzen, dort die 2 oder 3 PC's anschließen.
Den NAS-Server direkt an die Fritzbox.

Was meint Ihr?

Gruß

Content-Key: 3863863969

Url: https://administrator.de/contentid/3863863969

Printed on: April 25, 2024 at 15:04 o'clock

Member: aqui
aqui Sep 07, 2022 at 08:14:22 (UTC)
Goto Top
Das passt so!
Member: kpunkt
Solution kpunkt Sep 07, 2022 at 08:15:51 (UTC)
Goto Top
Bei zwei unterschiedlichen Firmen würde ich ebenso die komplette Infrastruktur physisch trennen.
Ist bei der geringen Größe wohl auch das einfachste und leicht überschaubar.
Member: NordicMike
Solution NordicMike Sep 07, 2022 at 08:20:27 (UTC)
Goto Top
Jau, man kann sie physisch trennen, indem sich die zwei Netzwerke an keiner Stelle berühren (verbunden sind) oder man löst es über VLANs, wenn gemeinsame Switche verwendet werden sollen.
Member: em-pie
em-pie Sep 07, 2022 at 08:33:07 (UTC)
Goto Top
Moin,

dein Vorhaben passt so.

Zitat von @NordicMike:

..oder man löst es über VLANs, wenn gemeinsame Switche verwendet werden sollen.

Jo, dann sollte aber eindeutig geklärt werden, wer die Hoheit über den Switch hat face-smile
Aber grundsätzlich hast du hier recht.
Member: aqui
aqui Sep 07, 2022 at 08:35:05 (UTC)
Goto Top
wer die Hoheit über den Switch hat
Im Zweifel immer der der am nächsten dran sitzt! 🤣
Member: it-fraggle
it-fraggle Sep 07, 2022 at 08:37:34 (UTC)
Goto Top
Wenn nicht geplant ist, dass die beiden Firmen in der nächsten Zeit eins werden, dann sind zwei physisch getrennte Netzwerke angemessen. Solltest du den Verdacht haben, dass es doch eins werden kann, dann trenne es logisch voneinander, um für später flexibel zu sein.
Mitglied: 108012
Solution 108012 Sep 07, 2022 at 10:45:13 (UTC)
Goto Top
Hallo zusammen,

ich würde zwischen die zweite AVM FB der kleinen neuen Firma einen kleine Switch dazwischen packen, auch
wenn das Internet einmal nicht funktioniert oder aber die AVM FB selber ein Problem hat läuft das LAN noch
weiter und man kann wenigstens intern weiter arbeiten.
  • Netgear GS105v3 ca. ~40 € - 1 GBit/s Ports und Programm zur Konfiguration
  • Netgear GS108v3 ca. ~60 € - 1 GBit/s Ports und Webfig + Programm zur Konfiguration
  • Netgear GS110EMX ca. ~200 € - 10 1 GBit/s Ports und 2 Multi-GB Ports (NAS)

Dobby
Mitglied: 138628
138628 Sep 07, 2022, updated at Sep 09, 2022 at 13:39:38 (UTC)
Goto Top
Hallo nochmal und besten Dank für den reichhaltigen Informationsschub face-smile)

Die Variante der physischen Trennung werde ich definitiv in Betracht ziehen, ich habe aktuell entsprechende Hardware im Lager gefunden, werde dies am kommenden Wochenende abbilden.

@108012's Hinweis ist ebenfalls ein guter Einwurf gewesen, danke auch für das Einholen der Preise!

Habt noch einen schönen Tag

Gruß
Member: TwistedAir
Solution TwistedAir Sep 07, 2022 at 11:26:20 (UTC)
Goto Top
@matzno schrieb:

Es werden 2 Büroräume belegt, den einen Raum teilt sich eine Firma mit der aktuellen Firma.

Hi,

vielleicht magst du dir auch Gedanken über Zugriffsmöglichkeiten der Netzwerke machen. Denn durch simples vertauschen der Netzwerkkabel im Büro ist "plötzlich" der Rechner der einen Firma im Netz der anderen - und umgekehrt. Das kann versehentlich oder böswillig geschehen. Da hilft auch keine physische oder virtuelle Trennung in der Unterverteilung/im Netzwerkraum.
Die Stichworte sind hier Network Access Control (NAC) und Access Control List (ACL) [auf Switch-Ebene, wenn er das hergibt]. Es kommt halt auf das Sicherheitsbedürfnis beider Firmen an - ich hätte ein ungutes Gefühl, wenn sich fremde Geräte in "meinem" Netzwerk tummeln können.

Und selbst, wenn es letzten Endes nicht zum tragen kommt: du kannst zumindest zeigen, dass dir Sicherheit am Herzen liegt und du auch diesen Aspekt auf dem Schirm hattest. face-wink

Gruß
TA
Mitglied: 138628
138628 Sep 07, 2022 at 11:30:22 (UTC)
Goto Top
@TwistedAir, good Point für unsere IT-Rezertifizierungen der Firmen!