wolff
Goto Top

AVM FritzBox für Schulungsraum und SDSL?!

Hallo zusammen,

ich habe die Aufgabe bekommen einen Schlungsraum für 70 Personen mit einer Internetverbindung zu versorgen.
Allerdings gibt unser Konzern einige Vorgaben an die ich mich halten muss.

Gestern wurde die Raumplanung abgeschlossen und wir werden 96 Netzwerkanschlüsse zur Verfügung stellen, damit verschiedene Gruppierungen möglich sind.

Die Internetanbindung soll über eine SDSL-Leitung realisiert werden (das Modem ist vorhanden).

Es soll unkontrollierter Internetzugang für den ganzen Raum geschaffen werden (Sicherheit soll laut Vorgabe über einzelne VPN-Verbindungen der Teilnehmer geschaffen werden).

Hat jemand von euch Erfahrungen und weiß ob eine FritzBox von AVM diese Anzahl an Benutzer verwalten kann oder ob diese dann überlastet ist?
Ein Linux-Router wie zuerst von mir angedacht entfällt, da es so einfach wie möglich sein soll und ein fertiger Router verwendet werden soll!

Freue mich über jede Anregung zu diesem Thema face-smile

Viele Grüße

Content-ID: 77597

Url: https://administrator.de/contentid/77597

Ausgedruckt am: 20.11.2024 um 10:11 Uhr

aqui
aqui 09.01.2008 um 10:48:37 Uhr
Goto Top
Ein Router muss niemals "Benutzer verwalten" sowas kann der gar nicht, denn es ist ja kein Server. Deine Frage sollte eher lauten kann mein Router diese Bandbreite verwalten. Leider schreibst du rein gar nichts wie hoch diese Bandbreite der SDSL Verbindung ist, so das eine qualifizierte Antwort auf deine Frage nicht möglich ist. Den das ist ja einzig und allein dein limitierender Faktor ! Ob du 3 User oder 300 durch die SDSL Verbindung bringst spielt keine Rolle auf die Anzahl der User bezogen....
AVM hat so eine Übersichtstabelle was diese Router in Mbit/s auf den WAN Verbindungen schaffen.

Und wieso soll ein Linux Router kompliziert sein ??? Das ist ja ein unsinniges Argument.
Wenn du dir z.B. von M0n0wall dir eine CD mit Nero vom ISO Image brennst oder das auf eine CF Karte flashst, kannst du das direkt in den Rechner stecken booten und das wars.
Über einen Browser erreichst du dann sofort eine Web basierte Oberfläche zum Konfigurieren.
Da noch das Argument "...soll so einfach wie möglich sein.." anzubringen ist ja Blödsinn, denn einfacher geht es nun wirklich nicht mehr...
Zum Testen und zeigen das dem wirklich so ist findest du die fertige Software von M0n0wall und IPCop hier:
M0n0wall
http://m0n0.ch/wall/downloads.php
bzw.
http://m0n0.ch/wall/download.php?file=cdrom-1.232.iso

Das Image ist aus dem CD Laufwerk sofort bootfähig in einen fertigen Firewallrouter

IPCop
IPCop hat eine InstallationsCD die dir die fertige webkonfigurierbare Software fertig auf den PC bringt.
https://sourceforge.net/project/showfiles.php?group_id=40604
bzw. die deutsche Seite
http://www.ipcop-forum.de/

Mit so einer PC basierten Lösung hast du wenigstens keine Performance Probleme, das ist sicher !
Wolff
Wolff 09.01.2008 um 11:30:42 Uhr
Goto Top
Vielen Dank für die schnelle Antwort.

Ein Linux-Router ist vom Konzern nicht gewünscht, da es zu "kompliziert" ist (der Konzern verwendet nur Windowssysteme). Für mich wäre das mit Linux kein Problem, aber wie gesagt ist es vom Konzern nicht gewünscht. Ich weiß auch nicht warum dass von der obersten IT als "kompliziert" bezeichnet wird, aber es ist so und lässt sich nicht ändern face-sad es muss also dringend ein einzelnes Gerät sein...halt wie eine FritzBox...

Das mit den Benutzern war wirklich schlecht von mir ausgedrückt...da hast du Recht...sorry!
Die Frage ist eher ob die FritzBox es von der Leistung schaffen kann 70 IP-Adressen zu verwalten und korrekt zu routen...also ob die Performance da noch für reicht...

Es wird ein 2MBit SDSL-Anschluss werden.
Supaman
Supaman 09.01.2008 um 11:47:38 Uhr
Goto Top
2 mbit SDSL entsprechen von der datenmenge in ungefähr ADSL 16000, und das packt ein fritzbox auch. bei voller auslastung gehen ca. 1.6 mb/sec durch die leitung, ob die nun auf 3 ips oder 70 verteilt werden sollte kein problem sein.

wenn du bedenken hast, kannst du aber auch einen größeren firewall router/modem nehmen der auf 200 VPNs ausgelegt ist wie z.b. netgear fvx 538, liegt kostenmäsig bei ~300 euro.
aqui
aqui 09.01.2008 um 12:00:12 Uhr
Goto Top
Das liegt in Konzernen meist immer daran das keine Praktiker IT Abteilungen leiten sondern meist Kaufleute. Das erübrigt dann jeden Kommentar zu deren Meinung warum Linux kompliziert ist und warum man immer Windows nimmt face-wink
Also Alternative zum Router wenn du der AVM Maschine nicht traust bleibt dann noch ein kleiner Cisco oder Draytek. Von den Features besser und auch noch im Preisrahmen...
Wolff
Wolff 09.01.2008 um 12:12:54 Uhr
Goto Top
Vielen Dank für eure schnellen Antworten!!!

Genau das ist das Problem...nicht jeder Standort bei uns hat eine eigene IT-Abteilung und wir Admins müssen uns aufteilen...daher soll so wenig wie möglich "kompliziert" sein...

Unser Standort bildet zwar eine Ausnahme, da ich als Admin hier sitze, aber es bringt leider keine Vorteile face-sad musste meine UNIX-Maschinen auch alle ersetzen face-sad
aqui
aqui 11.01.2008 um 08:32:59 Uhr
Goto Top
Na ja keine weiteren Kommentare zu so einer IT Leitung... face-wink
Wenns das war bitte
Wie kann ich einen Beitrag als gelöst markieren?
nicht vergessen...
Wolff
Wolff 14.01.2008 um 15:50:56 Uhr
Goto Top
es passt zwar hier nicht rein, aber ich wollte keinen zweiten Beitrag erstellen weil es sich ja noch um das Thema "Schulungsraum" handelt.

Folgendes wurde heute in der Raum geworfen...die Kabel sind zu teuer (?!?! nicht fragen, akzeptieren <- Chef hat immer Recht auch wenn der Admin es anders sieht).

Was haltet ihr von der Anforderung alle 70 User per WLAN zu anzubinden?
Es handelt sich um 70 externe User...also unterschiedliche Firmen, Konfigurationen, Laptops usw. ...mein Favorit war die Kabelanbindung...was sagt ihr zu der Anforderung alles über WLAN zu machen? Hat jemand Erfahrungen oder gute Argumente für/gegen WLAN im Schlungsraum mit 70 Usern!?

Wäre euch echt für jeden Beitrag dankbar.

Viele Grüße
aqui
aqui 14.01.2008 um 18:25:23 Uhr
Goto Top
Mmmh, bei 70 Usern nicht ganz einfach. Das geht dann nur mit einer strukturierten WLAN Infrastruktur, also 3 APs im Raum wo einer auf Kanal 1, der andere auf Kanal 6 und der dritte auf 11 arbeitet.
Damit bekommst du die Benutzer etwas entzerrt und verteilt auf einzelne APs um eine gewisse Minimalbandbreite zu garantieren.
Normalerweise sollte man nicht viel mehr als 10 Clients pro AP rechnen, bei dir werden es aber erheblich mehr mit über 20 pro AP (die 3 APs brauchst du mindestens !)
Von so einem WLAN darfst du nicht allzuviel erwarten. Ein paar daten aus dem Onlinetelefonbuch und das Wetter aber keine großen Downloads, geschweige denn eine Peer to Peer vernetzung der Schulungsteilnehmer untereinander. Da liegst du dann auf ISDN Niveau von der Geschwindigkeit und mit Abbrüchen musst du rechnen bei der Useranzahl.... Du kannst natürlich Profi APs installieren aber dann wird die Verkabelung sicher preiswerter, denn so ein Chef wird solche Preise nicht zahlen wollen...

Der zweite gravierende Punkt ist die Sicherheit ! Wie willst du verhindern das das WLAN nicht missbraucht wird von anderen nicht Firmenmitgliedern ??? (Rechtlich seit ihr dafür voll verantwortlich !)
OK, Verschlüsselung, richtig aber willst du 70 Schulungsteilnehmern immer erst einen Zettel mit dem WLAN Key vorher in die Hand drücken und das troubleshooten wenn nur 10 den Key nicht richtig eingeben können ??? Und vor allen Dingen nachher den Key wieder zu ändern auf 3 APs für die nächsten 70 ?? Wer soll das managen...?? Da kommt dann noch etwas Hardware dazu um das sauber zu gestalten und nicht als Bastellösung enden zu lassen !

Aber wenn der Chef (der vermutlich Kaufmann ist und kein Techniker ?!) es so will....kann er das Geld ja damit verbrennen ! Mehr schlecht als recht laufen wird es auch wenn es sicherheitstechnisch bedenklich ist...
Wolff
Wolff 15.01.2008 um 07:14:12 Uhr
Goto Top
Vielen Dank für deine Antwort.
Jetzt kann ich meinem Chef endlich auch eine zweite Meinung vorlegen...und du hast Recht...er ist Kaufmann ;)

Sieht man ja auch schon an dem Rest oben^^

Ich bin auch gegen WLAN...ich habe das einmal an einem anderen Standort gesehen und da waren wir nur 15 Leute und es gab Chaos weil einige nicht mit ihrem Rechner umgehen konnten usw...

Ich werde heute nochmals die Kabellösung ansprechen face-smile hoffe es klappt!

Nochmals vielen Dank!!!
aqui
aqui 15.01.2008 um 11:20:36 Uhr
Goto Top
Wie kann ich einen Beitrag als gelöst markieren?
nicht vergessen wenns das gewesen sein sollte !