Empfehlung für die Erneuerung unserer Netzwerktechnik
Hallo
wir sind dabei, unser Netzwerk neu auszurüsten. Derzeit verwenden wir eine Mikrotik crs-125-24g-1s, eine crs-109-8g-1s und als AP zwei RB433.
Das CRS-125 fungiert auch als Router mit Lastverteilung zwischen zwei 8mbit ADSL-Verbindungen. Beide sind an einer Digitalisierungsbox Premium, einer bintec elmec be.IP+, im Modem-Modus angeschlossen. Wir nutzen die crs-125 allerdings für die Verwaltung von vpn, dns und als Firewall.
Darüber hinaus gibt es ein zweites Netzwerk mit HW von Ubiquiti. Drei UniFi UAP-AC-LR werden dort als APs verwendet.
Als Telefonanlage verwenden wir zur Zeit einen Octopus FX, die eine Unify gebrandete Anlage der Telekom ist. Es sind mehrere a/b-Leitungen und einige Systemtelefone angeschlossen. Telefonie läuft über einen SIP Trunk über eine der ADSL Leitung.
Insgesamt sind etwa 24 Ethernet-Clients (Computer, POS-Displays, Musik-Streaming-Clients, POS-Systeme, Drucker, NAS,...) an die beiden CRSs angeschlossen, plus mehrere WIFI-Clients. Der 24er ist voll ausgelastet, da er bei Bedarf mehrere Netzwerkdosen im Gebäude versorgen könnte, und der 8er ist mit 6 Clients belegt. Die Tendenz geht dahin, eher mehr als weniger Anschlüsse zu nutzen. WIFI ist hauptsächlich für die Gäste. Sie teilen sich max. 8mbit und der Rest ist für Unternehmen reserviert.
Wir planen derzeit, einen ADSL-Anschluss abzuschaffen und den anderen für Telefonie und Fallback zu behalten. Die Digitalisierungsbox/be.IP+ könnte durch ein ADSL-Modem ersetzt werden. Zusätzlich würden wir gerne Starlink für alles andere nutzen. Wir nutzen es privat seit 4 Monaten und sind mit der Geschwindigkeit und Zuverlässigkeit zufrieden. Die 8mbit ist bereits die schnellste Kupferverbindung, die wir bekommen können. LTE/4G/5G ist für Hybrid nicht verfügbar. Wir haben LTE/4G getestet, aber es war sehr unzuverlässig. Nächste Woche wird eine Starlink-Schüssel für unser Unternehmen geliefert. Ich habe die Halterung bestellt und wir werden sie auf dem Dach unseres Gebäudes anbringen.
In der Zwischenzeit ist alles ein bisschen veraltet. Die Stromversorgung des 125ers ist schon mehrmals kaputt gegangen und das Gerät hängt sich in unregelmäßigen Abständen auf. Konnte nicht herausfinden, was da los ist und mir gehen die Ideen aus. Außerdem sollen 3-4 APs hinzugefügt werden. Diese sollen über POE mit Strom versorgt werden.
Nun stellt sich die Frage, was ich tun soll? Ich möchte gerne komplett auf etwas modernes umsteigen. Das heißt kompletter Funktionsumfang (Routing, Vlan, etc.), POE-Fähigkeit (ca. 8 Geräte), modernes UI mit einfacher Bedienung (RouterOS ist etwas altbacken, aber leistungsfähig), alles in einer Quelle (derzeit nerven die verschiedenen Managementpfade), brauchbare Firewall, oVPN-Unterstützung, etc.
Ich kann mir vorstellen, bei Mikrotik zu bleiben oder komplett auf HW von Ubiquiti zu wechseln. Ich freue mich aber auch über Vorschläge in andere Richtungen. Überlegungen, ob man eine eigene Appliance für FW verwenden sollte oder andere Gedanken sind gerne willkommen.
Vielen Dank schon einmal!
wir sind dabei, unser Netzwerk neu auszurüsten. Derzeit verwenden wir eine Mikrotik crs-125-24g-1s, eine crs-109-8g-1s und als AP zwei RB433.
Das CRS-125 fungiert auch als Router mit Lastverteilung zwischen zwei 8mbit ADSL-Verbindungen. Beide sind an einer Digitalisierungsbox Premium, einer bintec elmec be.IP+, im Modem-Modus angeschlossen. Wir nutzen die crs-125 allerdings für die Verwaltung von vpn, dns und als Firewall.
Darüber hinaus gibt es ein zweites Netzwerk mit HW von Ubiquiti. Drei UniFi UAP-AC-LR werden dort als APs verwendet.
Als Telefonanlage verwenden wir zur Zeit einen Octopus FX, die eine Unify gebrandete Anlage der Telekom ist. Es sind mehrere a/b-Leitungen und einige Systemtelefone angeschlossen. Telefonie läuft über einen SIP Trunk über eine der ADSL Leitung.
Insgesamt sind etwa 24 Ethernet-Clients (Computer, POS-Displays, Musik-Streaming-Clients, POS-Systeme, Drucker, NAS,...) an die beiden CRSs angeschlossen, plus mehrere WIFI-Clients. Der 24er ist voll ausgelastet, da er bei Bedarf mehrere Netzwerkdosen im Gebäude versorgen könnte, und der 8er ist mit 6 Clients belegt. Die Tendenz geht dahin, eher mehr als weniger Anschlüsse zu nutzen. WIFI ist hauptsächlich für die Gäste. Sie teilen sich max. 8mbit und der Rest ist für Unternehmen reserviert.
Wir planen derzeit, einen ADSL-Anschluss abzuschaffen und den anderen für Telefonie und Fallback zu behalten. Die Digitalisierungsbox/be.IP+ könnte durch ein ADSL-Modem ersetzt werden. Zusätzlich würden wir gerne Starlink für alles andere nutzen. Wir nutzen es privat seit 4 Monaten und sind mit der Geschwindigkeit und Zuverlässigkeit zufrieden. Die 8mbit ist bereits die schnellste Kupferverbindung, die wir bekommen können. LTE/4G/5G ist für Hybrid nicht verfügbar. Wir haben LTE/4G getestet, aber es war sehr unzuverlässig. Nächste Woche wird eine Starlink-Schüssel für unser Unternehmen geliefert. Ich habe die Halterung bestellt und wir werden sie auf dem Dach unseres Gebäudes anbringen.
In der Zwischenzeit ist alles ein bisschen veraltet. Die Stromversorgung des 125ers ist schon mehrmals kaputt gegangen und das Gerät hängt sich in unregelmäßigen Abständen auf. Konnte nicht herausfinden, was da los ist und mir gehen die Ideen aus. Außerdem sollen 3-4 APs hinzugefügt werden. Diese sollen über POE mit Strom versorgt werden.
Nun stellt sich die Frage, was ich tun soll? Ich möchte gerne komplett auf etwas modernes umsteigen. Das heißt kompletter Funktionsumfang (Routing, Vlan, etc.), POE-Fähigkeit (ca. 8 Geräte), modernes UI mit einfacher Bedienung (RouterOS ist etwas altbacken, aber leistungsfähig), alles in einer Quelle (derzeit nerven die verschiedenen Managementpfade), brauchbare Firewall, oVPN-Unterstützung, etc.
Ich kann mir vorstellen, bei Mikrotik zu bleiben oder komplett auf HW von Ubiquiti zu wechseln. Ich freue mich aber auch über Vorschläge in andere Richtungen. Überlegungen, ob man eine eigene Appliance für FW verwenden sollte oder andere Gedanken sind gerne willkommen.
Vielen Dank schon einmal!
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 2618547945
Url: https://administrator.de/contentid/2618547945
Ausgedruckt am: 21.11.2024 um 22:11 Uhr
2 Kommentare
Neuester Kommentar
Hallo zusammen,
ich würde erst einmal abwarten bis die Antenne verbaut ist und die Verbindung "steht" und dann erst
daran denken den einen 8 MBit/s Zugang abzuschaffen!
Zwei kleine APU4D4 mit OPNSense oder pfSense könnte man auch einsetzen und wenn man bei MikroTik
bleiben möchte auch gut und gerne wieder zwei Router von denen. RB1100x4 oder RB4011iGS+5HacQ2HnD-IN.
Switche würde ich 4 nehmen wollen, einen vor die beiden Router oder Firewalls und drei dahinter;
- 1 x 48 GB Port normal ohne PoE
- 2 x 24 GB Port PoE
Sollten alle Layer3 sein und stapelbar.
UBNT WLAN APs, wenn man schon welche hat und zufrieden damit ist kann man auch zusätzlich
welche kaufen und/oder neue von denen als Ersatz.
Die VOIP Anlage muss ja nicht ausgetauscht werden.
Dobby
ich würde erst einmal abwarten bis die Antenne verbaut ist und die Verbindung "steht" und dann erst
daran denken den einen 8 MBit/s Zugang abzuschaffen!
Zwei kleine APU4D4 mit OPNSense oder pfSense könnte man auch einsetzen und wenn man bei MikroTik
bleiben möchte auch gut und gerne wieder zwei Router von denen. RB1100x4 oder RB4011iGS+5HacQ2HnD-IN.
Switche würde ich 4 nehmen wollen, einen vor die beiden Router oder Firewalls und drei dahinter;
- 1 x 48 GB Port normal ohne PoE
- 2 x 24 GB Port PoE
Sollten alle Layer3 sein und stapelbar.
UBNT WLAN APs, wenn man schon welche hat und zufrieden damit ist kann man auch zusätzlich
welche kaufen und/oder neue von denen als Ersatz.
Die VOIP Anlage muss ja nicht ausgetauscht werden.
Dobby