Routerkauf für Kleines Unternehmen
Hallo,
ich stehe vor dem Problem, das ich nicht weiß welchen Router ich für meine kleine Firma kaufen soll. Zur Auswahl stehen Cisco 886va , Bintec R3502 oder Lancom 1681 ,preislich alle in der gleichen Liga.
In meinem LAN befinden sich mehrere PC und Laptop die unter einander Daten tauschen , ferner ein Server , ein Netzwerkdrucker der auch von allen PC Druckaufträge annehmen soll. Weiterhin gibts mitlerweile einen Cisco AP (WAP 321) und noch einen Telekom W-Lan Router , der soll jedoch verschwinden und noch ein AP angeschlossen werden . Als Switch habe ich einen HP ProCurve 1810. Der Server soll jetzt in eine DMZ eingebunden werden. Dann gibts da noch eine Siemens S7 CPU und einige Network IO's. Dann gibts noch zwei IP-Cams für Überwachungszwecke.
Und dann sind im privaten Einsatz ein Boxee und einige Android Phones und Tablets , ja auch noch Windows Phones.
Der Anschluß ist ein VDSL25 over ISDN
Meine Vorstellung ist die verschiedenen Geräte logisch zutrennen, VLAN. Also ein Bereich für Automatisierungssysteme, ein Bereich für geschäftliche Rechner und ein Bereich für den privaten Kram. Dann möchte ich von außen auf die verschiedenen Geräte zugreifen können über sichere VPN.
In naher Zukunft soll der Server ausgetauscht werden, da der alte an der Grenze seiner Leistungsfähigkeit gekommen ist. Auf dem neuen soll dann auch Radius oder ähnliches laufen.
Der Router sollte als Fallback auf ISDN schalten können und die Möglichkeit haben für CAPI (Fax). Das ganze sollte ziemlich zukunftssicher, langlebig und auch noch einfach konfigurierbar sein. DHCP und DNS Server.
Ich möchte hier nicht erneut die Diskussion lostreten welcher Hersteller der bessere ist, sondern einen Rat welches Gerät für meine Zwecke das Geeignetste ist.
Danke Jürgen
ich stehe vor dem Problem, das ich nicht weiß welchen Router ich für meine kleine Firma kaufen soll. Zur Auswahl stehen Cisco 886va , Bintec R3502 oder Lancom 1681 ,preislich alle in der gleichen Liga.
In meinem LAN befinden sich mehrere PC und Laptop die unter einander Daten tauschen , ferner ein Server , ein Netzwerkdrucker der auch von allen PC Druckaufträge annehmen soll. Weiterhin gibts mitlerweile einen Cisco AP (WAP 321) und noch einen Telekom W-Lan Router , der soll jedoch verschwinden und noch ein AP angeschlossen werden . Als Switch habe ich einen HP ProCurve 1810. Der Server soll jetzt in eine DMZ eingebunden werden. Dann gibts da noch eine Siemens S7 CPU und einige Network IO's. Dann gibts noch zwei IP-Cams für Überwachungszwecke.
Und dann sind im privaten Einsatz ein Boxee und einige Android Phones und Tablets , ja auch noch Windows Phones.
Der Anschluß ist ein VDSL25 over ISDN
Meine Vorstellung ist die verschiedenen Geräte logisch zutrennen, VLAN. Also ein Bereich für Automatisierungssysteme, ein Bereich für geschäftliche Rechner und ein Bereich für den privaten Kram. Dann möchte ich von außen auf die verschiedenen Geräte zugreifen können über sichere VPN.
In naher Zukunft soll der Server ausgetauscht werden, da der alte an der Grenze seiner Leistungsfähigkeit gekommen ist. Auf dem neuen soll dann auch Radius oder ähnliches laufen.
Der Router sollte als Fallback auf ISDN schalten können und die Möglichkeit haben für CAPI (Fax). Das ganze sollte ziemlich zukunftssicher, langlebig und auch noch einfach konfigurierbar sein. DHCP und DNS Server.
Ich möchte hier nicht erneut die Diskussion lostreten welcher Hersteller der bessere ist, sondern einen Rat welches Gerät für meine Zwecke das Geeignetste ist.
Danke Jürgen
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 197395
Url: https://administrator.de/contentid/197395
Ausgedruckt am: 22.11.2024 um 03:11 Uhr
13 Kommentare
Neuester Kommentar
Der Router sollte als Fallback auf ISDN schalten können und die Möglichkeit haben für CAPI (Fax). Das ganze sollte ziemlich zukunftssicher, langlebig und auch noch einfach konfigurierbar sein. DHCP und DNS Server.
Dann fällt der Cisco 886VA schonmal weg. Ich hab gerade privat einen auf dem Schreibtisch liegen und bekomm damit Anfälle, schön ist das nicht.Den LANCOM kenn ich persönlich, beim Funkwerk den direkten Verwandten R1202. Bei LANCOM wirst du etwas mehr Einarbeitungszeit bei der Trennung der Netzwerke benötigen, aber die Firewall ist um einiges besser als die der Funkwerks.
Beide Geräte haben ihre Schwächen und Stärken, ich kann mit beiden sehr gut umgehen und würde doch eher zum LANCOM tendieren, da ich mich schon sehr häufig in der Firewall der Funkwerks verrannt habe, was man dann nur noch mit einem Neustart und dem Verlust der letzten Änderungen beheben konnte.
Na ja generell nicht, denn ein ISDN Interface hat der 886va ja noch siehe hier:
Cisco 880, 890 und ISR Router Konfiguration mit xDSL, Kabel oder FTTH Anschluss plus VPN und IP-TV
Wenn man weiss was man tut hilft das auch gegen Anfälle
CAPI klappt damit auch noch wenn man noch eine alte RVS Software hat aber das ist eher Frickelei. Besser ist das dann so oder so mit einem Fax Server und ner FritzCard zu machen.
Ist dir das zu kompliziert hat Kollege tikayevent recht, dann solltest du auf die anderen Modelle wechseln.
Cisco 880, 890 und ISR Router Konfiguration mit xDSL, Kabel oder FTTH Anschluss plus VPN und IP-TV
Wenn man weiss was man tut hilft das auch gegen Anfälle
CAPI klappt damit auch noch wenn man noch eine alte RVS Software hat aber das ist eher Frickelei. Besser ist das dann so oder so mit einem Fax Server und ner FritzCard zu machen.
Ist dir das zu kompliziert hat Kollege tikayevent recht, dann solltest du auf die anderen Modelle wechseln.
Ich hatte den 886VA damals angefordert, um zu evaluieren, ob der für unser Szenario klappt (IPSec over DSL mit Failover des Tunnels auf ISDN). Sämtliche Lösungen, die ich im Netz gefunden haben bezogen sich aber auf IPSec over DSL, aber als Failoverlösung eine direkte ISDN-Einwahl ohne Tunnel. Eine mehrfache Tunneldefinition wollte ich nicht und selbst ein CCIE, den ich dazu gefragt habe, kam ziemlich ins Schleudern bei der Frage.
Cisco ist gut, aber nicht das immer das Wahre.
Cisco ist gut, aber nicht das immer das Wahre.
Hallo,
schau Dir dazu mal die Cisco Systems SA520 an, das ist eine Security Appliance. Dies macht bei dem Einsatz von verschieden Sicherheitszonen sehr viel Sinn, da eine Fullstate Firewall integriert ist. (DMZ, SPS-LAN, Office LAN, WLAN, ggf. GUEST-(W)LAN und private Umgebung). Jedoch hat diese Appliance kein ISDN.
Wenn Du ein ISDN Backup haben möchtest, wird die Wahl schon etwas schwerer, ich würde zusätzlich einen Cisco Router nehmen, z.B. Cisco Systems 881V. Der Router unterstützt VoIP mit FXS Port, welche für ein Faxanschluss benötigt werden. Weiterhin kann dieser auch das ISDN Backup bilden, was über das Routing und die Firewall der SA520 geregelt werden kann.
Schwierig wird es wenn Du von Deinem Rechner Faxen willst, da kommen dann noch andere Punkte in betracht.
Weiterhin untersützt die SA520 auch VPN Einwahl via IPSec.
Die Anbindung des HP 1810 ist via 802.1Q Trunk an beide Geräte problemfrei machbar.
Da ich sehr viel mit Cisco arbeite, kommen die beiden anderen Hersteller für mich weniger in Frage. Desweiteren hatten wir auch starke Probleme in der Kopplung VPN zwischen Cisco und Bintec.
schau Dir dazu mal die Cisco Systems SA520 an, das ist eine Security Appliance. Dies macht bei dem Einsatz von verschieden Sicherheitszonen sehr viel Sinn, da eine Fullstate Firewall integriert ist. (DMZ, SPS-LAN, Office LAN, WLAN, ggf. GUEST-(W)LAN und private Umgebung). Jedoch hat diese Appliance kein ISDN.
Wenn Du ein ISDN Backup haben möchtest, wird die Wahl schon etwas schwerer, ich würde zusätzlich einen Cisco Router nehmen, z.B. Cisco Systems 881V. Der Router unterstützt VoIP mit FXS Port, welche für ein Faxanschluss benötigt werden. Weiterhin kann dieser auch das ISDN Backup bilden, was über das Routing und die Firewall der SA520 geregelt werden kann.
Schwierig wird es wenn Du von Deinem Rechner Faxen willst, da kommen dann noch andere Punkte in betracht.
Weiterhin untersützt die SA520 auch VPN Einwahl via IPSec.
Die Anbindung des HP 1810 ist via 802.1Q Trunk an beide Geräte problemfrei machbar.
Da ich sehr viel mit Cisco arbeite, kommen die beiden anderen Hersteller für mich weniger in Frage. Desweiteren hatten wir auch starke Probleme in der Kopplung VPN zwischen Cisco und Bintec.
Hallo,
wenn Du über den Server Faxen willst ist eine ISDN Karte die bessere Lösung. Schau Dir dazu mal die AVM B1, C2 oder C4 an, jenachdem wieviele ISDN Leitungen zu brauchst.
Dies wird aber dann wohl eine TK-Anlage vorraussetzen, da Telefonanschlüsse meistens nur noch als NGN (Next Generation Network) also VoIP gebaut werden.
Als Netzwerk CAPI hat sich früher AVM Dristibuted ISDN bewährt, die geht dann auch via VPN.
wenn Du über den Server Faxen willst ist eine ISDN Karte die bessere Lösung. Schau Dir dazu mal die AVM B1, C2 oder C4 an, jenachdem wieviele ISDN Leitungen zu brauchst.
Dies wird aber dann wohl eine TK-Anlage vorraussetzen, da Telefonanschlüsse meistens nur noch als NGN (Next Generation Network) also VoIP gebaut werden.
Als Netzwerk CAPI hat sich früher AVM Dristibuted ISDN bewährt, die geht dann auch via VPN.
886va solltest du wenn dann als Router nehmen ! Der hat wenigstens noch ISDN als Notnagel wenn ADSL oder VDSL ausfällt.
886va ist pfiffig, wenn du irgendwann mal von ADSL auf VDSL umstellen willst benötigst du keinerlei neue HW, denn der Router bringt interne Modems für beide Anschlussoptionen mit !
Und ja...besser ist Faxen immer mit einer dedizierten Serverlösung und eine FritzCard o.ä.
886va ist pfiffig, wenn du irgendwann mal von ADSL auf VDSL umstellen willst benötigst du keinerlei neue HW, denn der Router bringt interne Modems für beide Anschlussoptionen mit !
Und ja...besser ist Faxen immer mit einer dedizierten Serverlösung und eine FritzCard o.ä.
Hallo Jürgen,
Ja Du hast Recht mit dem S0 Anschluss, aber nur:
- wenn Dir dein Provider noch einen "echten" S0 bereitstellt
- oder as Providerendgerät S0 liefert
- oder Du eine TK Anlage hast, die dir das bereitstellt
Beispiel: Ich bin innerhalb Hamburgs umgezogen (Provider mit A) in meiner alten Wohnung hatte ich einen Splitter, daran mein DSL Modem und einen NTBA angeschlossen und alles lief super.
In der neuen Wohnung habe ich, nach dem mein Anschluss umgezogen wurde, alles wieder genauso angeschlossen und nur DSL funktionierte. Nach ca. 2 Montagen ist der Provider drauf gekommen, dass ich beim Umzug, ohne mir das mitzuteilen, auf NGN umgestellt worden bin. Was zur folge hatte, dass ich mein "echtes" ISDN los war und mir ISDN über die NGN Box des Providers holen musste, die ich inzwischen bekommen habe.
Also in diesem Fall bin ich auf die Providerbox zwingend angewiesen, denn nun kommt auch mein DSL aus der Box und den Splitter und das Modem musste ich abbauen.
Ja Du hast Recht mit dem S0 Anschluss, aber nur:
- wenn Dir dein Provider noch einen "echten" S0 bereitstellt
- oder as Providerendgerät S0 liefert
- oder Du eine TK Anlage hast, die dir das bereitstellt
Beispiel: Ich bin innerhalb Hamburgs umgezogen (Provider mit A) in meiner alten Wohnung hatte ich einen Splitter, daran mein DSL Modem und einen NTBA angeschlossen und alles lief super.
In der neuen Wohnung habe ich, nach dem mein Anschluss umgezogen wurde, alles wieder genauso angeschlossen und nur DSL funktionierte. Nach ca. 2 Montagen ist der Provider drauf gekommen, dass ich beim Umzug, ohne mir das mitzuteilen, auf NGN umgestellt worden bin. Was zur folge hatte, dass ich mein "echtes" ISDN los war und mir ISDN über die NGN Box des Providers holen musste, die ich inzwischen bekommen habe.
Also in diesem Fall bin ich auf die Providerbox zwingend angewiesen, denn nun kommt auch mein DSL aus der Box und den Splitter und das Modem musste ich abbauen.
Hallo,
nach meinem Kenntnisstand ist nur die 890 Serie rackmount fähig, für die anderen wird wohl ein Einlegeboden benötigt.
http://www.cisco.com/en/US/docs/routers/access/800/860-880-890/hardware ...
nach meinem Kenntnisstand ist nur die 890 Serie rackmount fähig, für die anderen wird wohl ein Einlegeboden benötigt.
http://www.cisco.com/en/US/docs/routers/access/800/860-880-890/hardware ...
.@Juschwin
nur um deinen 886va Modemfrage zu beantworten:
Der 886va hat beide Modems integriert kann also VDSL und ADSL machen OHNE das du an der Hardware etwas ändern musst.
Er kann aber nicht ADSL und VDSL parallel, gleichzeitig machen also z.B. wenn du 2 parallele Internetzugänge einen mit ADSL und einen mit VDSL hast, das geht nicht, dafür würdest du ein anderes Router Modell benötigen.
nur um deinen 886va Modemfrage zu beantworten:
Der 886va hat beide Modems integriert kann also VDSL und ADSL machen OHNE das du an der Hardware etwas ändern musst.
Er kann aber nicht ADSL und VDSL parallel, gleichzeitig machen also z.B. wenn du 2 parallele Internetzugänge einen mit ADSL und einen mit VDSL hast, das geht nicht, dafür würdest du ein anderes Router Modell benötigen.