VDSL Anschluss + automatischem LTE Failover (mit VPN Zugriff und VoIP) - wie kostengünstig umsetzen?
Hallo,
wir ziehen in Kürze in unser neues Firmengebäude um und die Infrastruktur für Netzwerk und Telefon soll komplett neu aufgebaut werden. Dafür bin ich auf der Suche nach einer sinnvollen Einrichtung und Geräten. Es wird alles (bis auf wenige Ausnahmen) neu erworben.
Aktuell steht nun noch die Entscheidung für den Internetzugang/Firewall/VPN Zugriff aus:
Wir brauchen einen Internet-Zugang inkl. VPN Zugriff, der neben der DSL Leitung ein Failover auf LTE beinhaltet und vollautomatisiert wieder zurückschaltet, wenn die DSL Leitung wieder steht?
Aktuell dachten wir an einen LANCOM 1783VA-4G, der hätte eigentlich alles schon soweit drinnen. Allerdings vielleicht ein wenig überdimensioniert? Kostenpunkt ca. 750 EUR
Gibt es hier vielleicht eine kostengünstigere Alternative, die die gleichen Funktionen bietet und auch für "Normalsterbliche" (ohne extreme Netzwerkkenntnisse) umsetzbar ist?
Wichtig ist eben das alles "automatisch" läuft, damit bei einem Ausfall alles ohne Probleme weiterläuft, auch wenn ich mal im Urlaub bin.
Die vorläufige Planung sieht kurz- bis mittelfristig wie folgt aus:
Anschluss (im Erdgeschoss)
Der Anschluss ist schon beauftragt - beides bei der "Deutschen Telefon"
Erdgeschoss – Lager (+ Netzwerkschrank)
(Eventuell kann ich auch statt dem Cisco SG300-28 eine anderes Gerät das Routing übernehmen ,dann könnte hier ein günstigerer Switch auch ausreichen!)
1. Stock - Büro
Weitere sonstige Anforderungen
Geplante VLAN Aufsplittung
Anforderungen/Abläufe:
Würde das bis hierhin soweit erstmal Sinn machen? Ist die Trennung der VLANs bei unserer Unternehmensgröße überhaupt notwendig?
(VoIP sollte natürlich getrennt werden!)
Ich freue mich auf hilfreiche Antworten und Vorschläge
Viele Grüße
Voodoopupp
wir ziehen in Kürze in unser neues Firmengebäude um und die Infrastruktur für Netzwerk und Telefon soll komplett neu aufgebaut werden. Dafür bin ich auf der Suche nach einer sinnvollen Einrichtung und Geräten. Es wird alles (bis auf wenige Ausnahmen) neu erworben.
Aktuell steht nun noch die Entscheidung für den Internetzugang/Firewall/VPN Zugriff aus:
Wir brauchen einen Internet-Zugang inkl. VPN Zugriff, der neben der DSL Leitung ein Failover auf LTE beinhaltet und vollautomatisiert wieder zurückschaltet, wenn die DSL Leitung wieder steht?
Aktuell dachten wir an einen LANCOM 1783VA-4G, der hätte eigentlich alles schon soweit drinnen. Allerdings vielleicht ein wenig überdimensioniert? Kostenpunkt ca. 750 EUR
Gibt es hier vielleicht eine kostengünstigere Alternative, die die gleichen Funktionen bietet und auch für "Normalsterbliche" (ohne extreme Netzwerkkenntnisse) umsetzbar ist?
Wichtig ist eben das alles "automatisch" läuft, damit bei einem Ausfall alles ohne Probleme weiterläuft, auch wenn ich mal im Urlaub bin.
Die vorläufige Planung sieht kurz- bis mittelfristig wie folgt aus:
Anschluss (im Erdgeschoss)
- VDSL 50000 Anschluss inkl. 6 festen IP-Adressen
- SIP TK-Anlagenanschluss
Der Anschluss ist schon beauftragt - beides bei der "Deutschen Telefon"
Erdgeschoss – Lager (+ Netzwerkschrank)
- 4 Computer
- 3 Drucker
- 1 Synology NAS (vorhanden)
- 1 IP DECT Mobilteil
- 1 WLAN AP (Ubiquiti)
- 1 Switch Cisco SG300-28
(Eventuell kann ich auch statt dem Cisco SG300-28 eine anderes Gerät das Routing übernehmen ,dann könnte hier ein günstigerer Switch auch ausreichen!)
1. Stock - Büro
- 4-6 Computer
- 3-4 Drucker
- 1 Multifunktionsgerät (mit Faxeinheit)
- 1 IP DECT Basis + 2 Mobilteile
- 3-5 VoIP Tisch-Telefone
- 1 WLAN AP (Ubiquiti)
- 1 Switch SG200-26
Weitere sonstige Anforderungen
- WLAN getrennt: Büro / Smartphones Mitarbeiter / Gast
- VPN-Zugriff auf das NAS (Homeoffice – aktuell max. 2-3 externe Zugriffe)
- später noch 3-6 Überwachungskameras
- später soll noch eine kleine VoIP Telefonanlage vor Ort integriert werden
Geplante VLAN Aufsplittung
- Büro
- Lager
- VoIP
- WLAN Büro
- WLAN Smartphones (ohne Zugriff aufs interne Netzwerk)
- WLAN Gast
- NAS? Drucker?
Anforderungen/Abläufe:
- Jeder Computer muss ins Internet (Warenwirtschaft läuft extern beim WaWi Anbieter)
- 1 Lager-PC generiert die Rechnungen in PDF Form und legt diese dann auf dem NAS ab & druckt diese auf einem Lager-Drucker aus.
- Büro-PCs brauchen Zugriff auf NAS & Lager-Drucker
- Direkter Datenaustausch zwischen den PCs ist somit nicht notwendig (weder Büro, noch Lager).
Würde das bis hierhin soweit erstmal Sinn machen? Ist die Trennung der VLANs bei unserer Unternehmensgröße überhaupt notwendig?
(VoIP sollte natürlich getrennt werden!)
Ich freue mich auf hilfreiche Antworten und Vorschläge
Viele Grüße
Voodoopupp
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 366290
Url: https://administrator.de/contentid/366290
Ausgedruckt am: 19.11.2024 um 11:11 Uhr
21 Kommentare
Neuester Kommentar
Zitat von @Voodoopupp:
Gibt es hier vielleicht eine kostengünstigere Alternative, die die gleichen Funktionen bietet und auch für "Normalsterbliche" (ohne extreme Netzwerkkenntnisse) umsetzbar ist?
Gibt es hier vielleicht eine kostengünstigere Alternative, die die gleichen Funktionen bietet und auch für "Normalsterbliche" (ohne extreme Netzwerkkenntnisse) umsetzbar ist?
Moin,
Die Anforderungen werden kollidieren... Die eierlegende Wollmilchsau mit klicki-bunti Oberfläche gibt es nicht für ne Müde Mark.
Gruß, V
Moin,
Ich hasse die Lancom Teile (die Konfiguration ist sehr verschachtelt)-ich muss aber zugeben, dass die Teile sehr zuverlässig funktionieren! Ich habe selbst ein gutes Dutzend davon im Einsatz. Was man vergessen kann sind die Switche. Auch im Einsatz. Was ich sagen will: teuer aber Nerven schonend
Ich hasse die Lancom Teile (die Konfiguration ist sehr verschachtelt)-ich muss aber zugeben, dass die Teile sehr zuverlässig funktionieren! Ich habe selbst ein gutes Dutzend davon im Einsatz. Was man vergessen kann sind die Switche. Auch im Einsatz. Was ich sagen will: teuer aber Nerven schonend
Jeder popelige Dual WAN Port Balancing Router wie Draytek 29xx, Linksys LRT 224, TP-Link ER6020/6120 usw. löst sowas im Handumdrehen.
Wenn man nur nen müden Euro ausgeben will dann realisiert das auch ein Mikrotik hex oder hexLite Router für 40 Euro ohne Probleme:
http://varia-store.com/Wireless-Systeme/MikroTik-RouterBoard/MikroTik-R ...
https://www.youtube.com/watch?v=dnLKyu4_md8
Allerdings ist das etwas mehr Herausforderung für simple Klicki Bunti Knechte.
Oder bei mehr Sicherheit eine kleine Firewall:
https://www.heise.de/ct/ausgabe/2016-24-pfSense-als-Load-Balancer-345834 ...
bzw.
Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät
Da reicht dann wieder Klicken im GUI.
Wenn man nur nen müden Euro ausgeben will dann realisiert das auch ein Mikrotik hex oder hexLite Router für 40 Euro ohne Probleme:
http://varia-store.com/Wireless-Systeme/MikroTik-RouterBoard/MikroTik-R ...
https://www.youtube.com/watch?v=dnLKyu4_md8
Allerdings ist das etwas mehr Herausforderung für simple Klicki Bunti Knechte.
Oder bei mehr Sicherheit eine kleine Firewall:
https://www.heise.de/ct/ausgabe/2016-24-pfSense-als-Load-Balancer-345834 ...
bzw.
Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät
Da reicht dann wieder Klicken im GUI.
dass die LANCOMs das sicherlich gut abbilden können und auch gut investiertes Geld sind.
Das ist ein Cisco auch der das ebenso kann:Cisco 880, 890 und ISR Router Konfiguration mit xDSL, Kabel oder FTTH Anschluss plus VPN und IP-TV
Was aber generell alle besseren Router können.
gibt es eine günstigere, vernünftige Alternative"
Ja, das wäre z.B. ein Mikrotik RB2011 oder die oben schon zitierte Alternative mit einer pfSense Firewall.Es gibt viele Wege nach Rom für so ein banales Standard Szenario.
Leider bin ich jetzt mit der Kommandozeile nicht so bewandert
Alle zitierten Geräte haben eine schöne Klicki Bunti GUI für Winblows Knechte.Ich bin nur eben kein waschechter Netzwerk Informatiker
Keine Sorge das bekommt auch Kaufmann hin mit gesundem IT Halbwissen.Hat eines Vorteile gegenüber dem anderen?
Nicht wirklich. Das ist so wenn du jemanden von München nach Stuttgart fahren willst und fragst ob es irgendwelche Vorteile hat einen BMW, einen Mercedes oder einen Audi zu nehmen.wird es evtl. mit einem Cisco 880 irgendwann eng, oder?
Warum ?Der Cisco hat ein Hybrid Modem, kann also ADSL und VDSL und wenn dir 100 Mbit nicht reichen nimmst du einen 890er mit Gigabit Interfaces. Das sollte ja dann reichen, oder ?
Wie sieht es mit der Administration aus?
Alle haben ein Klicki Bunti GUI. Damit kann ja die Mehrheit dann mit simplen Mausklicks arbeiten.Oder ist das nur alles eine Geschmacksfrage?
Mehr oder minder ja.dann der Cisco C886VA-J-K9, da wir ja einen neuen VDSL Anschluss mit einem SIP-Trunk bekommen, korrekt?
Das ist korrekt.Muss man hier dann den Router irgendwie flashen
Guckst du hier:Cisco 880, 890 und ISR Router Konfiguration mit xDSL, Kabel oder FTTH Anschluss plus VPN und IP-TV
Da und in den weiterführenden Links steht alles was deine Fragen zu dem Thema beantwortet
merke ich das überhaupt an unserem max. 10 Mbit Upload?
Nein ! Bei 10Mbit natürlich nicht !LTE ist also problemlos ebens möglich, korrekt?
Nicht direkt, da der 886 kein integriertes LTE Modem hat. Du brauchst also einen kleinen LTE Router, den du dann an eins der Ethernet Ports des Routers anschliesst.Wie sieht es denn mit Tutorials in Bezug auf den Cisco aus?
Siehe oben !!Sorry für die vielen Fragen,
Kein Problem, dafür ist ein Forum ja da. Und außerdem ist heute ja Freitag !!Okay, ich dachte da eigentlich an ein simples LTE Modem
OK, das NetGear Teil kannst du natürlich auch anschliessen. Klar das klappt auch. Alles was eine Ethernet Schnittstelle hat ist da anschliessbar.Sorry, ich meinte eben grundsätzlich
Ja, einfach auf der Cisco Seite suchen, die haben für alles die CLI Syntax und diverse Konfig Beispiele.Grundlagen zur Syntax findest du z.B. hier: https://www.coufal.info/cisco_ios/index.shtml
Oder wenn du wirklich was lernen willst beschaff dir ein gutes Buch was alle Grundlagen mit Beispielen beschreibt:
https://www.amazon.de/Network-Warrior-Gary-Donahue/dp/1449387861/ref=sr_ ...
sind aktuell an allen verfügbaren Anschlüssen einsetzbar, egal ob ADSL, VDSL, ob mit oder ohne Vectoring bzw. VoIP.
Ja, das ist richtig !in der Bucht holen, evtl. mal updaten auf ne neue Firmware und fertig ist der Lack, korrekt!?
Genau so ist es !dachte einfach dass ein Modem besser wäre als ein Router bzgl. doppeltem NAT etc?
Da hast du auch absolut Recht. Ein nur Modem hat erhebliche Vortiele als eine Router Kaskade mit doppeltem NAT.Das SEC Modell hat vermutlich noch separate Crypto HW mit an Bord. Ist in der tat nicht einfach da genau den Unterschied zum Standard Modell zu finden.
Nur fehlt mir leider das Anschlusskabel fürs VDSL.
Da kannst du jedes popelige, Standard RJ-11 Kabel nehmen. Also entweder eins am Telefon rausziehen oder im Telefonshop eins kaufen. Das ist ein Centartikel.RJ-11 Stecker passen auch in RJ-45 Dosen. Beim xDSL Kabel sind nur immer die mittleren 2 Pins des Modularsteckers angeschlossen.
Brauche ich da einfach ein simples TAE auf Rj11 Kabel?
Ja wenn du noch das üble TAE am VDSL Anschluss hast. Das kann man besser auf RJ-45 umsetzen wenn man einem All IP Anschluss hat.https://www.reichelt.de/Anschlusskabel-TAE-ISDN-NTBA-Modular-/TAE-4NWS-I ...
https://www.reichelt.de/Anschlusskabel-TAE-ISDN-NTBA-Modular-/WK-6-4-5M/ ...
https://www.reichelt.de/RJ45-Datendosen/DELOCK-86248/3/index.html?ACTION ...
Dachte ich bräuchte da vielleicht ne besondere Belegung auf dem Kabel.
Nein, Cisco ist da wie alle anderen auch Standard konform. Siehe auch hier:https://www.cisco.com/c/en/us/support/docs/long-reach-ethernet-lre-digit ...
Ja, lass die TAE dann erstmal dran. Wenn die Verbindung zum Router kurz ist geht das auch.