nordie92
Goto Top

Wenig internet verteilen an: Firma, privat und Feriengäste - Proxy?

Moin moin,
Kaum wieder zuhause eingezogen kommt Mutti mit einer fetten Wunschliste... :P
Grund ist ein moderner gewordener Landwirtschaftlicher Betrieb (Waage, Kamera, Fernwartung von Maschienen). Nun kommen noch eine Hand voll Feriengäste, und ich als zocker dazu. Hierzu habe ich den Hof von meinen Eltern mit Netzwerk vernetzt. Das Problem ist ein auf 30GB begrenzter Internetvertrag.

Ich würde gerne die Up-und Downloadrate der Feriengäste drosseln, große Downloads verbieten und ggf. noch eine Blacklist für Illegalen Downloads einrichten.
Andere Rechner brauchen aber volle Leistung.

- Da winkt der Proxyserver, oder?
- Kann man für meine Anwendung einen Softwareproxyserver benutzen oder lieber einen Vollwertigen? Modellvorschläge?
- Wie kann man den Traffic noch zusätzlich reduzieren?
- Erhöht der Proxy die Pingzeit? (Damit ich noch gut zocken kann)

lg, schon mal danke für die Liebe Mühe!

Content-ID: 286954

Url: https://administrator.de/contentid/286954

Ausgedruckt am: 22.11.2024 um 16:11 Uhr

Lochkartenstanzer
Lösung Lochkartenstanzer 28.10.2015 aktualisiert um 18:15:46 Uhr
Goto Top
Buenos Dias,

Zitat von @nordie92:

Das Problem ist ein auf 30GB begrenzter Internetvertrag.

Mehrere Verträge?

  • Einer für den Betrieb.
  • Einer für die Gäste
  • Einer für Dich zum Zocken. face-smile


Ich würde gerne die Up-und Downloadrate der Feriengäste drosseln, große Downloads verbieten und ggf. noch eine Blacklist für Illegalen Downloads einrichten.
Andere Rechner brauchen aber volle Leistung.

Kann man alles über eine Firewall regeln, wie sie @aqui hier beschreibt: Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät

- Da winkt der Proxyserver, oder?

nö, firewall.

- Kann man für meine Anwendung einen Softwareproxyserver benutzen oder lieber einen Vollwertigen? Modellvorschläge?

s.o.

- Wie kann man den Traffic noch zusätzlich reduzieren?

Stecker ziehen.

- Erhöht der Proxy die Pingzeit? (Damit ich noch gut zocken kann)

Pingzeiten sind schall und rauch. Und natürlich erhöht jeder filter die Latenz.


lks
nordie92
nordie92 28.10.2015 aktualisiert um 18:22:27 Uhr
Goto Top
Vorher waren es mal 2 Verträge. Internet beziehen wir aber via LTE. Damit das richtig zuverlässig klappt musste ich eine fette, aktive Antenne installieren. Das war teuer! Und wollte ich gerne sparen face-smile

Aber das mit der Firewall klingt ja super! Wie kann man das denn realisieren?
So? Router <-LANKABEL-> PC mit der Firewall und 2 Netzwerkkarten <-LANKABEL-> Rest des Netzwerkes


PS: Upps als gelöst wollte ich diesen Beitrag gar nicht makieren :]
michi1983
michi1983 28.10.2015 um 18:55:03 Uhr
Goto Top
Zitat von @nordie92:
PS: Upps als gelöst wollte ich diesen Beitrag gar nicht makieren :]
Dann machs wieder rückgängig face-wink
nordie92
nordie92 28.10.2015 um 20:03:06 Uhr
Goto Top
Zitat von @michi1983:
Dann machs wieder rückgängig face-wink
Ahh, gefunden face-smile. Schönes Forum habt ihr euch hier ausgesucht! Gefällt!
bplotzky
bplotzky 28.10.2015 um 21:26:43 Uhr
Goto Top
MoinMoin,

ich würde das ganze einfach über eine Firewall von GateProtect lösen alles drin und dran liegt aber leider bei ca 1000€.
Aber wer billig kauft kauft zweimal.

Vielleicht findest du ja auch auf Ebay eine günstige suche nach GPO100 oder besser GPO110.
Diese kann auch gleich Filtern und Schutz fürs Netzwerk ist auch gegeben.

QoS ist auch drin somit alles was du willst einfach zu einrichten ist diese auch.

Zum Proxy mal ehrlich willst du dir ein Geschäft aufbauen und deinen Gästen jedes mal erklären oder einrichten
wie das mit dem Proxy geht ? Denke eher nicht.

Gr Bernhard
michi1983
michi1983 28.10.2015 aktualisiert um 21:36:31 Uhr
Goto Top
Zitat von @bplotzky:

MoinMoin,

ich würde das ganze einfach über eine Firewall von GateProtect lösen alles drin und dran liegt aber leider bei ca 1000€.
Aber wer billig kauft kauft zweimal.
Das geht mit einer PfSense auch um € 200,-

Zum Proxy mal ehrlich willst du dir ein Geschäft aufbauen und deinen Gästen jedes mal erklären oder einrichten
wie das mit dem Proxy geht ? Denke eher nicht.
Schon mal was von transparent Proxy gehört? Würde das nicht auch gehen theoretisch face-wink

Gr Bernhard
Gruß
bplotzky
bplotzky 28.10.2015 um 22:01:03 Uhr
Goto Top
Zitat von @michi1983:

Zitat von @bplotzky:

MoinMoin,

ich würde das ganze einfach über eine Firewall von GateProtect lösen alles drin und dran liegt aber leider bei ca 1000€.
Aber wer billig kauft kauft zweimal.
Das geht mit einer PfSense auch um € 200,-

ja geht aber ist nur eben nur ein Basteln
kein Support (ich weiß es gibt Foren) keine Garantie

GateProtect konfigurieren einstecken und vergessen.


Zum Proxy mal ehrlich willst du dir ein Geschäft aufbauen und deinen Gästen jedes mal erklären oder einrichten
wie das mit dem Proxy geht ? Denke eher nicht.
Schon mal was von transparent Proxy gehört? Würde das nicht auch gehen theoretisch face-wink

Ja klar habe ich -> hat auch die GateProtect
die kann auch PAC das ist nicht das Problem.

Nur habe ich schon ein paar Jahre Support gemacht in Hotels und ähnlichen
Einrichtungen. Und das ist gar nicht witzig.

Weil nur mal zur Info : Interne Anfragen bei VPN zu einem Netzwerk im Firmennetzwerk über HTTP anfragen zb. Citrix Metaframe oder keine AdminRechte bzw. vorgegebene Rechner GPOs
dann macht dein Proxy bäääää oder du konfigst wieder rum

Ich stehe auf Produkte die Funktionieren und ein Ordnungsgemäßen Support haben. Die haben natürlich auch Ihren Preis oder würdest du
einen Fallschirm fliegen der mit Nähgarn angehängt ist.face-smile


Grüße
Bernhard
michi1983
michi1983 28.10.2015 um 22:27:27 Uhr
Goto Top
oder würdest du einen Fallschirm fliegen der mit Nähgarn angehängt ist
Kommt auf den Tag an face-wink
108012
108012 28.10.2015 um 23:50:14 Uhr
Goto Top
Hallo,

Das Problem ist ein auf 30GB begrenzter Internetvertrag.
Frag mal nach einem kleinen Businessvertrag der hat oftmals dann keine Drosselung bzw.
kein Limit mehr aber er kostet dann eben auch ein wenig mehr! Und da Ihr ein landwirtschaftlicher
Betrieb seit kann man das auch auf den umschreiben bzw. eröffnen. Sag nicht von dem Spiele PC
sondern eher von den anderen Sachen wie Waage, Kameras, Feriengäste usw.

- Da winkt der Proxyserver, oder?
pfSense mit Squid oder aber ein MikroTik Router und dann via Queues arbeiten oder gar als Traffic-Shaper
nur leider ist hier die Lernkurve auch immer recht steil.

- Kann man für meine Anwendung einen Softwareproxyserver benutzen oder lieber einen Vollwertigen?
Modellvorschläge?
pfSense auf einem Intel Atom C2x58 Board und ein Cisco SG300-20 Switch sollten da besser sein als
eine dicke fertige Hardware-Firewall, man ist hier etwas flexibler oder aber ein starker Mikrotik Router.

- Wie kann man den Traffic noch zusätzlich reduzieren?
Via Proxy filtern und/oder Cachen.

- Erhöht der Proxy die Pingzeit? (Damit ich noch gut zocken kann)
Na wohl eher weniger.

Gruß
Dobby
nordie92
nordie92 30.10.2015 aktualisiert um 19:02:08 Uhr
Goto Top
Danke für die Antwort

Zitat von @108012:
Das Problem ist ein auf 30GB begrenzter Internetvertrag.
Frag mal nach einem kleinen Businessvertrag der hat oftmals dann keine Drosselung bzw.
kein Limit mehr aber er kostet dann eben auch ein wenig mehr! Und da Ihr ein landwirtschaftlicher
Betrieb seit kann man das auch auf den umschreiben bzw. eröffnen. Sag nicht von dem Spiele PC
sondern eher von den anderen Sachen wie Waage, Kameras, Feriengäste usw.
Ich hab die Hotline sogar 2 mal angerufen(Manchmal hat man ja eine Schnarchnase dran :]), leider gibt es bei uns nichts anderes. Ich bedaure jede andere Firma bei uns die darauf angewiesen ist :/

Zitat von @108012:
- Wie kann man den Traffic noch zusätzlich reduzieren?
Via Proxy filtern und/oder Cachen.
Meinst du den Cach der Browser oder gibt es noch einen anderen Cach?

Ok, dann habe ich jetzt eine Vorstellung wie ich das ganze angehen kann.
Damit ich das auch richtig begriffen habe, so sieht der Aufbau aus?

[MEIN LTE-ROUTER] ~~~~~ [PC/Hardware MIT DER FIREWALL & >2 LAN-KARTEN] ~~~~~ [DAS RESTLICHE NETZ]

lg
108012
108012 30.10.2015 um 21:54:21 Uhr
Goto Top
Hallo nochmal,

[MEIN LTE-ROUTER] ~~~~~ [PC/Hardware MIT DER FIREWALL & >2 LAN-KARTEN] ~~~~~ [DAS RESTLICHE NETZ]

Und bei dem restlichen Netzwerk steht hinter der Firewall ein Switch der vier VLANs hat und dann
da werdne dann die drei netze rein gepackt und das default VLAN.


Gruß
Dobby
aqui
aqui 30.10.2015 aktualisiert um 22:12:22 Uhr
Goto Top
Für die Feriengäste und die gesamte Netzwerk Segmentierung gibts ja den Klassiker hier:
WLAN oder LAN Gastnetz einrichten mit einem Captive Portal (Hotspot Funktion)
Die kleine Firewall die die Netztrennung macht ist hier beschrieben:
Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät
Die Bandbreitenreduzierung für die Gäste hat die gleich mit an Bord und ist mit einem simplen Mausklick aktiviert.
Und auch den Squid Proxy kannst du über die Package Verwaltung mit einem Mausklick auf der Box installieren...wenn du ihn denn willst. Nötig ist er nicht, denn die Traffic Limitierung macht komplett die Firewall. Es sei den du willst noch dediziertes URL Filtering das die Gäste abends nicht zu youporn.com surfen oder sowas. Da kannst du dann besser Live Bilder aus dem Schweinestall zeigen.

Für die Segmentierung des WLANs für Gäste Privat und den Maschinenpark erklärt dir dieses Tutorial im Praxisbeispiel wie man sowas schnell und einfach mit mSSID fähigen APs und VLAN Switch umsetzt.
VLAN Installation und Routing mit pfSense, Mikrotik, DD-WRT oder Cisco RV Routern

Wenn Mutti das dann doch alles zu teuer wird kannst du das in einer abgespeckten Form auch mit einem preiswerten Mikrotik Router erledigen der mehr oder minder identische Funktionen hat:
Mikrotik RB750 - Quick Review
Diese HW erfordert aber etwas KnowHow im Netzwerkbereich. Hat man die nicht so ist die pfSense FW auf dem ALIX eindeutig die bessere Wahl.

Wenn du das so umsetzt wird Mutti mächtig stolz auf dich sein ! Versprochen !
Jetzt musst du nur noch machen....