Firmen Wlan - AP oder Router?

Inde

Cadet 4th Year
Registriert
Juni 2004
Beiträge
125
Liebe CB-Community,

ich bin auf der Suche nach einer guten Wlan-Lösung für meine Firma.
Wir sind rund ~15 Leute und haben pro Arbeitsplatz eine Netzwerkdose mit 20mbit.

Für Konferenzen oder Meetings hätten wir nun aber gerne Wlan, da nicht in jedem Raum mehrere Netzwerkdosen freigeschaltet sind, wir pro Netzwerkdose bezahlen und es einfach umständlich ist, sich immer mit dem Kabel an die Dose zu hängen.

Zuerst einmal die Grundsatzfrage:

Würde ein AP auch für unsere Situation reichen oder wäre ich mit einem Router auf der sichereren Seite?
Fax oder Medienserver brauchen wir eigentlich nicht, Hauptsache große Reichweite und kein Geschwindigkeitsverlust.
Der AP / Router würde an einer Netzwerkdose hängen und am Gang platziert werden.
Es soll kein Ersatz für die Arbeitsplätze mit Kabel werden, sondern ein Zusatz.

Könnt ihr mir einen AP / Router empfehlen, wenn man sich auf das Gerät geeinigt hat?

Vielen herzlichen Dank!

LG!
 
Dann aufjeden fall einen AP. Reicht vollkommen. Welchen du nimmst bleibt aber dir überlassen - hab da keinen Favo.
 
Dafür braucht man erstmal einen Plan eurer Büros sowie eine Beschreibung der Gebäudesubstanz. Alles andere ist raten.
Allerdings sollte so eine Anfrage erstmal an das beratende Systemhaus gehen und nicht in ein Forum ;)
 
Denk mal es geht hauptsächlich um den Konferenz-/Meeting-Raum?


AccessPoint reicht vollkommen, die Frage lautet nur, ob das auch erlaubt ist von eurem Netzwerkdienstleister.
 
ich würde ein system von unifi/ubiquiti nehmen, ist zwar nicht ganz konstengünstig, aber alle wlan-adapter sind zentral verwaltbar und wifi-roaming ist zu 100% möglich plus noch weitere vorteile, die mit einem einfachen ap nicht möglich sind.
 
@Benzer
Dafür extra ein Systemhaus beauftragen, na ja.
Da kann man vorab mit einem AP oder Router von Zuhause mal probieren ^-^

@creep0r
Werden Adressen dynamisch oder statisch zugewiesen?

Selbt ein Billig-TP-Link-Router würde reichen (beispielhaft TL-WR841N ). Im Prinzip immer die gleiche Handhabung:

An einen LAN-Port anschließen > auf die Konfigurationsseite des neuen Routers > DHCP raus > Wlan wird standardmäßig an sein (ggf. aktivieren) > ab da sollte es bei den meisten Geräten schon funktionieren (ggf. muß der neue Router explizit noch auf AP/Access Point gestellt werden).

Was zu empfehlen ist, daß der Router oder AP 5Ghz kann (n und ac Standard), da 2,4Ghz einfach überlaufen ist.
 
@ryan_blackdrago:
Das Systemhaus kennt aber die Umgebung, wir nicht. Einfach mal im Rahmen von kostenlosem Presales anfragen was ne sinnvolle Lösung ist wäre das einfachste. Vielleicht ist schon eine Sophos UTM im Einsatz und man muss nur nen AP ran hängen?
 
Da stimme ich Chirgu zu:
Wenn man mit dem unifi/ubiquiti anfängt, legt man den Richtigen Grundstein. Wenn das zB später mehr werden soll mit dem WLAN in der Firma und zB auch die Handys damit verbunden werden, denn nur wenige APs sind in der Lage vernünftig die aktuelle Verbindung an den nächsten AP zu übergeben(bei Raum wechsel zB). Dabei kommt es zu längeren Aussetzern oder sogar dem Problem das man das WLAN am Laptop oder Handy aus und wieder einschalten muss.
Für Rund 85 Euro bekommt man so ein Teil und hat dann auch schon 2,4 und 5 Ghz Wlan
 
Zuletzt bearbeitet:
Solange man keine Normen einhalten muss, tut es das was funktioniert.
Und wenn ihr eine Steckdose am Aufstellort habt, braucht es keinen teuren AP. Würde bei PoE mehr Sinn ergeben.

Würde auch einen preiswerten Router vorschlagen und diesen entsprechend einrichten.
 
Wofür ein Router?
Nimm nen Accesspoint, erspart Zeit bei der Einrichtung.

Ob allerdings ein AP reicht, falls 15 Leute gleichzeitig über einen AP ins WLAN wollen, wage ich noch zu bezweifeln.
Die Übertragungsrate dürfte so weit einbrechen, dass das keinen Spaß mehr macht.

Was ich auch schon wieder toll finde, wir reden von ner Firmenumgebung und die Empfehlung mancher hier ist ein Billigst-Router für 15 € :freak:


Aus eigenem Interesse:

Bei welchem Anbieter zahlt man denn pro Dose? Und wie kontrollieren die das?
 
okay, viele antworten (das ist gut), aber auch viel zu beantworten (weniger)! :)

ich geh es mal schritt für schritt von oben nach unten durch:

@benzer:
-plan vom büro werde ich jetzt mal keinen uploaden :p, aber kurz skizziert, es ist ein langer gang (ca. 40m lang), rechts und links bürozimmer (ca. 16m²), dazwischen rigipswände. vllt kaufen wir dann auch noch einen repeater dazu, denke aber, dass es kein problem sein wird.
vom gebäudekomplex selber gibt es kein wlan angebot, nur in den eigens dafür vorgesehenen konferenzräumen, die aber nicht in unserem großraumbüro liegen.
die standleitung ist hinter mehreren firewalls.

@ryan: das müsste ich tatsächlich noch testen bzw. beim it admin des gebäudekomplexes nachfragen (je nach dem was schneller ist...). was der unterschied ist, ist mir bekannt, welche auswirkungen hätte es aber auf die wahl AP/router?
vielen dank für die zusätzlichen infos! :)

grundsätzlich:

das büro ist in einem bürokomplex. man zahlt pro netzwerkdose eine monatliche gebühr. (nicht gerade wenig!)
es ist auch nicht verboten ein Wlan zu benutzen (mietvertrag genauestens studiert), da wir beim gebäudeprovider bleiben und jeder mitarbeitet sowieso einen eigenen anschluss/netzwerkdose aktiviert hat.

das wlan soll dann sowieso unsichtbar sein, nur für spezielle mac adressen freigegeben werden usw. (die konfiguration ist nicht so das problem, habe ich schon öfter gemacht).

es muss auch nicht der billigste router/AP sein, da sowieso die firma zahlt und es uns nicht so schlecht geht. es soll halt funktionieren und nicht unnötig geld rausgeworfen werden.
15 leute werden auch nie gleichzeitig im wlan hängen, da die arbeitsgeräte im büro selbst am kabel bleiben und es nur bei meetings (4-6 leute) oder kleineren gruppengesprächen zum wlan einsatz kommen soll.

am smartphone wäre es übrigens auch schön wenn das wlan funktioniert. :p

danke für die vielen antworten!
 
das wlan soll dann sowieso unsichtbar sein, nur für spezielle mac adressen freigegeben werden usw. (die konfiguration ist nicht so das problem, habe ich schon öfter gemacht).
Weder unsichtbar, noch MAC Filter schützen... unsichtbar ist eher eine Sicherheitslücke. ;)

es ist ein langer gang (ca. 40m lang), rechts und links bürozimmer (ca. 16m²), dazwischen rigipswände.
So genau muss es auch nicht sein... allerdings sind für die Planung dinge wie Sanitär und Küche schon wichtig - Wasserleitungen blockieren das Signal leider sehr gut. Bei der Beschreibung würde ich eher in die Büros gehen. Für den Anfang möglichst nach an den Besprechungsraum, im Vollausbau zwei auf jede Seite des Flures. Wichtig, keine Repeater sondern immer Kabelgebundene APs nehmen!
 
Moin,

wie bereits erwähnt bietet sich hier Ubiquiti Unifi an.
Wenn du die Pro-APs nimmst, dann haben diese zwei Netzwerkports. Also kann das Mitarbeiterlan durchgeschleift werden. Betrieben werden die APs mit PoE, also können sie ohne Probleme an der Decke oder wo auch immer hängen.

Das Schöne an den Geräten sind der realtiv günstige Preis, die Skalierbarkeit und die Wartung. Es wird alles zental von einem Softwarecontroller verwaltet. Bis zu 4 Wlans sind möglich. Vlans können auch eingerichtet werden.

Wenn euer Gang 40 Meter lang ist und es wirklich nur Rigipsände sind, könnten 2 APs ausreichen, wenn Sie passend platziert werden.

Nun zum Technischen:
- Kostenloser Softwarecontroller für Windows und Linux
- UAP-AC-Pro (2,4 + 5 GHz simultan) pro Stück ca. 160 Euro incl PoE-Netzteil)

Bei mir läuft der Controller virtualisiert mit 1 CPU (2,8 GHz) und 1 GB Ram auf einem Linux. Auslastungstechnisch ist es nicht der Rede wert. Ram 30%, CPU gegen Null.
Zusätzlich kannst du dann noch Dinge wie E-Mailbenachrichtigungen bei einem Ausfall oder Fehler konfigurieren. Alles kein Hexenwerk.

Wenn Interesse besteht, kann ich dir auch genauere Infos zum Setup zukommen lassen.

Von Routern als APs würde ich euch abraten, da diese nicht skalieren und somit immer von Hand gewartet werden müssen. Außerdem habt Ihr keine Übersicht und keine Verwaltungsfunktionen. Wenn ihr weiter wachsen solltet und noch mehr Raum anmietet, könnt Ihr euch weitere Unifi-APs kaufen und diese über einen Mausklick auf dem Softwarecontroller in Betrieb nehmen.

gruß
 
Benzer schrieb:
Weder unsichtbar, noch MAC Filter schützen... unsichtbar ist eher eine Sicherheitslücke. ;)


So genau muss es auch nicht sein... allerdings sind für die Planung dinge wie Sanitär und Küche schon wichtig - Wasserleitungen blockieren das Signal leider sehr gut. Bei der Beschreibung würde ich eher in die Büros gehen. Für den Anfang möglichst nach an den Besprechungsraum, im Vollausbau zwei auf jede Seite des Flures. Wichtig, keine Repeater sondern immer Kabelgebundene APs nehmen!

Super, vielen Dank! :)
Wieder etwas gelernt!


error schrieb:
Moin,

wie bereits erwähnt bietet sich hier Ubiquiti Unifi an.
Wenn du die Pro-APs nimmst, dann haben diese zwei Netzwerkports. Also kann das Mitarbeiterlan durchgeschleift werden. Betrieben werden die APs mit PoE, also können sie ohne Probleme an der Decke oder wo auch immer hängen.

Das Schöne an den Geräten sind der realtiv günstige Preis, die Skalierbarkeit und die Wartung. Es wird alles zental von einem Softwarecontroller verwaltet. Bis zu 4 Wlans sind möglich. Vlans können auch eingerichtet werden.

Wenn euer Gang 40 Meter lang ist und es wirklich nur Rigipsände sind, könnten 2 APs ausreichen, wenn Sie passend platziert werden.

Nun zum Technischen:
- Kostenloser Softwarecontroller für Windows und Linux
- UAP-AC-Pro (2,4 + 5 GHz simultan) pro Stück ca. 160 Euro incl PoE-Netzteil)

Bei mir läuft der Controller virtualisiert mit 1 CPU (2,8 GHz) und 1 GB Ram auf einem Linux. Auslastungstechnisch ist es nicht der Rede wert. Ram 30%, CPU gegen Null.
Zusätzlich kannst du dann noch Dinge wie E-Mailbenachrichtigungen bei einem Ausfall oder Fehler konfigurieren. Alles kein Hexenwerk.

Wenn Interesse besteht, kann ich dir auch genauere Infos zum Setup zukommen lassen.

Von Routern als APs würde ich euch abraten, da diese nicht skalieren und somit immer von Hand gewartet werden müssen. Außerdem habt Ihr keine Übersicht und keine Verwaltungsfunktionen. Wenn ihr weiter wachsen solltet und noch mehr Raum anmietet, könnt Ihr euch weitere Unifi-APs kaufen und diese über einen Mausklick auf dem Softwarecontroller in Betrieb nehmen.

gruß

Dir auch vielen herzlichen Dank!

Wenn es für dich kein großer Aufwand ist, besteht natürliche Interesse an Infos zum Setup. :)

LG!
 
Okay,

ich fang dann mal an:

Virtualisiertes Ubuntu Server 14.04 LTS mit 1 CPU (2,8 GHz) und 1 GB Ram.
EDIT: Oder du installierst die Software auf einen Windows-PC/Server. Fertig :) /EDIT

Setup:
- Ubuntu Server installieren
- eth0 (Erstes Netzwerkinterface) am DHCP eine feste IP-Adresse zugewiesen
- Openssh installiert
Code:
apt-get install openssh-server
- Unifi Sources in der Softwareverwaltung hinzufügen. Als Root folgendes machen:
Code:
nano /etc/apt/sources.list
Dann dort ganz unten anfügen:
Code:
# Ubiquiti UniFi updates
deb http://www.ubnt.com/downloads/unifi/distros/deb/debian debian ubiquiti
Danach speichern und schließen.
- Ubiquiti GPG Keys dem System hinzufügen:
Code:
apt-key adv --keyserver keyserver.ubuntu.com --recv C0A52C50
apt-key adv --keyserver keyserver.ubuntu.com --recv 7F0CEB10
- Softwarelisten aktuallisieren mit
Code:
apt-get update
- Unifi-Software installieren
Code:
apt-get install unifi

Nun läuft der Server unter https://IP-Adresse:8080
Er kann nun über den Browser weiter eingerichtet werden.

2.Schritt: Firewall aufsetzen
- Als Root:
Code:
nano /etc/network/firewall-rules
Dort hinein kommmen nun die Iptables Regeln:
Code:
*filter
# Flush any existing rules
-F
# Default policy: drop all inbound and allow all outbound
-P FORWARD DROP
-P INPUT DROP
-P OUTPUT ACCEPT
# Accepts all established inbound connections
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
# Allow local programs that use loopback (Unix sockets)
-A INPUT -s 127.0.0.0/8 -d 127.0.0.0/8 -i lo -j ACCEPT
# Allow ICMP pings
-A INPUT -i eth0 -p icmp --icmp-type echo-request -j ACCEPT
# Allow SSH from anywhere
-A INPUT -i eth0 -p tcp --dport 22 -j ACCEPT
# Allow all the UniFi ports from anywhere
-A INPUT -i eth0 -p tcp --dport 8080 -j ACCEPT
-A INPUT -i eth0 -p tcp --dport 8081 -j ACCEPT
-A INPUT -i eth0 -p tcp --dport 8443 -j ACCEPT
-A INPUT -i eth0 -p tcp --dport 8880 -j ACCEPT
-A INPUT -i eth0 -p tcp --dport 8843 -j ACCEPT
-A INPUT -i eth0 -p udp --dport 3478 -j ACCEPT
-A INPUT -i eth0 -p udp --dport 10001 -j ACCEPT
COMMIT
Das ist eine Liste, wenn nur der Unifi-Controller auf dem Server läuft. Speichern und schließen.

- Nun in Interface-Config.
Code:
nano /etc/network/interfaces
Dort bitte unter eth0 (oder welches eth du auch nimmst) folgendes anfügen:
Code:
post-up iptables-restore < /etc/network/firewall-rules
Das sorgt dafür, dass die Regeln bei Systemstart (besser gesagt, wenn das Interface up kommt) geladen werden.
Speichern und schließen.
- Mit
Code:
ifdown eth0 && ifup eth0
kannst du das Interface eth0 neu initialisieren.
- Über
Code:
iptables -L
sollte es dir nun die Regeln anzeigen.

Und das waren auch schon die Basics.

Kurz:
Mit exim und apticron lasse ich mir immer einmal in der Woche die verfügbaren Updates per Mail schicken. Zudem kann ich dann über den Localhosterver127.0.0.1 aus der Controllersoftware E-Mails versenden lassen.

Bei Fregen einfach kurz melden.

gruß
 
Zuletzt bearbeitet:
super, großen dank! :)
 
Zurück
Oben