Switch, Router mit Traffic Limits usw

nils16

Lieutenant
Registriert
Dez. 2007
Beiträge
749
Hallo

Ich muss für ein "Jugendheim" Ein Netzwerk erstellen.

Es sind 12 Zimmer mit je einer RJ45 Steckdose vorhanden.
Die Kabel gehen in das Erdegschoss.

Dort möchte ich einen Switch, Router installieren.

Der soll folgendes können:
-Drosselung pro Port der Internet Geschwindigkeit.
-Logs erstellen wegen Haftung bei Missbrauch. Also besuchte Seiten speichern.
-Eventuell Seiten sperren. (Kann ja via VPN umgangen werden)
- Sperren von P2P (Bittorent,Emule, usw.)

Herunterladen von OCH soll erlaubt sein. Da Herunterladen von Musik und Filme "Legal" ist in der Schweiz.

Die Internet Zuleitung kommt von einem Modem (150Mbit).

Die Jugendlichen dürfen keinen Zugriff auf das "Büro" Netzwerk haben.

Könnt ihr mir da was empfehlen?

Danke


burol1sv3.jpg
 
Die Stichworte für dich lauten Google und Application Control :)
Dazu ...

Für jeden Eingang ein eigenes Subnetz (quasi Client zu Client Schutz).
Und für den Office-Bereich ein eigenes Subnetz. Das sollte reichen.

mfg,
Max
 
Hi,

eine Router mit sovielen Ports und dem Funktionsumfang geht schon mächtig ins Geld. Ich würde einfach einen beliebigen Gbit-Switch und einen Router mit möglichst viel RAM und einer flotten CPU kaufen der OpenWRT unterstützt. Damit kannst du dann Softwareseitig so ziemlich alles umsetzen.

Viele Grüße
Jusic
 
Danke an euch beiden.

Wie kann ich dann aber die Geschwindigkeit regeln bei den Switchports?
Die PCs, Laptops nehmen die Jugendlichen selber mit.

WLAN wird vorerst nicht angeboten.

Wäre das was?

Bezeichnung: Netgear GS116E ProSafe (managbar)
Details: Ein ProSafe Plus Switch gestattet Netzwerk-Monitoring, Trafic-Priorisierung und den Aufbau von VLANs. 16 Ports erlauben einen Datendurchsatz von bis zu je 2000 MBit/s dedizierter Bandbreite. Einfache, aber dennoch praktische Netzwerkkonfiguration jenseits von Plug-and-Play-Geräten.
Preis: CHF 145.-

Bezeichnung: ASUS RT-AC56U, Gigabit WLAN Router, ac866/n300 DD-WRT
Details: High Performance DualBand WLAN Router mit dem neuen WLAN Standard bis 1200Mbit/s, USB Port um Festplatten ins Netzwerk zu integrieren (UPnP kompatibel), Download Station PPTP VPN Server, Gastnetzwerk (3x in 2.4GHz, 3x in 5GHz), QoS, Mediaserver Asus AiCloud cloud Service
Preis: CHF 124.-
 
meine erfahrung zum thema internet-drosselung:
ich bin admin von einem wohnheim mit 100 bewohnern, bis vor kurzem hatten wir eine internetanbindung von 100mbit für alle bewohner.
es kam äußerst selten vor dass die leitung ausgelastet wurde, der durchschnitts-student hat einen erstaunlich geringen bandbreitenbedarf.
bei 12 usern wie in deinem fall ist eine 150mbit leitung völlig ausreichend, wenn man z.b. die einzelnen zimmer nur mit 100mbit verbindet statt gbit kann ein einzelner die leitung gar nicht auslasten, das wäre mMn ausreichend.
problematisch könnte es höchstens mit dem upload werden, denn wenn dieser ausgelastet ist geht auch beim download nicht mehr viel und die pings sind katastrophal.
in einem neueren linux-kernel ist eine technik implementiert die das problem behebt, das kann auch die neueste openwrt version mit wenig bastelei ;)
ich weiß nur gerade nicht mehr wie die technik heißt...
edit: CoDel (http://de.wikipedia.org/wiki/CoDel)
 
Zuletzt bearbeitet:
Kenne den Switch nicht. Aber auf den ersten Blick sieht das ganz gut aus. Erstaunlich günstig.

Ich würde hier auch mit VLANs arbeiten und die Ports untagged in ein anderes VLAN als das Büro packen. Subnetting geht auch. Aber wenn einer das Subnet des Büros kennt und die Jugendlichen ihre eigenen Geräte mitbringen können sie einfach in das Subnet. Du weißt was ich meine?

Wieso möchtest du die Geschwindigkeit regeln?

Um Dienste (eMule...) zu blocken kannst du einfach die Firewall so konfigurieren da die Ports der Dienste geblockt werden.
 
Danke für eure Hilfe.

Geschwindigkeit möchte ich regeln, nicht das jemand mit Jdownloader und Premium account die Leitung auslastet.

Das mit der Subnet Maske verstehe ich.

Hat jemand eine AGB Vorlage von verwendung des internet, welches jeder Benutzer unterschreiben muss wie z.B

1. Der Nutzer besucht keine Rassistischen, Gewalt seiten usw.
2. Keine Illegalen und rechtlich geschützes material herunter/ hochladen
3. Besuchte seiten werden gespeichtert, und nur bei "Anzeigen" wird nachgeforscht.

und das übliche halt...

Danke
 
Zurück
Oben