"We are back" « oc.at

W-(SUB)LAN Planung für ein Haus > tips

Nightstalker 03.08.2004 - 08:57 619 11
Posts

Nightstalker

ctrl+alt+del
Avatar
Registered: Jan 2002
Location: .^.
Posts: 6740
Hallo,

hab für die Kalte Jahreszeit ein Projekt im Kopf, ich möcht unsere Hausbewohner mit W-LAN versorgen, derzeit wären das 5-6 Clients, bis maximal 10.

Nun meine Fragen:

1.) Infrastruktur: Welche grundvoraussetzungen müssen für einen Reibungslosen Betrieb gegeben sein (I-Net anbindung und Netzwerkstruktur)

2.) Ausbau oder Neubau: Es gibt ein bestehendes 100 Mbit Netzwerk mit Firewall Router, darüber versorge ich meine beiden Arbeitsplätze. Ist es möglich und/oder sinnvoll den Accesspoint an dieses Netzwerk (also Subnetmäßig) anzubinden oder sollte ich ein reines W-LAN Netz aufbauen (ich brauch in der Wohnung ja kein w-lan, drum)

3.) Indoor Reichweite und Signalstärke: Da es sich um einen Altbau handelt bin ich mir nicht sicher ob die angegebene Indoor Reichweite mit 100 Metern ausreicht um über 3 Stockwerrke bzw. ca. 15-20 m breite zu senden oder ob das generell unmöglich ist bzw. wie kann man das Signal entsprechend IN ALLE RICHTUNGEN verstärken?

4.) Endgeräte/Kompatibilität: Welche W-LAN Adapter sind auf dem Gebiet zu empfehelen und ist es möglich auch Apple Systeme (OS X) in ein solches W-LAN einzubinden ohne Sicherheitslücken auf zu reißen?

5.) Sicherheit und Abhörschutz: Reicht hier ein Firewallrourter oder sollte/müsste ich zu einer seperaten Firewall greifen, wenn JA welche wäre für das System angebracht? Wie gut kann man das Netz aber auch die einzelnen User gegen Abhörversuche schützen, bzw. ist das ohne beeinträchtigung der User und spezielles Wissen derer möglich oder müsste ich dann alle Endgeräte konfigurieren?

6.) Einkaufsliste: Welche Geräte, Software und Material soll/muss ich planen und einkaufen, was ist zu empfehlen und wo wird der Gesamtpreis in etwa liegen?

tia an alle die helfen, an alle anderen BITTE keine unnützen Comments, dieses Projekt ist mir ernst und ich möcht das möglichst übersichtlich und objektiv halten. DANKE!

MfG

userohnenamen

leider kein name
Avatar
Registered: Feb 2004
Location: -
Posts: 15867
W-Lan und Altbau is schon mal ne schlechte kombination

du wirst das ganze ausmessen müssen, was anderes wird dir leider nicht übrig bleiben, und ich kann jetzt schon prophezeien das nur mit einem AP und ohne Bridges nicht jeder erreichbar sein wird, leider

Nightstalker

ctrl+alt+del
Avatar
Registered: Jan 2002
Location: .^.
Posts: 6740
Am liebsten wär mir ja das ganze zu testen, gibts Testgeräte die man sich leihen kann oder muss ich mir mal ein Set besorgen und probieren?

userohnenamen

leider kein name
Avatar
Registered: Feb 2004
Location: -
Posts: 15867
Von testgeräten wüsst ich nichts
das is ja wieder die sache, jedes gerät is anders

aber du kannst ja z.b. zum pc händler deines vertrauens gehen und fragen, ob ein rücktausch möglich wäre, wenn die verbindungsstärke zu gering ist.

ich kann dir z.b. den netgear 624wgt mal empfehlen, is zumindest sehr einfach zum installieren und hat alles was man mal grundsätzlich braucht

wie der auf entfernung reagiert kann ich dir nicht sagen, aber durch die 108mbit technik dürfte da sicher mehr durchkommen als bei normalen 54mbit

denn auf cisco willst ja sicher nicht zurückgreifen ;)

dann wär ein notebook mit karte auch nicht schlecht um das ganze in jeder möglichen ecke zu testen :)

Nightstalker

ctrl+alt+del
Avatar
Registered: Jan 2002
Location: .^.
Posts: 6740
Zitat von userohnenamen
Von testgeräten wüsst ich nichts
das is ja wieder die sache, jedes gerät is anders

aber du kannst ja z.b. zum pc händler deines vertrauens gehen und fragen, ob ein rücktausch möglich wäre, wenn die verbindungsstärke zu gering ist.

ich kann dir z.b. den netgear 624wgt mal empfehlen, is zumindest sehr einfach zum installieren und hat alles was man mal grundsätzlich braucht

wie der auf entfernung reagiert kann ich dir nicht sagen, aber durch die 108mbit technik dürfte da sicher mehr durchkommen als bei normalen 54mbit

denn auf cisco willst ja sicher nicht zurückgreifen ;)

dann wär ein notebook mit karte auch nicht schlecht um das ganze in jeder möglichen ecke zu testen :)

Ja also wenn ich irgendwoher nen Router zum testen bekommen könnt dann wär das perfekt. Notebooks sind verfügbar, die User im Haus haben bis auf 1 glaub ich alle Notebooks, allerdings Apple iBooks das sollt aber bei der Verbindung keinen Unterschied machen.

Es gibt 3 neuralgische Punkte wo das Netz gehen müsste, einmal ist das der Innenhof, da sind aber kaum dicke Wände dazwischen, dann die beiden Wärkstatthallen und die Wohnung im 3. Stock wobei ich da noch nicht weiß ob die angebunden werden muss.

Der Uplink wird in der mittleren Wohnung im 2. Stock angelegt, ich dank von da aus sollte es sich ausgehen mit der Reichweite, nur die vordere Halle der Werkstatt wird ein Problem die ist genau unterhalb im Erdgeschoss denk das wird knapp aber mal sehen.

So nun bleibt noch zu klären (sofern das Signal reicht) welche Anbindung zu empfehlen wäre um einen reibungslosen Betrieb zu gewährleisten?! Es sind zwar alles keine Vielsurfer aber ich sag mal 5 größere DLs auf einmal muss ich schon mit annehmbarer Geschwindigkeit schaffen, sollt also nix unter 10 kb/s per User sein. Im Grunde kein Problem aber kann man die Bandbreiten regulieren so wie es bei den ISPs gemacht wir dass jeder User ein Kontingent hat?

Fragen über Fragen... aber ich will das durchziehen, sofern es sich Kosten/Nutzen mäßig rentiert :)

MfG

userohnenamen

leider kein name
Avatar
Registered: Feb 2004
Location: -
Posts: 15867
also mit nem einfachen router wie z.b. meinem netgear hätt ich noch nichts gefunden um das zu lösen das der user bzw. computer nur 20k hat
das wär fein wenn man das machen könnte

ob apple oder pc müsste egal sein meiner meinung nach, aber ok, hab keine apple erfahrung

falls die leistung halt nicht reicht, müsstest eine wlan bridge in der werkstätte einbauen

am besten schaust selbst bei geizhals was du ca braucehn würdest
und rechnet halt eher mal großzügig :)

Nightstalker

ctrl+alt+del
Avatar
Registered: Jan 2002
Location: .^.
Posts: 6740
Ja also wenn wer Geräte kennt die in punkto Sicherheit und Reichweite gut sind lasst es mich wissen und wenns eines gibt dass über eine Kontingentverwaltung verfügt wenns das überhaupt gibt für Heimsysteme dann wärs perfekt.

master blue

Mr. Anderson
Avatar
Registered: Oct 2000
Location: 2340, 2352, 1200
Posts: 8581
ich weiß nicht, wie gesichert die daten sein müssen, aber mit WEP, WPA und mac access liste kann man schon einiges machen. man kann zwar die mac sniffen bzw. den WEP key durch packettransfer herausfiltern, aber für was gibts denn einen norton internet security (=fw+av).
standalone geräte mit einstellbaren kontingent sind teuer, die einfachste variante ist ein rechner als proxy. am proxy hängt der AP und der rechner routet das internet weiter, somit kannst du auch das kontingent pro ip/mac festlegen. dazu gibts glaub einen thread weiter unten.

ich weiß zwar nicht was der firewallrouter kann, ich denke aber er wird deinen anforderungen entsprechen. wenn es nicht wirklich jemand auf die daten abgesehen hat, kommt da keiner durch. nur hast du dann eben keine kontingentverwaltung.

und wenn es nur deine hausbewohner sind, müssen sie selbst um ihre sicherheit schaun, eben mit NIS oder sonstigem.

zu altbauten:
es kommt darauf an, aus was die decken, wände usw. gemacht sind.
vollholz dämpft zB.ungemein stark, ich würd fast sagen besser als beton.

Nightstalker

ctrl+alt+del
Avatar
Registered: Jan 2002
Location: .^.
Posts: 6740
Zitat von master blue
ich weiß nicht, wie gesichert die daten sein müssen, aber mit WEP, WPA und mac access liste kann man schon einiges machen. man kann zwar die mac sniffen bzw. den WEP key durch packettransfer herausfiltern, aber für was gibts denn einen norton internet security (=fw+av).
standalone geräte mit einstellbaren kontingent sind teuer, die einfachste variante ist ein rechner als proxy. am proxy hängt der AP und der rechner routet das internet weiter, somit kannst du auch das kontingent pro ip/mac festlegen. dazu gibts glaub einen thread weiter unten.

ich weiß zwar nicht was der firewallrouter kann, ich denke aber er wird deinen anforderungen entsprechen. wenn es nicht wirklich jemand auf die daten abgesehen hat, kommt da keiner durch. nur hast du dann eben keine kontingentverwaltung.

und wenn es nur deine hausbewohner sind, müssen sie selbst um ihre sicherheit schaun, eben mit NIS oder sonstigem.

zu altbauten:
es kommt darauf an, aus was die decken, wände usw. gemacht sind.
vollholz dämpft zB.ungemein stark, ich würd fast sagen besser als beton.

Hui, das is mal was ;)

Ok also derzeit sieht das Layout so aus:

Inet > Firewall Router > 3 Workstations alles über 100Mbit kabel. Einen eigenen Router PC kann ich leider nicht abstellen, der müsst 24/7 laufen und das geht leider nicht es muss also ein Router sein der das möglichst alles kann, oder hald teile davon.

Vielleicht kannst mir ja 1 oder 2 Geräte nennen die halbwegs leistbar sind, es soll ja keine große Sache werden aber ich denk mir eine gute drahtlose Anbindung im Haus würd sich sicher rentieren wenn alle mitmachen.

Wegen der Kontingentverwaltung, imho kann man ja zumindest beim Windows irgendwo die Bandbreite beschränken oder? Dann müsste mans hald so lösen da wären alle einverstanden, weiß wer ob ich mir das einbild oder ob das wirklich geht? :) Und weiß wer obs bei den Apple auch geht?

Zum Baulichen, die Decken sind klassische Altbaudecken, Holzträger, Schilf/Strohmatten, Estrich und vl. noch Bretter. Da hilft eh nur ausprobieren glaub ich.

MfG

master blue

Mr. Anderson
Avatar
Registered: Oct 2000
Location: 2340, 2352, 1200
Posts: 8581
wenn du die kabeln zu den workstations erst einziehen musst, nimm mind. cat5e kabeln. ich hab bei unseren dachausbau gleich cat7 verwendet. kleiner tipp: verwende ordentliches gleitmittel, dann geht das einziehen der kabel spielend.

zu firewall router:
meinst du damit einen richtigen der bei geizhals unter "firewall hardware und zubehör" (mind. 237€) läuft oder einen normalen router. jeder normale router hat ja eigentlich eine firewall integriert, daher 237€ für soein teil zu investieren ist eher übertrieben.

leider hab ich mich noch zuwenig mit den geräten zur bandbreitenverteilung informiert, obwohl mich das thema sehr interessiert.
in diesen thread http://www.overclockers.at/showthre...threadid=120406 sucht auch jemand nach genau soein gerät.
im thread hab ich folgenden link gefunden:
http://www.geizhals.at/a99368.html
laut hersteller http://www.ovislink.com.tw/WMU9000.htm kann das ovislink ding tatsächlich die bandbreite verteilen. (siehe Sophisticated QoS Bandwidth Control)

schau dich am besten bei den anderen herstellern direkt auf deren seite um, weil es wird ja nicht nur von ovislink soeinen router geben.
wenn du dann ein modell im auge hast, such dir am besten ein wlan gerät des selben herstellers zum testen. (außer du bekommst gleich das gerät, das du im auge hast, zum testen)
achte auch darauf, dass du die antenne vom router abnehmen kannst, dann kannst du später eine externe oder mit mehr dBi anschließen.
falls du dennoch nicht richtig ans ziel kommst brauchst du bridges. (z.B. netgear me102)

edit:
zu der kontingentbegrenzung direkt im windows weiß ich leider nichts.

edit 2:
oh das firewall ding hast du ja schon.
wenn der firewall router ein echter firewall router ist, dann verwende den auch. ist das nur ein normaler router mit fw, brauchst du den ja nicht unbedingt verwenden, außer du brauchst mehr ports.

den ap (den würdest du im oberen fall mit dem ovislink router nicht brauchen) kannst direkt am routr anhängen ja.

wenn du netzwerkkabeln direkt zu den anderen bewohnern legen kannst oder vielleicht schon gelegt sind, dann sollen die sich den AP in die wohnung stellen und du schließt ihn über das netzwerkkabel am router an.

signalverstärkung:
ja, sowas gibts. nennt sich wlan booster. habe bis jetzt aber nur 500mW booster gesehen. in .at und .de darf man allerdings nicht stärker als 100mW (entspricht 20dBi) senden.

edit 3: (yeah wlan ist mein thema :D)
wenn deine mitbewohner hauptsächlich desktop systeme haben, kaufen die sich eine pci wlan karte mit abschraubbarer antenne. so können sie, falls das signal zu schwach ist, eine 5dBi antenne (anstatt der standardmäßigen 2dBi antenne) kaufen. kostenpunkt 10€
nocheine möglichkeit wenn das mit dem signal nicht hinhaut:
an der pci wlan karte kann man auch andere antennentypen wie z.B. sektorantennen verwenden. die haben dann noch mehr dBi, dafür hat man nur in dem bereich empfang auf welchen die antenne ausgerichtet ist. in dem fall würde die sektorantenne auf deinen AP/router ausgerichtet sein.

bei laptops sind zusätzliche dinge wie externe antennen eher ärgerlich und lästig. da würd ich eine bridge verwenden, die irgendwo in der wohnung steht. bei der sektorantennenvariante muss die bridge im sendebreich stehen.

ich glaube, dass höchstens eine bridge pro stockwerk benötigt wird. (also das mit den sektorantennen ist schon eher für größere reichweiten)
Bearbeitet von master blue am 03.08.2004, 23:27

Nightstalker

ctrl+alt+del
Avatar
Registered: Jan 2002
Location: .^.
Posts: 6740
Na ich leg kein neues Netzwerk, es gibt ein bestehendes, das wird bleiben und an das soll der Accesspoint upgelinkt werden also wäre das WLAN quasi ein subnetz.

Aussehen wird das so: In einem Raum wird das Internet angebunden sein mit einer Firewall + Router, von da aus wird eine Leitung in die Nebenwohnung gelegt (da die zentral liegt) und da wird der Accesspoint installiert.

Der Ovislink sieht eigentlich ganz brauchbar aus von den Features her, ich denk den werd ich mir besorgen bzw. ich werd vergleichbare Geräte testen und wenn vergleichbare Geräte gut gehen dann denk ich wird er es auch schaffen, so ne bridge is teuer :( leider, man muss auch rechnen dass die Leute ja auch noch die WLan Karten brauchen, das stößt dann gern auf unverständnis aber mal sehen ich denk alles zam wenn sagen wir mal anfangs 4 Leute dabei sind kostet es pro Person um die 80,- € das is ok und dann monatlich eben das INet wobei ich da auch noch nicht weiß welche Anbindung ich wählen soll?!

edit: Antenne vielleicht? http://www.dlink.at/?go=jN7uAYLx/oI...N7n1KPkLkYZt+s=

edit2: ja also rein vom technischen her glaub ich is der ovislink wirklich das beste was ich bekommen kann und der preis ist erstaunlich gut, denke ich werd den nehmen, antenne kann man auch anschlißen aber da muss ich mir was überlegen die oben genannte bringt mir nur was wenn ich sie auf der gegenüberliegenden Seite vom Hof montiere denn mit 70° schaff ich das sonst nicht ;)
Bearbeitet von Nightstalker am 03.08.2004, 23:44

master blue

Mr. Anderson
Avatar
Registered: Oct 2000
Location: 2340, 2352, 1200
Posts: 8581
ok alles klar.

falls die 2dBi antenne am router selbst nicht reichen sollte kauf dir eine 5dBi antenne. diese da http://www.geizhals.at/a44672.html
oder gleich diese http://www.geizhals.at/a101051.html

die 7dBi von surecom hat ein antennenkabel mit standfuß. die antenne kann man normalerweise vom standfuß abmontieren und direkt am router/ap/wlan karte anschließen. das würde ich auch machen, denn das antennenkabel bringt auch verluste mitsich, bei einen RG316 kabel (werden oft verwendet) bis zu 1,5dBi pro meter. (am besten sicherheitshalber beim peluga oder beim hersteller nachfragen...würde mich übrigens auch interessieren :))

falls das nicht reicht -> bridge (leider teuer)
(bei ebay werden gerade ME102 von netgear versteigert)
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz