Voordeel is dat het niet veel kost en vooral het amper stroom verbruikt (maximaal 8 watt)! En aan deze interfaces kan je zoveel "domme" switches steken als je wilt hé
![Smile :)](./images/smilies/icon_smile.gif)
Best is inderdaad een eigen router te hebben en niet iets van je provider te gebruiken... zo blijft je config consistent en moet je niet alles opnieuw gaan doen als je overstapt. Je provider heeft trouwens niets te zien met je interne router/security/configuratie !krisken schreef:Als je toch moet kijken naar toestellen die vlans ondersteunen, kijk eens naar http://www.routerboard.com hun producten?
Je bent iets verder dan... maar op die manier kan je nog steeds geen klas isoleren in een andere VLAN... als ik zie dat hij 48-poorts gaat gebruiken dan hangen daar duidelijk meerdere klassen op en je wil niet die ganse switch plat omdat één iemand wil prutsen.krisken schreef:Voordeel is dat het niet veel kost en vooral het amper stroom verbruikt (maximaal 8 watt)! En aan deze interfaces kan je zoveel "domme" switches steken als je wilt hé.
Een SG300-20 zit in de pricewatch aan 290 euro, een TP-Link aan 125 euro... waarmee ik beide zeker niet wil vergelijken... maar de budgetten van de TS zijn dan ook anders dan de gemiddelde Cisco koper vrees ik (al is het me nog niet helemaal duidelijk wat hij met z'n 3000 euro exact moet doen).serialchiller schreef:Bij mij zijn het Cisco small business SF300 en SG300 series geworden. Maar TPlink, HP, netgear(gaan zich binnenkort ook redelijk agressief op "small business" smijten) leveren ongetwijfeld evenwaardige toestellen.
MAC based VLAN's dus eigenlijk ?serialchiller schreef:Ook heel tof op die Cisco-bakken is de auto-voice-lan functie. Ik geef vendor-id van mac adressen van onze telefoons en ATA's op in een lijst op de switches en kan een telefoon gewoon meegeven met personeel naar andere vestiging. Die plugt daar in een vrij poort in en 1min later zit die telefoon in juiste vlan.(met PoE)
Dan had je eens moeten kijken naar een Routerbord (ik denk niet dat jou zelfbouw rond de 100 euro zit)... al heeft die ook weer niet alle features (content filtering is beperkt oa.)serialchiller schreef:Bij ons op het werk heb ik dan "bespaard" op routers door ze zelf te bouwen: dualcore atom boards van Jetway met 2 intel onboard glan poorten + 3intel glan addon in een 1u-case met pfsense erop. dual-WAN met 3G backup, routing, vpn, proxy, contentfilter,... alles in één doos voor een derde van één of andere dure Cisco.
vandaar dat ik die andere merken ook noem...Een SG300-20 zit in de pricewatch aan 290 euro, een TP-Link aan 125 euro... waarmee ik beide zeker niet wil vergelijken... maar de budgetten van de TS zijn dan ook anders dan de gemiddelde Cisco koper vrees ik (al is het me nog niet helemaal duidelijk wat hij met z'n 3000 euro exact moet doen).
voor zover ik het al in detail heb bekeken niet echt. switches beschikken over een tabel met daarin vendor-id deel van de IP-telefoons. na het inpluggen, stroom krijgen, opstarten,... herkent de switch dus vendor-id en start hij een macro die de poort in juiste vlan zet. Port-based dus maar automatisch dmv vendor-id-recognition.MAC based VLAN's dus eigenlijk ?
Ik heb routerboard pas "ontdekt" nadat de knoop al doorgehakt was. Daarnaast ben ik al een behoorlijk tijdje bezig met pfsense... Naast contentfiltering, virusscanning proxy gebruik ik bv ook de zabbix-proxy, UPS-monitoring,... enfin ,I love pfsense-pluginsDan had je eens moeten kijken naar een Routerbord (ik denk niet dat jou zelfbouw rond de 100 euro zit)... al heeft die ook weer niet alle features (content filtering is beperkt oa.)
Ik heb die van mij net geen jaar in gebruik... ik zie op m'n stats nog een klein stukje wit van november vorige jaarkrisken schreef:r2504 : ook routerboard ontdekt?Super hé
Een generische MAC VLAN dusserialchiller schreef:voor zover ik het al in detail heb bekeken niet echt. switches beschikken over een tabel met daarin vendor-id deel van de IP-telefoons.
Dergelijke setup heeft natuurlijk z'n voordelen tov. Router OS wat niet echt uit te breiden is. Persoonlijk vind ik het voor thuis gebruik redelijk ideaal... goedkoop, toch flexibel en klein verbruik (vooral dat laatste schiet meteen de hoogte in als je PC based oplossingen gaat gebruiken).serialchiller schreef:I love pfsense-plugins
Tja, zo leer ik ook eens iets nieuwskrisken schreef:r2504 : ook routerboard ontdekt?Super hé
Netinstall geprobeerd ? Welk model ? Hebben de condensatoren het begeven ? (gekend probleem)krisken schreef:Echter toen alles net klaar was is deze tijdens een upgrade de mist in gegaan...en ligt deze nu op de reanimatiekamer van Tim om te kijken of er nog iets mee te doen valt
Toestelletje werkt heel goed, zelf een gekocht en men stagebegeleider ookkrisken schreef:Hmm wat die images betreft : ik ga morgen Tim hier eens rond aanspreken. Hij heeft een leuk USB toestelletje dat je pc herkent als cd-rom maar eigenlijk een harde schijf is. Op het lcd display kies je het OS dat je wilt laden (iso) en jouw pc is ermee weg
Wat moeten de switches zoal kunnen?
Heel graag, ik had eerst iets gelijkaardig van Cisco op het oog maar dat bleek te duur. Maar hebt ge ook een idee waar ik zulke toestellen in 3 fysieke winkels kan krijgen in België? Dat is zelfs met de TP-link switchen die ik op het oog heb al een probleem (zowel de managed als unmanaged). Webshop mag immers niet van de gemeente (ik probeer hen wel te overtuigenr2504 schreef:Ik begrijp dat je budget beperkt is... maar één APKijk trouwens eens naar de Ubiquity Unifi... die dingen kosten trouwens maar een 60 euro per stuk en zijn fantastisch.
Ergens op de gemeente loopt vast wel iemand rond die daar het fijne van weet, maar dat is de uitleg die ik voorlopig gekregen hebHeeft iets te maken met garantie en facturatie, ik weet er het fijne niet van.
Misschien eens vertellen van welke regio je bent... en normaal mag het voor geen enkele winkel een probleem zijn die dingen te bestellen voor je (je zal dan wel meer betalen en men moet het willen doen). Vertel anders eens van welke regio je bent.MClaeys schreef:Maar hebt ge ook een idee waar ik zulke toestellen in 3 fysieke winkels kan krijgen in België? Dat is zelfs met de TP-link switchen die ik op het oog heb al een probleem (zowel de managed als unmanaged).
In zou zoiets eerder implementeren als een web based upload (ik vrees dat anders de vrijheid en chaos te groot gaat worden).MClaeys schreef:Ik wil een dropmap maken, als leerlingen iets moeten indienen dan moeten ze gewoon het bestand naar die map slepen. Ze hebben schrijfrechten op die map maar geen leesrechten (want dan kopiëren ze andere hun bestanden gewoon). Zelfde systeem als op de hogeschool eigenlijk.
Ik denk toch dat je daar naartoe moet... desnoods maak je een speciaal account hiervoor (al gaan anderen die dan misschien weer gebruiken om dingen te doen zonder dat je veel kan traceren).MClaeys schreef:Als ik namelijk gebruikers wil aanmaken moet ik AD installeren (en dus de server als domaincontroller gaan installeren), maar het nadeel hieraan is dat iedereen dan moet gaan inloggen op de computers voor ze er gebruik van kunnen maken toch? En dat wil men net niet, vanwege de jongere leeftijden van sommigen (indienen moeten ook enkel de latere jaren doen).
Nee, je kan een DC hebben en PC's die daar geen lid van zijn (en deze kunnen alsnog drives mappen al ga je dan wel een user/paswoord nodig hebben). Als ik bij klanten kom is mijn laptop nooit member in hun domain... en da's geen enkel probleem (vaak grote verbazing trouwens).MClaeys schreef: Of ben ik mis en wil domain controller niet meteen zeggen dat elke computer er lid van moet zijn en hier op moet ingelogd worden (of kunnen ze lid zijn zonder als user te moeten inloggen bvb?)?
De school is regio Antwerpen, ikzelf ben van de regio Sint-Niklaas.r2504 schreef:Misschien eens vertellen van welke regio je bent
Bedoel je dan 1 account waar bvb. alle kinderen van het eerste leerjaar gebruik van maken? Dat zou het wel simpeler maken voor de leerkracht dan om te onthouden (want op die leeftijd onthouden ze het zelf nog niet. Ik veronderstel dan ook dat ze de computers pas gebruiken als ze op zen minst al iets kunnen schrijven/lezen.r2504 schreef:desnoods maak je een speciaal account hiervoor
Dat ging op mijn vroegere school dus niet, vandaar de verwarring. Mogelijk kwam dat daar door andere ingrepen dan.r2504 schreef: Als ik bij klanten kom is mijn laptop nooit member in hun domain... en da's geen enkel probleem (vaak grote verbazing trouwens).
Op die manier is het mogelijk... maar da's eerder een netwerk feature (via managed switches).NickG schreef:Bij sommige bedrijven heb ik 802.1x authenticate geïmplementeerd. Computers die geen lid zijn van AD (en dus geen computerobject hebben in de juiste OU) komen terecht in de remediation/guest VLAN en kunnen dus niet veel doen![]()
Misschien dat het met Windows security mogelijk is... maar ik blijf het een raar idee vinden... ik zou gewoon een klein upload web applicatie maken, zo heb je veel meer controle over het "droppen" (kan je extra dingen opvragen zoals de gebruiker, voor welke oefening het is, ... en op basis daarvan een gestructureerde filenaam aanmaken en die dingen ook in een klein databaseje stoppen voor verdere verwerking)MClaeys schreef:Die folder met write rechten maar geen read rechten hebben we op de hogeschool, vandaar dat ik daar aan dacht als dropfolder/indienfolder.
Wat moeten we dan verstaan onder jong... iemand van het eerste studiejaar (6 jaar) heeft daar absoluut geen probleem mee hoor (ik heb eerder de indruk dat je begeleider een aantal problemen maakt die er niet zijn).MClaeys schreef:Het inloggen per pc is iets waar mijn begeleider over twijfelt gezien de jonge leeftijd van sommige leerjaren.
Geloof me... maak iedereen aan in de AD en laat hen inloggen... je gaat je anders meer ellende op de nek halen dan nodig.MClaeys schreef:Als iedereen dan inlogt kan ik hen ook eenvoudig een beetje persoonlijke opslag geven. Wenselijk, aangezien de computers zich elke keer naar hun originele state zullen terugzetten.
Waarom zou je een pro aankopen... het nut van 5 Ghz is nog redelijk beperkt.MClaeys schreef:(en goed van prijs, al loopt de prijs voor de pro die ze eerst wel zagen zitten (vanwege de 5Ghz) wel al op naar de 300 euro/stuk).
Code: Selecteer alles
dsadd user "cn=ll-9008,ou=Leerlingen,ou=Gebruikers,dc=gbs-deklinker,dc=be" -pwd "DeKlinker2013" -fn "Teste" -ln "En Test" -display "Testje En Test" -desc "Leerling op GBS De Klinker" -mustchpwd "yes" -upn "[email protected]" -hmdir "\\gbs-win2003\Leerlingen\ll-9008" -hmdrv "H:"
Code: Selecteer alles
dsadd user "cn=ll-9008,ou=Leerlingen,ou=Gebruikers,dc=gbs-deklinker,dc=be" -pwd "DeKlinker2013" -fn "Teste" -ln "En Test" -display "Testje En Test" -desc "Leerling op GBS De Klinker" -mustchpwd "yes" -upn "[email protected]" -hmdir "\\gbs-win2003\Leerlingen\ll-9008" -hmdrv "H:"
MKDIR \\gbs-win2003\Leerlingen\ll-9008
Code: Selecteer alles
CACLS \\gbs-win2003\Leerlingen\ll-9008 /t /e /c /g ll-9008:F