DOMANDA Access Point/Router Wireless & Switch+Firewall - uso professionale - no budget

Pubblicità
Stato
Discussione chiusa ad ulteriori risposte.

LordNight

UTENTE LEGGENDARIO
Utente Èlite
Messaggi
24,330
Reazioni
10,147
Punteggio
112
Cià, vediamo se qualcuno ha qualche idea.

Sto per trasferirmi nell'ufficio nuovo e devo mettere un paio di Access-Point Wireless ed uno Switch con, se possibile, funzione anche di Firewall e sto guardandomi in giro per cercare quelli che facciano al caso mio ma, magari, qualcuno ha suggerimenti. Di seguito vi elenco caratteristiche e/o necessità:


  • Router: non necessario (partiamo con una ADSL 30/3 e appena disponibile la fibra 100/10)
  • Velocità: Wireless-n e ac sono indispensabili e cmq più è alta la velocità e meglio è
  • Alimentazione: è preferibile un'alimentazione PoE (Power Over Ethernet) ma in caso contrario non è un problema
  • Aspetto: indifferente dato che ho previsto di installarli in un controsoffitto in cartongesso ma, se sono carini da vedere, potrei anche pensare di metterli a vista
  • Crittografia: WPA-2 o simili
  • Raggio di copertura: gli uffici sono circa 300mq ma ogni ricevitore sarà posizionato strategicamente in modo da dover arrivare solo a 15-20 metri attraversando al massimo un paio di pareti divisorie
  • Doppia rete: ho necessità di creare due reti, una residenziale con accesso alla rete interna, ed una per gli ospiti con il solo accesso internet, possibilmente configurando la banda massima a disposizione di questi ultimi e, se possibile, un attivazione a tempo (ad esempio dalle 8,30 alle 21)
  • Dispositivi connessi: in ufficio usiamo quasi solo notebook ed abbiamo anche delle stampanti wireless, quindi ogni access point potrebbe avere fino ad una decina di connessioni stabili più eventuali ospiti
  • Budget: non ho fissato un budget e sono disposto a spendere quanto necessario pur di non avere problemi di sorta (ovviamente 500 euro per un accesso point li reputo un po' troppi)

Per quanto riguarda lo Switch non ho ancora idee ben precise. Al momento direi che le caratteristiche principali che deve avere sono:

  • Porte: direi che 16 10/100/1000 porte sono sufficienti... se sono di più non è un problema
  • DHCP: necessario in modo che ogni AP possa distribuirlo anche ai client
  • PoE: molto gradita la funzione Power over Ethernet per installare AP Wireless con questa funzione e/o dispositivi simili
  • Firewall: se possibile gradirei che faccia anche da firewall
  • Routing: molto gradita sarebbe la possibilità di concedere agli utenti guest solo l'accesso ad internet escludendo quindi la rete interna che, se non ho capito male, è possibile utilizzando dispositivi in grado di gestire il protocollo 802.1q per la creazione e gestione di diverse VLAN.
  • Budget: vedi sopra

Spero che qualcuno sappia darmi qualche dritta :sisi:
@Denver sei libero (leggasi: deontologicamente obbligato :sisi: ) di contribuire e magari di chiamare a rapporto quelli che reputi più competenti :asd:
 
Sarò breve perchè ho davvero poco tempo...

Se l'infrastruttura sarà come mi pare di capire di un certo livello, frapponi assolutamente al tutto un firewall hardware. Butta un occhio ai fortigate, o se te la giochi bene in ambienti unix, è pieno di distro preconfigurate che sono assolutamente all'altezza.

Switch, qualsiasi switch managed può andare, discorso vlan dipende solo se ti serviranno o meno, chiarisci questo punto per prima cosa
Ad esempio, rete wifi internal e guest io personalmente le separerei in vlan. Così sullo stesso AP fai il broadcast di entrambe le reti e gestisci il tutto con le vlan.

AP, dai uno sguardo ai dlink DAP2360.

Il fortigate o chi per esso ti farebbe da dhcp, firewall, si occuperebbe del routing anche multiwan volendo. Alcuni modelli hanno un server vpn integrato configurabile, poi tra radius e robe varie potresti addirittura centralizzare gli accessi.
Non mi dilungo perchè si potrebbe parlare per ore, ti lascio in pvt il mio indirizzo mail così se vuoi ci sentiamo lì.
Ciao!
 
Sarò breve perchè ho davvero poco tempo...

Se l'infrastruttura sarà come mi pare di capire di un certo livello, frapponi assolutamente al tutto un firewall hardware. Butta un occhio ai fortigate, o se te la giochi bene in ambienti unix, è pieno di distro preconfigurate che sono assolutamente all'altezza.

Switch, qualsiasi switch managed può andare, discorso vlan dipende solo se ti serviranno o meno, chiarisci questo punto per prima cosa
Ad esempio, rete wifi internal e guest io personalmente le separerei in vlan. Così sullo stesso AP fai il broadcast di entrambe le reti e gestisci il tutto con le vlan.

AP, dai uno sguardo ai dlink DAP2360.

Il fortigate o chi per esso ti farebbe da dhcp, firewall, si occuperebbe del routing anche multiwan volendo. Alcuni modelli hanno un server vpn integrato configurabile, poi tra radius e robe varie potresti addirittura centralizzare gli accessi.
Non mi dilungo perchè si potrebbe parlare per ore, ti lascio in pvt il mio indirizzo mail così se vuoi ci sentiamo lì.
Ciao!
Mandata mail :ok:

Grazie mille :)
 
Stato
Discussione chiusa ad ulteriori risposte.
Pubblicità
Pubblicità
Indietro
Top