DOMANDA Access Point/Router Wireless & Switch+Firewall - uso professionale - no budget

Stato
Discussione chiusa ad ulteriori risposte.

LordNight

UTENTE LEGGENDARIO
Utente Èlite
24,286
10,143
CPU
Intel i7-6700K @ 4,7GHz // Intel i7-3770K @ 4,6GHz
Dissipatore
NZXT Kraken X61 // Cryorig R1 Ultimate
Scheda Madre
Asrock Z170 Extreme 6 // Asrock Z77 Extreme 6
HDD
Samsung SM951 NVMe 512GB + Seagate Barracuda 2TB + vari // Samsung 850 EVO + Seagate Barracuda 2TB
RAM
GSkill Trident Z 2*8GB 3200MHz CL16 @ 3325 MHz CL14 // GSkill Sniper 2*8GB 2400MHz CL11
GPU
Asus GTX 1080 Strix // Intel HD4000
Audio
Vedi "Mainboard"
Monitor
QNIX QX2710 WQHD (2560*1440) IPS 8bit+FRC // Dell U2515H
PSU
EVGA SuperNova 750W G2 // Cooler Master Silent Pro M 500W
Case
Anidees AI Crystal White // Cooler Master Masterbox 5
Periferiche
Sharkoon Skiller SGK1 - Logitech G602 // Microsoft Sculpt Keyboard & Mouse
OS
Win 10 Pro
Cià, vediamo se qualcuno ha qualche idea.

Sto per trasferirmi nell'ufficio nuovo e devo mettere un paio di Access-Point Wireless ed uno Switch con, se possibile, funzione anche di Firewall e sto guardandomi in giro per cercare quelli che facciano al caso mio ma, magari, qualcuno ha suggerimenti. Di seguito vi elenco caratteristiche e/o necessità:


  • Router: non necessario (partiamo con una ADSL 30/3 e appena disponibile la fibra 100/10)
  • Velocità: Wireless-n e ac sono indispensabili e cmq più è alta la velocità e meglio è
  • Alimentazione: è preferibile un'alimentazione PoE (Power Over Ethernet) ma in caso contrario non è un problema
  • Aspetto: indifferente dato che ho previsto di installarli in un controsoffitto in cartongesso ma, se sono carini da vedere, potrei anche pensare di metterli a vista
  • Crittografia: WPA-2 o simili
  • Raggio di copertura: gli uffici sono circa 300mq ma ogni ricevitore sarà posizionato strategicamente in modo da dover arrivare solo a 15-20 metri attraversando al massimo un paio di pareti divisorie
  • Doppia rete: ho necessità di creare due reti, una residenziale con accesso alla rete interna, ed una per gli ospiti con il solo accesso internet, possibilmente configurando la banda massima a disposizione di questi ultimi e, se possibile, un attivazione a tempo (ad esempio dalle 8,30 alle 21)
  • Dispositivi connessi: in ufficio usiamo quasi solo notebook ed abbiamo anche delle stampanti wireless, quindi ogni access point potrebbe avere fino ad una decina di connessioni stabili più eventuali ospiti
  • Budget: non ho fissato un budget e sono disposto a spendere quanto necessario pur di non avere problemi di sorta (ovviamente 500 euro per un accesso point li reputo un po' troppi)

Per quanto riguarda lo Switch non ho ancora idee ben precise. Al momento direi che le caratteristiche principali che deve avere sono:

  • Porte: direi che 16 10/100/1000 porte sono sufficienti... se sono di più non è un problema
  • DHCP: necessario in modo che ogni AP possa distribuirlo anche ai client
  • PoE: molto gradita la funzione Power over Ethernet per installare AP Wireless con questa funzione e/o dispositivi simili
  • Firewall: se possibile gradirei che faccia anche da firewall
  • Routing: molto gradita sarebbe la possibilità di concedere agli utenti guest solo l'accesso ad internet escludendo quindi la rete interna che, se non ho capito male, è possibile utilizzando dispositivi in grado di gestire il protocollo 802.1q per la creazione e gestione di diverse VLAN.
  • Budget: vedi sopra

Spero che qualcuno sappia darmi qualche dritta :sisi:
@Denver sei libero (leggasi: deontologicamente obbligato :sisi: ) di contribuire e magari di chiamare a rapporto quelli che reputi più competenti :asd:
 

Denver

Utente Èlite
3,088
432
CPU
Intel Core i7 2600k @4.5Ghz - Noctua NH-U12P SE2
Scheda Madre
Gigabyte P67A-UD4-B3
HDD
SSD Samsung 830 128GB
RAM
2x4GB G.Skill Ripjaws-X 1600Mhz CL7
GPU
Gigabyte AMD Radeon HD6970 2GB
Audio
Integrata
Monitor
Asus ML239H
PSU
Corsair HX650
Case
Cooler Master Storm Sniper
OS
Windows 7 Professional 64 bit
Sarò breve perchè ho davvero poco tempo...

Se l'infrastruttura sarà come mi pare di capire di un certo livello, frapponi assolutamente al tutto un firewall hardware. Butta un occhio ai fortigate, o se te la giochi bene in ambienti unix, è pieno di distro preconfigurate che sono assolutamente all'altezza.

Switch, qualsiasi switch managed può andare, discorso vlan dipende solo se ti serviranno o meno, chiarisci questo punto per prima cosa
Ad esempio, rete wifi internal e guest io personalmente le separerei in vlan. Così sullo stesso AP fai il broadcast di entrambe le reti e gestisci il tutto con le vlan.

AP, dai uno sguardo ai dlink DAP2360.

Il fortigate o chi per esso ti farebbe da dhcp, firewall, si occuperebbe del routing anche multiwan volendo. Alcuni modelli hanno un server vpn integrato configurabile, poi tra radius e robe varie potresti addirittura centralizzare gli accessi.
Non mi dilungo perchè si potrebbe parlare per ore, ti lascio in pvt il mio indirizzo mail così se vuoi ci sentiamo lì.
Ciao!
 
  • Mi piace
Reazioni: LordNight

LordNight

UTENTE LEGGENDARIO
Utente Èlite
24,286
10,143
CPU
Intel i7-6700K @ 4,7GHz // Intel i7-3770K @ 4,6GHz
Dissipatore
NZXT Kraken X61 // Cryorig R1 Ultimate
Scheda Madre
Asrock Z170 Extreme 6 // Asrock Z77 Extreme 6
HDD
Samsung SM951 NVMe 512GB + Seagate Barracuda 2TB + vari // Samsung 850 EVO + Seagate Barracuda 2TB
RAM
GSkill Trident Z 2*8GB 3200MHz CL16 @ 3325 MHz CL14 // GSkill Sniper 2*8GB 2400MHz CL11
GPU
Asus GTX 1080 Strix // Intel HD4000
Audio
Vedi "Mainboard"
Monitor
QNIX QX2710 WQHD (2560*1440) IPS 8bit+FRC // Dell U2515H
PSU
EVGA SuperNova 750W G2 // Cooler Master Silent Pro M 500W
Case
Anidees AI Crystal White // Cooler Master Masterbox 5
Periferiche
Sharkoon Skiller SGK1 - Logitech G602 // Microsoft Sculpt Keyboard & Mouse
OS
Win 10 Pro
Sarò breve perchè ho davvero poco tempo...

Se l'infrastruttura sarà come mi pare di capire di un certo livello, frapponi assolutamente al tutto un firewall hardware. Butta un occhio ai fortigate, o se te la giochi bene in ambienti unix, è pieno di distro preconfigurate che sono assolutamente all'altezza.

Switch, qualsiasi switch managed può andare, discorso vlan dipende solo se ti serviranno o meno, chiarisci questo punto per prima cosa
Ad esempio, rete wifi internal e guest io personalmente le separerei in vlan. Così sullo stesso AP fai il broadcast di entrambe le reti e gestisci il tutto con le vlan.

AP, dai uno sguardo ai dlink DAP2360.

Il fortigate o chi per esso ti farebbe da dhcp, firewall, si occuperebbe del routing anche multiwan volendo. Alcuni modelli hanno un server vpn integrato configurabile, poi tra radius e robe varie potresti addirittura centralizzare gli accessi.
Non mi dilungo perchè si potrebbe parlare per ore, ti lascio in pvt il mio indirizzo mail così se vuoi ci sentiamo lì.
Ciao!
Mandata mail :ok:

Grazie mille :)
 
Stato
Discussione chiusa ad ulteriori risposte.

Ci sono discussioni simili a riguardo, dai un'occhiata!

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!

Discussioni Simili