Permalänk

Struktur för mindre företag

Hejsan!

Är så att jag har vilja bygga om vårat företags nuvarande "platta"/flat nätverk till lite mer struktur med vlan osv.
Företaget är inom tung industri så det är mest plc och olika hmi i nätverket.
Idag finns det ca 10 datorer, 10 PLC, 15 HMI, 10 tal Accesspunkter och 10 andra så som skrivare/internetradio i nätverket.

Varför jag vill bygga om det är för att få ordning på allt, tex vill olika tillverkare av maskiner ha en vpn anslutning till sin maskin för att kunna felsöka mm, och ska då självklart inte kunna gå in i en annan plc.
Sen ska inte de inne på kontoret ha tillgång till allt nere i industrin. Vi har även ett trådlöst nätverk som används flitigt av t.ex. truckar, datorer telefoner. Det trådlösa består idag av ca 6 Linksys med DD-WRT som ska bytas ut till Ubnt Unifi samt Bullet M2 för driftsäkre gång.

Har de senaste månaderna pillat lite med Pfsense på kvällarna som jag tycker kan bl.a. sköta hela biten med routing med vlan.
Men nu är det så att Pfsense burken befinner sig där bredbandet inkommer, således ca 300 meter ifrån switchen i sprinkler på kartan. Är det dumt att låta Pfsensen angera vlan router när den är inte befinner sig i "mitten" av nätverket?

Eller ska jag satsa på en L3 switch istället och placera i mitten?

Edit: Kartan är bara en gammal skiss men bättre än inget alls

Jag har bara gått någon cisco kurs i skolan och pillat en del på fritiden med nätverk, därför jag behöver lite hjälp med detta.

Visa signatur

Intel Core i7 860 3,6 GHz | Corsair 6GB DDR3 1600MHz | 580 GTX | Asrock P55 Deluxe3
Förra Gaming datorn Media datorn

Permalänk
Medlem

Det är några saker du bör tänka på innan du tar itu med den tekniska biten:
Har du någon plan för hur det ska gå till när det nya systemet i så fall ska rullas ut? Måste ni släcka ner det gamla helt?
Hur kommer du att testa att allt faktiskt fungerar som det ska innan det driftsätts?
Vem kommer sköta driftsäkerheten för det nya systemet?
Finns det någon klar IT-policy som styr upp hur ni ska använda systemet?

Bilden du visar, är den för det gamla eller nya? För mig ser den rätt platt ut.

Sen undrar jag vad du menar med "inte de inne på kontoret ha tillgång till allt nere i industrin"?
Spontant känns det som ett ganska stort projekt att ta sig an för någon som "pillat en del på fritiden".

Visa signatur

Ne nos sequere nobis secede

Permalänk
Medlem

Bygg ditt logiska nät först. När det är klart tittar du på hur det fysiska måste anpassas/byggas om/till etc.
Vilka VLAN skall finnas var? Vilka VLAN får prata med vilka? IP-ranges? DHCP-setup? VPN-setup: typ/autentisering/avgränsing/etc?
Som Wolfclaw skriver kan det bli ganska komplicerat - både att bygga samt migrera in i. Ev kan det vara läge att ta dit en konsult en dag eller två o få massa tips/förslag. Då lär det oxå klarna om det är ngt ni/du vill genomföra med eller utan extern hjälp.....

Permalänk
Skrivet av Wolfclaw:

Det är några saker du bör tänka på innan du tar itu med den tekniska biten:
Har du någon plan för hur det ska gå till när det nya systemet i så fall ska rullas ut? Måste ni släcka ner det gamla helt?
Hur kommer du att testa att allt faktiskt fungerar som det ska innan det driftsätts?
Vem kommer sköta driftsäkerheten för det nya systemet?
Finns det någon klar IT-policy som styr upp hur ni ska använda systemet?

Bilden du visar, är den för det gamla eller nya? För mig ser den rätt platt ut.

Sen undrar jag vad du menar med "inte de inne på kontoret ha tillgång till allt nere i industrin"?
Spontant känns det som ett ganska stort projekt att ta sig an för någon som "pillat en del på fritiden".

Tack för svaret.
Vi har ca 4 veckors semester i sommar där jag kan släcka ner hela nätverket utan problem, samt på helgerna om jag skulle vilja.
Testa skulle jag väll kunna göra efter hand.
Idag är det bara jag som sköter alla datorer samt nätverk.
Bilden är en skiss på hur det ser ut idag, fattas ett antal datorer och allt trådlöst på bilden.
Menar att Nisse uppe kontoret som bara behöver internet inte ska ha tillgång till alla plcerna.

Skrivet av Tanis:

Bygg ditt logiska nät först. När det är klart tittar du på hur det fysiska måste anpassas/byggas om/till etc.
Vilka VLAN skall finnas var? Vilka VLAN får prata med vilka? IP-ranges? DHCP-setup? VPN-setup: typ/autentisering/avgränsing/etc?
Som Wolfclaw skriver kan det bli ganska komplicerat - både att bygga samt migrera in i. Ev kan det vara läge att ta dit en konsult en dag eller två o få massa tips/förslag. Då lär det oxå klarna om det är ngt ni/du vill genomföra med eller utan extern hjälp.....

Tack för ditt svar.
Jag har gått och små funderat på detta projekt i ett år till och från, så har klart för mig precis vilka vlan som ska prata med vilka även allt det trådlösa.
Men ville ha hjälp med OM det är någon här som vet av erfarenhet att man inte ska använda en Pfsense till detta, finns det några nackdelar? Är det bättre med en L3 switch istället, och i så fall varför?

Visa signatur

Intel Core i7 860 3,6 GHz | Corsair 6GB DDR3 1600MHz | 580 GTX | Asrock P55 Deluxe3
Förra Gaming datorn Media datorn

Permalänk
Medlem

Jag har ingen aning om hur eran lokal ser ut så jag har bara gissat mig till placeringen. Men det är i alla fall en exempel på hur man kan göra ett enkelt nätverk med någon form av hierarki nå nätnivå. Du bör ha en switch som är lite kraftfullare (Kontor), lite dyrare och som får agera master. Inte nödvändigt i alla lägen men då bäddar man för sig lite.
Ni bör vidare ha en riktig router. Inte nödvändigtvis en värsting, men i alla fall en gateway mot omvärlden. Brandväggen tänkte du pfsense. Tja, varför inte. Bara ni har nån form av intrångsskydd.

Vad gäller att begränsa trafik mellan avdelningar är VLAN en möjlig lösning. Man bestämmer bara att VLAN 100 är för intern trafik och VLAN 200 för Internet. Nackdelen är att det kräver mer planering för du får i praktiken två nät att hålla reda på. Vidare kommer du inte kunna surfa på en jobbdator och vice versa, alltså krävs det fler datorer, men det kanske ni har tagit höjd för.

Möjligheterna är i stort sätt oändliga men det kräver också att man faktiskt har lite koll på vad det är man gör och förstår vad man håller på med. Visst kan du "testa efter hand", men min erfarenhet säger att det alltid blir nåt som strular och tar längre tid än man räknat med. Fyra veckor att få ihop allt kan säkert funka om man nu vill skippa sin semester men det faller utanför ramen för den här frågan. Risken finns ju att du står där med ett nedmonterat gammalt nät och ett halvfärdigt nytt när semestern är slut.

Visa signatur

Ne nos sequere nobis secede

Permalänk
Medlem

Det är inte så svårt.

  1. Läs på om VLAN och om Pfsense.

  2. Gör en inventering och kolla upp om alla dina switchar har stöd för VLAN.

  3. Kontrollera att nätverkskortet till Pfsense har också stöd för VLAN.

  4. Sätt upp ett litet testnät som du kan labba med.

När du har lyckats i testnätet så börjar du utrullningen.
Med hjälp av Pfsense så kan du ställa in hur de olika "avdelningar" ska prata med varandra. Samma sak med VPN.
Blanda inte in andra enheter som en extra router och L3 switch, utan håll det simpelt.

Visa signatur

| Citera för svar! | Gilla bra inlägg! |

Permalänk

Tackar så mycket för ditt svar.
Varje switch befinner sig i en egen byggnad. Så fiber är draget till alla switchar.
Blev lite fundersam ang router, räcker det inte med pfsense burken?
I dags läget har vi 1 mbit adsl så det är ingen tung trafik.

Någon form av intrångsskydd? Det är väll pfsense?
Svarar utförligare imorgon när jag sitter vid datorn.

Skickades från m.sweclockers.com

Visa signatur

Intel Core i7 860 3,6 GHz | Corsair 6GB DDR3 1600MHz | 580 GTX | Asrock P55 Deluxe3
Förra Gaming datorn Media datorn

Permalänk
Medlem

Som Tanis sa.

1 Definera logiska enheter.
2 Ska dom vara i egna vlan, fixa vlan, ip scope, dhcp.
3 Ska dom ha tillgång till andra vlan ? fixa ACL, inter vlan routing.
ETC ETC.

Vara så detaljerad som möjligt. En bra plan = en bra deployment.
Eller så slutar det bara med massa adhoc grejer som aldrig tar slut.

PF sense, jo kanske, men i grunden så hade jag körd en asa 5505, ca 3000kr, och en begagnad 3560, kanske 5000kr.
Så tittar du på begagnade 2960s, nya kostar 10000kr stk.

Visa signatur

Bosna u <3

I7-6700K :-: 16gb DDR4 :-: ASUS 1080TI :-: MSI Gaming Carbon :-: NH-U14S :-: FD R5 :-: Seasonic X 760W

Permalänk
Medlem
Skrivet av subaru_impreza:

Tackar så mycket för ditt svar.
Varje switch befinner sig i en egen byggnad. Så fiber är draget till alla switchar.
Blev lite fundersam ang router, räcker det inte med pfsense burken?
I dags läget har vi 1 mbit adsl så det är ingen tung trafik.

Kan inte pfsense sådär jättemycket men om andra säger att det räcker så stämmer det nog.

Citat:

Någon form av intrångsskydd? Det är väll pfsense?
Svarar utförligare imorgon när jag sitter vid datorn.
Skickades från m.sweclockers.com

Ja, det var ju det jag skrev. Brandväggen blir intrångsskyddet, i ert fall pfsense.

Visa signatur

Ne nos sequere nobis secede

Permalänk
Medlem

Om du inte har switchar som klarar VLAN så kan du köpa D-Links DES-3028 för det är stabila och strömsnåla.
Om jag inte minns fel så har/hade Dustin en drive och säljer/sålde DES-3028 för 900 kr + moms. Sjukt mycket switch för pengarna.

Visa signatur

| Citera för svar! | Gilla bra inlägg! |

Permalänk

Tackar för svaren, får tänka igenom nätverket några gånger till.

Skrivet av BrusE:

Det är inte så svårt.

  1. Läs på om VLAN och om Pfsense.

  2. Gör en inventering och kolla upp om alla dina switchar har stöd för VLAN.

  3. Kontrollera att nätverkskortet till Pfsense har också stöd för VLAN.

  4. Sätt upp ett litet testnät som du kan labba med.

När du har lyckats i testnätet så börjar du utrullningen.
Med hjälp av Pfsense så kan du ställa in hur de olika "avdelningar" ska prata med varandra. Samma sak med VPN.
Blanda inte in andra enheter som en extra router och L3 switch, utan håll det simpelt.

Ungefär så jag har gjort. Ska köpa hem en Ubnt Bullet M2 och labba lite med vlan där också.
Då den inte stödjer flera SSID får man bridga de olika vlanen som jag förstått, aja det är ett annat problem

Visa signatur

Intel Core i7 860 3,6 GHz | Corsair 6GB DDR3 1600MHz | 580 GTX | Asrock P55 Deluxe3
Förra Gaming datorn Media datorn

Permalänk
Medlem

Jag vill vara extra tydlig, WLAN och VLAN är inte samma sak

Visa signatur

| Citera för svar! | Gilla bra inlägg! |

Permalänk
Skrivet av BrusE:

Jag vill vara extra tydlig, WLAN och VLAN är inte samma sak

Haha jo det vet jag
Skrev lite luddigt i förra inlägget.

Visa signatur

Intel Core i7 860 3,6 GHz | Corsair 6GB DDR3 1600MHz | 580 GTX | Asrock P55 Deluxe3
Förra Gaming datorn Media datorn