Nettverkspakke.

2012
Nettverkspakke.
Brannmur og nettverkspakke.
Denne pakken inneholder alt man trenger for å kunne føle seg timelig trygg
mot innbrudd på nettverket fra Internett. I tillegg vil systemet inneholde uPnP
for automatisk konfigurasjon av nettilgang for uPnP programmer, samt VPN
tilkobling som er kompatibel med de aller fleste Operativsystem som eksisterer.
Systemet kan også skreddersys utenom standardpakken om ønskelig.
Grunnpakken koster KR 6000 Inkl. Mva
Switch KR 1900 Inkl. Mva.
Arbeid hjemme hos kunde kommer her i Tillegg.
Christian Oosterling
Lyngdal Tekniske Support
27.02.2012
Brannmur.
Som alle har fått med seg etter hvert, er det veldig nødvendig med en egen brannmur ut mot
Internett. Om man ikke har dette kan en risikere å få innbrudd på nettverket sitt, og potensielt miste
data eller lignende.
PFsense er en høyt anerkjent brannmur løsning basert på Freebsd.
Denne er en avart av Monowall, som er veldig lik, men baserer seg mer på integrerte systemer.
I PFsense ligger alt det man trenger i en moderne brannmur, og mer til.
Her kan man benytte seg av uPnP som er blitt veldig utbredt etter hvert, den kommer med
innebygget støtte for VPN i tre forskjellige varianter. ipsec + openvpn og pptp.
Den varianten vi benytter oss av her for hjemmebruk er pptp, dette av den enkle grunn at dette er
den versjonen med klart best støtte blant privat produkter.
Det er ikke den sikreste, men sikker nok for hjemmebruk.
Ønskes det ipsec eller openvpn istedenfor, kan dette avtales individuelt.
Det er også mulig å (koble sammen) to nettverk via Internett hved hjelp av ipsec.
Grunnen til å ha vpn støtte er for å kunne ringe opp sitt eget hjemmenett på en sikker og kryptert
måte, for å få tilgang til server ++++.
Med en slik server er det også mulig å sette opp det som heter Dyndns, det vil i praksis si at din
brannmur får et eget navn på Internett.
Dette er nødvendig for å få til en vellykket vpn løsning, samt for alle andre tjenester som skal nå ditt
nettverk fra internett.
Det er også mulig å sette opp server på en slik måte at kameraer som er montert på innsiden av
brannmuren kan bli tilgjengelig på Internett.
Masse andre ting / tjenester er også mulig.
Vi baserer oss på en standard PC som maskinvare for denne brannmuren / routeren, dette gjør det
senere lett å finne reservedeler om det skulle bli nødvendig.
Brannmuren klarer opptil 100/100 Mb linjer, og klarer opptil 50/50 Mb vpn tilkoblinger om det er
nødvendig.
Det er også mulig å sette opp systemet på en slik måte at all trafikk blir filtrert for stygge ting som
man gjerne ikke vil at de minste styrer med.
Tidsbestemt internettilgang er også mulig.
For å få best mulig utbytte av et moderne nettverk er det nødvendig å ha 1 GB /s nettverkskort på
server. Det er det, både mot internett og mot lokalnettet.
For å bygge ut et vellykket nettverk er det også nødvendig med en Switch som skal koble alle
nettverks kablene sammen. At denne er av god kvalitet er avgjørende!.
Vi foreslår følgende utstyr:
16 Porters Non Blocking 32 Gb/s.
Denne er såkalt smart, det vil si at den har masse andre muligheter som kan benyttes til å sikre og
effektivisere nettverket ytterligere.
Som eksempel kan det nevnes Vlan støtte.
Dette er en teknologi som brukes for å skille mellom forskjellige fysiske nettverk på samme Switch.
Det er aktuelt for de som skal ha Digital TV fra leverandører som LOS.
Da kan vi plassere Switcher i hvert rom som skal ha utgang for TV og Data, og skille mellom de to
nettverkene med Vlan. Port 2-7 er da Datatilkobling, port 8 er TV tilkobling.
I tillegg til ustyret som skal kontrollere nettverket deres er det også nødvendig å tenke på
plasseringen av utstyret.
Det aller beste er å ha et eget skap, men det er ikke alltid dette er mulig å gjennomføre i alle hus.
Det viktigste å tenke på når det gjelder plassering, er at utstyret genererer en del varme, så lufting er
veldig viktig her.
Jeg vil anbefale egen utlufting for utstyret, noe som ikke skulle by på de helt store problemer i
moderne hus.
Det kan holde med en temperaturstyrt vifte også, som kun tar seg av utstyret i eget lukket skap med
uttak for lufting.
I 2012 er det egentlig fantasien og selvfølgelig pengene som setter grennsene, ikke utstyret.