Sieć komputerowa w Domu Dziecka

Witam.

Chciałbym w tym roku postawić sieć komputerową w Domu Dziecka im. Św. Dominika Savio w Kiełczowie (

formatting link
).

Jest tam już ADSL w postaci Neostrady.

Chciałbym, abyście pomogli mi wybrać rozwiązanie sprzętowe.

Chciałbym, aby w pokojach chłopaków było przynajmniej po dwa porty LAN, pokoi jest jakoś chyba 8, po 2 lub 3 osoby na pokój. Załóżmy, że będzie to jakieś 16 portów LAN. Jest to rozwiązanie już trochę na wyrost, bo nie przewiduję, by w pokoju miał się znajdować więcej niż jeden komputer z dostępem do sieci i Internetu.

Do tego dochodzi jeszcze pracownia komputerowa. Jest to pomieszczenie przygotowane na jakieś 10 stanowisk, nie więcej.

Komputery już są, nie są to jakieś rewelacyjne maszyny, ale m. in. do zastosowań sieciowo internetowych i pracy biurowo szkolnej są wystarczające. Są to w większości P100, i kilka mocniejszych stanowisk, nawet do P800MHz.

Plus, załóżmy, 4 stanowiska dla pracowników Domu (biuro, pokój wychowawców itp.)

Idealnym rozwiązaniem byłby router ADSL z jakimiś 20-ma portami LAN, do którego podłączyłbym wszystkie 8 pokoi (16 portów), plus 4 porty (pomieszczenia wychowawców), plus 1 port na router / switch 10 portowy na pracownię komputerową. Chyba, że od razu jakiś Router ADSL 30 portowy.

Ewentualnie router ADSL + switch 30 portowy.

Chciałbym, aby w tym rozwiązaniu zawierał się sprzętowy firewall i podział pasma. Oczywiście chciałbym by sprzęt był niezawodny i działał przez wiele wiele lat.

Jeszcze jedna ważna rzecz, mianowicie, chciałbym, aby tym wszystkim dało się głęboko administrować, z blokowaniem szkodliwych treści, odłączaniem od sieci lub dostępu do Internetu dowolnego portu LAN (pokoju), ewentualnie, blokowanie całej sieci po jakiejś tam godzinie, generalnie, im więcej możliwości administracyjnych, tym lepiej.

Muszę tylko znaleźć jeszcze sponsorów na skrętkę, i urządzenia sieciowe, resztę jestem w stanie zrobić sam, aczkolwiek na każdą pomoc jestem jak najbardziej otwarty. Być może szczęśliwie trafiłbym na firmę, która podjęłaby się takiej pracy / ufundowania sprzętu za darmo, na ten jakże szlachetny cel? W zamian za reklamę oczywiście :-)

Zainteresowanych pomocą proszę o kontakt na adres mailowy, a zainteresowanych pomocą merytoryczną (bo przecież to też jest pomoc!) proszę o wypowiadanie się w tym wątku.

Aha, czy na zakładanie LANu trzeba mieć jakieś uprawnienia? Przecież są to instalacje nisko napięciowe? Chciałbym się upewnić.

Reply to
Mariusz
Loading thread data ...

Mariusz schrieb:

rozwiązanie zależy od geografii i finansów. Możesz postawić routery po drodze i jeden centralny. Ale ze względu na to, co piszesz poniżej rozwiązanie z jednym routerem jest najlepsze.

każdy tak chce ;-)

no to tu masz problem (finansowy). Najtańszym rozwiązaniem byłoby postawienie proxy-serwera między ADSL i router. Za pomocą tables możesz dość dobrze wszystko posortować, a i administracja jest łatwiejsza. Możesz też od razu dać kilka kart sieciowych i podzielić sieć na podsieci już w sewerze. Administrowalne routery też są, ale kosztują pieniądze (kilka kEUR). O ile mnie skleroza nie myli, to routery zainstalowane gdzie ja pracuję kosztują rzędu 3.5kEUR. Są administrowalne aż do przesady, np. można przypisać adresy kart do portów i ograniczyć dostęp do sieci do tych adresów (to nawet tańsze mają). Ewentualnie możesz poszukać, czy jakaś firma wymienia sieć z 10 na 100 czy 1000 i ma na zbyciu dziesiątki. Np. Cisco robi(ł) takowe.

jak znam życie to tak ;-(

Waldek

Reply to
Waldemar

ciach

Na montaz instalacji typu okablowanie teltechniczne nie potrzebujesz zadnych uprawnien, co najwyzej sa szkolenia korporacyjne gdzie firma autoryzuje monterow pod katem instalacji konkretengo systemu okabalowania strukturalengo tak by mogla potem certyfikowac i objac gwarancja wykonana przez nich siec. Zalecam uporzadkowanie sfery energetycznej i nawet wykoanie dedykowanej instalacji, problemy z kiepska, zle wykoanna, czesto nieuziemiona siecia energetyczna czesto powoduja klopoty z poprawnym funkcjonowaniem sieci i bywaja przyczyna powaznych uszkodzen urzadzen do niej wpeitych ze o bezpiecznestwie uzytkownikow nie wspomne. Pomysl nad rozwiazaniem typu klasyczny switch/switche ethernet + serwer./firewall/proxy na dedykowanym prostym PC. Dziek itakiemu rozwiazaniu latwo bedzie mozna filtorwac ruch i tresc w sieci. Mysle ze bez klopotu znajdziesz wpsarcie na grupach linuxowych w zakresie wyboru i konfiguracji wlasciwego rozwiazania programowego.

Reply to
PAndy

Dla mnie również to jest rozwiązanie optymalne. Jeśli chcemy mieć takie funkcje jak QoS, filtr treści, kontrolę czasu użytkowania sieci, taniej będzie to zrobić wraz z routerem na linuxie niż na urządzeniach sprzętowych. Koszt energii tego komputera jest też chyba pomijalny jeśli założymy że i tak będzie pracowało kilka - kilkanaście komputerów przez pół dnia :)

Reply to
William

No właśnie dodatkowa energia to podstawowa i jedyna wada takiego PC w roli routera. Przy braku zasilania, wiem, że moża zrealizować mu właściwe bootowanie itd. tak, aby wszystko za każdym razem samo wracało do normy.

Jest jeszcze jedna rzecz, o której muszę pamiętać. Istnieje duże prawdopodobieństwo, że nie będę wolontariuszem w tym Domu wiecznie. Przydałoby się, żeby ta sieć była wręcz bezobsługowa. Raz skonfigurowana ma działać "wieki" tak, aby nie trzeba było w nią specjalnie ingerować, a jeśli już, to żeby potrafiła sobie z tym poradzić średnio zaawansowana osoba.

Dobrym rozwiązaniem byłaby możliwość administrowania siecią spoza sieci lokalnej, z dowolnego miejsca na świecie.

Czy znacie jakieś osoby (najlepiej z Wrocławia), dobre w temacie linuxa, i z doświadczeniami odnośnie stawiania sieci opartej na takim routerze, które na dodatek miałyby chęci / ambicje włączyć się tworzenie sieci w naszym Domu?

Reply to
Mariusz

Można zastosować router d-linka, mają kontrolę rodzicielską, blokada adresów www itd. Ten router ma 4 porty więc jeden dało by się na switcha 16 lub 24 porty do tego na zasilaniu switcha dać wyłącznik czasowy (sieć w pokojach pracowałaby np do 22, podczas gdy router mógłby być cały czas włączony i pracownicy, czy wychowawcy (podłączeni bezposrednio do routera bądz przez jakiś mały switch co zapewniało by im stały dostęp. Takie rozwiązanie byłoby chyba najtańsze...

Reply to
Gibol

Od pewnego czasu kiedy tylko wchodzę do jakiegoś sklepu, i pytam o D-Linka sprzedawcy zaczynają na mnie krzyczeć, "nie kupuj pan D-Linka, przynoszą je nam kilogramami do reklamacji".

Reply to
Mariusz

Mariusz napisał(a):

Ja kupuje Planet i tez widze tony tego w serwisie. To co jest popularne (czyli w 99% tanie), to lezy pozniej w serwisie, bo jak z tego 1% cos sie zepsuje, to i tak nikt nie zauwazy (poza uzytkownikiem ;) ) Co to tematu, to ja pare lat temu postawilem Debiana na 486, podzial lacza na HTB. O zarzadzaniu wszystkim nie wspomne, a dodatkowo jest tanio. Czasami przy DSL4000 zapychaja sie switch'e, bo sa po 30 zlotych. Reset raz na miesiac zalatwia sprawe. Gdyby postawic to na jakims lepszym procesorze i wieksza pamiecia (pewnie koszt 400 zlotych w sumie), to daloby sie postawic wydajnego squid-a i pare innych rzeczy. Robilem to dawno temu, na pewno pojawilo sie wiele nowych rozwiazan i programow. Linux + jakis komputer i juz. Pozostaje kwestia znalezienia kogos kto sie na tym zna i poswieci pare dni na konfiguracje. To chyba najwiekszy koszt ;)

Mariusz

Reply to
marcom

Postaw Coyote Linux, uruchamia sie z dyskietki albo karty CF. Jest bezobslugowy, administracja poprzez www. Pelna mozliwosc blokad, zarzadzanie pasmem. Wystarczy do tego jakis malutki komputerek (np stary terminal z prockiem P200) Nie ma dysku twardego wiec nic z czasem sie nie zepsuje. Jesli braknie pradu zrobi sie brutalnie restart i calosc wroci do normalnego dzialania. Wyjdzie Ci to najtaniej.

Reply to
Robgold" <robgold NO

Nie jest az takim problemem - mozna przeciez postawic to na PC klasy p5 - 133 - 200MHz - zuzycie pradu bedzie na poziomie 40 - 50W

Sa specjlane dystrybucje linuxa tak pomyslane by uruchamiac je z CD - mowie o specjalziowanych dystrybucjach z funckjami firewall itd.

Mysle ze w srodowisku linuxa uda sie uzyskac dobra pomoc wlacznie do przygotowania kompletu instalacyjnego.

To nie jest klopot

poszukaj na grupach linuxowych - naprawde mysle ze uzyskasz wsparcie ktore wystarczy by cos takiego zbudowac. Idea dobra, pomysl swietny, licze ze wszystko sie uda.

Reply to
PAndy

ok.

Słyszałem o dystrybucjach uruchamiających się z FDD, słaby sprzęt zazwyczaj nie posiada możliwości bootowania z CD. Ale na pewno rozważę wszystkie możliwości, jakie napotkam.

Czy znacie jakieś dystrybucje bootowalne z rónych nośników, dostosowane do potrzeb, które, po krótce, opisałem?

Masz jakieś konkretne grupy na myśli? Gdzie szukać?

Dziękuję za wsparcie, ja też myślę, że wszystko się uda :-)

Mariusz

Reply to
Mariusz

Dnia Fri, 8 Sep 2006 17:24:09 +0200, Mariusz napisał(a):

Chyba takich, co z CD nie ruszą, już nie znajdziesz. Ja mam firewalla na P133, płyta to jakiś Intel. Musiałem tylko uaktualnić BIOS do najnowszego dostępnego. Chodzi 6 lat, trzeba czasami kopnąć, bo łapie czkawkę na czytaniu płyty (ale to chyba wina starego czytnika). Problemem jest uaktualnianie konfiguracji - trzeba płytkę od nowa palić. Przymierzam się do przejścia na bootowanie z USB.

IPCop. A ja mam osobiście dokrajanego do wielkości CD Red Hata 9.0 (300MB ma).

pl.comp.os.linux*

Pozdrawiam Marcin Stanisz

Reply to
Marcin Stanisz

Ruszyłem temat na grupach linuxowych. Czekam na odzew :-)

Pozdrawiam wszystkich Mariusz

Reply to
Mariusz

Żeby nie robić bałaganu (bo napisałem postów chyba na 10 różnych grupach newsowych) proszę o wypowiedzi na w miarę nautralnym terenie, na elektrodzie:

formatting link
i może tam wspólnymi siłami zbudujemy tą sieć. Oczywiście tutaj także postaram się zaglądnąć.

Jeśli inni mogą, zwłaszcza ci z Wrocławia, to niech się zgałaszają. Może zmontujemy fajną, zgraną ekipę, i razem wszystko fajnie i szybko nam pójdzie :-)

Aktyalne namiary na mnie można znaleźć na

formatting link

Reply to
Mariusz

Am Fri, 8 Sep 2006 13:01:37 +0200, "Mariusz" <mariusz snipped-for-privacy@o2.pl schrieb:

jezeli chodzi o firewall/router proponuje zainteresowac sie produktami typu ipcop (gpl) lub gibraltar (czesciowo gpl, dla prywatnych systemow free, ale rowniez dla non commerce). dalsze informacje na priv.

Serdeczne pozdrowienia Wojtek

Reply to
W. Kopciak

Am Fri, 8 Sep 2006 17:24:09 +0200, "Mariusz" <mariusz snipped-for-privacy@o2.pl schrieb:

jak juz pisalem -> gibraltar

formatting link

Serdeczne pozdrowienia Wojtek

Reply to
W. Kopciak

Dnia Fri, 8 Sep 2006 13:01:37 +0200, "Mariusz" <mariusz snipped-for-privacy@o2.pl wyklepał(a):

<ciach ciach>

Jeden z komputerów czynisz serwerem, instalujesz na nim Linuksa (polecam NND,

formatting link
Będzie on dzielił łącze, zarządzał przydziałem pasma, blokowaniem treści też się będzie umiał zająć) Za nim wstawiasz jakiegoś dużego HUBa z allegro (ja kupiłem jakiś czas temu 12 portowego za.. 20zł), sieć 10mbit/s jest wystarczająca do internetu, tym bardziej że komputery o których piszesz demonami szybkości nie są. Kable radziłbym położyć kategorii 5, kiedyś na pewno przyjdzie taki moment że wymienisz huba na switcha. Poza tym dostać teraz kabel kat 3 to chyba nie takie znowu łatwe :)

Życzę powodzenia!

Reply to
scx

Dnia Fri, 8 Sep 2006 17:24:09 +0200, "Mariusz" <mariusz snipped-for-privacy@o2.pl wyklepał(a):

Są i takie i takie. Ale na serwer polecam stary dobry dysk twardy. Wystarczy choćby 500MB

Niestety tak się nie da :( Tzn dobrze skonfigurowany itd serwer na linuksie teoretycznie bedzie dzialal wiecznie, ale wiadomo, sprzet sie psuje, czasem trzeba zmienic ciut konfiguracje...

Reply to
scx

Użytkownik "Mariusz" <mariusz snipped-for-privacy@o2.pl napisał w wiadomości news:eds242$moc$ snipped-for-privacy@nemesis.news.tpi.pl...

Polecam

formatting link
pozdrawiam Piotr

Reply to
Piotr Dulik

ElectronDepot website is not affiliated with any of the manufacturers or service providers discussed here. All logos and trade names are the property of their respective owners.