Proximus TV en VLAN

Hebt u opmerkingen, klachten, steunbetuigingen voor Proximus (Belgacom)? Dan kan u deze hier kwijt.
iAmAFridge
Starter
Starter
Berichten: 2
Lid geworden op: 2 maanden geleden
Uitgedeelde bedankjes: 2 keer

Bericht

Hoi allemaal,

Context: we zijn een MSP, afwijkende oplossing van een standaard zakelijke oplossing nodig.
TLDR: Wat heeft Proximus TV nodig om te werken/moet dit op het 'native' VLAN van de BBOX of kan dit werken met alle toeters en bellen achter een firewall/VLAN?

Lange versie: voor een klant met een B&B zitten we met volgend dilemma: we moeten het netwerk van de vorige partner overnemen, er worden momenteel geen VLANs gebruikt.

De outlets in de kamers van de gasten moeten vanzelfsprekend op het guest VLAN komen.
Helaas is er per kamer maar 1 kabel getrokken vanuit de datakast in de kelder, in elke kamer zit er een kleine unmanaged switch (RIP).
Alle outlets van de kamer gaan naar die unmanaged switch (RIP).
In elke kamer is er een access point voorzien, momenteel ook zonder VLANs
Mocht elke kamer nu voorzien zijn van rechtstreekse kabels vanuit de centrale patchkast naar elke outlet in elke kamer (zoals het hoort) was er geen probleem:
  • De outlet voor de Proximus TV configureerden we dan op het 'fictieve' Proximus VLAN
  • Het access point zit dan in het management VLAN (tagged), het interne SSID (voor de eigenaars) zit op het LAN (VLAN 1 - untagged), het guest SSID zit tagged op het guest VLAN
  • De overige outlets voor de gasten zitten op het guest VLAN.
Het probleem is die unmanaged switch die in elke kamer ertussen zit, het enige wat die kan is de VLAN tags meesturen zoals ze zijn (RIP).
Op elke kamer die switches vervangen door managed Aruba switches gaat te duur uitkomen voor die mensen en bovendien is er daar de ruimte niet voor in elke kamer om dat weg te werken.

Voor Telenet (behoudens mijn vergissing) moet dit nog altijd op het 'native' Telenet modem LAN zitten om de interactiviteit te laten werken.
Een truc die we vaak toepassen is een 'fictief' VLAN aanmaken op één van onze switches en bv. 4 poorten configureren als untagged/access poorten voor dat VLAN en uplinken met de Telenet modem.

Op die manier kunnen we het 'native' VLAN van de Telenet modem via de patchpanelen toch verdelen naar apparaten die dat nodig hebben zoals de Digibox of zelfs bv. een alarmcentrale die moeite heeft met onze firewall of dergelijke. Eigenlijk breid je zo de poorten van de Telenet modem uit, niet meer en niet minder, vanuit één van die untagged/access poorten gaan we dan naar onze firewall.

Wat ik dacht te doen is het volgende:
  • Native VLAN (untagged/trunk) 'fictief' Proximus VLAN doorsturen naar de kamers/unmanaged switches.
  • Dit VLAN wordt dan niet gerouteerd door onze firewall maar door de BBOX, indien dit nodig is om Proximus TV + interactiviteit te laten werken. De andere VLANs worden tagged meegestuurd (trunk).
  • De access points in het management VLAN krijgen de tag normaal mee via de unmanaged switch, het interne SSID wordt ook getagged samen met het SSID voor gasten (guest VLAN).
Ik zie geen andere oplossing, ik ben absoluut tegen die unmanaged fisher-price switches maar het is niet anders.
Zijn er nog andere mogelijkheden die ik niet zie?
Laatst gewijzigd door iAmAFridge 2 maanden geleden, in totaal 1 gewijzigd.
There is no try.
Gebruikersavatar
Sinna
Elite Poster
Elite Poster
Berichten: 3219
Lid geworden op: 14 nov 2008, 07:22
Twitter: KrSi78
Locatie: Brugge
Uitgedeelde bedankjes: 311 keer
Bedankt: 206 keer
Recent bedankt: 3 keer
Provider
Te Koop forum

Bericht

Dat lijkt te zullen werken, maar besef dat het tagged verkeer ook op de poorten zal zitten van de domme switches, dus ook op de outlet die voor de gast beschikbaar is. Dat tagged verkeer kan dus afgeluisterd...
Ander voorstel als 100mbit zou volstaan is de bestaande kabel splitten en dus 2x2 paar voor de ene verbinding en 2x2 paar voor de andere. De ene verbinding is dan voor de outlet van de gast, de andere (tagged) voor het AP en (untagged) voor de decoder.
Moet het Aruba zijn? ZyXEL heeft kleine managed switches met PoE die niet groter zijn dan een unmanaged 5-poorts-switch.
Computer(k)nul
Fluppeke
Elite Poster
Elite Poster
Berichten: 805
Lid geworden op: 21 nov 2005, 13:17
Uitgedeelde bedankjes: 12 keer
Bedankt: 19 keer

Bericht

Ik heb 10 jaar geleden enkele netgear prosave GS105 (toen iets meer dan 20€ stuk) gekocht per verdiep (TV proximus en Internet in apparte Vlan , en trunk vanuit switch in meterkast). Heeft hier toch tot vorig jaar dienst gedaan zonder probleem (TV niet meer nodig) en is 1Gbps , maar is misschien voor jullie ook in categorie fisher price ;) .
VoIP: OVH (vaste nummers geporteerd), Scarlet , betamaxen.
Provider: Scarlet Trio (50/4 mbps down/up cap, sync 100/20).
Modem/Router: Fritz!Box 7360
GSM: tempo giga , dommel freedom
TV: 2X V4 decoder
iAmAFridge
Starter
Starter
Berichten: 2
Lid geworden op: 2 maanden geleden
Uitgedeelde bedankjes: 2 keer

Bericht

Sinna schreef: 2 maanden geleden Dat lijkt te zullen werken, maar besef dat het tagged verkeer ook op de poorten zal zitten van de domme switches, dus ook op de outlet die voor de gast beschikbaar is. Dat tagged verkeer kan dus afgeluisterd...
Ander voorstel als 100mbit zou volstaan is de bestaande kabel splitten en dus 2x2 paar voor de ene verbinding en 2x2 paar voor de andere. De ene verbinding is dan voor de outlet van de gast, de andere (tagged) voor het AP en (untagged) voor de decoder.
Moet het Aruba zijn? ZyXEL heeft kleine managed switches met PoE die niet groter zijn dan een unmanaged 5-poorts-switch.
Dat klopt, dat zou idd een potentieel risico kunnen zijn: als een gast zijn/haar netwerkadapter de juiste VLAN tag meegeeft raakt die op dat netwerk.
Echter schat ik die kans klein in: de standaard laptop adapters kunnen niet zomaar een tag meegeven, dus het moet al iemand zijn die in de ICT wereld zit én ook nog het verstand heeft om de tags op te sporen door te 'luisteren', maar wat je zegt klopt inderaad!

Het hoeft niet Aruba te zijn maar voor de uniformiteit en standaardisatie is dat nuttig voor onze helpdesk mensen. Aruba heeft jammer genoeg geen kleine switches maar je hebt wel een punt, soms moet de uniformiteit wijken om tot een oplossing te komen, dus food for thought :-)
There is no try.