 
 
<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	
	>
<channel>
	<title>Comments on: Der Proxy &#8211; ein Grauen?</title>
	<atom:link href="http://www.derfarbfleck.de/old/2014/05/12/der-proxy-ein-grauen/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.derfarbfleck.de/old/2014/05/12/der-proxy-ein-grauen/</link>
	<description>mehr als nur schwarz auf weiß</description>
	<lastBuildDate>Thu, 16 Apr 2015 16:19:50 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=4.2.38</generator>
	<item>
		<title>By: Lorenz</title>
		<link>http://www.derfarbfleck.de/old/2014/05/12/der-proxy-ein-grauen/#comment-2584</link>
		<dc:creator><![CDATA[Lorenz]]></dc:creator>
		<pubDate>Mon, 12 May 2014 18:33:22 +0000</pubDate>
		<guid isPermaLink="false">http://www.derfarbfleck.de/old/?p=6223#comment-2584</guid>
		<description><![CDATA[Nunja, technisch ist diese Lösung ja nicht so ganz sauber. Dennoch möchte ich mal einen Alternativvorschlag machen, der auch gescheit funktionieren würde. An so einer Zimmerbuchse befinden sich ja wohl immer Rechner des selben Bewohners, maximal noch des Zimmernachbarn. Da könnte man jetzt natürlich auf jeden Port am Switch ein eigenes VLAN legen, damit haben sich dann auch gleich sämtliche Probleme mit rogue DHCP und IP-Konflikten erledigt. Über die VLANs kann man dann auch die Zeitbeschränkungen regeln. Authentifikationsportale kann man sich damit für die Buchsen im Zimmer sparen, das braucht man dann nur noch im Wohnzimmer (da gibt es doch auch Buchsen, wenn ich mich recht erinnere? Kann man über 802.1x authentifizieren). Man könnte auch eine gescheite WLAN-Infrastruktur ausrollen, mit Authentifikation gegen einen radius-Server (WPA2-Enterprise), dann ist das sowohl sicher als auch nachvollziehbar.

Die beschriebene Drossel überrascht mich aber am meisten, denn das ist ja eine überaus merkwürdige Idee. Das Stichwort dazu lautet QoS (Quality of Service), und das kann man deutlich geschickter lösen. Wenn Kapazität frei ist, gibt es z.B. keinen Grund, irgendwas zu beschränken. Und wenn das gesamte Internat nach wie vor an 100MBit/s hängt, dann herrscht wohl doch ein Geschwindigkeitsproblem. Bei über 200 Schülern muss man nicht hochbegabt sein, um festzustellen, dass das eng wird. Bei 16:1 Contention Ratio und einer Leistung vergleichbar zu DSL 16000 müsste das Doppelte her.

Was ist eigentlich dieses &quot;Michinet&quot;? Davon habe ich noch nie gehört, ist das was neues? Ein &quot;Höchstleistungsnetz&quot;, wie ihr das nennt, kann ich mir im Internat aber nur schwer vorstellen...

Zu meiner Zeit gab es übrigens noch sog. &quot;freie Buchsen&quot;, die ohne Proxy und Filter funktionierten ;)

Grüße
Lorenz]]></description>
		<content:encoded><![CDATA[<p>Nunja, technisch ist diese Lösung ja nicht so ganz sauber. Dennoch möchte ich mal einen Alternativvorschlag machen, der auch gescheit funktionieren würde. An so einer Zimmerbuchse befinden sich ja wohl immer Rechner des selben Bewohners, maximal noch des Zimmernachbarn. Da könnte man jetzt natürlich auf jeden Port am Switch ein eigenes VLAN legen, damit haben sich dann auch gleich sämtliche Probleme mit rogue DHCP und IP-Konflikten erledigt. Über die VLANs kann man dann auch die Zeitbeschränkungen regeln. Authentifikationsportale kann man sich damit für die Buchsen im Zimmer sparen, das braucht man dann nur noch im Wohnzimmer (da gibt es doch auch Buchsen, wenn ich mich recht erinnere? Kann man über 802.1x authentifizieren). Man könnte auch eine gescheite WLAN-Infrastruktur ausrollen, mit Authentifikation gegen einen radius-Server (WPA2-Enterprise), dann ist das sowohl sicher als auch nachvollziehbar.</p>
<p>Die beschriebene Drossel überrascht mich aber am meisten, denn das ist ja eine überaus merkwürdige Idee. Das Stichwort dazu lautet QoS (Quality of Service), und das kann man deutlich geschickter lösen. Wenn Kapazität frei ist, gibt es z.B. keinen Grund, irgendwas zu beschränken. Und wenn das gesamte Internat nach wie vor an 100MBit/s hängt, dann herrscht wohl doch ein Geschwindigkeitsproblem. Bei über 200 Schülern muss man nicht hochbegabt sein, um festzustellen, dass das eng wird. Bei 16:1 Contention Ratio und einer Leistung vergleichbar zu DSL 16000 müsste das Doppelte her.</p>
<p>Was ist eigentlich dieses &#8220;Michinet&#8221;? Davon habe ich noch nie gehört, ist das was neues? Ein &#8220;Höchstleistungsnetz&#8221;, wie ihr das nennt, kann ich mir im Internat aber nur schwer vorstellen&#8230;</p>
<p>Zu meiner Zeit gab es übrigens noch sog. &#8220;freie Buchsen&#8221;, die ohne Proxy und Filter funktionierten ;)</p>
<p>Grüße<br />
Lorenz</p>
]]></content:encoded>
	</item>
</channel>
</rss>
