Diensten

Zakelijke wifi en netwerken voor bedrijven op Schouwen-Duiveland

Een netwerk dat thuis prima werkt, houdt in een bedrijfsomgeving geen stand. Het verschil zit niet in de snelheid van de internetverbinding, maar in wat er gebeurt als twintig, vijftig of een paar honderd apparaten tegelijk verbinding vragen. Dan blijkt dat een consumentenrouter niet is gebouwd op gelijktijdige gebruikers, dat access points zonder coördinatie elkaar storen, en dat een gastennetwerk op dezelfde kaart als het kassasysteem een risico is dat u pas ontdekt als het misgaat.

Wij ontwerpen netwerken die daar wél tegen kunnen. Met routing op MikroTik, wifi op TP-Link Omada, en een segmentatie die gasten, personeel en bedrijfsprocessen streng gescheiden houdt. Vanuit Scharendijke, op locatie in heel Schouwen-Duiveland en Zeeland.

Wanneer een consumentennetwerk tekortschiet

De klacht komt het eerst binnen als: “De wifi is traag.” Maar als u de snelheidsmeter opent, staat er een nette driehonderd megabit per seconde. De verbinding is niet traag — hij is onbetrouwbaar bij gelijktijdig gebruik. Een consumentenaccess point dat vijf apparaten aankan, stort door kanaalinterferentie en luchttijd al bij vijftien gelijktijdige clients in. Op een camping of in een restaurant betekent dat dat het netwerk 's avonds, als iedereen tegelijk streamt, in feite vol zit.

Het tweede symptoom: verbindingen die wegvallen tijdens het lopen door het pand. De gast stapt van het ene access point naar het volgende, maar in plaats van naadloos over te schakelen, verbreekt de verbinding en moet het apparaat opnieuw verbinden. Dat is geen defect, maar ontbrekende roaming — de access points zijn niet op elkaar afgestemd en er is geen controller die het overdrachtsproces regelt.

Het derde symptoom is structureel en gevaarlijker: het kassasysteem draait op hetzelfde netwerk als de gastenwifi. Dat werkt zolang het werkt, maar één besmette laptop op het gastennetwerk kan zo bij uw boekhouding, uw back-office en uw pinbetalingen. De oplossing is niet een ander wachtwoord op dezelfde router, maar netwerksegmentatie met aparte VLAN's — gescheiden netwerken die elkaar niet zien, op dezelfde fysieke bekabeling.

MikroTik: routering, firewall en VPN

MikroTik is een Lets merk dat routing, firewalling en switching in één apparaat combineert. De besturing heet RouterOS en draait op zowel kleine thuisrouters als op enterprise-grade apparaten die tienduizenden verbindingen per seconde verwerken. Dat is tegelijk de kracht en het struikelvlak: de mogelijkheden zijn enorm, maar de interface verbergt niets. Een MikroTik correct configureren vergt netwerkkennis — precies waarom u er iemand voor inschakelt.

Waarom MikroTik

De voornaamste reden om MikroTik te kiezen is controle. Waar veel consumentenrouters de firewallregels verbergen achter een “beveiliging”-schuifje, geeft RouterOS volledige zichtbaarheid over wat er in en uit gaat. U kunt regels schrijven per IP-adres, per poort, per protocol, per tijd van dag. De prijs-prestatieverhouding is bovendien scherp: een MikroTik die een camping van vijfhonderd gasten kan routeren, kost een fractie van wat een vergelijkbaar apparaat van een traditioneel enterprise-merk doet. Het nadeel is eerlijk: de leerkromme is steil. Een verkeerd ingestelde firewallregel kan legitiem verkeer blokkeren of, erger, een poort openzetten die dicht had moeten blijven. Wij configureren MikroTik voor onze klanten en beheren de apparaten doorlopend — dan is het geen risico maar een voordeel.

VLAN's en netwerksegmentatie

Een VLAN is in essentie een virtueel netwerk binnen uw fysieke netwerk. U legt één bekabeling aan, maar definieert dat verkeer met tag 10 in het gastennetwerk terechtkomt, verkeer met tag 20 bij het kassasysteem, tag 30 bij de camera's en tag 40 bij de kantoorautomatisering. Apparaten in verschillende VLAN's kunnen elkaar niet direct bereiken — tenzij u dat expliciet toestaat met een firewallregel. Dat klinkt als netheid, maar het is noodzakelijk. Een gast die zijn laptop met een virus verbindt op het gastennetwerk, kan niet bij uw boekhouding komen. Het kassasysteem is bereikbaar voor de pinautomaat, maar niet voor een willekeurige telefoon op de wifi. Wij bepalen samen met u welke systemen met elkaar mogen praten en welke niet, en zetten dat in de firewall vast.

Schematisch overzicht van netwerksegmentatie met VLAN's: gescheiden virtuele netwerken voor gasten, kassasysteem, camera's en kantoorautomatisering op dezelfde fysieke bekabeling, met firewallregels die bepalen welke segmenten met elkaar mogen communiceren.

Toegang en beveiliging op maat

Niet iedere gebruiker of ieder apparaat hoeft overal bij te kunnen. Door netwerken logisch te scheiden bepalen wij precies welke gebruikers, systemen en apparaten toegang krijgen tot welke onderdelen van uw netwerk. Voor een camping betekent dat dat een gast wel op internet komt maar niet bij het reserveringssysteem; voor een hotel dat het kassasysteem niet op hetzelfde netwerk zit als de gastenwifi.

VPN en toegang op afstand

Een VPN-tunnel versleutelt de verbinding tussen een apparaat op afstand en uw netwerk, alsof dat apparaat fysiek op locatie is aangesloten. Dat betekent dat u vanuit huis of vanuit een tweede vestiging veilig bij uw bedrijfsnetwerk kunt zonder poorten open te zetten naar het internet — wat de grootste aanvalsvector is voor kleine bedrijven. MikroTik ondersteunt zowel site-to-site VPN's (twee locaties aan elkaar koppelen) als remote-access VPN's (een medewerker inbellen). Wij configureren WireGuard of IPsec, afhankelijk van wat past bij uw apparatuur en beheeromgeving.

TP-Link Omada is een platform voor zakelijke wifi waarin access points, switches en gateways vanuit één omgeving worden beheerd. Voor netwerken met meer dan twee access points is centraal beheer geen luxe maar een vereiste — zonder controller besteedt u meer tijd aan handmatig afstemmen dan aan het netwerk zelf.

Eén beheeromgeving

Alle access points, switches en gateways in één dashboard. U stelt een SSID in, rolt die uit naar alle punten in één keer, en u ziet per apparaat wie er verbonden is, op welke frequentie, met welk signaalniveau. Firmware wordt centraal bijgewerkt — niet langs elke plafondbeugel afzonderlijk. De controller kan op een fysieke hardware-controller draaien, maar ook op een eigen server of in de cloud. Voor kleinere installaties is de software-controller gratis en volstaat een bestaande server of een bescheiden mini-PC.

Binnen- en buitenlocaties

Binnen gebruiken we de EAP-serie: plafondpanelen voor receptie, restaurant en vergaderruimtes, wandmodellen voor gangen en kleinere ruimtes. Buiten gebruiken we de EAP-outdoor-modellen, die in een weerbestendige behuizing zitten en een groter bereik hebben over terrein, terras en veldjes. Het verschil met consumenten-extenders is dat deze access points roaming ondersteunen: een gast die van het terras naar de receptie loopt, schakelt naadloos over zonder de verbinding te verliezen. De controller houdt bij welk punt het sterkste signaal afgeeft en stuurt het apparaat daarheen.

Gastenportaal

Het gastenportaal regelt hoe bezoekers toegang krijgen: met een voucher die u per groep uitgeeft, met een wachtwoord dat u periodiek wisselt, of met vrije toegang onder een tijdslimiet. U kunt per gast of per groep een bandbreedtelimiet instellen, zodat één zware gebruiker het veld niet platlegt voor de rest. De portal kan een acceptatiepagina tonen met uw huisregels of een privacyverklaring, die de gast moet accepteren voordat hij verbinding krijgt — relevant onder de AVG. Loggegevens van het gastenportaal bewaart u conform uw eigen bewaarplicht.

Hybride: MikroTik én Omada in één netwerk

Hybride netwerken behoren vaak tot de mogelijkheden. Zo kan een MikroTik-router worden gecombineerd met een volledig Omada-netwerk voor centraal wifi- en switchbeheer. Ook zijn opstellingen mogelijk waarbij MikroTik zorgt voor routering, firewall, VPN en DHCP, terwijl Omada wordt ingezet voor beheer via de controller en de bijbehorende app. Andersom kan een Omada-gateway worden gecombineerd met professionele MikroTik-switches, voor specifieke wensen of grotere installaties.

Schematisch overzicht van een hybride netwerk met een MikroTik-router aan de rand voor routering, firewall en VPN, en TP-Link Omada access points en switches binnen voor centraal wifi- en switchbeheer.

MikroTik is op zijn best aan de netwerkrand: packet filtering, NAT, VPN-tunnels, QoS en traffic shaping. Daar is de granulaire controle van RouterOS precies wat u nodig hebt. Maar voor het dagelijks beheer van twintig access points is de MikroTik-interface niet de meest efficiënte omgeving — dat is wat Omada beter doet. De Omada-controller geeft overzicht over alle wifi-punten, rolt configuratie uit in één bewerking, en toont per client waar hij verbonden is en met welk signaal.

De twee platformen praten met elkaar via standaardtechnologie: de VLAN's die op de MikroTik worden gedefinieerd, lopen door naar de Omada-switches en access points. DHCP-relay zorgt dat de MikroTik de IP-adressen uitdeelt, ook aan clients die via een Omada-access point verbonden zijn. Monitoring blijft overzichtelijk omdat de Omada-controller de wifi-laag toont en de MikroTik de routing- en firewallstatistieken — samen geven ze een compleet beeld.

De eerlijke kanttekening: een hybride netwerk vraagt een doordacht ontwerp. De VLAN-nummering moet op beide platformen consequent zijn, de firewallregels op de MikroTik moeten kloppen met de SSID-toewijzing op Omada, en de management-interfaces moeten bereikbaar blijven zonder conflicten. Dat is geen werk voor een hobbyist, en het is precies het werk dat wij doen. Het resultaat is een netwerk dat schaalt van vijf tot vijfhonderd apparaten zonder dat u de architectuur hoeft om te gooien.

Gastennetwerken voor recreatie en horeca

Een gastennetwerk is geen access point erbij plaatsen. Het is een ontwerpvraagstuk dat per bedrijfstype anders uitpakt. De gemeenschappelijke factor is dat honderden apparaten die niet van u zijn, tegelijk verbinding willen — en dat uw eigen bedrijfsprocessen daar niet de dupe van mogen worden.

Campings en vakantieparken vragen om dekking over een groot terrein met bomen, caravans en opstallen als obstakels voor het signaal. De seizoenspiek is extreem: in de zomer draait het netwerk op maximale capaciteit, in de winter op een fractie daarvan. Buitendekking betekent ook dat de stroomvoorziening buiten betrouwbaar moet zijn — een access point dat 's nachts de stroom verliest, is een gat in uw dekkingskaart. Wij ontwerpen het terrein als een raster, met access points op berekende afstand van elkaar, aangesloten op PoE-switches die zowel stroom als data leveren over één kabel.

Hotels hebben een ander probleem: dikke muren en lange gangen die het signaal dempen. Een access point op de gang bereikt de kamers aan de uiteinden niet goed, en een repeater halveert de bandbreedte bij elke hop. Wij plaatsen per verdieping of per kamercluster een access point, zodat elke kamer vol signaal heeft en de gast naadloos roamt van kamer naar gang naar receptie. Bandbreedte per kamer begrenzen kan, zodat één gast die een volledige film downloadt niet de hele verdieping platlegt.

Restaurants en cafés hebben een kleinere oppervlakte maar een scherpere eis: het kassasysteem en het pinapparaat moeten betrouwbaar bereikbaar zijn, terwijl de gastenwifi het tijdens de service druk krijgt. Wij scheiden kassa en gastenwifi in aparte VLAN's, zodat een storing op het gastennetwerk de betaling niet stillegt. Het pinapparaat krijgt een vaste verbinding, niet afhankelijk van wifi, en het kassasysteem loopt over een eigen netwerksegment dat alleen de apparaten ziet die het moet zien.

Point-to-point verbindingen

Soms hoeft u niet het hele terrein te bekabelen, maar alleen twee gebouwen met elkaar te verbinden. Een point-to-point-link is een radiobrug tussen twee punten: een antenne op gebouw A, een antenne op gebouw B, en een gerichte verbinding die netwerkverkeer overbrengt alsof er een kabel ligt. Het voordeel is dat u niet hoeft te graven — geen grondverzet, geen kabeldoorvoer onder wegen of water, en geen vergunning die weken kost.

De voorwaarde is vrije zichtlijn. De antennes moeten elkaar letterlijk kunnen zien; een boom, een gebouw of een heuvel ertussen breekt de verbinding. Afstand is de tweede factor: op een kilometer of twee is een stabiele link met honderden megabit per seconde goed haalbaar; daarboven neemt de benodigde antenne-uitstraling toe en wordt de montagehoogte kritischer. Weersinvloeden spelen mee, maar minder dan u zou denken — een goed geïnstalleerde link houdt zware regen en wind zonder probleem, mits de antennes stevig zijn gemonteerd en goed uitgelijnd.

In de praktijk hebben wij een 60 GHz-link gelegd over ruim een kilometer, met een doorvoer van bijna een gigabit per seconde — genoeg om twee locaties te laten werken alsof er glasvezel tussen ligt. Daarnaast draait op dezelfde link een 5 GHz-radio als failover. Valt de 60 GHz-verbinding weg door zware regen of iets dat de zichtlijn onderbreekt, dan neemt de 5 GHz het over: minder snelheid, maar de verbinding blijft staan. Dat is precies waarom wij die combinatie inzetten — 60 GHz levert de capaciteit, 5 GHz levert de zekerheid. Andere voorbeelden zijn een verbinding tussen een hoofdgebouw en een loods op een industrieterrein, en een link tussen een kantoor en een tweede pand aan de overkant van de straat.

Wifi-metingen en optimalisatie

Dekkingsmeting

Gokken waar een access point moet hangen is zonde van de investering. Wij lopen het pand of het terrein systematisch af met een meetapparaat dat per ruimte of per plek het daadwerkelijke signaalniveau vastlegt. De uitkomst is een kaart met signaalsterkte per locatie, waarop we precies zien waar de dekking te zwak is en waar access points overbodig dicht bij elkaar staan. Op basis van die meting adviseren we over het aantal access points en de exacte positie van elk punt — niet op basis van een schatting, maar op gemeten data. Een dekkingsmeting voorkomt dat u twee access points te veel koopt, of er één te weinig en daarna een dode plek heeft die u pas ontdekt als een gast er klaagt.

Interferentie en kanaalindeling

Buurnetwerken, magnetrons, DECT-telefoons en andere access points die op hetzelfde kanaal zenden zijn de meest onderschatte oorzaak van wifi-problemen. In een appartementencomplex of een camping met meerdere netwerken kan het 2,4 GHz-band zo vol zijn dat geen enkel netwerk er behoorlijk doorheen komt. De oplossing is niet meer zendvermogen — dat maakt het juist erger, omdat elk access point dan harder gaat schreeuwen en de interferentie toeneemt. Wij meten welke kanalen in gebruik zijn, kiezen kanalen die zo ver mogelijk uit elkaar liggen, en zetten 5 GHz en 6 GHz in waar de apparatuur het toelaat. Minder zendvermogen op de juiste plek is vaak effectiever dan meer.

Capaciteit

Dekking en capaciteit zijn twee verschillende dingen. Een ruimte waar overal vol signaal is, kan toch geen internet leveren als vijftig apparaten tegelijk op hetzelfde access point aangesloten zijn. De verbinding is niet weg, maar de luchttijd is op — elk apparaat moet wachten tot de anderen klaar zijn. De oplossing is niet een sterker access point, maar meer access points met een lager zendvermogen, zodat elk punt minder apparaten bedient en de capaciteit per apparaat omhoog gaat. Dat heet microcel-plaatsing, en het is de reden waarom een druk restaurant of een campingzaal meer kleine access points nodig heeft dan één groot punt dat het hele pand moet dekken.

Werkgebied

Scharendijke is onze thuisbasis. Vanaf Dorpsstraat 2 rijden we binnen tien minuten naar het hele eiland — dat is het voordeel van centraal zitten op Schouwen-Duiveland. Voor een storing op een camping in Renesse of een kantoor in Zierikzee betekent dat dat we er snel zijn, niet na een uur file uit Rotterdam.

Renesse heeft een hoge concentratie recreatiebedrijven — campings, vakantieparken, strandpaviljoens — met extreme seizoenspieken op de netwerken. In juli en augustus draait het gastennetwerk op maximale capaciteit, en dan moet het ontwerp kloppen. Wij kennen de terreinen, weten waar de knelpunten zitten en hebben meerdere netwerken in Renesse ingericht en beheerd.

Burgh-Haamstede kent campings en parken die verspreid over een groot gebied liggen, met veel buitendekking over velden en tussen bomen. De afstand tussen ontvangst en sanitairgebouw is hier groter dan op een compacte camping, en de bekabeling en de point-to-point-links moeten daarop worden ontworpen.

Brouwershaven en Grevelingen brengen een eigen dynamiek: haven- en watersportbedrijven met verbindingen over water en over open terrein. Hier komt vaak een outdoor-link kijken, en de invloed van zoutlucht op antennes en bekabeling is iets om in het ontwerp mee te nemen.

Zierikzee is een binnenstad met oude, dikke muren en monumentale panden waar bekabeling beperkt is of vergunning vereist. In die situaties zetten we netwerkoplossingen in die met minder bekabeling toe komen, of we werken met point-to-point-links tussen gebouwen waar graven geen optie is.

Daarbuiten zijn wij in heel Zeeland actief, op aanvraag. Voor grotere projecten of doorlopend beheer komen wij ook buiten het eiland. Vraag het na — dan zeggen wij eerlijk of wij de juiste partij zijn.

Veelgestelde vragen

Wat kost zakelijke wifi?

Dat hangt af van oppervlakte, aantal gelijktijdige gebruikers en of er buitendekking nodig is. Een klein kantoor met één access point begint bij een paar honderd euro; een camping met dekking over het hele terrein loopt in de duizenden. Wij maken altijd eerst een ontwerp en een offerte, zodat u vooraf weet waar u aan toe bent.

Is Omada geschikt voor een camping?

Ja, mits het ontwerp klopt. Omada werkt goed op terreinen met veel access points omdat u alles centraal beheert. Bepalend is het aantal punten, de plaatsing en de bekabeling ernaartoe — niet het merk. Bij zware routering en veel VLAN's combineren wij Omada vaak met een MikroTik als gateway.

Wanneer kies ik voor MikroTik?

Zodra routering, firewall of VPN belangrijker worden dan alleen wifi. Denk aan meerdere gescheiden netwerken, vaste verbindingen tussen locaties, of thuiswerken via VPN. Voor het wifi-gedeelte zelf zetten wij daarnaast vaak Omada in.

Kan mijn bestaande netwerk worden uitgebreid?

Meestal wel. Wij kijken eerst wat er staat en wat de bekabeling toelaat. Soms volstaat een extra access point op de juiste plek; soms is de oorzaak van de klachten iets anders dan waar u het zoekt. Die inventarisatie doen wij vóór er iets wordt vervangen.

Verzorgen jullie ook het beheer?

Ja, doorlopend beheer, monitoring en storingsafhandeling lopen via 24/7 Network Support. U kunt ook alleen het ontwerp en de installatie afnemen en het beheer zelf houden — de apparatuur en de configuratie zijn en blijven van u.

Werken jullie alleen op Schouwen-Duiveland?

Ons zwaartepunt ligt op Schouwen-Duiveland, maar wij werken in heel Zeeland. Voor grotere projecten of doorlopend beheer komen wij ook daarbuiten. Vraag het na — dan zeggen wij eerlijk of wij de juiste partij zijn.

Advies over uw netwerk?

085 016 0567

Telefonisch ma t/m vr 10:00–16:00 · Dorpsstraat 2, Scharendijke