Architectuurprincipes
a) apparaten in mijn huis en netwerk staan onder mijn controle
b) apparaten in mijn huis en netwerk worden niet op afstand beheerd door een 3e partij
c) apparaten in mijn huis voldoen aan geldende "Best-Practice" adviezen
d) veiligheidsadviezen, van o.a. MIVD/AIVD/Overheid/CISA, worden meegewogen
e) software is onderhevig aan update-managent en is van een actuele versie (n-1)
f) netwerkcomponenten zijn onderhevig aan wijzigingsbeheer
g) apparatuur moet voldoen aan geldende nationale wet- en regelgeving
h) apparatuur moet actuele technieken ondersteunen en passen binnen het huidige netwerk ontwerp
i) ecologische footprint, apparatuur moet maatregelen voor stroombesparing bevatten
Toetsing
a) Niet-OK, Huawei GPON, bevat software onder beheer van T-Mobile
b) Niet-OK, Huawei GPON configuratie kan door T-Mobile op afstand worden aangepast zonder tussenkomst of informatie aan de klant.
c) Niet-OK, best-practice netwerk ontwerp bepaald het Netwerk-Terminatie (NTU) punt in huis, daarop moet beheer en beveiliging van het internetverkeer te kunnen worden toegepast. Bij gebleken misbruik moet de eigenaar van het pand in staat zijn in te grijpen.
d) Niet-OK, geldende veiligheid adviezen worden niet afdoende nageleefd op het moment dat er aan de klant actieve Huawei apparatuur als voordeur (NTU) oplossing wordt geleverd.
e) Niet-OK, software versie van het Huawei GPON kan niet worden ge-update door de klant.
f) Niet-OK, wijzigingen kunnen zonder de klant te informeren worden toegepast
g) Niet-OK, wetgeving van de ACM bepaalt dat een passieve verbinding geleverd behoort te worden. Bij het gebruik van een actief component, Huawei GPON met IP adres, wordt niet voldaan aan deze bepaling.
h) Niet-OK, de Huawei GPON is ondertussen al in ruime mate verouderd (ontwerp en productie 2019).
i) Niet-OK, PoE wordt niet ondersteund, verbruik optimalisatie mogelijkheden zijn verder niet aanwezig, extra stopcontact en adapter is weer eens benodigd terwijl PoE zou kunnen volstaan.
Gegeven de bovenstaande argumenten ben ik voornemens het Huawei GPON apparaat te vervangen
door een eigen beheerd apparaat.
Huidige situatie :
Huawei GPON > OPNSense router/firewall > 10Gbit meerdere VLAN's
Beoogde oplossing :
Optie1)
Een eigen GPON kastje
Optie2)
Een eigen SPF+ in een USB-C Thunderbolt SPF+ adapter aan de firewall/router (OPNSense)
Mijn vragen :
Vraag 1)
Zullen de onderstaande opties, bij voorkeur bevestigd door T-Mobile, als GPON NTU vervanger naar behoren werken ?
Optie 1a) GPON bridge NTU, vergelijkbaar kastje als Huawei GPON NTU
KPN GPON van Nokia,
G-010G-Q GPON ONT indoor 1GE SC/APC
https://www.kpnwebshop.com/g-010g-q-gpon-ont-indoor-1ge-scapc2/2?origin=913
Optie 1b) GPON bridge NTU, vergelijkbaar kastje als Huawei GPON NTU
Ubiquiti GPON met PoE
UFiber Loco
https://store.ui.com/collections/operator-ufiber/products/ufiber-loco
Optie 2a) SFP+ modules, voor directe netwerkkoppeling :
Ubiquiti SFP+ Module GPON.
Geschikt voor plaatsing direct in een switch of router/firewall.
https://store.ui.com/collections/operator-ufiber/products/uf-instant
Optie 2b) SFP+ modules, voor directe netwerkkoppeling :
Universele GPON SFP+ module
https://www.fs.com/de-en/products/133619.html
Vraag 2)
Wat is de exacte procedure voor het vervangen van de NTU/GPON.
De algemene beschrijving is mij duidelijk, maar niet specifiek genoeg.
Waar kan ik mijn schriftelijke verzoek indienen voor het plannen van de gewenste wijziging.
Wanneer krijg ik er daarna bericht over, en wanneer voeren jullie de wijziging uit.
Welke informatie heeft T-Mobile van de klant nodig voor het vervangen van de GPON NTU.