C cpalm skrev:
Jo precis, sÄ jag kan hÄlla med om att det Àr en god idé att separera dem.
Vad jag menar Àr att en sÄdan separation inte nödvÀndigtvis involverar VLAN. VLAN Àr bara en teknik för att trycka in flera virtuella nÀt i samma sladd pÄ en transportstrÀcka mellan t.ex. brandvÀgg och switch.
👍
 
Om man bara tittar pÄ tekniken sÄ Àr VLAN taggning just bara ett sÀtt att fÄ in tvÄ eller flera LAN pÄ samma kabel. Det kan finnas mÄnga skÀl till att vilja göra sÄ.

Sen behöver man lösa rottingen mellan sina separerade LAN. Vilka nÀt ska nÄ vilka andra?

Vill man lÄsa upp sig pÄ molntjÀnster Àr lÀtt och jÀttebra.
CCP call home, inga bekymmer

Vill man undvika molntjÀnster blir det besvÀrligare. Hur fÄr man grejer att fungera nÀr de inte kan prata med varandra???

Trycket man pÄ en knapp "Skapa VLAN" i nÄgot smart Wizard-liknande GUI kanske man fÄr en virtuell router port och kanske lite brandvÀgsregler utan att man vet vad det Àr eller hur dom fungerar.

Jag lekte med Unifi och en Edge router. Satte upp nÄgra WLAN för 5Ghz, 2,4+5Ghz och utan 5G.

Jag följde artikel / "Projekt" pÄ nybörjarnivÄ dÀr "experten" separerade trafiken till tex Unifi AP-arnas olika WLAN sÄ de hamnade pÄ olika VLAN, men hans regler stÀmde inte överens med hans kravspecifikation. Alla kunde prata med alla. Ingen separering, Tja mer Àn separerad broadcast trafik dÄ, men dÄ handlar det om nÀtverks prestanda och inte Ätkomskydd med brandvÀgsregler.

SÄ nÀr jag lÀser vad nÄgon skriver om VLAN sÄ Àr jag lite försiktigt skeptisk till vad skribenten menar och vill Ästadkomma.
 
  • Gilla
MathiasS
  • Laddar…
Mikael_L
Jag "slÀppte" den hÀr trÄden en liten tid, var lite för mycket annat för att börja tÀnka pÄ ytterligare ett projekt.

Men jag har inte slÀppt det för gott.
Jag tror att jag fortfarande vill ha möjligheten att sÀtta upp nÄgot extra vlan, frÀmst dÄ för iot-prylar, inte bara ett gÀstnÀtverk.
(Är jag knĂ€pp som tĂ€nker sĂ„, jag fĂ„r lite delad feedback hĂ€r)
Ev lite bandbreddsbegrÀnsning pÄ gÀstnÀtet (kanske, kanske inte... har lite svÄrt att motivera det pÄ nÄgot riktigt logiskt vis), kanske kommer pÄ nÄgra mer smarta saker att göra ifall det finns möjligheter till fler smarta saker.

Mina hÄrdvarukrav Àr inte svÄra, rent teoretiskt/tekniskt sÄ klarar jag mig nog egentligen med 100Mbit, men anser att jag ÀndÄ ska satsa pÄ Gbit frÄn början.
Och trafikmÀngderna som ska routas Àr inte gigantiska pÄ minsta sÀtt.

DÀremot Àr kanske enkelt och pedagogiskt grÀnssnitt en frÄga att beakta, jag Àr nÀmligen inget nÀtverksproffs. Men jag tror att jag har kapacitet att lÀra mig en del i alla fall.

Jag ser att jag har typ 3-4 vÀgar fram hÀr.
En dator med installerad programvara för routing.
Detta gÄr bort, för skrymmande, drar för mycket ström, lÄngt overkill, ger mig, vad var det Mathias skrev, en underhÄllsskuld, frÄn första minuten.

En konsumentrouter som klarar av att skapa vlan ...
Det löser i alla fall det primÀra behovet, troligast pÄ enklast vis, men sen Àr det vÀl helt slut pÄ fler finesser, men det Àr ÀndÄ en ganska tilltalande lösning, dÄ mÄste jag fÄ tips pÄ bra routrar att vÀlja.
Bra energiekonomi, bÄde vad gÀller min egen energi och el.

En konsumentrouter som jag flashar in avancerad mjukvara i.
Det jag ogillar med den lösningen Àr de timmar jag kommer att börja lÀgga redan innan den Àr klar att anvÀnda. Kanske ocksÄ lite risken att bricka routern.
I övrigt kanske en bra lösning, dÄ fÄr jag prisbilligt Àven wifi i samma enhet (men mer om det snart)

En fÀrdig router med avancerade funktioner.
(HÀr har jag identifierat 3 olika som jag tror pÄ, TP-link ER-605, Mikrotik nÄgon i HEX-serien, Ubiquiti edgerouter, hÀr hittar jag routers som verkar kvala in, och alla under en lusentapp, jag bara lite drygt 500 t.o.m)
Fördelar tÀnker jag Àr att det hela Àr klart, jag behöver inte flasha in OS och greja, tar lite plats, tar lite energi.
En nackdel skulle dÄ kanske vara att det inte ingÄr wifi, men jag har faktiskt flera st wifi-routrar som jag kan hÀnga pÄ sen, och jag ser fördelen i att faktiskt sÀtta ett par, pÄ olika platser. Nu drar det plötsligt lite mer ström, och allt blir dessutom aningens mer administrativt tungt.
Men som sagt, jag ser en viss mÀngd fördelar. Den wifiroutern för det allmÀnna nÀtet i huset vill jag sÀtta lite mer mitt i Àn dÀr routern befinner sig idag (dÀr WAN kommer in).
Medan en annan router vill jag sÀtta pÄ annan plats, frÀmst för iot-prylar, sÄ de blir bÀttre signalstyrka ut i garaget.

Nu blev det lÄngt, hoppas ni orkade hit, samt orkar ge lite rÄd.
 
  • Gilla
hapazard
  • Laddar…
Mikael_L
blackarrow blackarrow skrev:
Vill man undvika molntjÀnster blir det besvÀrligare. Hur fÄr man grejer att fungera nÀr de inte kan prata med varandra???
Ja hÀr sÀtter du fingret pÄ en sak, som jag sedan ett tag tillbaka har börjat adressera i mina tankar (dvs inte tÀnkt fÀrdigt, men kanske börjat förstÄ lite mer).
Laddboxen och solcellsinvertern snackar ju till molnet nu, och sen kan jag snacka med dom via molnet (oavsett var i vÀrlden jag befinner mig).
SÄ dÀr kommer vÀl en vlan-separering hÀr hemma funka bra.

Men om jag funderar vidare pÄ TV'n, den accessar ju t.ex. NASen direkt, sÄ lÀgger jag TV pÄ ett iot-vlan, sÄ tappas ju denna funktion, eller sÄ mÄste jag öppna ett hÄl mellan, och separeringen Àr kanske inte vattentÀt lÀngre.
 
Mikael_L Mikael_L skrev:
Ja det Àr vÀl det som tomato, DD-WRT m-fl utnyttjar. För med rÀtt OS i routern inflashat sÄ kan den ofta mycket mer.
Lite beroende pÄ HW och vilken routerosvariant man vÀljer sÄ kan man fÄ olika prestanda.
Jag, det Ă€r jĂ€ttekul att leka med features som annars bara finns i dyrare routrar och dessutom med ett GUI att klicka runt i. 😛

Baksidan kan vara att för just din modell sÄ stödja inte vissa funktioner som hÄrdvaran stödjer. Tex HW NAT acceleration, VLAN switching i HW.
Kanske hamnar hela switchen i IP SW och 1Mbit/s portarna presterar bara 100Mbit/s?
Det kan ju vara trÄkigt att bara fÄ ca 100-200 Mbit/s ut pÄ interbet
Mikael_L Mikael_L skrev:
Jag har flashat in DD-WRT (tror jag att det var) i en sÄdan konsumentrouter.
Det blev ohyggligt mycket som blev möjligt att stÀlla in, jag kom aldrig riktigt i hamn hÀr, först gjorde jag till det som var mer basic sÄ det hela kom igÄng.
Dottern fick en TP-link C7 med DD-wrt till studentrummet. Alla andra i korridoren hade problem med WiFi (redan innan jag fixade denna, bör tillÀggas). C7ns radio hade ju DFS och flera kanaler sÄ sett gick att vÀlja en ledig wifi kanal.
Och, eftersom det Àr preskriberat kan jag betÀtta...Det var ju ÀndÄ katastrof...sÄ kunde man ju skruva upp effekten lite sÄ 2.4Ghz sÄ hennes WiFi tÀckte halva korridoren och Ànda ut i köket.
Mikael_L Mikael_L skrev:
Sen innan jag började djupdyka sÄ upptÀckte jag att routern var onödigt instabil, jag behövde norska den med jÀmna mellanrum (max en mÄnad mellan gÄngerna) sÄ till sist Äkte den ut.
Vill man köra tex DD-wrt ska man vÀlja en bra hÄrdvara som supportas och Àr kÀnt bra och stabil.

I vĂ€rsta fall, med dĂ„lig SW, kan man störa flygtrafiken. 😳

Buggar i DFS algoritmer eller felkonfigurering av WiFi/router SW, Tja

Karta över Centraleuropa med blĂ„fĂ€rgad cirkulĂ€r effekt som tĂ€cker delar av Tyskland, Tjeckien, Polen, Österrike och Slovakien, indikerar WiFi-signal.
Inloggade ser högupplösta bilder
Skapa konto
Gratis och tar endast 30 sekunder


Nog ser detta regnmoln lite underligt ut?

Är det en bra ide att skruva upp WiFi Tx effekter Ă€ver tillĂ„tna nivĂ„er?

Regnet kan hÀrledas till vissa serier av MAC-adresser.

Interesting how so many MAC addresses start with the same string, indicating those are all devices with networking equipment from the same vendor. Let's see who made that stuff.

  • 4C:5E:0C (27 entries) belongs to the vendor Routerboard.com
  • E4:8D:8C (17 entries) also belong to vendor Routerboard.com
  • 00:0C:42 (15 entries) yeah, also Routerboard.com
  • D4:CA:6D (14 entries) yep, Routerboard.com
Didn't check the others, but this has already >50% of the list covered. Routerboard.com is a MikroTik company btw.
KĂ€lla https://www.reddit.com/r/sysadmin/comments/5p1ks2/in_new_zealand_somebodys_illegally_configured/
 
  • Wow
kashieda
  • Laddar…
Mikael_L
Kandidaterna:

TP-link ER605
https://www.tp-link.com/au/business-networking/omada-sdn-switch/er605/
Kostar ca 750

Mikrotik hEX refresh
https://mikrotik.com/product/hex_2024
Kostar ca 630

Ubiquiti EdgeRouter X Router
https://www.proshop.se/Naetverk-Rou...outer-Router-Without-Wireless-Network/2479587
Kostar ca 700

TP-link ER605 tror jag mig ha förstÄtt Àr lite enklare att konfigurera, ett anvÀndargrÀnssnitt som mer passar den som inte Àr sÄ kunnig.

De andra tvÄ har jag inte sÄ bra koll vad gÀller detta, men pÄ vissa stÀllen pÄstÄs det att mikrotik Àr krÄnglig för dem som inte Àr ganska ordentligt kunniga.

(priser tagna frÄn proshop.se, kanske gÄr att hitta nÄgra tior billigare)


edit: en till
UniFi Cloud Gateway Ultra
https://www.netonnet.se/art/dator-s...quiti-unifi-cloud-gateway-ultra/1034879.8935/
pris, ca 1300
 
Redigerat:
Mikael_L
H head skrev:
Se inlÀgg #121 :)
[lÀnk]

Jag Àr fortfarande supernöjd och tycker inte att Unifis gateways Àr svÄrare att managera Àn en konsumentrouter om man har koll pÄ grundlÀggande nÀtverksbegrepp.
Du tÀnker pÄ dessa?
https://www.netonnet.se/art/dator-s...quiti-unifi-cloud-gateway-ultra/1034879.8935/

https://www.kjell.com/se/produkter/...rar/ubiquiti-ucg-max-cloud-gateway-max-p40845

OK, dÄ hoppar det upp en del i pris, det dubbla, eller 4 ggr ...
 
Mikael_L
blackarrow blackarrow skrev:
Lite beroende pÄ HW och vilken routerosvariant man vÀljer sÄ kan man fÄ olika prestanda.
Jag, det Ă€r jĂ€ttekul att leka med features som annars bara finns i dyrare routrar och dessutom med ett GUI att klicka runt i. 😛

Baksidan kan vara att för just din modell sÄ stödja inte vissa funktioner som hÄrdvaran stödjer. Tex HW NAT acceleration, VLAN switching i HW.
Kanske hamnar hela switchen i IP SW och 1Mbit/s portarna presterar bara 100Mbit/s?
Det kan ju vara trÄkigt att bara fÄ ca 100-200 Mbit/s ut pÄ interbet

Dottern fick en TP-link C7 med DD-wrt till studentrummet. Alla andra i korridoren hade problem med WiFi (redan innan jag fixade denna, bör tillÀggas). C7ns radio hade ju DFS och flera kanaler sÄ sett gick att vÀlja en ledig wifi kanal.
Och, eftersom det Àr preskriberat kan jag betÀtta...Det var ju ÀndÄ katastrof...sÄ kunde man ju skruva upp effekten lite sÄ 2.4Ghz sÄ hennes WiFi tÀckte halva korridoren och Ànda ut i köket.

Vill man köra tex DD-wrt ska man vÀlja en bra hÄrdvara som supportas och Àr kÀnt bra och stabil.

I vĂ€rsta fall, med dĂ„lig SW, kan man störa flygtrafiken. 😳

Buggar i DFS algoritmer eller felkonfigurering av WiFi/router SW, Tja

[bild]

Nog ser detta regnmoln lite underligt ut?

Är det en bra ide att skruva upp WiFi Tx effekter Ă€ver tillĂ„tna nivĂ„er?

Regnet kan hÀrledas till vissa serier av MAC-adresser.



KÀlla [lÀnk]
Om jag nu börjar köra med mikrotik sÄ lÀr det bli en router utan wifi, sÄ det dÀr pÄverkar inte mig i alla fall.
 
  • Haha
blackarrow
  • Laddar…
Mikael_L Mikael_L skrev:
Du tÀnker pÄ dessa?
[lÀnk]

[lÀnk]

OK, dÄ hoppar det upp en del i pris, det dubbla, eller 4 ggr ...
Ja, den billigare Ultra framförallt som Àr enormt prisvÀrd. Max har samma hÄrdvara förutom 2,5G-portar och möjlighet att installera en M2-disk för videolagring om man kör Ubiquiti kameror.
 
Mikael_L
Ja dÄ Àr det en ultra som gÀller hÀr i sÄfall.
Jag skulle klara mig med 100Mbit, dÄ det Àr det vi har pÄ WAN.
Men jag framtidssÀkrar helst med 1Gbit.

Jag fÄr vÀl lÀgga till den i listan med kandidater ...
 
Mikael_L Mikael_L skrev:
Kandidaterna:

TP-link ER605
[lÀnk]
Kostar ca 750

Mikrotik hEX refresh
[lÀnk]
Kostar ca 630

Ubiquiti EdgeRouter X Router
[lÀnk]
Kostar ca 700

TP-link ER605 tror jag mig ha förstÄtt Àr lite enklare att konfigurera, ett anvÀndargrÀnssnitt som mer passar den som inte Àr sÄ kunnig.

De andra tvÄ har jag inte sÄ bra koll vad gÀller detta, men pÄ vissa stÀllen pÄstÄs det att mikrotik Àr krÄnglig för dem som inte Àr ganska ordentligt kunniga.

(priser tagna frÄn proshop.se, kanske gÄr att hitta nÄgra tior billigare)


edit: en till
UniFi Cloud Gateway Ultra
[lÀnk]
pris, ca 1300
Nu nÀr UCG produkterna har bra fart finns det ingen anledning att köpa en Edgerouter. En Ultra + de AP's du behöver Àr ju det naturliga.
 
Mikael_L
MathiasS MathiasS skrev:
Nu nÀr UCG produkterna har bra fart finns det ingen anledning att köpa en Edgerouter. En Ultra + de AP's du behöver Àr ju det naturliga.
Ja dÀr nÀmner du nÄgot.
Om man satsar pÄ en sÄdan hÀr ubiquiti-produkt, mÄste man ha resten ifrÄn deras eko-system?
Eller kan man sen fortsÀtta med en ASUS-router, en netgear-switch osv.
 
Vad Àr rÀtt val nuförtiden om man bara önskar en fristÄende accesspunkt?
 
Mikael_L Mikael_L skrev:
Ja dÀr nÀmner du nÄgot.
Om man satsar pÄ en sÄdan hÀr ubiquiti-produkt, mÄste man ha resten ifrÄn deras eko-system?
Eller kan man sen fortsÀtta med en ASUS-router, en netgear-switch osv.
Du kan blanda precis hur du vill, men nÀr man vÀl smakat pÄ att ha alla prylar i samma mgmt gui och alla siter (förÀldrar, bekanta som inte klarar sig sjÀlva osv) i samma gui sÄ vill man ju bara snabbkonvertera hela skiten till Unifi direkt. Men, det Àr inga som helst problem att blanda.
 
  • Gilla
RoAd och 2 till
  • Laddar…
Vi vill skicka notiser för Àmnen du bevakar och hÀndelser som berör dig.