18 886 läst ·
67 svar
19k läst
67 svar
På tal om rådet att köpa en skitdyr asus router
Medlem
· Sverige
· 5 655 inlägg
Kör med en rätt billig TP-link AC2300 Mu Mimo router som sitter på övervåningen, funkar fint även på bottenvåning och i källaren. Fiberkonvertern i källaren ansluten via cat6-kabel inga konstigheter.
Ser ut så här typiskt på bottenvåningen här via iPad, något lägre i källaren men ca 200 Mbps där, 500/500-anslutning. Hade några extra accesspunkter installerade tidigare men de behövs inte längre.
Pinget är litet högt mest beroende på att mätservrarna är i Malmö och jag i Växjö, wifi lägger på ca 2 ms också. Men helt ok.
Ser ut så här typiskt på bottenvåningen här via iPad, något lägre i källaren men ca 200 Mbps där, 500/500-anslutning. Hade några extra accesspunkter installerade tidigare men de behövs inte längre.
Pinget är litet högt mest beroende på att mätservrarna är i Malmö och jag i Växjö, wifi lägger på ca 2 ms också. Men helt ok.
Inloggade ser högupplösta bilder
Logga in
Skapa konto
Gratis och tar endast 30 sekunder
Jag tror att det finns lika många olika svar som det finns märken av routrar. Bara för det ska jag presentera ultra deluxe nördlösningen som jag kör 
Router: Fysisk server som står i min källare i mitt hus. På denna kör jag sedan ESXi och kör sedan pfSense som ett VM. Det är alltså en virtuell router som körs inne på en server i källaren. Prestandan är oslagbar. Jag kan skyffla flera gigabit om så behövs. Grejerna behöver aldrig startas om. Det har rullat på utan problem nu i flera år.
Ubiquity's routern USG är okej om man har enklare behov. Men ska man köra VPN-tunnlar, paketinspektering och annat kul så orkar den inte med lika mycket. pfSense som jag kör har i princip oändliga resurser i jämförelse med alla konsumtroutrar, inklusive de dyra för 2.000kr och högre. Den begränsas av serverns fysiska kraft och den kan man alltid bättra på om man så önskar.
Wifi: Ska man ha ordentligt Wifi så ska det inte sitta i routern. I mitt fall kör jag med Unifi AP AC PRO. Kör med 3st. En på utsidan över altanen och sedan en på entréplan och en på övervåningen.
Övrigt: I mitt fall kör jag med flera olika nätverk hemma. Ett IoT för alla hemsmartprylar, som är kommunikationsmässigt avskilt ifrån mitt interna nätverk. Sedan har jag även ett Secure nätverk för allt som jag inte litar på. All trafik över detta nätverk är isolerat och går raka vägen ut via OVPN på nätet. Sedan har jag lite VPN-tunnlar också. Ett par till mina arbetsgivare och en till polaren. Väldigt smidigt när man ska dela samma filer och resurser på nätverket i mellan varandra.
Inget av detta är enkelt att sätta upp och kräver ett stort intresse. Men gillar man pula med nätverk och vill lära sig så finns det väldigt goda möjligheter att få saker precis som man vill ha det.
Router: Fysisk server som står i min källare i mitt hus. På denna kör jag sedan ESXi och kör sedan pfSense som ett VM. Det är alltså en virtuell router som körs inne på en server i källaren. Prestandan är oslagbar. Jag kan skyffla flera gigabit om så behövs. Grejerna behöver aldrig startas om. Det har rullat på utan problem nu i flera år.
Ubiquity's routern USG är okej om man har enklare behov. Men ska man köra VPN-tunnlar, paketinspektering och annat kul så orkar den inte med lika mycket. pfSense som jag kör har i princip oändliga resurser i jämförelse med alla konsumtroutrar, inklusive de dyra för 2.000kr och högre. Den begränsas av serverns fysiska kraft och den kan man alltid bättra på om man så önskar.
Wifi: Ska man ha ordentligt Wifi så ska det inte sitta i routern. I mitt fall kör jag med Unifi AP AC PRO. Kör med 3st. En på utsidan över altanen och sedan en på entréplan och en på övervåningen.
Övrigt: I mitt fall kör jag med flera olika nätverk hemma. Ett IoT för alla hemsmartprylar, som är kommunikationsmässigt avskilt ifrån mitt interna nätverk. Sedan har jag även ett Secure nätverk för allt som jag inte litar på. All trafik över detta nätverk är isolerat och går raka vägen ut via OVPN på nätet. Sedan har jag lite VPN-tunnlar också. Ett par till mina arbetsgivare och en till polaren. Väldigt smidigt när man ska dela samma filer och resurser på nätverket i mellan varandra.
Inget av detta är enkelt att sätta upp och kräver ett stort intresse. Men gillar man pula med nätverk och vill lära sig så finns det väldigt goda möjligheter att få saker precis som man vill ha det.
Pfsense är väl dock en brandvägg och inte en router ska man vara nördig ska man skriva rättKendobendo skrev:
Jag tror att det finns lika många olika svar som det finns märken av routrar. Bara för det ska jag presentera ultra deluxe nördlösningen som jag kör
Router: Fysisk server som står i min källare i mitt hus. På denna kör jag sedan ESXi och kör sedan pfSense som ett VM. Det är alltså en virtuell router som körs inne på en server i källaren. Prestandan är oslagbar. Jag kan skyffla flera gigabit om så behövs. Grejerna behöver aldrig startas om. Det har rullat på utan problem nu i flera år.
Ubiquity's routern USG är okej om man har enklare behov. Men ska man köra VPN-tunnlar, paketinspektering och annat kul så orkar den inte med lika mycket. pfSense som jag kör har i princip oändliga resurser i jämförelse med alla konsumtroutrar, inklusive de dyra för 2.000kr och högre. Den begränsas av serverns fysiska kraft och den kan man alltid bättra på om man så önskar.
Wifi: Ska man ha ordentligt Wifi så ska det inte sitta i routern. I mitt fall kör jag med Unifi AP AC PRO. Kör med 3st. En på utsidan över altanen och sedan en på entréplan och en på övervåningen.
Övrigt: I mitt fall kör jag med flera olika nätverk hemma. Ett IoT för alla hemsmartprylar, som är kommunikationsmässigt avskilt ifrån mitt interna nätverk. Sedan har jag även ett Secure nätverk för allt som jag inte litar på. All trafik över detta nätverk är isolerat och går raka vägen ut via OVPN på nätet. Sedan har jag lite VPN-tunnlar också. Ett par till mina arbetsgivare och en till polaren. Väldigt smidigt när man ska dela samma filer och resurser på nätverket i mellan varandra.
Inget av detta är enkelt att sätta upp och kräver ett stort intresse. Men gillar man pula med nätverk och vill lära sig så finns det väldigt goda möjligheter att få saker precis som man vill ha det.![]()
Det är både en firewall och router. Precis som de mesta som kallar sig router är som kostar lite mer än 500krI ikeo skrev:
https://en.wikipedia.org/wiki/PfSense
Läs första meningen.
Nåja nu känner jag mig gammal på min tid så var en router en router och en firewall en firewall och aldrig mötas de två tills konsument skräpet dör upp och kallade allt för router och förstörde terminologin,Kendobendo skrev:
Min sista dedikerade linux brandvägg gav jag upp på för ca 15 år sen nånting när jag kom fram till att strömförbrukningen på en pc inte gick att motivera riktigt
Medlem
· Sverige
· 5 655 inlägg
Det jag ville ha sagt med mitt inlägg ovan var bara att det är skitenkelt numera att fixa ett riktigt bra wifi. Inkluderat antivirusfunktioner, VPN, gästnätverk osv efter hur man vill ha det, automatiskt val av optimalt frekvensband beroende på förutsättningar, etc. Krävs mer täckning lägger man till en mesh-enhet eller två, självklart trådat om möjligt.
Jag tror jag vet hur du tänker. Skillnaden i praktisk mening är dock inte så stor mellan en router och brandvägg. En router måste kunna skicka data ifrån ett nätverk till en annat. En brandvägg tar emot trafik ifrån ett håll och släpper den vidare till ett annat men med skillnaden att den har möjlighet att tillåta eller stoppa trafik, den måste dock inte kunna "routa" trafiken men gör det för det mesta. En enklare router klarar inte av att stoppa trafik på samma sätt som en brandvägg. Men den kommer inte skicka vidare trafik som inte är deklarerad var den ska ta vägen. Så i grund och botten så stoppar den allt som inte är klarlagt vart den ska ta vägen. Lite omvänd typ av säkerhet kan man kalla det. Även om jag aldrig själv skulle kalla det "säkerhet".I ikeo skrev:Nåja nu känner jag mig gammal på min tid så var en router en router och en firewall en firewall och aldrig mötas de två tills konsument skräpet dör upp och kallade allt för router och förstörde terminologin,
Min sista dedikerade linux brandvägg gav jag upp på för ca 15 år sen nånting när jag kom fram till att strömförbrukningen på en pc inte gick att motivera riktigt
Sedan finns det dagens mer avancerade brandväggar som på en mycket djupare nivå analyserar datapaket och applikationsmatchar trafiken och kör detta emot olika regelverk. Jag har vänner som jobbar med detta och som jobbar för de stora brandväggstillverkarna. Ett populärt sätt att spärra eller ändra trafikprioritering för olika typer av applikationer helt enkelt. Detta kostar dock ordentligt med snabb hårdvara eller dedikerade kretsar i hårdvaran som kan accelerera denna typ av trafik. Det drar upp priset plus att det nästan alltid är ett abonnemang kopplat med detta som kostar ett arm och ett ben.
Ang strömförbrukning så kan jag berätta att min server kör väldigt många olika maskiner. Den styr mitt hemsmartsystem, vpn-server, nerladdningar osv. Både Windows och linux huller om buller ovanpå samma dator. Maskinen drar 80 watt ifrån vägguttaget när den är idle. Dvs inte något ligger och maxar CPU:n. Det sitter inget grafikkort i maskinen. Helt meningslöst i mitt fall. Jag tycker inte 80 watt är någon jätte summa.
Enligt energifokus.se så kostar det 701kr per år att köra den dygnet runt. Jag vet ju inte hur din ekonomi ser ut men jag tycker det är en ganska ringa kostnad med tanke på allt den underlättar för mig.
Ja, man spendera några timmar med tex Willie Howie https://www.youtube.com/c/WillieHowe/search?query=edgerouter för att förstå hur routern kan konfigureras. Burken har några inbyggda guider som hjälper att få igång grundfunktionalitet, men man vet inte hur pass bra brandväggen täpper till.J jassaj skrev:
Det är en företagsrouter som i första hand är bra på routing och det har hemanvändare sällan nytta av.
Medlem
· Sverige
· 5 655 inlägg
Krångla inte till det så mycket är mitt råd. Det är verkligen busenkelt med en modern router!
___
Du behöver inte nödvändigtvis:
- konfigurera ett gästnätverk, men kan vara bra
- konfigurera VPN-tunnlar, men kan vara bra
- aktivera antivirus från TrendMicro etc, kan vara bra
- konfigurera QoS för diverse enheter och specifika appar i ditt nätverk, kan vara bra
- etc.
Grundläggande konfigurationer räcker långt och det viktigaste är kanske att ersätta standardlösenordet till ett eget för att komma åt routern.
___
Du behöver inte nödvändigtvis:
- konfigurera ett gästnätverk, men kan vara bra
- konfigurera VPN-tunnlar, men kan vara bra
- aktivera antivirus från TrendMicro etc, kan vara bra
- konfigurera QoS för diverse enheter och specifika appar i ditt nätverk, kan vara bra
- etc.
Grundläggande konfigurationer räcker långt och det viktigaste är kanske att ersätta standardlösenordet till ett eget för att komma åt routern.
Redigerat:
Medlem
· Sverige
· 5 655 inlägg
Det är ju bara för skojs skull jag testar hastigheter litet då och då, jag förstår givetvis att det beror litet på omständigheter.
Litet skoj ändå att se att routern kan dra dessa hastigheter mot mätservrar kanske 30 mil bort på en lina som är specad till 500/500. Detta via wifi (i detta fall på 5 GHz, 11.ac) ca 15 m från routern genom vägg och bjälklag.
Det är ju en del som routern pysslar med, NAT och antivirus osv, plus detta att dra wifi. Kör jag med en trådad maskin framför routern dvs direkt mot nätet så får jag ca 550/550 ovh ett par ms lägre latency dvs 5 ms mot samma mätservrar. Ingen jätteskillnad i prestandaförlust så jag är fullt nöjd.
Inloggade ser högupplösta bilder
Logga in
Skapa konto
Gratis och tar endast 30 sekunder
Litet skoj ändå att se att routern kan dra dessa hastigheter mot mätservrar kanske 30 mil bort på en lina som är specad till 500/500. Detta via wifi (i detta fall på 5 GHz, 11.ac) ca 15 m från routern genom vägg och bjälklag.
Det är ju en del som routern pysslar med, NAT och antivirus osv, plus detta att dra wifi. Kör jag med en trådad maskin framför routern dvs direkt mot nätet så får jag ca 550/550 ovh ett par ms lägre latency dvs 5 ms mot samma mätservrar. Ingen jätteskillnad i prestandaförlust så jag är fullt nöjd.
Det där med Speedtest och TP-Link M9Plus samt "operatörerrouter" med avslagen wifi och får då 500 Mbit/s både upp/ned trådlöst. Men med Bredbandskollen blir det helt andra värden, det varierar mellan 100-250 Mbit/s upp/ned. Så Speedtest verkar ha en lite för optimistisk mätning men kanske mera för att verifiera wifi-delen.
Har inte grävt djupare så lång det fungerar stabilt och det inte känns som några begränsningar.
För de flesta privatanvändare behöver man inte krångla så mycket
Har inte grävt djupare så lång det fungerar stabilt och det inte känns som några begränsningar.
För de flesta privatanvändare behöver man inte krångla så mycket
...och om du mäter med Bredbandskollen?H Harald Blåtumme skrev:Det är ju bara för skojs skull jag testar hastigheter litet då och då, jag förstår givetvis att det beror litet på omständigheter.
[bild]
Litet skoj ändå att se att routern kan dra dessa hastigheter mot mätservrar kanske 30 mil bort på en lina som är specad till 500/500. Detta via wifi (i detta fall på 5 GHz, 11.ac) ca 15 m från routern genom vägg och bjälklag.
Det är ju en del som routern pysslar med, NAT och antivirus osv, plus detta att dra wifi. Kör jag med en trådad maskin framför routern dvs direkt mot nätet så får jag ca 550/550 ovh ett par ms lägre latency dvs 5 ms mot samma mätservrar. Ingen jätteskillnad i prestandaförlust så jag är fullt nöjd.
Provade alla olika inställningar i Bredbandskollen och "standard" gav bäst resultat, ändrade från Malmö till Stockholm för testserver och det gav lite förbättring. Vart prylarna står och hur det "routasrunt" påverkar ju.
Så Speedtest får bli test av wifi hemma och Bredbandskoll hur fungerar Internetanslutningen.
Och så får man nynna på Di Leva.......
Så Speedtest får bli test av wifi hemma och Bredbandskoll hur fungerar Internetanslutningen.
Och så får man nynna på Di Leva.......
