A A-Man_08 skrev:
Det är lite svårt att se portarna men EXT1 är det kabeln överst bredvid fibern som är WAN?
Ext1 används now som wanport och om fiber är konfigurerad så kan det vara så att den automatiskt blir en LANport så är det tex på CTS switchar man får från sin leverantör.
TS har tidigare svarat på frågan vad som är/var ansluten till EXT1, det var tillfälligt en bärbar dator när TS häll på å testa alla RJ45-portar.

Fibern ÄR inkommande internetanslutning.

A A-Man_08 skrev:
Så här står det i Telias felsökningsguide.

[bild]
Det där är numera sanning med modifikation, på många av Telias/Ziteus nät så är det automatisk avkänning av vad som är anslutet.
 
  • Gilla
[SKPG]Zamora och 1 till
  • Laddar…
Unikt namn Unikt namn skrev:
Du bör ha alla dina prylar bakom en router(decon).
Har den inte tillräckligt med dysiska portar kan du köpa en billig gigabitswitch som "nätverksgrendosa".

Att ha nätverksutrustning inkopplad direkt i fiberboxen gör de direktexponerade mot internet. Detta är säkerhetsmässigt dåligt eftersom vem som helst i hela världen kan ansluta (dvs försöka hacka utrustningen).
Speciellt när man lägger ut bilder på allt på ett forum😎

Men point taken, som jag skrev tidigare så antog jag felaktigt att fiberomvandlaren även fungerade som router. Nu vet jag bättre.

Problemet är nu platsbrist. Jag skulle behöva leda tillbaka en kabel från Decon till apparatskåpet och där sätta en switch för vidare fördelning, men jag har inte möjlighet att göra det. Så långt tänkte jag inte när jag drog rör i väggen…

Därför är valen som jag ser det:
1) Fiberomvandlare[LAN1]-router-Deco, dator, m.m.
2) Fiberomvandlare[LAN1]-router-dator, m.m. & Fiberomvandlare[LAN2]-Deco

Alternativ 2 bygger på att jag får två IP-adresser men har fördelen att jag inte kopplar en router i en router.
 
A A-Man_08 skrev:
Läste hela tråden, frågan var hans wifirouter inte datorn.
Om wifiroutern fungerade innan så bör den fungera nu också.
Den har fungerat hela tiden, och det är det som jag har tyckt varit märkligt.
Men den har väl aldrig varit urpluggad länge nog att släppa MAC-låsning antar jag.
 
Unikt namn Unikt namn skrev:
Detta är säkerhetsmässigt dåligt eftersom vem som helst i hela världen kan ansluta
Om det nu inte är så man vill ha det. Dåligt är lite väl generellt ordval tycker jag. 😉
 
  • Haha
Dilato
  • Laddar…
Säkerhetsmässigt är det inget vidare att ansluta datorn direkt mot internet även om Win11 har en hygglig brandvägg. Kommunikation mellan datorn och prylar på lanet blir besvärlig och kräver att portar öppnas.

En switch ansluten till routern/lan är klart att föredra.
 
arneri68 arneri68 skrev:
Säkerhetsmässigt är det inget vidare att ansluta datorn direkt mot internet även om Win11 har en hygglig brandvägg.
Nu pratar jag (naturligtvis) inte om någon variant av Windows utan om en maskin som man vill ha exponerad direkt mot nätet.
 
Alfredo Alfredo skrev:
Nu pratar jag (naturligtvis) inte om någon variant av Windows utan om en maskin som man vill ha exponerad direkt mot nätet.
Vad har det med ts frågeställning att göra?

Ts dator kan mycket väl använts till diverse cyberattacker utan hens kännedom.

Det är ett stort säkerhetsproblem att många ägare av routers kör med fabriks usr/pwd. De lämnar ytterdörren öppen.
 
  • Gilla
TheSwoopis
  • Laddar…
arneri68 arneri68 skrev:
Säkerhetsmässigt är det inget vidare att ansluta datorn direkt mot internet även om Win11 har en hygglig brandvägg. Kommunikation mellan datorn och prylar på lanet blir besvärlig och kräver att portar öppnas.

En switch ansluten till routern/lan är klart att föredra.
det var nog min fråga här också. Var finns brandväggen i denna lösning?

Gör om och gör rätt. Det är så många uppkopplade prylar i ett hem idag att Windows brandvägg inte räcker långt...
 
arneri68 arneri68 skrev:
Det är ett stort säkerhetsproblem att många ägare av routers kör med fabriks usr/pwd. De lämnar ytterdörren öppen.
Vad har det med ts frågeställning att göra? 😉
 
Unikt namn
Alfredo Alfredo skrev:
Om det nu inte är så man vill ha det. Dåligt är lite väl generellt ordval tycker jag. 😉
Vem vill medvetet ta beslutet att bygga ett osäkert nätverk där någon kan bryta sig in i kamerorna och hemlarmet?

Behöver inte kludda ner tråden med villfarelser.
Det är generellt utan tvekan osäkert och dåligt.
 
  • Gilla
kashieda
  • Laddar…
Alfredo Alfredo skrev:
Vad har det med ts frågeställning att göra? 😉
Väldigt mycket. Ts tror att mediaomvandlaren är en router och är helt plug and play.
 
  • Gilla
Dilato
  • Laddar…
Unikt namn Unikt namn skrev:
Behöver inte kludda ner tråden med villfarelser.
Det är generellt utan tvekan osäkert och dåligt.
Nej det behöver inte. Det är absolut inte generellt dåligt att vem som helst kan ansluta. För exempelvis en publik webserver är det tvärtom en nödvändighet för att den ska fungera. Det finns otaliga andra exempel. Jag personligen skulle exempelvis ha stora problem om jag inte kunde använda mina datorer oberoende av var jag befinner mig.
 
Smuttgubben Smuttgubben skrev:
Speciellt när man lägger ut bilder på allt på ett forum😎

Men point taken, som jag skrev tidigare så antog jag felaktigt att fiberomvandlaren även fungerade som router. Nu vet jag bättre.

Problemet är nu platsbrist. Jag skulle behöva leda tillbaka en kabel från Decon till apparatskåpet och där sätta en switch för vidare fördelning, men jag har inte möjlighet att göra det. Så långt tänkte jag inte när jag drog rör i väggen…

Därför är valen som jag ser det:
1) Fiberomvandlare[LAN1]-router-Deco, dator, m.m.
2) Fiberomvandlare[LAN1]-router-dator, m.m. & Fiberomvandlare[LAN2]-Deco

Alternativ 2 bygger på att jag får två IP-adresser men har fördelen att jag inte kopplar en router i en router.
Det finns ytterligare ett alternativ som är det att föredra (enligt mig). Det är att stänga av router-funktionaliteten i dina Decon-mesh och bara köra dem som accesspunkter. Låt dessa sitta efter din nyinköpta router och låt den och endast den stå för NAT, brandvägg, DHCP osv. funktioner.

Då får du ett nät som bara har en anslutning till din leverantör (vilket fungerar bäst och mest driftsäkert) och där all funktionalitet som har med internet-access bara finns på en plats. Du får då inte heller router-bakom-router, vilket är lite tårta-på-tårta.
 
  • Gilla
blackarrow och 3 till
  • Laddar…
Alfredo Alfredo skrev:
Nej det behöver inte. Det är absolut inte generellt dåligt att vem som helst kan ansluta. För exempelvis en publik webserver är det tvärtom en nödvändighet för att den ska fungera. Det finns otaliga andra exempel. Jag personligen skulle exempelvis ha stora problem om jag inte kunde använda mina datorer oberoende av var jag befinner mig.
Nej, det är det naturligtvis inte om man vet vad man gör. Och även om man vet vad man gör, och vill exponera tjänster mot internet*) så är det ju ändå bättre att sätta dessa bakom en (NAT+FW)-router så att man på så sätt kan välja precis vilka tjänster man exponerar och inte hela datorn.


*) Jo tjena, idag när alla prylar man köper registrerar en ankarpunkt i någon publik molntjänst på internet så kan man ju glömma att ha koll på vilka enheter som faktiskt är publikt exponerade... Men det är en vacker tanke iaf.
 
  • Haha
  • Gilla
Dilato och 1 till
  • Laddar…
lars_stefan_axelsson lars_stefan_axelsson skrev:
Nej, det är det naturligtvis inte om man vet vad man gör.
Vi kanske kan sammanfatta den här subdiskussionen med att för den genomsnittlige hemmaanvändaren av en Windows-PC är det nästan alltid olämpligt att exponera den direkt mot nätet via ett publikt IP?
 
  • Gilla
Smuttgubben och 2 till
  • Laddar…
Vi vill skicka notiser för ämnen du bevakar och händelser som berör dig.