51

Odp: Sieć LAN w domu - jak zrobić to dobrze

Wielkie dzięki!

52

Odp: Sieć LAN w domu - jak zrobić to dobrze

r43k3n napisał/a:

Zanim wgrasz LEDE na tego ER-X to miej świadomość, że powrotu do oryginalnego oprogramowania nie ma, ergo tracisz gwarancję.

ale podłączanie czarnej skrzynki do swojego LANu trochę mnie przeraża. Firma Ubiquiti jest z USA big_smile
lubię openwrt i nie chcę się uczyć nowego wynalazku. społeczność openwrt/lede jest spora więc różne
rzeczy ćwiczą z tymi systemami. Zatem brak systemu jest ok. Gorzej z gwarancją. No ale mówi się trudno.

53

Odp: Sieć LAN w domu - jak zrobić to dobrze

Ja u siebie miałem LEDE zainstalowane i działało bardzo ładnie, nie było żadnych problemów. Jeżeli się już na LEDE zdecydowałeś i udało Ci się sprawdzić czy urządzenie jest sprawne to wgrywaj.

54

Odp: Sieć LAN w domu - jak zrobić to dobrze

no najpierw muszę kupić ten magiczny kabelek i router, teraz jego zakup ma sens.

55

Odp: Sieć LAN w domu - jak zrobić to dobrze

z innej beczki,
nowe mieszkanie, już z mieszkaniową skrzynką telekomunikacyjną.
do skrzynki schodzą się  kable Ethernet ze wszystkich trzech pokojów.
do skrzynki wchodzi również światłowód, w skrzynce jest zasilanie.
skrzynka jest tuż przy drzwiach wejściowych.

do skrzynki mieści się: D-Link DGS-108 i np. Ubiquiti ER-X.
no i jest trochę miejsca.

poszedłem do orange'a. kobieta mówi mi, że muszę brać funbox 3.0
i "se mogę światłowód przeciągnąć". no i powiedziałem jej sajonara.

czy w orange nie ma już tego zestawu terminal optyczny plus funbox,
w którym to zestawie funbox można było schować (nie chcę telewizji)
a terminal spiąć Ethernetem z własnym routerem?

56

Odp: Sieć LAN w domu - jak zrobić to dobrze

Wracam do tematu, sieć w ścianach, szafa rack gotowa, przeprowadzka wkrótce.
Trochę 'zluzowałem' temat podejścia odnośnie vlanów i zarządzalnych switchy, chcę rozsądnie podejść do tematu ale bez fortuny i paranoidalnego podejścia do tematu.

Dostępny obecnie sprzęt:
- edgerouter x
- router 2.4 i 5 dla wifi, jeszcze jeden taki do dokupienia (jeden nie obskoczy całego domu)

W sieci będzie Synology (które ma być dostępne tylko 'zaufanym' hostom), sieć dla gości (najchętniej odseparowana), sieć WiFi i LAN dla telemetrii (MQTT broker, bez dostępu do sieci) i kamery IP.
To wszystko planowałem wstępnie spiąć na vlanach, ale jak teraz obmyślam ile route'ów musiałoby nastąpić żeby mieć do wszystkeigo dostęp nawzajem, to chyba zostanę przy podsieciach IP, wymuszaniu IP w parze z MAC i .. no właśnie, co dalej?
Jak do tematu podejść, żeby zrobić to maksymalnie 'domowo', a przy tym odseparować sieci od siebie?

57

Odp: Sieć LAN w domu - jak zrobić to dobrze

Nie za dużo na raz? smile Po prostu zrób sieć, uruchom, niech działa. A później dodawaj poszczególne elementy takiego jak sie ć gościnna.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

58

Odp: Sieć LAN w domu - jak zrobić to dobrze

Bardziej chodzi o to, że mam w domu sporo skrętek i nie wiem czy niezbędny będzie switch z gatunku nie-głupich, czy jednak VLAN to jedyna opcja na jakąkolwiek sensowną separację.
W skrócie - chciałbym, aby ktoś wpinając się np. w pokoju gościnnym zawirusowanym laptopem nie poszyfrował od razu 'publicznych' danych na synology (takich dostępnych nawet bez logowania), etc. :-)

Teoretycznie wyobrażałem to sobie jako podsieci - 192.168.10.x - zaufane (force pary IP + MAC i drop jak spoza zestawu?), na obydwu AP rozgłaszana para sieci domowa + gościnna + MQTT, MQTT na np. 192.168.90.x - ruch tylko do/z brokera, broker na WT3020 i wpuszczający tylko administratora z IP 'zewnętrznych'.

Jeśli będę kupował switche 'głupie' to pójdzie para gigabit + full ethernet, z racji tego że końcówek jest ponad 30, a nie wszędzie potrzeba gigabita na chwilę obecną (nie mam nawet tylu urządzeń).
Reszta po WiFi.

Rozmyślam też ile pracy (i jak) przerzucić na edgerouter'a. Czy tylko routowanie i firewall, czy od razu na nim (portami) wymusić podsieci i na nim routować.
Ot takie rozmyślania przed zakupem. Zaszywanie patchpanela już w przyszły weekend, więc na koncepcję mam tydzień. ;-)

59

Odp: Sieć LAN w domu - jak zrobić to dobrze

Więc dałbym jakieś inteligentne switche, żeby w razie czego można było podzielić ruch.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

60

Odp: Sieć LAN w domu - jak zrobić to dobrze

I tu się właśnie zaczynają schody, do których zmierzam.
Czy jest niezbędny switch zarządalny w sieci, gdzie chcę tylko mieć 'separację' trudną do obejścia dla malware'u i mniej obeznanych użytkowników?

Switch gigabit 16 portów - 285zł
Switch gigabit 16 portów zarządzalny - >550zł

61 (edytowany przez steel_rat 2017-08-25 16:45:00)

Odp: Sieć LAN w domu - jak zrobić to dobrze

Jak wystarczy 8 portów to możesz spróbować tego switcha
https://m.emag.pl/switchnk-tl-sg108e/pd … coEALw_wcB

62

Odp: Sieć LAN w domu - jak zrobić to dobrze

Bardzo ciekawa opcja.
Pytanie tylko (jako - jeszcze - VLANowego laika) jak to sprawnie rozszyć na zarządzalnych urządzeniach, zachowując jednocześnie możliwość administracji z jednego-dwóch stanowisk (PC + laptop)?

63

Odp: Sieć LAN w domu - jak zrobić to dobrze

Jak dla mnie to podchodzi pod paranoje wink Nie prosciej zrobic neta dla gosci osobno? Kupujesz nexxa, hilinka i jakas karte prepaid, no bo ilu tych gosci w miesiacu bedziesz mial?

64

Odp: Sieć LAN w domu - jak zrobić to dobrze

Dlaczego paranoję :-) Wystarczy 'zarażony' lapek, gościnnie i Synology z folderami publicznymi poszyfrowane. Czysta symulacja, ale ciężko powiedzieć że nieprawdopodobna.

65

Odp: Sieć LAN w domu - jak zrobić to dobrze

Ja bym synology ogólnodostępny ustawił jako 'tylko do odczytu'.
Wracając do switchy są jeszcze takie ale 5 portowe. Mam w domu właśnie 5 portowy. Ma obsługę vilanów, ma też linkagregation, można ograniczać szybkość na portach itp.

66

Odp: Sieć LAN w domu - jak zrobić to dobrze

andrut napisał/a:

Dlaczego paranoję :-) Wystarczy 'zarażony' lapek, gościnnie i Synology z folderami publicznymi poszyfrowane. Czysta symulacja, ale ciężko powiedzieć że nieprawdopodobna.

Równie dobrze może być odwrotnie. Publiczna lub gościnna sieć z "niespodzianką" i lapek zaszyfrowany smile.
Ja na przykład nie podpinam się pod ogólnodostępne sieci. Dotyczy to zwłaszcza wszelakich "free wifi" w centrach handlowych, knajpach itp... Net komórkowy jest taki tani, że nie opłaca się ryzykować. Ot taka paranoja wink

67

Odp: Sieć LAN w domu - jak zrobić to dobrze

Ok, ale tutaj rozpatruję sytuację kiedy mam w domu, pod tynkami, n-dziesiąt skrętek, do tego chcę uruchomić WiFi dwuzakresowe na dwóch AP i chcę w 100% optymalnie to rozplanować, także finansowo, aby jakkolwiek miało sens i nie było tylko siecią "wszystko razem".
Tym bardziej, że kilka skrętek mam poza obrysem budynku (np. do kamer) i teoretycznie do nich także można będąc złośliwym się wpiąć, nie wchodząc do domu. ;-)

68

Odp: Sieć LAN w domu - jak zrobić to dobrze

Dla potomnych - powrót do oryginalnego oprogramowania ER-X: https://an.undulating.space/post/181228 … er_edgeos/

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.