Odp: Sieć LAN w domu - jak zrobić to dobrze
Wielkie dzięki!
Nie jesteś zalogowany. Proszę się zalogować lub zarejestrować.
eko.one.pl → Oprogramowanie / Software → Sieć LAN w domu - jak zrobić to dobrze
Strony Poprzednia 1 2 3
Zaloguj się lub zarejestruj by napisać odpowiedź
Wielkie dzięki!
Zanim wgrasz LEDE na tego ER-X to miej świadomość, że powrotu do oryginalnego oprogramowania nie ma, ergo tracisz gwarancję.
ale podłączanie czarnej skrzynki do swojego LANu trochę mnie przeraża. Firma Ubiquiti jest z USA ![]()
lubię openwrt i nie chcę się uczyć nowego wynalazku. społeczność openwrt/lede jest spora więc różne
rzeczy ćwiczą z tymi systemami. Zatem brak systemu jest ok. Gorzej z gwarancją. No ale mówi się trudno.
Ja u siebie miałem LEDE zainstalowane i działało bardzo ładnie, nie było żadnych problemów. Jeżeli się już na LEDE zdecydowałeś i udało Ci się sprawdzić czy urządzenie jest sprawne to wgrywaj.
no najpierw muszę kupić ten magiczny kabelek i router, teraz jego zakup ma sens.
z innej beczki,
nowe mieszkanie, już z mieszkaniową skrzynką telekomunikacyjną.
do skrzynki schodzą się kable Ethernet ze wszystkich trzech pokojów.
do skrzynki wchodzi również światłowód, w skrzynce jest zasilanie.
skrzynka jest tuż przy drzwiach wejściowych.
do skrzynki mieści się: D-Link DGS-108 i np. Ubiquiti ER-X.
no i jest trochę miejsca.
poszedłem do orange'a. kobieta mówi mi, że muszę brać funbox 3.0
i "se mogę światłowód przeciągnąć". no i powiedziałem jej sajonara.
czy w orange nie ma już tego zestawu terminal optyczny plus funbox,
w którym to zestawie funbox można było schować (nie chcę telewizji)
a terminal spiąć Ethernetem z własnym routerem?
Wracam do tematu, sieć w ścianach, szafa rack gotowa, przeprowadzka wkrótce.
Trochę 'zluzowałem' temat podejścia odnośnie vlanów i zarządzalnych switchy, chcę rozsądnie podejść do tematu ale bez fortuny i paranoidalnego podejścia do tematu.
Dostępny obecnie sprzęt:
- edgerouter x
- router 2.4 i 5 dla wifi, jeszcze jeden taki do dokupienia (jeden nie obskoczy całego domu)
W sieci będzie Synology (które ma być dostępne tylko 'zaufanym' hostom), sieć dla gości (najchętniej odseparowana), sieć WiFi i LAN dla telemetrii (MQTT broker, bez dostępu do sieci) i kamery IP.
To wszystko planowałem wstępnie spiąć na vlanach, ale jak teraz obmyślam ile route'ów musiałoby nastąpić żeby mieć do wszystkeigo dostęp nawzajem, to chyba zostanę przy podsieciach IP, wymuszaniu IP w parze z MAC i .. no właśnie, co dalej?
Jak do tematu podejść, żeby zrobić to maksymalnie 'domowo', a przy tym odseparować sieci od siebie?
Nie za dużo na raz?
Po prostu zrób sieć, uruchom, niech działa. A później dodawaj poszczególne elementy takiego jak sie ć gościnna.
Bardziej chodzi o to, że mam w domu sporo skrętek i nie wiem czy niezbędny będzie switch z gatunku nie-głupich, czy jednak VLAN to jedyna opcja na jakąkolwiek sensowną separację.
W skrócie - chciałbym, aby ktoś wpinając się np. w pokoju gościnnym zawirusowanym laptopem nie poszyfrował od razu 'publicznych' danych na synology (takich dostępnych nawet bez logowania), etc. :-)
Teoretycznie wyobrażałem to sobie jako podsieci - 192.168.10.x - zaufane (force pary IP + MAC i drop jak spoza zestawu?), na obydwu AP rozgłaszana para sieci domowa + gościnna + MQTT, MQTT na np. 192.168.90.x - ruch tylko do/z brokera, broker na WT3020 i wpuszczający tylko administratora z IP 'zewnętrznych'.
Jeśli będę kupował switche 'głupie' to pójdzie para gigabit + full ethernet, z racji tego że końcówek jest ponad 30, a nie wszędzie potrzeba gigabita na chwilę obecną (nie mam nawet tylu urządzeń).
Reszta po WiFi.
Rozmyślam też ile pracy (i jak) przerzucić na edgerouter'a. Czy tylko routowanie i firewall, czy od razu na nim (portami) wymusić podsieci i na nim routować.
Ot takie rozmyślania przed zakupem. Zaszywanie patchpanela już w przyszły weekend, więc na koncepcję mam tydzień. ;-)
Więc dałbym jakieś inteligentne switche, żeby w razie czego można było podzielić ruch.
I tu się właśnie zaczynają schody, do których zmierzam.
Czy jest niezbędny switch zarządalny w sieci, gdzie chcę tylko mieć 'separację' trudną do obejścia dla malware'u i mniej obeznanych użytkowników?
Switch gigabit 16 portów - 285zł
Switch gigabit 16 portów zarządzalny - >550zł
Jak wystarczy 8 portów to możesz spróbować tego switcha
https://m.emag.pl/switchnk-tl-sg108e/pd … coEALw_wcB
Bardzo ciekawa opcja.
Pytanie tylko (jako - jeszcze - VLANowego laika) jak to sprawnie rozszyć na zarządzalnych urządzeniach, zachowując jednocześnie możliwość administracji z jednego-dwóch stanowisk (PC + laptop)?
Jak dla mnie to podchodzi pod paranoje
Nie prosciej zrobic neta dla gosci osobno? Kupujesz nexxa, hilinka i jakas karte prepaid, no bo ilu tych gosci w miesiacu bedziesz mial?
Dlaczego paranoję :-) Wystarczy 'zarażony' lapek, gościnnie i Synology z folderami publicznymi poszyfrowane. Czysta symulacja, ale ciężko powiedzieć że nieprawdopodobna.
Ja bym synology ogólnodostępny ustawił jako 'tylko do odczytu'.
Wracając do switchy są jeszcze takie ale 5 portowe. Mam w domu właśnie 5 portowy. Ma obsługę vilanów, ma też linkagregation, można ograniczać szybkość na portach itp.
Dlaczego paranoję :-) Wystarczy 'zarażony' lapek, gościnnie i Synology z folderami publicznymi poszyfrowane. Czysta symulacja, ale ciężko powiedzieć że nieprawdopodobna.
Równie dobrze może być odwrotnie. Publiczna lub gościnna sieć z "niespodzianką" i lapek zaszyfrowany
.
Ja na przykład nie podpinam się pod ogólnodostępne sieci. Dotyczy to zwłaszcza wszelakich "free wifi" w centrach handlowych, knajpach itp... Net komórkowy jest taki tani, że nie opłaca się ryzykować. Ot taka paranoja ![]()
Ok, ale tutaj rozpatruję sytuację kiedy mam w domu, pod tynkami, n-dziesiąt skrętek, do tego chcę uruchomić WiFi dwuzakresowe na dwóch AP i chcę w 100% optymalnie to rozplanować, także finansowo, aby jakkolwiek miało sens i nie było tylko siecią "wszystko razem".
Tym bardziej, że kilka skrętek mam poza obrysem budynku (np. do kamer) i teoretycznie do nich także można będąc złośliwym się wpiąć, nie wchodząc do domu. ;-)
Dla potomnych - powrót do oryginalnego oprogramowania ER-X: https://an.undulating.space/post/181228 … er_edgeos/
Strony Poprzednia 1 2 3
Zaloguj się lub zarejestruj by napisać odpowiedź
eko.one.pl → Oprogramowanie / Software → Sieć LAN w domu - jak zrobić to dobrze
Forum oparte o PunBB, wspierane przez Informer Technologies, Inc