Seneste forumindlæg
Køb / Salg
 * Uofficiel Black/White liste V3
Login / opret bruger

Forum \ Internet \ Netværk

Omfattende netværksopgradering i hjemmet

Af Guru Colaplus | 21-05-2024 10:07 | 1012 visninger | 5 svar, hop til seneste
Hej, Jeg har et stykke tid nu forestillet mig en større netværksopgradering på netværksinfrastrukturen i mit hjem. Primært for læringens- og interessens skyld, men også for at have et mere sikkert og segmenteret miljø. I dag kører jeg på den ISP-leverede Icotera router, hvor jeg oplever ekstremt mange udfald, udelukkende på Apple TV når der streames over Wi-Fi. Desværre giver Icotera-routeren mig tilsyneladende ikke rigtig selv nogen kontrol, jeg synes dette er en super undskyldning for at opgradere. Jeg vil helst undgå at gå helt amok på budgettet, så selvom en komplet Ubiquiti løsning kunne være fedt, så tror jeg det er mere realistisk med noget pfSense. På mit netværk har jeg typisk følgende enheder: LAN: - Privat Desktop PC - Arbejds PC - Apple TV stue - NAS Server - MiniPC/SFF Homelab med et par virtuelt netværksforbundne devices, bl.a. OpenVPN, Game server, log opsamling og monitoring. - Sonos WLAN - Apple TV soveværelse - 2-3 smartphones Jeg vil rigtig gerne kunne segmentere netværket op i forskellige subnets eller VLANs for bedre kontrol. Jeg har ikke noget imod at nørde subnetting og firewalling i den forbindelse. Men vil meget gerne have adskildt f.eks. mit Wifi over i Privat og gæste wifi, samt forskellige zoner til management/kontrol af servere mm., fysiske hosts, Sonos-miljø, steaming-miljø osv. Hvad skal der til? Kan alt klares blot med en kraftig pfSense kasse, eller skal jeg ud i også at have aktive switches? Jeg har i forvejen en del "dumme" switches jeg kan smide på rundt omkring. Hvor kraftig vil sådan en pfSense skulle være? Jeg kan se de har temmeligt beskedne HW-krav, men jeg går ud fra det afhænger af hvad det skal bruges til. Hvad med UPS foran min NAS, homelab og FW/Router i tilfælde af strømsvigt? Jeg ved godt at det er en del åbne punkter og tanker, og kunne godt tænke mig at høre om praktiske erfaringer fra nogen der selv har været gennem det samme. Men jeg hører også meget gerne mere generelt input og tanker på hvordan setuppet kan laves på en fed måde.
--
MSI B650 MAG Mortar | Ryzen 7 7800X3D | G.Skill Trident Z5 32GB CL30 6GHz ASUS RTX 4070Ti | Noctua NH-D15 | ASUS ROG 1000W SFX | Lian Li O11D Mini
#1
SnowmanDK
Monsterbruger
21-05-2024 13:26

Rapporter til Admin
Nu er mit netværk ikke nær så opdelt som du vil have dit, men mit er klaret med nogle af de billigere Asus routere. De kan sættes op som subnets, gæstenet og så har de et ganske stabilt Mesh netværk.
--
ASRock Phantom Gaming RX7900XTX OC | AMD Ryzen 7 7700X Gigabyte B650 GAMING X AX | 32GB DDR5 @6000MHz (C30) 2x PCIe 4.0 NVMe M.2 - 2TB
#2
Colaplus
Guru
22-05-2024 09:12

Rapporter til Admin
#1 Okay det er da også værd at overveje som alternativ. Hvad er det for en model du bruger?
--
MSI B650 MAG Mortar | Ryzen 7 7800X3D | G.Skill Trident Z5 32GB CL30 6GHz ASUS RTX 4070Ti | Noctua NH-D15 | ASUS ROG 1000W SFX | Lian Li O11D Mini
#3
lalandia
Monsterbruger
22-05-2024 10:38

Rapporter til Admin
En mulighed er en N100 firewall boks med opnsense eller evt. en Ubiquiti EdgeRouter. Har denne, men den tidligere model med 4x i226v uden USB-C. Den nye har 6x i226v og + USB-C (nam-nam) https://www.amazon.de[...] Har i øvrigt ikke oplevet problemer med i226v på disse, har målt begge veje clients->router og router->clients samtidig og det er altid mindre dårlige client adapters der giver udfald, ikke selve routeren. En N100 er ret overpowered til router/firewall, den har betydeligt mere FW bandwidth end nogen af de tidligere N51xx-modeller som er betydeligt langsommere. Men den er også BILLIG ifht nogen af de sindsygt overpriced teklager.se produkter eller lign, som kører med N51xx Du kan tilføje en billig 2.5GBe switch til for at få flere porte. Kører bl.a. LACP/LAGG til server via denne for at få 2x 1gbit bandwidth da den har 2x 1Gbe adapters. AP ville jeg så tilføje ved siden af.. Evt. bruge en gammel router 802.11ac er stadig glimrende (Har selv en Netgear R7800)
--
Sidst redigeret 22-05-2024 10:41
#4
ToFFo
Guru
22-05-2024 10:44

Rapporter til Admin
Bliver Sonos ikke noget rod hvis du smider det på et andet netværk, end det netværk du har dine andre enheder på? Jeg tænker, hvis du laver et isoleret netværk KUN til Sonos, mens dine mobile enheder er på et andet netværk, så kan du ikke fange dit Sonos udstyr. Also, fuck den nye nye Sonos app. Fuck den ind i helvede.
--
Handels stats: Samme bruger i 20+ år. B/W liste score: +43/-0. Stats sidst opdateret d. 07/05-2023 (B/W listen er ikke opdateret)
#5
Colaplus
Guru
22-05-2024 20:05

Rapporter til Admin
#3 Tak for input. God idé at genbruge gammel router som AP. Jeg prøver at se lidt videre på den og Ubiquiti EdgeRouter. #4 Planen var at firewalle det med whitelist på de porte som Sonos skal bruge (hvis jeg kan finde dem.. Ellers bliver det nok bare internt allow all. Jeg er meget betaget af idéen om at have fuld kontrol over sit netværk. :) Jeg har slet ikke rørt den nye Sonos app. Satte det op en gang og så har det heldigvis bare kørt lige siden. Set and forget :)
--
MSI B650 MAG Mortar | Ryzen 7 7800X3D | G.Skill Trident Z5 32GB CL30 6GHz ASUS RTX 4070Ti | Noctua NH-D15 | ASUS ROG 1000W SFX | Lian Li O11D Mini

Opret svar til indlægget: Omfattende netværksopgradering i hjemmet

Grundet øget spam aktivitet fra gæstebrugere, er det desværre ikke længere muligt, at oprette svar som gæst.

Hvis du ønsker at deltage i debatten, skal du oprette en brugerprofil.

Opret bruger | Login
NYHEDSBREV
Afstemning