» »

Domače omrežje - precej veliko

Domače omrežje - precej veliko

slokii ::

Pozdravljeni,

prosil bi za nasvet ali komentarje glede postavitve domačega omrežja v novogradnji. Novogradnja je precej pritlično razvejana, površina je cca 300m2 v dveh etažah (230+70 m2), želja pa je imeti čim več LAN povezav in omejiti Wi-fi na dnevni prostor s teraso.

Želel bi, da se v času gradnje pripravijo kabli in lokacije za naprave, pri čemer bi izhajali iz naslednjega:

Priključki in naprave:
14x priključek LAN v sobah (priklop TV,računalnikov,printer,NAS,toplotna črpalka, ipd.)
3x priključek za IR kamere Lilin LR7022E4 - zunaj (specifikacija pravi: napajanje preko RJ45, PoE)
1x priključek za napravo, ki upravlja kamere in snema
1x brezžični access point.

Moja ideja je, da bi bila v garaži "komunikacijska omarica", v kateri bi se nahajali MODEM, SWITCH s PoE (min. 19mest?) in naprava za kamere+disk (npr. LiliNVR109 - oz. cenejša varianta).

NAS, printer in glavni računalnik bi bili v delovnem kabinetu, kjer pa bi želel čim manj naprav, ki tam niso potrebne ali praktične.

Zanima me:
- ali je takšna ideja sploh izvedljiva,
- kakšni kabli morajo biti položeni v času gradnje (UTP Cat6?), saj bodo dolžine do switcha do max 40 metrov?
- kakšni kabli morajo biti položeni do kamer (potrebujejo PoE, snemajo pa v H.264 ali MJPEG, res. 1080p)?
- ali je smiselno kabel UTP vleči tudi od switcha do domofona (npr. možnost pregleda preko tablice na wifi?)
- kakšno napravo priporočate za upravljanje treh kamer (LilinLR7022E4)? (želel bi možnost snemanja za zunanji HDD, dostop do live slike preko wi-fi ali preko interneta od zunaj (odprt port)?)
- kakšno opremo svetujete (trenutno imam le kabelski modem, NAS WD-MyBook in Router AsusRT56U, ki bi ga obdržal kot AP?, če je mogoče)


Zelo hvaležen bom za vsak koristen nasvet!

pegasus ::

Zrišeš vse željene povezave. Raje preveč kot premalo, jaz sem npr. preventivno dal dvojne vtičnice in dvojne kable do vsakega mesta. Nabaviš boben cat5 kabla, vtičnice, orodje. Položiš cevi tako kot za elektriko. Sfiniširaš omete, potegneš kable in zaključiš na eni strani zidne vtičnice, na drugi strani pa patch panel. Pretestiraš vse povezave, na patchpanelu si označiš kater port je katera vtičnica. Sistem po želji (številke ali imena).
Premisliš, ali želiš 100mbit ali gigabit za doma in si omisliš ustrezen switch. Managed 100mbit + 2-4 gbit se dobi že za smešno ceno. Ustrezno povežeš, skonfiguriraš in je.
Osnovno znanje o networkingu ne škodi. Jaz imam tako recimo doma kar nekaj vlanov, furam na svoj uplink še dva soseda, voip, tv in kamere, vse ločeno po vlanih in ločeno merjeno. Kaj je na voljo od komercialnih škatlic na to temo nimam pojma, sam vse skupaj furam na enem starem linux pcju. Danes je en nuc z žičnim ethernetom več kot dovolj za vse kar želiš - prek kabla furaš vse vlane, na usbje mu natakneš diske za storage.

Zgodovina sprememb…

  • spremenil: pegasus ()

Trancedeejay ::

Brez kompliciranja, zadeva je popolnoma simpl.
Lahko uporabiš Cat5 (GBit laufa normalno), ni pa narobe Cat6, rabiš še patch panel da boš vse to zaključil
Kabli do kamer so enaki kot do vseh drugih mrežnim mest. Kupiš lahko managed stikalo gigabit, brez PoE in potem le za tistih nekaj kamer kupiš PoE injector ali poceni (rabljeno) 100Mbit PoE stikalo.
Smiselno je vleči utp kabel od switcha do domofona, če boš kupil tak domofon (ki ni poceni).
Za nadzor kamer si nabavi nek normalen NAS kot je npr. Synology, ki ima tudi surveillance aplikACIJO.Le tega pa montiraj v komunikaxcijsko omaro. Nabavi tudi UPS
Za wi-fi si lahko omisliš dostopne točke a la Unifi ali Mikrotik, za router pa tudi Mikrotik, da boš lahko naredil hotspot za guest network (oz. lahko nabaviš cloud switch router od Mikrotika in imaš vse v enem, switch, router in hotspot).
mogoče nebi bilo slabo razmišljati o alarmni napravi (ki se tudi montira v komunikacijsko), saj lahko preko le te upravljaš tudi druge zadeve (rolete, luči itd.), alarm pa vklopiš preko zaslona na dotik ali pa aplikacije na mobilcu.
Toliko nahitro.
Have a nice Day

Matt
Music is the key

Zgodovina sprememb…

c3p0 ::

Za PoE so dražji switchi, jaz bi dal ločenega le za kamere. Tako imam tudi sam in sicer switch Linksys LGS108P (fully managed 8 port PoE, nekateri imajo le 4 porte za PoE, v tvojem primeru je to sicer zaenkrat dovolj). Lahko tudi injector, a pazi z napetostmi, da ne skuriš kamer. Kabli so za gigabit in PoE lahko tudi CAT 5e, dolžina do 40m torej ni problem. Ta sistem bi priključil obvezno tudi na UPS.

Invictus ::

Zakaj pa ne bi bilo mogoče*?

Rabiš:

1. 24-portni patch panel
2. 24-portni switch.
3. Kabli so dovolj Cat5e. Ostalo je overkill za doma. Saj ne boš laufal 10Gbit mreže. Izogibaj se oklopljenih kablov, ker so ob napačni inštalaciji celo slabši.
4. Če je 1 Gbit premalo, večina NASov podpira trunking/LACP preko dveh/štirih Ethernetov. Seveda mora to podpirati tudi switch.
5. Kable položi v cevi, položi jih pa malo več. Zdaj imaš vtičnico za Ethernet, ki ima 2 priključka.
6. Imaš switche ki imajo samo nekaj portov PoE.

Predvsem pa:

Ne šparaj na količini kablov. V primerjavi z vsem je cena kablov PD.

Dobro določi lokacijo omarice. Garaža mogoče ni najboljši prostor, je pa res da ne vem tlorisa ...

http://geizhals.eu/?cat=switchgi&xf=656...

Skratka nič težkega. Še najbolj pomembno je dobro napeljati kable. Vse ostalo se da reševati kasneje. Kable težko ...
"Life is hard; it's even harder when you're stupid."

http://goo.gl/2YuS2x

pegasus ::

Jaz sem 24 portni netgear (od tega 12 poe) dobil za manj kot 100 eur. 24x 100mbit + 2x giga.

c3p0 ::

Pa vleči raje po 2 LAN kabla v posamezne sobe, pride prav za ločen TV ipd.

100Mbit switcha ne bi dajal, morda le ločeno za kamere, a potem je 24 portov mnogo preveč.

fosil ::

Uporabi cat6 kabel, razlika v ceni je zanemarljiva, čez 20let pa boš vesel da si se tako odločil.
Pa ker imaš kabelsko televizijo ne pozabit potegnit v sobe tudi koaksialca.
Morda še razmislek tudi o samem električnem omrežju, da bi postavil omrežje za pametno inštalacijo.
Tako je!

Zgodovina sprememb…

  • spremenil: fosil ()

Miha 333 ::

fosil je izjavil:

Uporabi cat6 kabel, razlika v ceni je zanemarljiva, čez 20let pa boš vesel da si se tako odločil.
Pa ker imaš kabelsko televizijo ne pozabit potegnit v sobe tudi koaksialca.
Morda še razmislek tudi o samem električnem omrežju, da bi postavil omrežje za pametno inštalacijo.

Če se že gremo overkill za doma, potem bolje CAT6A. Namreč CAT6 ima enak rating kot CAT5E (1Gbit/s na 100m), z dodatkom teoretične hitrosti do 10Gbit/s na razdalji ca. 40 m, ki pa jo je v praksi zelo težko doseči, glede na to, da je frekvenčni rating kabla 250 MHz.

Vendar: Cat6 kabel je debelejši in trši od Cat5E, Cat6a pa še debelejši in trši od Cat6, kar zna otežiti inštalacijo, oziroma jo vsaj narediti bolj zoprno (montaža vtičnic, panelov, ...).

Moj predlog glede kabla je zato UTP Cat5e (inštalacijski - polna žica). Za takšno okolje kot ga opisuješ, je več kot dovolj, pa tudi najlažje je z njim delati.

SeMiNeSanja ::

Kot so že zgoraj povedali - ne šparaj na kablu. V vsako sobo napelješ dva kabla (dvojne vtičnice), v dnevno sobo in delovni kabinet pa napelji vsaj dve dvojni vtičnici, da ne boš kasneje rabil tam postavljati dodatnega switcha.

Vse kable napelješ na patch panele. Ni nujno, da so vsi kabli 'živi' - delaš za prihodnost. Glavno, da jih imaš napeljane do patch panela, od tam pa jih priključiš na switch glede na potrebo. Če štartaš s 24-portnim switchem, kablov pa se nabere morda celo še enkrat toliko, za začetek priključiš samo po en kabel na vtičnico, kasneje pa lahko dodaš še en switch in 'oživiš' še ostale kable.

Morda pa nekatere kable sploh ne boš hotel porabiti za mrežo, ampak bi nanje navesil kakšen telefon, STB,... - to opcijo imaš potem odprto preko patch panela.

Za PoE lahko uporabiš injectorje ali dodaš cenejši 100Mbit switch s POE. Če ima veliko portov, lahko tudi te uporabiš za 'oživljanje' kablov, ki na gigabitnem nebi našli prostora.

Skratka, želje ki jih imaš niso prav nič nenavadne, izvedba pa je dokaj standardna zadeva. Če se držiš nekih osnovnih pravil, niti ni treba nekega posebnega znanja za izvedbo.

Ko je govora o Cat5/6/6e/.... imej v mislih, da mora izbranemu standardu potem ustrezati kompletno ožičenje, ne le kabli, sicer si vrgel denar proč. Če se odločiš za Cat6, moraš imeti tudi vtičnice Cat6, konektorje in nenazadnje tudi patch panel po tem standardu. Po mojem mnenju bo Cat5 povsem zadoščal za domačo rabo še vrsto let.

Zgodovina sprememb…

slokii ::

Hvala za te zelo hitre in zelo koristne odgovore!

Glede na komentarje se bom odločil za CAT5e, če se bo v prihodnosti izkazal za slabega, bomo pač popravili do večjih odjemalcev (spuščeni stropovi) in šli takrat na optiko ali kar bo primerno. Zaenkrat se mi zdi, da bi bilo 1gbit dovolj.

Zanima me zakaj potrebujem panel? V omarico ne mislim posegat, želel bi tudi da je tam čim manj stvari, ki jih ne potrebujem za funkcionalnost ali izboljšanje delovanja, ko bo enkrat priključeno v switch, kable lahko označim z nalepkami, da bom vedel kam kateri gre oz. od kod pride?

Morda še kak nasvet glede switcha? 1gbit bi želel na cca 10 uporabnikih, ostalo je lahko tudi 100, a če razlika ni velika bi ostal. PoE res potrebujejo samo kamere. Ali bi naredil ločen switch (do max 5 kamer), ali obstaja kak kombiniran? Morda kak predlog?

Prosim tudi za predlog glede opreme za kamere. Kot rečeno, predlagan s strani izvajalca varovanja, se mi zdi precej drag (cca 500 eur brez diska).

Hvala in lep dan!

111111111111 ::

Precej dobri komentarji, jaz bi samo dodal da vzemi 48 portni switch. Ker si trenutno zasedel 19 portov + 1 za net pa še kaj se bo našlo s časom, tako da se mi zdi 24 portni switch absolutno premalo.

Edit: Patch panel obvezno, če boš imel omaro si naredi tako kot treba. Zakaj? če se ti uniči kabel, ko ga boš prestavljal v najboljšem primeru ga boš odrezal in ponovno popatchal. V najslabšem pa ne bo več segal do switcha. Pri patch panelu pa je napeljava fiksna, samo preklapljaš med switchem in panelom in če ti gre kabel, ga vržeš stran in daš novega.

Zgodovina sprememb…

Invictus ::

slokii je izjavil:


Zanima me zakaj potrebujem panel? V omarico ne mislim posegat, želel bi tudi da je tam čim manj stvari, ki jih ne potrebujem za funkcionalnost ali izboljšanje delovanja, ko bo enkrat priključeno v switch, kable lahko označim z nalepkami, da bom vedel kam kateri gre oz. od kod pride?

Panel imaš zato da nimaš kablov zaključenih za switchu.

In da ne označuješ kablov, ampak vtičnice. Bolj pregledno. Označevanje kablov z nalepkami je brez zveze, poleg tega pa panel stane PD.

Nato pa si kupiš pol metrske kable za priključitev vtičnic na switch. Verjemi da je to najbolje ...
"Life is hard; it's even harder when you're stupid."

http://goo.gl/2YuS2x

stara mama ::

Zakaj kable dat direkt v steno?
Tam kjer je mogoče in ni preveč, bi js dal cevi in lahko v prihodnosti napelješ notri katerikoli kabel ti srce poželi.

SeMiNeSanja ::

Patch panel OBVEZNO postavi. Tam do 10 kabelčkov, še lahko nekaj improviziraš direktno s kabli v switch, ko pa tega rata več, pa edino s patch panelom še obdržiš nek red v tisti omarici. Poleg tega so kabli v panelu 'fiksni' - manjša je možnost kasnejših poškodb.

Pa čisto praktično gledano - kable na panel zmontiraš (vsaj) 3x hitreje, kot če bi na vsak kabel montiral konektor! Manj je tudi napak pri montaži. Ko enkrat pogruntaš, kako se pravilno montira kable na patch panel, bi se kar še kakšnega lotil, kar za konektorje zagotovo ne moreš reči - tam si vesel, ko ti ni treba še kerega zvezat.

Malo si poglej na youtube - je kar nekaj video posnetkov, ki kažejo montažo kablov na patch panele, boš videl, da je sila preprosto.

Cena panela pa je zanemarljiva, glede na prednosti, ki ti jih prinaša.

poweroff ::

Eno butasto vprašanje... zakaj rabil 1 Gb znotraj hiše? Ozko grlo bo itak pipica v svet.

Kakorkoli - switche lahko kadarkoli zamenjaš. Jaz sem včeraj dobil enega rabljenega 1Gb 24-portnega za 20 EUR. Splača se ti predvsem posvetiti se kablom in patch panelu. Ostalo boš lahko tudi kasneje brez večjih težav nadgrajeval.
sudo poweroff

slokii ::

Sem pogledal malo youtube, zadeva res zgleda precej enostavna za montažo. Prosil bi še za pojasnilo: ali lahko modem priključiš direktno na switch, ali potrebuješ prej nujno še router?

@Matthai: zaradi NAS

Zgodovina sprememb…

  • spremenil: slokii ()

Miha 333 ::

slokii je izjavil:

Prosil bi še za pojasnilo: ali lahko modem priključiš direktno na switch, ali potrebuješ prej nujno še router?

Odvisno od modema/ponudnika, nekateri imajo funkcije routerja že vgrajene. Načeloma pa ga potrebuješ, saj si lokalnega omrežja brez funkcij kot so DHCP, NAT, firewall skoraj ne da predstavljati.

poweroff ::

Definitivno se ti splača imeti še en vmesni router. Kakšen Mikrotik recimo. Pa gor potem nastaviš vse storitve od DHCP serverja, morebitnega VPN-ja, lokalnega DNS-a, firewalla, itd.
sudo poweroff

BlaY0 ::

Kabel je lahko komot CAT5e. Priporočam pa CAT6 vtičnice. Jaz sem pri TEM-u vzel sete modularnih vtičnic Line s tem da sem za ETH vtičnice vzel zgolj plastične maske, keystone vtičnice same pa kupil posebej lepo prek eBay-a. Namreč tiste ETH vtičnice, ki jih TEM tlači notri so poden od podna. Ostalo (Legrand, Vimar) je pa drago kot žefran.

Invictus ::

Kupi si svoj router.

Ti od ISP so navadno sranje, pa ponavadi še zaklenjeni ...
"Life is hard; it's even harder when you're stupid."

http://goo.gl/2YuS2x

slokii ::

Med branjem ostalih tem se mi je pojavilo še eno vprašanje (ob tistem, da še zmeraj ne vem in lepo prosim za nasvet:
- ali lahko obstoječ router Asus RT56U, ki se mi zdi precej dober uporabim za router pred switchem ali raje za AP; in
- kakšen/kateri switch mi priporočate - managed / unmanaged (če bo router uredil firewall, dhcp, port forwarding, itd..?)
- ali povežem izhod iz routerja npr. LAN1 z vhodom v Switch in zadeva deluje?

- ali je lahko komunikacijska omarica (modem,router,switch,snemalnik kamer) v garaži nad elektro omarico, ali pa bodo varovalke in napeljava (tudi 1x 3fazna) preveč motile signal UTP kablov in je bolje najti drugo lokacijo?


Hvala vam!

SeMiNeSanja ::

Za 'domačo rabo' bo Asus čisto dovolj dober, če ti že zdaj zadovoljivo deluje - zaradi switcha vmes, se ne bo obnašal nič drugače.
Če pa omrežje ni zgolj 'domače' ampak deloma tudi 'poslovno', pa bi svetoval, da dolgoročno razmisliš o kakšni nekoliko bolj 'poslovni' rešitvi, ki zmore bistveno več varnostne funkcionalnosti.

Managed ali unmanaged switch? Slednji je zgolj 'razdelilec', medtem ko ti managed switch nudi še obilo drugih možnosti, ki lahko pridejo prav, če želiš med seboj ločevati določene skupine priključkov, uporabnikov,... je pa managed switch dražji. Če je del tvojega omrežja namenjen poslovni rabi, vsekakor vzemi managed switch.

Pri default nastavitvah dejansko povežeš Lan1 s switchem in stvar deluje. Čim pa se boš šel malo bolj komplicirane zadeve, npr. VLAN-e pa zadeva ni tako preprosta.

Veliko elektrike preblizu mrežnim kablom bi se jaz izogibal in raje poiskal neko drugo alternativo.

Invictus ::

slokii je izjavil:


- ali lahko obstoječ router Asus RT56U, ki se mi zdi precej dober uporabim za router pred switchem ali raje za AP; in

Če ti zmore polno hitrost interneta, pol je dovolj dober. Ampak če boš imel gor veliko porabnikov, mu zna zmanjkati pomnilnika za večjo koliočino povezav. Ampak to je problem samo pri torrentih :D.

slokii je izjavil:

- kakšen/kateri switch mi priporočate - managed / unmanaged (če bo router uredil firewall, dhcp, port forwarding, itd..?)

Če ne veš nič o VLANih, in ostalih zadevah, potem vzemi unmanaged. Ampak so managed ali smart managed (brez CLI) dovolj poceni da kupi takega ...

slokii je izjavil:

- ali povežem izhod iz routerja npr. LAN1 z vhodom v Switch in zadeva deluje?

Jap, deluje. Router je pač takoj za modemom ali drugo komunikacijsko napravo ISP ...

slokii je izjavil:

- ali je lahko komunikacijska omarica (modem,router,switch,snemalnik kamer) v garaži nad elektro omarico, ali pa bodo varovalke in napeljava (tudi 1x 3fazna) preveč motile signal UTP kablov in je bolje najti drugo lokacijo?

Če nimaš zraven ravno velikih porabnikov, niti ni važno. Se ne bi sekiral zaradi tega.
"Life is hard; it's even harder when you're stupid."

http://goo.gl/2YuS2x

slokii ::

Druga varianta je utiliy, kjer je zraven toplotna črpalka 11kw.. Razumem, da bo bolje ob električni omarici.

Po branju na forumu razmišljam tudi o varianti 12 portnega switcha + 4 portni switch s PoE podporo izključno za kamere. Kasneje (otroci bodo lan rabili čez cca 10 let) bi 12 portnega zamenjal z novim, saj do takrat vsi priključki sploh ne bodo v uporabi. Kaj mislite o tej rešitvi? Bi se cenovno izplačala in kakšna je potem priključitev (npr. router iz lan1 na switch wan, switch lan1 v switchPoE wan? ALI vsak swit h v svoj port na routrju (lan1 v switch wan in lan2 v switchPoE wan) Bo router zmogel dodeliti naslove (dhcp) in kak port forwarding 2 kolena nižje (tj. kameram, ki so priključene na switchs poe podporo)?

Še to: verjetno bi bilo smiselno narediti guest access? Ali se to uredi na routerju (med modemom in switchem, tr omogoča tako wifi kot lan guest) ali na AP, ki bo lociran v dnevni sobi in omogoča guest dostop le na wifi?

Lp vsem!

Invictus ::

Problem na routerju bodo torrenti, ne dhcp. In tudi ne 2 switcha.
"Life is hard; it's even harder when you're stupid."

http://goo.gl/2YuS2x

slokii ::

Invictus je izjavil:

Problem na routerju bodo torrenti, ne dhcp. In tudi ne 2 switcha.


Kako bi rešil to težavo?

Isotropic ::

kamere mora imeti "pod kontrolo" varnostna sluzba (ki ima licenco za to), ce hoces, da se upostevajo na sodiscu, sicer je čisto isto, kot če jih sploh nebi imel.
glede inštalacije sicer ne vem (kamer), imajo pa ponavadi en tak zaboj s snemalno opremo, zaklenjen z njihovo ključavnico, do katerega ti nimaš dostopa (brez njihove prisotnosti).

če jih lahko sam upravljaš, pa ne vem, verjetno.

kakšen objekt pa to sploh delaš, poslovni?

Zgodovina sprememb…

slokii ::

Gre za privat hiso, novogradnja

korenje3 ::

ja za privat hiše veljajo ista pravila. nekdo mora biti odgovoren oz. pooblaščen za posnetke.

prikriti moraš vse javne površine, če snemaš, torej ne smeš snemat pločnika, ceste. imeti moraš jasno označeno, da se snema.

lahko pa snemaš tudi pločnik, in če pride inšpekcija rečeš da se podatki ne shranjujejo. samo posnetki ne bodo legalni v primeru da jih uporabiš na sodišču, tako da jih imaš lahko kvečjemu za lastno evidenco.
i9-12900k; 32GB DDR5-6000 CL36; Nvidia RTX 3080 ti;
Gigabyte Aorus z690 master; Be Quiet Dark Power 12 1000W

Zgodovina sprememb…

  • spremenil: korenje3 ()

slokii ::

Ok, sprašujem o tehničnih rešitvah in omrežju, ne o pravnih pravilih, ki so mi poznana. Vseeno hvala za komentarja.

korenje3 ::

glede na to da imaš dokaj malo priključkov za privat rezidenco, mislim da tukaj ne bo problemov. vse kable spelješ v posebno omarico za omrežje in ločeno od električne napeljave. pa glede na ceno cat6 kablov, raje uporabi cat6. za kamere uporabi iste kable, razen switch naj bo podpiral POE (power over ethernet). Tako imaš lahko samo ethernet kabel speljan do kamer. POE switcha za navadno omrežje ne rabiš. za kamere napelji kabel ločeno do NAS strežnika. Nas strežnik naj ima 2 priključka za ethernet.
i9-12900k; 32GB DDR5-6000 CL36; Nvidia RTX 3080 ti;
Gigabyte Aorus z690 master; Be Quiet Dark Power 12 1000W

Invictus ::

slokii je izjavil:

Invictus je izjavil:

Problem na routerju bodo torrenti, ne dhcp. In tudi ne 2 switcha.


Kako bi rešil to težavo?

Ne uporabljaš torrenta :).

Zdaj že malo preveč kompliciraš.

Fokusiraj se na kable, ker tam ni popravnih izpitov oz. so dražji. Vsa ta mrežna oprema je danes poceni in zlahka zamenjljiva ...
"Life is hard; it's even harder when you're stupid."

http://goo.gl/2YuS2x

Miha 333 ::

korenje3 je izjavil:

pa glede na ceno cat6 kablov, raje uporabi cat6.

Potem raje Cat6a. Cat6 ima v primerjavi s Cat5e minimalno prednosti, le debelejši in trši je. Malo višje sem razložil. Menim pa, da po čem boljšem od Cat5e v danem primeru ni potrebe.

slokii ::

Kako je z guest dostopom? Se to nastavi na routerju ali AP?

SeMiNeSanja ::

Kakšen 'Guest' dostop imaš v mislih? Boš imel v hiši lokal/poslovne stranke? Boš oddajal prostore? .....?

slokii ::

Ne, samo, da gostje ne bi imeli dostopa do vsebin, ki jih delim znotraj hise (video, fotografije, datoteke, itd.. Torej samo internet dostop, ne pa dostop do folderjev na nas in racunalnikih..

Cim bolj preprosta zadeva, gre za cisto osebno omrezje..

Miha 333 ::

slokii je izjavil:

Ne, samo, da gostje ne bi imeli dostopa do vsebin, ki jih delim znotraj hise (video, fotografije, datoteke, itd.. Torej samo internet dostop, ne pa dostop do folderjev na nas in racunalnikih..

Cim bolj preprosta zadeva, gre za cisto osebno omrezje..

Jaz imam to rešeno z dd-wrt (potrebuješ router, ki podpira dd-wrt, jaz imam kar TP-Link TL-WR1043ND). Navodila so tukaj.

Router, ki to podpira že tovarniško, bo kar drag.

SeMiNeSanja ::

Take goste, ki pridejo k tebi, da bi brskali po internetu je bolje, da nimaš :)

Drugače to zavisi od opreme, ki jo imaš na razpolago.
Pri tebi bo problem v tem, da boš router imel v komunikacijski omarici, kar pomeni, da ne moreš kaj dosti računati nanj, tudi če podpira 'guest network' opcijo.

Če postaviš nov Accesspoint, vzameš takega, ki podpira več SSID-jev. Skupaj s pametnim switchem, lahko potem vsak SSID povežeš s svojim VLAN-om. Boš pa moral imeti router, ki bo potem znal usmerjati promet med VLAN-i in ostalim omrežjem. Skratka zadeva niti ni tako preprosta, je pa 'profesionalna' in ti omogoča določeno fleksibilnost.

Lahko pa ubereš drugo pot - simplistično - ki bo za tvoje potrebe čisto zadostna. Nabaviš en dodatni, čim cenejši routerček, ki bo samo za goste. Tega priključiš na žično omrežje. Kabel potem na patch panelu povežeš direktno na prost port na providerjevem modemu (ali switchu, če imaš optiko).
Tako lahko gostje gredo direktno ven na internet, ne vidijo pa tvojega omrežja. Žal tudi takrat ne, ko bi ti to morda želel (npr. za izmenjavo kakšnih datotek).

slokii ::

Hvala! trenutno imam dva roterja AsusRT56U (ki ne podpira ddwrt ali dual ssid, ceprav je dual band) in tp link tp740n (od peoviderja, ki je zelo preprost, podpira pa ddwrt). Slednjega sem mislil namestiti v dnevni prostor z ddwrt ustvarit drug ssid 'guest'.

Sedaj moram samo se ugotovit
: - ali bi bil primeren tudi smart switch, glede na to, da nimam ekspertnega znanja s tega podrocja (se pa ucim),
- ali bo asus rt56u znal uupravljat z različnimi vlani.

Investicija ni tak problem, tako ali tako moram kupiti nek switch, racunam da za vse skupan porabim cca 500eur, seveda je manj bolje. Ce imate konkretne predloge glede opreme (omenjal se je HP in mikrotik..) prosim..

@miha333 zadeva zgleda precej enostavna in ravno to, kar bi potreboval. Za moje znanje precej bolj kot @SeMiNeSanja, za katerega verjamem, da je bolj pravilna, a se slisi veliko bolj zapletena..

Zgodovina sprememb…

  • spremenil: slokii ()

SaXsIm ::

Isotropic je izjavil:

kamere mora imeti "pod kontrolo" varnostna sluzba (ki ima licenco za to), ce hoces, da se upostevajo na sodiscu, sicer je čisto isto, kot če jih sploh nebi imel.
glede inštalacije sicer ne vem (kamer), imajo pa ponavadi en tak zaboj s snemalno opremo, zaklenjen z njihovo ključavnico, do katerega ti nimaš dostopa (brez njihove prisotnosti).

če jih lahko sam upravljaš, pa ne vem, verjetno.

kakšen objekt pa to sploh delaš, poslovni?


In to si prebral kje? Prosim za vir.
SaXsIm

s1m0n ::

@slokii, a nima RT56U ASUSWRT?
Jaz imam RT-N15U pa mi omogoča tri Guest omrežja pa gre za eden izmed cenejših routerjev od ASUSa

slokii ::

s1m0n je izjavil:

@slokii, a nima RT56U ASUSWRT?
Jaz imam RT-N15U pa mi omogoča tri Guest omrežja pa gre za eden izmed cenejših routerjev od ASUSa


Ne. Guest network podpore nima :/ (pa naj bi bil kao zelo dober) očitno sem preveč plačal za funkcije , ki jih sploh ne potrebujem ali poznam...

Miha 333 ::

slokii je izjavil:


@miha333 zadeva zgleda precej enostavna in ravno to, kar bi potreboval. Za moje znanje precej bolj kot @SeMiNeSanja, za katerega verjamem, da je bolj pravilna, a se slisi veliko bolj zapletena..

Zadeva je enostavna, če imaš AP in router v skupni napravi, ker dd-wrt to lepo poveže. Problem nastane, če moraš dati AP na drugo mesto zaradi pokrivanja s signalom.

Jaz sem to rešil tako, da sem router postavil nad podstrešje (na "dile") na sredino hiše. S tem imam pokrito celotno hišo (2 etaži) in celotno parcelo (1.500 m2). Eno anteno sem zamenjal za malo daljšo (dobiš za par EUR na ebayu, le pazi na pravi konektor), a mislim da to ni nujno.

Vse ostalo imam v komunikacijski omari v pritličju. En UTP kabel gre od modema na podstrešni router, drugi pa od podstrešnega routerja nazaj na switch v komunikacijski omari. Zraven gre še električni kabel, saj je router priključen na UPS skupaj z NAS serverjem in modemom. Tako lahko v primeru izpada elektrike v miru zaključiš delo (pošlješ mail, ...).

S tem sem se izognil potrebi po ločenem APju ali potrebi po več njih.

Miha 333 ::

SeMiNeSanja je izjavil:

Take goste, ki pridejo k tebi, da bi brskali po internetu je bolje, da nimaš :)

Tako sem tudi jaz mislil, potem pa obiski pripeljejo male otroke in zahtevajo wifi, da dajo otrokom za gledat youtube risanke. Ali pa rečejo, daj da ti pokažem slike, ki jih imam na gmailu, daj mi wifi ....

Takih situacij bo vedno več. Ne bi pa rad, da imajo dostop do sheranih slik, videov, printerjev, ...

stara mama ::

Kje so časi, ko smo kot otroci se raje šli igrat na obisku.
Zdaj se pa kr zahteva internet da se jih zaposli...

SeMiNeSanja ::

Malo je takih srečnežev, ki lahko postavijo en router ali accesspoint na podstrešje, pa da jim to pokriva celo hišo in še vrt zraven. Sploh pri novogradnjah, ki imajo malo več železja vgrajenega, zlasti če stropi na vrhu niso leseni, ampak konkretna betonska plošča.

'Guest Network', kakršnega ponujajo različni routerji ali DD-WRT delujejo čisto solidno, če imaš samo en router. Čim pa imaš dva ali kakšen dodatni accesspoint, pa zadeva ni več tako preprosta. Navaden router z Guest WiFi namreč tega na WAN strani lepo združi z preostalim prometom - vse kar je priključeno na WAN port, je tako dostopno tudi Guest WiFi-ju. Če imaš možnost pisanja firewall pravil, se to sicer da še nekako omejevati, vendar moraš vedeti kaj delaš, da bo stvar sploh hotela zašpilat.

Če to možnost primerjaš z alternativo, da imaš en poceni/stari routerček na voljo izključno za goste in ga vključiš direktno v ISP modem, je ta alternativa 10x lažja za postaviti, in ne rabiš biti nek strokovnjak. Poleg tega lahko ta routerček za goste preprosto iztakneš iz elektrike, ko nimaš gostov in tako preprosto 'izključiš' svoj Guest WiFi. Tudi če greš kupovati nov 'low end' routerček, te to stane največ 20EUR, komot pa lahko porabiš kerega starega za te hece. Trotlziher zadeva - kar za vse ostale variante ne moreš ravno trditi.

Zgodovina sprememb…

mayne ::

slokii je izjavil:

s1m0n je izjavil:

@slokii, a nima RT56U ASUSWRT?
Jaz imam RT-N15U pa mi omogoča tri Guest omrežja pa gre za eden izmed cenejših routerjev od ASUSa


Ne. Guest network podpore nima :/ (pa naj bi bil kao zelo dober) očitno sem preveč plačal za funkcije , ki jih sploh ne potrebujem ali poznam...


Ma guest podporo z custom firmwarom



https://code.google.com/p/rt-n56u/

SeMiNeSanja ::

Super. 'Ima Guest Wlan'. In potem naprej?

Dajte še en korak naprej razmišljati, kaj si pravzaprav lahko pomagaš s tem 'Guest Wlan', če ta router leži v komunikacijski omarici nekje v kleti.
Dajte še en korak naprej razmišljati, kaj si pravzaprav lahko pomagaš s tem 'Guest Wlan', če je ta router priključen kot 'dodatni' na onega, ki leži v komunikacijski omarici nekje v kleti.

Kako naj gre potem ta 'Guest Wlan' do Interneta? Menda ne tako: Guest_Wlan ----->Router_A----->Switch----->Router_B---->Internet ?

Včasih je tudi dobro vedeti, kaj sploh je ta 'Guest Wlan' in kako deluje...


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Domače omrežje

Oddelek: Omrežja in internet
403331 (2377) dj_uro
»

Internet po hiši (strani: 1 2 )

Oddelek: Omrežja in internet
6813007 (7797) XS!D3
»

Switch

Oddelek: Omrežja in internet
345043 (4134) SeMiNeSanja
»

Kateri switch /1000

Oddelek: Omrežja in internet
243692 (2959) tony1
»

16-24 port gigabit switch

Oddelek: Kaj kupiti
162951 (2448) Relanium

Več podobnih tem