Trenger anbefaling av mesh nettverk til Altibox

Diskusjonstråd Se tråd i gallerivisning

  • DagT

    Hi-Fi freak
    Ble medlem
    03.05.2013
    Innlegg
    2.567
    Antall liker
    3.127
    Sted
    Oslo
    Jeg har et Linksys mesh-nettverk med fire noder koblet til Altibox hjemmesentral. Det har fungert fint med tre gamere i huset med 500/500 tilkobling og tilgang til gjestenettverk.

    Vi hadde noen oppstartsproblemer ved at vi måtte restarte nettet med ujevne mellomrom (med tilhørende ukvemsord fra minstemann), men etter en samtale med Altibox fikk vi vite at den vanlige bromodusen på hjemmesentralen ikke fungert så de måtte sette en eller annet innstilling sentralt. Nå har nettet fungert feilfritt i flere år...
     

    nma

    Hi-Fi freak
    Ble medlem
    07.12.2003
    Innlegg
    4.703
    Antall liker
    522
    Torget vurderinger
    1
    VLAN er en teknologi standard, de fleste hjemmeroutere/switcher støtter ikke dette.
    Ubiquity og Mikrotik er to aktører som støtter det for hjemmebruk (bare to av mange eksempler), dvs. rimelige bokser. Asus støtter det ikke, men man kan bytte ut til uorginal firmware så støttes det i annet OS. En annen måte er å bruke brannmur for å sikre eget nettverk fra gjest, ved å ha annet nettverk på utleiedel enn det man selv har.

    Privat VLAN derimot, betyr at de på samme VLAN ikke kan snakke sammen. Vanligvis så er det slik at de på samme VLAN kan snakke sammen, og med en router imellom kan de kommunisere på tvers av VLAN. Privat VLAN så kan man kun kommunisere ut av eget VLAN til andre VLAN, og ikke internt i samme VLAN.

    Om switch/router støtter det, så må specs faktisk leses før man kjøper og deretter så må konfigurering til for å få det til å fungere. Det samme gjelder ved bruk av brannmur. Det er ingen ferdigløsning her å få kjøpt for dette sånn direkte, så litt egeneffort må altså til.
    Tror du har misforstått.
    Du trenger hverken vlan eller private vlan til dette (private vlan er noe misvisende, det er egentlig port isolasjon på data link lauer/layer 2 som i praksis brukes kun mot større bedrifter og, f.eks tillater det forskjellige kunder i samme subnet, ironisk nok uten vlan isolasjon)

    VLAN er en teknologi som tillater at man sender pakker som skal frem til ulik mottaker over samme fysiske kabel.

    Ikke noe av dette er i utgangspunktet nødvendig for gjestenettverk, i hvertfall ikke med 1 stk ruter.

    Har man f.eks en hovedruter og denne er koblet med kabel til diverse trådløse aksesspunkt og hovedruter er satt opp med isolerte subnets til privat/gjest, så er vlan en metode til altså å bruke samme fysiske kabel til 2 Nettverk. Istedet for å sette opp 2 aksesspunkt med hver sin SSID og kabel til hovedruter, kan man altså bruke 1 aksesspunkt til å sette opp 2 SSID og bruke VLAN opp mot hovedruter. Dette gjør altså at man slipper unna med 1 aksesspunkt og 1 kabel istedet for 2 aksesspunkt og 2 kabler. Oppsett av noe slikt som dette utover 1 ruter (som gjør vlan overflødig) er ikke trivielt for hvermansen.

    Når det gjelder mesh, er dette ennå mer komplisert. Et mesh kan ses på som en virtuell switch som i utgangspunktet *ikke* støtter VLAN (wifi støtter ikke VLAN). Man man derfor enkapsulere vlan-lignende funksjonalitet over det som oftest er proprietær mesh-standarder. Selv den offisielle mesh-standarden (802.11s), støtter ikke vlan.

    Den letteste metoden for gjestenettverk, om systemet ike støtter gjestenettverk, er å sette opp et eget system for gjestene.

    Men jeg vet det er flere som nå har støtte for gjestenettverk, og jeg ville prøvd å finne ut om disse og erstattet Altibox sin mesh med dette.
     

    na_X

    Hi-Fi freak
    Ble medlem
    04.09.2013
    Innlegg
    4.331
    Antall liker
    3.682
    Torget vurderinger
    1
    Tror du har misforstått.
    Du trenger hverken vlan eller private vlan til dette (private vlan er noe misvisende, det er egentlig port isolasjon på data link lauer/layer 2 som i praksis brukes kun mot større bedrifter og, f.eks tillater det forskjellige kunder i samme subnet, ironisk nok uten vlan isolasjon)

    VLAN er en teknologi som tillater at man sender pakker som skal frem til ulik mottaker over samme fysiske kabel.

    Ikke noe av dette er i utgangspunktet nødvendig for gjestenettverk, i hvertfall ikke med 1 stk ruter.

    Har man f.eks en hovedruter og denne er koblet med kabel til diverse trådløse aksesspunkt og hovedruter er satt opp med isolerte subnets til privat/gjest, så er vlan en metode til altså å bruke samme fysiske kabel til 2 Nettverk. Istedet for å sette opp 2 aksesspunkt med hver sin SSID og kabel til hovedruter, kan man altså bruke 1 aksesspunkt til å sette opp 2 SSID og bruke VLAN opp mot hovedruter. Dette gjør altså at man slipper unna med 1 aksesspunkt og 1 kabel istedet for 2 aksesspunkt og 2 kabler. Oppsett av noe slikt som dette utover 1 ruter (som gjør vlan overflødig) er ikke trivielt for hvermansen.

    Når det gjelder mesh, er dette ennå mer komplisert. Et mesh kan ses på som en virtuell switch som i utgangspunktet *ikke* støtter VLAN (wifi støtter ikke VLAN). Man man derfor enkapsulere vlan-lignende funksjonalitet over det som oftest er proprietær mesh-standarder. Selv den offisielle mesh-standarden (802.11s), støtter ikke vlan.

    Den letteste metoden for gjestenettverk, om systemet ike støtter gjestenettverk, er å sette opp et eget system for gjestene.

    Men jeg vet det er flere som nå har støtte for gjestenettverk, og jeg ville prøvd å finne ut om disse og erstattet Altibox sin mesh med dette.
    Vel, man har uansett et VLAN med SSID (selv VLAN 1/default VLAN er et VLAN) for frakting av trafikken. Eller så kan man ha encapsulering av trafikken som du snakker om som fraktes over et VLAN, som gjør at man har isolasjon av klientene. Hvorvidt vanlige wifi-bokser hjemme støtter dette, må man lese whitepapers på, det trengs gjerne en kontroller for å få til det. Selv om man har flere SSIDer på samme eller flere bokser, så kan man ende opp med å få kontakt imellom klienter på IP om det ikke er noen sikkerhetslag der. Spørsmålet er jo bare hvor man skal legge sikkerheten, og hvor sikkert man ønsker det.

    Jeg er fullt klar over hva VLAN og privat VLAN er, og hvordan det fungerer. Jeg ga bare et direkte svar på et spørsmål på hva VLAN er og en løsning på hvordan man kan gjøre det. Alle routere og switcher har minst et VLAN, men ikke alle støtter flere enn ett som da blir default VLAN og da gjerne VLAN 1 er det som brukes.
    En router er ikke det samme som trådløs "router" det heller, så her har du misforsått hva jeg skrev om.
     

    nma

    Hi-Fi freak
    Ble medlem
    07.12.2003
    Innlegg
    4.703
    Antall liker
    522
    Torget vurderinger
    1
    Hei!
    Jeg har akkurat byttet over fra google nest wifi pro til Altibox wifi overalt. Dessverre har ikke Altibox funksjon for gjestenettverk, noe jeg trenger til hybelen.
    Noen som vet hvordan man får etablert et separat gjestenettverk, på enklest og billigst mulig måte, som ikke krever alt for mye kyndighet?🙏
    En kamerat har samme problemstilling og spurte meg om hjelp. Jeg velger å sette opp en repeater som henter signalet fra eksisterende wifi og lager et nytt trådløs nett for leieboeren. Men dette er ikke en vanlig repeater, leieboeren får et eget subnett, så repeateren fungerer mer som en vanlig ruter, forskjellen er at «wan» ikke er kablet men trådløst mot eksisterende nett. I tillegg laget jeg en firewall-rule som blokkerer all aksess til 192.168.x.x slik at leieboeren ikke kan koble seg til enheter på hovednettet.
     
  • Laster inn…

Diskusjonstråd Se tråd i gallerivisning

  • Laster inn…
Topp Bunn