Kokemuksia Ubiquitin reitittimistä (ja muista verkkovermeistä).

Varmista ainakin, että taajuuskaistana 5GHz verkolle on VHT80. Muistaakseni tarvitaan yli 250mbit nopeuksiin. Lisäksi tietty kannattaa huomioida että taajuuskaista on vapaa jos kyseessä kerros- tai rivitalo. Teknisesti ottaen tuota ei muuten kutsuta reitittimeksi vaan Unifi AP on nimensä mukaisesti pelkkä tukiasema eli access point, siinä ei ole reititysominaisuuksia kuten esimerkiksi tuossa Asuksessa.
Kiitos paljon! Tuo taajuuskaistan vaihto VHT80 auttoi. Nousi nopeudet ihan eri sfääreihin.
 
Oletteko tehneet itse verkkojohtoja ubiquitin verkkoja ja PoE varten? Minkälainen verkkojohto olisi hyvä? Onko päillä väliä? Onko kokemuksia kuinka pitkälle tuo PoE riittää vai olisiko järkevämpi tuota PoE injektori lähelle?
 
Tästä ei ollutkaan viel mainintaa täällä. Ei kannata controller softaa päivitellä 6 versioo
 
Oletteko tehneet itse verkkojohtoja ubiquitin verkkoja ja PoE varten? Minkälainen verkkojohto olisi hyvä? Onko päillä väliä? Onko kokemuksia kuinka pitkälle tuo PoE riittää vai olisiko järkevämpi tuota PoE injektori lähelle?
Kai se kannattaa cat6a:lla tehdä kaiken varalta kun hintaeroa ei paljoa liene cat6. PoE:lla ei ole sen kummempia rajoituksia, eli normaali verkkokaapelin maksimipituus 100m.
 
Mitäs ongelmia tuosaa nyt on sit oikeastaan? Ymmärsin et jotain jos käyttää vlaneja? Jos en käytä niin ongelmaa ei ole. Samoin ymmärsin videosta, että downgrade ei autttaisi jos on jo päivittänyt?
 
Nii tosiaan jossei vlaneja ole niin ehkei siinä hajoa mitään.. itelläni on muutama vlan joten en kokeile hajoaako.
 
Eilen downgradesin varmuuden vuoksi 6.0.22 ->5.14.23.0.
Näkyi runsaasti kasvanut määrä anomalioita ja verkossa on wireless uplinkin päässä vlania. Isompia käytännön ongelmia ei kuitenkaan huomannut.
Ihan kannattava projekti sinällään, kun ajan tuota dockerissa ja jo toukokuussa unifi controller db on jotain sekoillut ja vei 68Gt tilaa. Nyt vie noin 240Mt.
 
Tuli päivitettyä 6.0.20:iin ja samalla huomasin kuuluisan VLAN:iin liittyvän bugin, jossa tukari oli jostain syystä väärällä VLAN:lla. Sain sen korjattua käsin ja sen jälkeen kaikki on toiminut normaalisti. Tällä hetkellä v6.0.22 sisällä enkä edelleenkään huomaa mitään ongelmia. Oma controller pyörii pilvessä.
 
Oletteko tehneet itse verkkojohtoja ubiquitin verkkoja ja PoE varten? Minkälainen verkkojohto olisi hyvä? Onko päillä väliä? Onko kokemuksia kuinka pitkälle tuo PoE riittää vai olisiko järkevämpi tuota PoE injektori lähelle?
Kai se kannattaa cat6a:lla tehdä kaiken varalta kun hintaeroa ei paljoa liene cat6. PoE:lla ei ole sen kummempia rajoituksia, eli normaali verkkokaapelin maksimipituus 100m.

Poe ei sinänsä aseta mitään erityisiä lisävaatimuksia verkkokaapelille, muuten kuin että se pitää olla standardi 4 parinen, eli ne 2 pariset max 100Mbps kaapelit ei käy.

Cat6a kaapelista ei tietysti ole haittaa, mutta se on hieman väliinputoaja kaapeli, eikä sen käytöstä ole hyötyä kuin jossain melko marginaalisissa erikoistapauksissa, kotikäyttäjälle sellainen voisi olla lähinnä johonkin piharakennukseen vedettävä kaapeli (pitäisi olla vielä lisäksi sääsuojattua). Penninjeniä siitä cat6a kaplusta ei kannata ylimääräistä maksaa, cat7 tasoista verkkoa on taas jo kovin vaikea perustella.
 
Poe ei sinänsä aseta mitään erityisiä lisävaatimuksia verkkokaapelille, muuten kuin että se pitää olla standardi 4 parinen, eli ne 2 pariset max 100Mbps kaapelit ei käy.

Cat6a kaapelista ei tietysti ole haittaa, mutta se on hieman väliinputoaja kaapeli, eikä sen käytöstä ole hyötyä kuin jossain melko marginaalisissa erikoistapauksissa, kotikäyttäjälle sellainen voisi olla lähinnä johonkin piharakennukseen vedettävä kaapeli (pitäisi olla vielä lisäksi sääsuojattua). Penninjeniä siitä cat6a kaplusta ei kannata ylimääräistä maksaa, cat7 tasoista verkkoa on taas jo kovin vaikea perustella.

Eli kaapelointiin kelpaisi hyvin esimerkiksi? CAT6 UTP Cable 100m/roll Grey Solid 23AWG Bare Copper

Tuon lisäksi näillä liittimillä: Deltaco RJ45-liitin, Cat6 UTP, 20 kpl 6,99
 
Oletteko tehneet itse verkkojohtoja ubiquitin verkkoja ja PoE varten? Minkälainen verkkojohto olisi hyvä? Onko päillä väliä? Onko kokemuksia kuinka pitkälle tuo PoE riittää vai olisiko järkevämpi tuota PoE injektori lähelle?
Anteeksi jos tietämättömänä kyselen mutta eikö (osa) ubiquitin vehkeistä ole passivi PoE ? (24v/15W) jolloin max. pituus kannataa laskea.

802.af toimii 2parilla (testasin valvontakamera ketjusta saadulla vinkillä) ja virta niin pieni että 100m Ok (48v)
 
Eli kaapelointiin kelpaisi hyvin esimerkiksi? CAT6 UTP Cable 100m/roll Grey Solid 23AWG Bare Copper

Tuon lisäksi näillä liittimillä: Deltaco RJ45-liitin, Cat6 UTP, 20 kpl 6,99
Juuri tuon valmistajan tuotteista en osaa sanoa, kun ei ole mitään kokemusta, jos kaapeli ja liittimet on kuitenkin speksien mukaista ja ne asennetaan oikein, niin ne toimi.

Eli jos haluat pelata varman päälle osta jonkin tunnetin valmistajan tuotteita esim:
Tietoverkkokaapeli Schneider Electric Actassi CAT6 U/UTP 4P 100m valkoinen

Voihan tuo tietokonekaupankin piha olla jotain tunnettua valmistajaa, mutta en nyt nähnyt valmistajaa mainittavan ollenkaan.
 
Oletteko tehneet itse verkkojohtoja ubiquitin verkkoja ja PoE varten? Minkälainen verkkojohto olisi hyvä? Onko päillä väliä? Onko kokemuksia kuinka pitkälle tuo PoE riittää vai olisiko järkevämpi tuota PoE injektori lähelle?
Aivan hiljattain rakensin omaa verkkoa Kärkkäisen myymällä North cat6a kaapelilla. Siitä kivaa kaapelia, että seinästä läpivienti oli helppoa, koska ei ole liian notkeata. Saman merkin päät laitoin. Niissä on sellainen irrotettava sisäosa, johon tökitään ensin johdot ja sitten ko. palikka liittimeen sisään ja sitten puristus. Johdot myös tuossa kaapelissa mukavan jämäkkää kuparia niin helpottaa tökkimistä sen ohjuripalikan reikiin. Nuo liittimet on myös siitä hyviä, että niissä kosketuspinnoissa mitkä lävistää johtimet on 3 hammasta.


 
Viimeksi muokattu:
Aivan hiljattain rakensin omaa verkkoa Kärkkäisen myymällä North cat6a kaapelilla. Siitä kivaa kaapelia, että seinästä läpivienti oli helppoa, koska ei ole liian notkeata. Saman merkin päät laitoin. Niissä on sellainen irrotettava sisäosa, johon tökitään ensin johdot ja sitten ko. palikka liittimeen sisään ja sitten puristus. Johdot myös tuossa kaapelissa mukavan jämäkkää kuparia niin helpottaa tökkimistä sen ohjuripalikan reikiin. Nuo liittimet on myös siitä hyviä, että niissä kosketuspinnoissa mitkä lävistää johtimet on 3 hammasta.



Ja tuolla ilmeisesti linkki nousee normaalisti gigaan ja myös liikenne kulkee hyvin? Oletko koittanut miten PoE toimii?
 
Ja tuolla ilmeisesti linkki nousee normaalisti gigaan ja myös liikenne kulkee hyvin? Oletko koittanut miten PoE toimii?

Nopeutta en ole varsinaisesti testannut mutta kaapelit ovat juurikin PoE käytössä Unifi kameroita ruokkimassa ja siinä ainakin toimii moitteetta. Toki gigan linkki ainakin aktivoituu kytkimestä, jossa samalla kaapelilla mm. Unifi UAP-AC-M.
 
Viimeksi muokattu:
Riittäkö yksi tukari keskellä taloa keittiökaapistojen päälle asennettuna noin 130m2 huoneistoalalliseen omakotitaloon? Väliseinät puuta ääneneristeellä. Sisäkatto asennuspaikan tienoilla varmaan noin metrin kaapin yläpintaa ylempänä eli ei tule ahtaaseen rakoon, tosin kupu osoittaisi kohti kattoa. Tavoitteena olisi, että 5G taajuus kuuluisi läpi talon.
 
Riittäkö yksi tukari keskellä taloa keittiökaapistojen päälle asennettuna noin 130m2 huoneistoalalliseen omakotitaloon? Väliseinät puuta ääneneristeellä. Sisäkatto asennuspaikan tienoilla varmaan noin metrin kaapin yläpintaa ylempänä eli ei tule ahtaaseen rakoon, tosin kupu osoittaisi kohti kattoa. Tavoitteena olisi, että 5G taajuus kuuluisi läpi talon.
Riippuu varmasti monesta tekijästä. Meillä 94 m2 talon nurkalla kaiuttimen päällä 2,3m korkeudessa nimenomaan kupu ylöspäin. Toimii täysillä palkeilla talon läpi. Yllätyin ac-liten tehosta.
 
Riippuu varmasti monesta tekijästä. Meillä 94 m2 talon nurkalla kaiuttimen päällä 2,3m korkeudessa nimenomaan kupu ylöspäin. Toimii täysillä palkeilla talon läpi. Yllätyin ac-liten tehosta.

Sama. Vajaa 100m2 ja tukari eteisessä. Joka paikassa samat nopeudet
 
Riittäkö yksi tukari keskellä taloa keittiökaapistojen päälle asennettuna noin 130m2 huoneistoalalliseen omakotitaloon? Väliseinät puuta ääneneristeellä. Sisäkatto asennuspaikan tienoilla varmaan noin metrin kaapin yläpintaa ylempänä eli ei tule ahtaaseen rakoon, tosin kupu osoittaisi kohti kattoa. Tavoitteena olisi, että 5G taajuus kuuluisi läpi talon.
Jos laitat UAP AC LR:n niin toimii varmasti ja vielä pihallakin pitkälle.
 
Riittäkö yksi tukari keskellä taloa keittiökaapistojen päälle asennettuna noin 130m2 huoneistoalalliseen omakotitaloon? Väliseinät puuta ääneneristeellä. Sisäkatto asennuspaikan tienoilla varmaan noin metrin kaapin yläpintaa ylempänä eli ei tule ahtaaseen rakoon, tosin kupu osoittaisi kohti kattoa. Tavoitteena olisi, että 5G taajuus kuuluisi läpi talon.
Testaamalla selviää. Kannattaa kokeilla ja jos kapasiteetti ei riitä, harkitset toisen tukarin asentamista sellaiseen paikkaan johon johdon vetäminen ei ole ongelma. Tämä siis sillä oletuksella ettei RJ45-pistoketta löydy jo valmiina.
 
Mulla yksi NanoHD riittänyt kattamaan koko ~120m talon, asennettu seinään. Nyt tosin haasteena on ollut talon ulkoseinällä oleva invertteri missä on joku vähän heikompi wifi piiri, pitää vielä hommata yksi ac lite sille nurkalle.
 
Haaste tässä tosiaan on se, että olemme vasta rakentamassa kyseistä kohdetta ja nyt pitäisi päättää, mihin haluaa RJ45 rasioita. Puoliso haluaisi purkin (tai purkit) piiloon, joten joka tapauksessa asennuspaikka olisi kaapiston päällä esim. kodinhoitohuoneessa, keittiössä tai työhuoneessa. Kaipa vastaus tässä on se, että ottaa niitä RJ45 valmiuksia tarpeeksi, jotta voi rakentaa mesh-verkon, kun se yksi tukari ei riittänytkään.

Kuinka hyvin noilla uusilla Unifi-tukareilla toimii client hand-off noissa neliöissä? Olen vanhemmille rakentanut samanlaisen mesh-verkon, missä asuinrakennuksessa yksi tukari ja toinen rantamökissä. Mökille kuuluu asuinrakennuksen tukari nipin napin ja joskus clientit jäävät roikkumaan siihen vaikka metrin päässä on se mökin tukari. Tämähän on siis clientin hölmöyttä, mutta onko noissa uusissa tukareissa mitään ominaisuutta, millä ne saisivat ohjattua clientin paremmalle tukarille?
 
Suosittelen että jokaiseen tilaan jossa tukarille tulee olemaan kysyntää tulee ainakin yksi RJ45-veto (liitin). Kattonurkka on yleensä paras paikka. Esim UniFin nanoHD on melko huomaamaton johtuen sen pienestä koosta.
 
Meillä puoliso ei edes huomaa tätä:
nanohd.jpg
 
Riittäkö yksi tukari keskellä taloa keittiökaapistojen päälle asennettuna noin 130m2 huoneistoalalliseen omakotitaloon? Väliseinät puuta ääneneristeellä. Sisäkatto asennuspaikan tienoilla varmaan noin metrin kaapin yläpintaa ylempänä eli ei tule ahtaaseen rakoon, tosin kupu osoittaisi kohti kattoa. Tavoitteena olisi, että 5G taajuus kuuluisi läpi talon.

Jos olit vasta suunnittelemassa kaapelointia, niin miksei voisi laittaa keskeiselle paikalle kattoon paikkaa tukiasemalle? Eihän tuollainen Unifi nyt kauheasti eroa palovaroittimesta. Itselä AC LR katossa keskellä taloa, ja kattaa ihan tarpeeksi hyvin 180m² yhdessä tasossa olevan tilan + parven ja alakerran.
 
Haaste tässä tosiaan on se, että olemme vasta rakentamassa kyseistä kohdetta ja nyt pitäisi päättää, mihin haluaa RJ45 rasioita. Puoliso haluaisi purkin (tai purkit) piiloon, joten joka tapauksessa asennuspaikka olisi kaapiston päällä esim. kodinhoitohuoneessa, keittiössä tai työhuoneessa. Kaipa vastaus tässä on se, että ottaa niitä RJ45 valmiuksia tarpeeksi, jotta voi rakentaa mesh-verkon, kun se yksi tukari ei riittänytkään.

Kuinka hyvin noilla uusilla Unifi-tukareilla toimii client hand-off noissa neliöissä? Olen vanhemmille rakentanut samanlaisen mesh-verkon, missä asuinrakennuksessa yksi tukari ja toinen rantamökissä. Mökille kuuluu asuinrakennuksen tukari nipin napin ja joskus clientit jäävät roikkumaan siihen vaikka metrin päässä on se mökin tukari. Tämähän on siis clientin hölmöyttä, mutta onko noissa uusissa tukareissa mitään ominaisuutta, millä ne saisivat ohjattua clientin paremmalle tukarille?
Tämähän ratkaisee kaiken kuten yllä mainittu. Täällä myös talo rakenteilla ja kattoon katsottu paikat molempiin kerroksiin Unifille. Tuohan soveltuu täydellisesti tilanteeseesi!
 
Talotoimittajan sähkösuunnittelija ilmoitti, että tällainen valmius tarkoittaisi laipioon asennettavaa RJ45-rasiaa. Minulle riittäisi, jos laipiossa olisi tulpattu reikä, jonka takaa löytyisi piuhan pää, liittimellä tai jopa ilman. Rasioita en ala ottamaan kattoon. Tulpattuja reikiä voisi ottaakin vaikka kolmeen paikkaan laipiota. Puoliso ei välttämättä ole samaa mieltä, mutta ehkä hänelle ei tarvitse asiasta ilmoittaa :rolleyes:

Pitää vielä vääntää vähän kättä sähkösuunnittelijan kanssa. Luulisi talotehtaalle käyvän se, että jättävät asennuksen ikään kuin puolitiehen. Varmaan tässäkin on vain se ongelmana, että työlle ei löydy listahintaa.
 
Morjens! Oon vähän pihalla verkkohommista kun ei ole näiden kanssa juurikaan tarvinnut painia. Tilanne on nyt se, että taloon tulee kuitu. Kuitu on päätetty rasiaan, josta tulee liitäntäjohto(kuitu) Alcatel-Lucentin mediamuuntimeen. Mediamuuntimesta menee ethernet kaapeli CTS FWS-3105SPP reitittimen WAN porttiin. Tuosta menee lan portista ethernet kaapeli minun oman reitittimen Asus RT-AC66 WAN porttiin. Asuksen hommasin aikoinaan Huawein 4G modeemin kaveriksi, siinä ei oikein riittänyt teho 4G yhteyden ja Wifin pyörittämiseen. Kytkin sen nyt niin ei tarvinnut vaihdella salasanoja kaikkiin laitteisiin ja epäilin että olisiko CTS:n kanssa tehon puolesta ongelma niin kuin Huawein 4g boksien kanssa.
Eli kysymys kuuluukin, voisiko korvata Asuksen ja CTS:n esimerkiksi näillä:
Reititin:
Wifi:
Eli reititin ethernet piuhoilla mediamuuntimeen ja AC-Liteen ja homma olisi bueno? Onko mahdollista että reitittimen pitää olla tiettyä mallia operaattorin vaatimuksesta? Internet yhteys oli pari päivää poissa pelistä ennen kuin operaattori konfiguroi CTS:n etänä.
Netti siis toimii nyt vallan mainiosti mutta ainahan sitä voi parantaa :) En ole vielä kokeillut miten toimisi jos jättäisi CTS:n pois välistä, minun järjen mukaan se on nyt täysin ylimääräinen tässä.
E: ja vielä se, että AC-Liten mukana tulee PoE injektori. EdgeRouter toiminee sillä?
 
Talotoimittajan sähkösuunnittelija ilmoitti, että tällainen valmius tarkoittaisi laipioon asennettavaa RJ45-rasiaa. Minulle riittäisi, jos laipiossa olisi tulpattu reikä, jonka takaa löytyisi piuhan pää, liittimellä tai jopa ilman. Rasioita en ala ottamaan kattoon. Tulpattuja reikiä voisi ottaakin vaikka kolmeen paikkaan laipiota. Puoliso ei välttämättä ole samaa mieltä, mutta ehkä hänelle ei tarvitse asiasta ilmoittaa :rolleyes:

Pitää vielä vääntää vähän kättä sähkösuunnittelijan kanssa. Luulisi talotehtaalle käyvän se, että jättävät asennuksen ikään kuin puolitiehen. Varmaan tässäkin on vain se ongelmana, että työlle ei löydy listahintaa.
Mites olisi jakorasia kattoon, jossa irralliseen keystone rj-nelivitoseen päätetty johto? Tukari tulisi jakorasian päälle ja jos joskus luopuu siitä, niin normi jakorasian kansi käy siihen. Vai meneekö samaan "ei rasioita kattoon" kastiin?
 
Mites olisi jakorasia kattoon, jossa irralliseen keystone rj-nelivitoseen päätetty johto? Tukari tulisi jakorasian päälle ja jos joskus luopuu siitä, niin normi jakorasian kansi käy siihen. Vai meneekö samaan "ei rasioita kattoon" kastiin?

Taidetaan puhua samasta asiasta. Ajattelin siis että alaspäin näyttäisi jotakuinkin tältä:
32150500.jpg
 
Talotoimittajan sähkösuunnittelija ilmoitti, että tällainen valmius tarkoittaisi laipioon asennettavaa RJ45-rasiaa. Minulle riittäisi, jos laipiossa olisi tulpattu reikä, jonka takaa löytyisi piuhan pää, liittimellä tai jopa ilman. Rasioita en ala ottamaan kattoon. Tulpattuja reikiä voisi ottaakin vaikka kolmeen paikkaan laipiota. Puoliso ei välttämättä ole samaa mieltä, mutta ehkä hänelle ei tarvitse asiasta ilmoittaa :rolleyes:

Pitää vielä vääntää vähän kättä sähkösuunnittelijan kanssa. Luulisi talotehtaalle käyvän se, että jättävät asennuksen ikään kuin puolitiehen. Varmaan tässäkin on vain se ongelmana, että työlle ei löydy listahintaa.
Meillä on toteutettu juurikin siten että MDF-paneeliin on porattu n. 5cm halkasijaltaan oleva aukko. Reijästä tulee 2kpl ethernetkaapelia. Toinen on reijän sisällä varakaapelina ja toinen kytkettynä tukariin. Tukari on kiinnitetty siten että se toimii aukon kannena. En näe minkälaista syytä askarella muita peiteratkaisuja, ellei tukaria olla ruuvaamassa jonnekin ihan muualle kuin missä on aukko.

Tukari on kiinni MDF-paneelissa nuolella osoittavalla kiinnityskannalla joka tulee tukarin mukana:

1601444670239.png
 
Itse laittaisin oikean jakorasian sinne ja tosiaan tasainen peitelevy jos RJ45 paneeli tulpilla häiritsee liikaa. Kun laittaa tukarin niin ottaa sen kannen pois ja ruuvaa kiinnityslevyn siihen rasian kiinnitysreikiin niin ei tule muita reikiä ym kattoon. Jos tukari lähtee pois niin voi laittaa taas sen peitelevyn takaisin.
 
Onko kukaan törmännyt ongelmaan jossa UniFi Controller kitisee WAN asetuksissa Peak Utilization kohdalla High Download Usage: Please upgrade your ISP service plan (katso kk. alta)? Päivitin tässä taanoin Elisan 4G liittymän 5G liittymään 300M ja sainkin pari päivää sen 270-280M tulokseksi mutta huomasin kerran tuloksen laskeneen liki 100M sekä Controllerin kitisevän tuota + ISP Load Fair. Muurina toimii USG-Pro-4
WAN.PNG

Setä Googlelta kysyessäni Ubiquitin foorumeilla porukka totesi tämän olevan mahdollinen mikäli esim. käytössä on Unifin Threat Management IPS/IDS, joka disabloi Hardware Offloadin. Itselläni ei ole tätä ollut käytössä liki kuukauteen (testasin ihan kokeilu mielessä tätä) sekä tarkistin muurista että Hardware Offload on käytössä (katso kk. alta). Myös mainittiin tähän auttavan kun on offload scheduler sekä offload layer 2 blocking käytössä.
USG-PRO-ADVANCED.PNG

Pari kertaa myös olen joutunut boottaamaan muurin uusiksi kun ilmeisesti ei ole pystynyt liikennettä handlaamaan vaikka muistaakseni tuon pitäisi pystyä ihan Gigastakin kaistaa käsittelemään. Olen myös tehnyt muuriin resetin mutta siitä ei näyttänyt apua olevan..



EDIT: Ratkaistu. Oli jäänyt ilmeisesti vanhat provider capabilities asetukset päälle ja näitä ei löytynt uudesta settings näkymästä. Vaihto takaisin vanhan kunnon toimivaan ja arvot uusiksi nii lähti toimimaan.
 
Viimeksi muokattu:
Hei tekkiläiset

Olisi taas apu tarpeen.
Olen päivittänyt omakotitalon kotiverkon laitteita Ubiquitin ERX-SFP kytkimellä ja Unifi UAP-AC-LR tukarilla. Talossa on Cat6 kaapeloitu lähiverkko.
Nettiyhteys on 4G Huawei b525 sillattuna, minkä perässä on ERX-SFP -> UAP AC-LR ja pari tyhmää 1gb 8 porttista kytkintä jakamassa yhteyksiä.
Kaikki toimii hienosti ja nopeutta riittää langassa että langattomana, mitä 4g liittymä pystyy antamaan (100 megainen)
Kuvassa kytkentä yksinkertaistettuna.

Tähän asti kaikki laitteet ovat olleet samassa verkossa, mutta ajattelin nyt parantaa tietoturvaa ja tehdä IoT VLAN verkon rinnalle, mihin tulisi esim. Hue bridge, IPTV maxivision boksit (2kpl), PS3,TV jne…
Eli, tarvitsisin IoT VLAN verkon langallisena (kuvassa Kytkin 1) (Hue bridge, IPTV) ja Wlanin (muut laitteet) perään.
Käytössä on tosiaan vain 2 kpl tyhmiä kytkimiä. Hallittavilla kytkimillä olisi varmaan helpompi totetuttaa?

Omat taidot ei riitä tuollaiseen virittelyyn ja katselin ohjeita ja tälläinen sivu tuli vastaan:

https://thedocsworld.net/edgerouter-x-securing-yourself-from-iot-devices/

Olisiko tuo ohje sopiva tähän tapaukseen, vai miten asian kanssa pitäisi edetä?
Wlan IoT verkko pitäisi tietenkin tehdä vielä tuon päälle.

Kiitos jos joku jaksaa auttaa.


-Mikey-Kotiverkko.jpg
 
Hei tekkiläiset

Olisi taas apu tarpeen.
Olen päivittänyt omakotitalon kotiverkon laitteita Ubiquitin ERX-SFP kytkimellä ja Unifi UAP-AC-LR tukarilla. Talossa on Cat6 kaapeloitu lähiverkko.
Nettiyhteys on 4G Huawei b525 sillattuna, minkä perässä on ERX-SFP -> UAP AC-LR ja pari tyhmää 1gb 8 porttista kytkintä jakamassa yhteyksiä.
Kaikki toimii hienosti ja nopeutta riittää langassa että langattomana, mitä 4g liittymä pystyy antamaan (100 megainen)
Kuvassa kytkentä yksinkertaistettuna.

Tähän asti kaikki laitteet ovat olleet samassa verkossa, mutta ajattelin nyt parantaa tietoturvaa ja tehdä IoT VLAN verkon rinnalle, mihin tulisi esim. Hue bridge, IPTV maxivision boksit (2kpl), PS3,TV jne…
Eli, tarvitsisin IoT VLAN verkon langallisena (kuvassa Kytkin 1) (Hue bridge, IPTV) ja Wlanin (muut laitteet) perään.
Käytössä on tosiaan vain 2 kpl tyhmiä kytkimiä. Hallittavilla kytkimillä olisi varmaan helpompi totetuttaa?

Omat taidot ei riitä tuollaiseen virittelyyn ja katselin ohjeita ja tälläinen sivu tuli vastaan:

https://thedocsworld.net/edgerouter-x-securing-yourself-from-iot-devices/

Olisiko tuo ohje sopiva tähän tapaukseen, vai miten asian kanssa pitäisi edetä?
Wlan IoT verkko pitäisi tietenkin tehdä vielä tuon päälle.

Kiitos jos joku jaksaa auttaa.


-Mikey-Kotiverkko.jpg
Jos et tarvitse kytkeä muita kuin IoT laitteita tuon 1. kytkimen perään niin eipä tuossa hallittavaa kytkintä mihinkään tarvitse. Tai päinvastoin, jos et tarvitse IoT laitteita missään vaiheessa laittaa 2. kytkimen perään. Tuo linkkaamasi ohje hoitaa homman kotiin, ja siinähän näköjään myös käytetty tyhmiä kytkimiä routerin perässä eli siitä kun vaan seurailet niin ei pitäisi tulla ongelmia. Tukarille sitten vaan taggedina IoT verkko ja untaggedina LAN ja Unifista luo niihin vaan sitten vastaavat vlanit ja wlanit. Taisi onnistua ilman kontrolleriakin?
 
Juu, meilläkin vaimon ensimmäinen kysymys oli saako ton valon pois :lol:
 
Jos et tarvitse kytkeä muita kuin IoT laitteita tuon 1. kytkimen perään niin eipä tuossa hallittavaa kytkintä mihinkään tarvitse. Tai päinvastoin, jos et tarvitse IoT laitteita missään vaiheessa laittaa 2. kytkimen perään. Tuo linkkaamasi ohje hoitaa homman kotiin, ja siinähän näköjään myös käytetty tyhmiä kytkimiä routerin perässä eli siitä kun vaan seurailet niin ei pitäisi tulla ongelmia. Tukarille sitten vaan taggedina IoT verkko ja untaggedina LAN ja Unifista luo niihin vaan sitten vastaavat vlanit ja wlanit. Taisi onnistua ilman kontrolleriakin?

Niin ajattelinkin, että noilla ohjeilla voisi kokeilla. Täytyy ruveta säätämään joku päivä. Kiitos neuvoista.

-Mikey-
 
Mulla on ubin wlan ap ja koitin saada siihen kytkettyä kaks verkkoa jossa toinen vlanissa. Softaversio on 6+ ja ohjeet mitä netistä löytää ei sovellu tohon täysin. Nyt hallinnassa, kun lukee et vlan only wifi verkko vaatis ubiquitin kytkimen niin onko tämä nyt näin että muiden kytkimillä ei wlaniin saa vlania.

Vlaneja oon koittanu luoda pfsensen palomuurilla
 
Mulla on ubin wlan ap ja koitin saada siihen kytkettyä kaks verkkoa jossa toinen vlanissa. Softaversio on 6+ ja ohjeet mitä netistä löytää ei sovellu tohon täysin. Nyt hallinnassa, kun lukee et vlan only wifi verkko vaatis ubiquitin kytkimen niin onko tämä nyt näin että muiden kytkimillä ei wlaniin saa vlania.

Vlaneja oon koittanu luoda pfsensen palomuurilla

Ei tarvitse unifi kytkintä ja vlaneja saa tukariin kyllä. Toki joku hallittava kytkin pitää välissä olla jossei ap ole suoraan pfsensen perässä. Kerro tarkemmin miten konffattu ja miten tuo vlan only ssid ei toimi.
 
Ei tarvitse unifi kytkintä ja vlaneja saa tukariin kyllä. Toki joku hallittava kytkin pitää välissä olla jossei ap ole suoraan pfsensen perässä. Kerro tarkemmin miten konffattu ja miten tuo vlan only ssid ei toimi.
Jes tämä heräsi kun sain vlanit säädettyä reitittimeen. Jotenkin oletin, että se ois työntäny vlan tägit vaan eteenpäin eikä poista niitä.
 
Tehdäänpä pieni gallup.

Oletteko tehneet mitään muutoksia noihin USG vakioasetuksiin?

Jos olette, niin mitä, esim. Adblock?
 
Tehdäänpä pieni gallup.

Oletteko tehneet mitään muutoksia noihin USG vakioasetuksiin?

Jos olette, niin mitä, esim. Adblock?

Oletan että tällä tarkoitetaan nimenomaan ei-tuettuja featureita? Ei, hankkisin toisen reitittimen jos moiselle olisi tarvetta. Mainokset blokkautuu (siinä määrin kuin mahdollista) DNS tasolla piholella mitä ajetaan muualla kuin reitittimessä.
 
Olisikos täälläneuvoa, eli hommasin talliin AP AC LR -wifin. Wifi toimii ihan ok, mutta tallin Wifissä olevaan Sonoff:n kytkimeen ei saa yhteyttä sisäverkosta. CTS:n valokuitumuuntimella/reitittimellä Sonoff näkyy ja sillä on IP-osoite. Seuraavana on sitten HP:n ProCurve 1810G - 24 kytkin ja siitä kaapeli Unifille. Onko tukiaseman jokin asetus pielessä? Vai missä on vika?

Sonoffiin pitäisi päästä käsiksi selaimella, mutta nyt ei joistain syystä pääsen.
 

Uusimmat viestit

Statistiikka

Viestiketjuista
259 282
Viestejä
4 507 814
Jäsenet
74 348
Uusin jäsen
Jalkaväkimiina

Hinta.fi

Back
Ylös Bottom