Kytkin vai reititin?

  • Keskustelun aloittaja Keskustelun aloittaja Copra
  • Aloitettu Aloitettu
Liittynyt
17.10.2016
Viestejä
3 022
Voisiko joku kertoa, kun langattomaan verkkoon ei ole tarvetta. Suoraa liitäntää en haluaisi verkkokaapista seinän Ethernet liitäntään kytkeä. Tarve on ainoastaan yksi toimiva Ethernet liitäntä seinässä.

Voisiko pelkkä kytkin olla riittävä suoja välissä, esim. tämä: ZyXEL GS-105B v3 vai pitäisikö hankkia reititin tai mikä?
 
Veikkaisin että tarvit reitittimen, siis jos et erityisesti halua että kaikki siellä sisäverkon päässä saa suoraan ulkoiset IP osoitteet (jos palveluntarjoaja suostuu niitä antamaan, niissä on yleensä joku 5kpl/liitttymä tms. rajoitus). Eli joku sellainen vekotin mihin saa NAT:in ja DHCP:n, joku tämmöinen esm Ubiquiti EdgeRouter X -reititin (disclaimer, "en ole lääkäri mutta voinhan mä vilkaista..."). Myös joku vanha WLAN purkki kelvannee, jos sellainen löytyy valmiina kaapista, ja siinä löytyy tarvittavat ethernet -portit.
 
Jep, kytkin ei ole mikään suoja. Kytkin monistaa yhden moneksi, eikä tee datalle mitään. Reitittimen palomuuriominaisuudet estää netistä pääsyn lähiverkkoon.
 
Koska pilkunviilaaminen on kivaa, hubi monistaa yhden moneksi (ts. liikenne monistuu kaikkiin portteihin), ei kytkin. Reititin reitittää, palomuuri muuraa. Oletusarvoisesti reitittimissä ei ole juuri mitään muurausominaisuuksia.

/pilkunviilaus, ihan oikeassa jesse on, käytännössä haluat sihen jonkun perus wifipurkin, mistä voit vaikka kliksutella wifin pois. Myös joku ubiquitin/mikrotikin halpa reiska käynee, jos olet varma että et wifiä tarvitse.
 
Koska pilkunviilaaminen on kivaa, hubi monistaa yhden moneksi (ts. liikenne monistuu kaikkiin portteihin), ei kytkin. Reititin reitittää, palomuuri muuraa. Oletusarvoisesti reitittimissä ei ole juuri mitään muurausominaisuuksia.

/pilkunviilaus, ihan oikeassa jesse on, käytännössä haluat sihen jonkun perus wifipurkin, mistä voit vaikka kliksutella wifin pois. Myös joku ubiquitin/mikrotikin halpa reiska käynee, jos olet varma että et wifiä tarvitse.

Lisää pilkun viilausta: Kytkin monistaa yhden fyysisen portin moneksi, jota jessenic tuossa käsittääkseni tarkoitti. Liikenteen suhteen olet oikeassa.
 
Koska pilkunviilaaminen on kivaa, hubi monistaa yhden moneksi (ts. liikenne monistuu kaikkiin portteihin), ei kytkin. Reititin reitittää, palomuuri muuraa. Oletusarvoisesti reitittimissä ei ole juuri mitään muurausominaisuuksia.

...ja koska voi vielä viilata vähän lisää, niin vaikka pitää sinänsä paikkaansa ettei noissa yleensä mitään varsinaisia palomuureja ole, niin NAT kyllä torppaa kaiken kutsumattoman liikenteen ulkoverkosta sisäverkkoon, mikä monelle (kuten minulle) on siinä kohtaa ihan riittävä ratkaisu. Sitten taas jos sieltä sisäverkosta joku huutelee asiattomuuksia maailmalle niin sille se ei voi mitään, ja siinä kohtaa pitää olla sisäverkon vekottimien tietoturva kondiksessa.
 
...ja koska voi vielä viilata vähän lisää, niin vaikka pitää sinänsä paikkaansa ettei noissa yleensä mitään varsinaisia palomuureja ole, niin NAT kyllä torppaa kaiken kutsumattoman liikenteen ulkoverkosta sisäverkkoon, mikä monelle (kuten minulle) on siinä kohtaa ihan riittävä ratkaisu. Sitten taas jos sieltä sisäverkosta joku huutelee asiattomuuksia maailmalle niin sille se ei voi mitään, ja siinä kohtaa pitää olla sisäverkon vekottimien tietoturva kondiksessa.
Viilataan vielä vähä:) Mikäli olisi niin uskomaton tuuri, että operaattori tarjoaa ipv6 osoitteet niin nat ei ole pelastamassa.
 
Lähtökohtaisesti ipv6 kanssa ei tule käyttää nat:a ja niin se on suunniteltu käytettäväksi.
 
Tuohan vähän riippuu ja riippuu, mutta kyllähän jos siinä on WAN piuhan päässä reititin joka kiltisti NAT:aa ipv4:sta, mutta siltaa ipv6:sta niin sitten on taas kaikki niiden sisäverkon laitteiden varassa. Sitä en osaa sanoa onko tuollainen tilanne mahdollista saada aikaan vahingossa... Ainakin omassa reitittimessä ipv6 taisi olla defaulttinakin pois päältä.
 
Tässä tuli hyvät eväät jatkoon. Kiitokset osallistuneille.
Jos helppoa ja kustannustehokasta haet, niin ihan kuluttaja wifi palomuurireititin.
Oletuksena niissä jonkinlainen palomuuri, NAT tuki IPv4 ssa ja jos ihan huono hankinta niin kelvollinen IPv6 tuki. Käyttö helpompaa kuin ns harrastelia malleissa , eli mokaamisen vaara pienempi.
Jos Wi-Fi ei tarvita niin sen voi kytkeä pois päältä.

Koska et tarvitse WiFi niin sen suorituskuvystä ei tarvi välittää, riittää että riittävästi paukkuja nettiyhteyteesi.

Jos ei ihan kympinviilaamista, niin ohita kaikkia ne vaihehdot joissa satamegasia portteja. satasella löytyy jo vaihtoehtoja.

Reititin ketjua selaamalla löytyy kelpoja perusvaihtoehtoja, mutta jos kotonurkilla asiallinen liike, niin kysy sieltä sopivaa. voit sitten vielä kysyä reititin ketjussa lukijoiden mielipidettä ennen ostopäätöstä.

Toki jos löydät sopivan reittimen ilman wifiä, niin siitä vaan.

Teknisesti voi sen ainoa laitteen kytkeä suoraan nettiinkin, mutta silloin olet sen laitteen oman palomuurin varassa, jos siinä edes sellaista on, ja esim tietokoneen kanssa iso riski. Toki nykyään on nettiyhteyksiä joissa käytännössä sisääntuleva liikenne on voimakkaasi estynyt, jos aloite ei tule sisältäpäin, mutta varsinaiset palomuurilla vasrustetut liittymät ovat yritysliittymiä.
 

Tuo on esimerkiksi hyvä ethernet only reititin jossa potku riittää melkein gigabitin nipeuteen.
 

Tuo on esimerkiksi hyvä ethernet only reititin jossa potku riittää melkein gigabitin nipeuteen.
Onko nämä nykyään ns taviksen käytettäviä, eli toimii kun laittaa piuhat kiinni ja selan hallinnasta löytyy ns asustasoisen helppo versio.
 
Itse en suosittelisi Mikrotikkiä, jos ostajalla ei ole osaamista tai kiinnostusta opetella edes alkeita verkoista. Tällöin perus markettipurkki parempi vaihtoehto.
 
Ubiquitin Edgerouter X on aika selkeä konffata eikä hinnalla pilattu.
 
Eikö se mikrotik muka sitä perus konffia sisällä ihan out of the box?
 
Ubiquitin Edgerouter X on aika selkeä konffata eikä hinnalla pilattu.

Jos nyt haetaan reititintä otsikon käyttäjälle, niin Ubiquissa se käyttöliittymä taitaa olla engalnniksi ja ei ole selkeitä ohjeita suomeksi joilla reittimen ja kytkimen erottava, mutta ei muuten harrastuneisuutta saisi kohtuu vakuuttavasti purkin tulille.

Selkeydellä nyt haen sitä että purkki tulille ja suomenkieliset ohjeet miten purkki tulille. Siis sellaista että sisävoisi suositella vaikka mummolle, joka nyt ei pelkää reittimen hallintaa mennä.

Jos vähän harrastuneisuutta, ja intoa ja kielitaitoa, niin mainitsemasi tuote on kyllä ihan varteenotettava.

Eikö se mikrotik muka sitä perus konffia sisällä ihan out of the box?
Sitä ketjussa kyselty, kannattaa kysyä myyjältä, jos se alkoi kiinnostaa, ja vaikka pyytää pistää valmiiksi ja käydä läpi mitä käyttäjän pitää huolehtia. Se näissä kuluttaja ja harrasta vehkeissä on syvältä että harvoin voi luvata ettei ne muuttuisi elinkaaren aikana jossain päivityksessä.
 
Viimeksi muokattu:
Ja nykyään ei uskalla edes jättää laitteita päivittämättä, kun minkä tahansa valmistajan laitteessa voi olla haavoittuvuuksia.
 
Ja nykyään ei uskalla edes jättää laitteita päivittämättä, kun minkä tahansa valmistajan laitteessa voi olla haavoittuvuuksia.
Tärkeä juttu, vastuussa olevan käyttäjän pitäisi sen verran harjoitella että se sujuu, jos ei ole palveluna/toisen vastuussa, jolloin riittää että vähän tsekkaa on päivitykset tehty.
Kuluttajalla automaattipäivitys aika tärkeä ominaisuus, ja valmistajan joku ilmoituspalvelu jos kriittisiä juttuja.
Automaatti päivitys tuo sen riskin että päivitys rikkoo jotain.

Toki ei tarvi nyt missään ydinpelossa olla, tässä maassa n-tuhansia reittimiä joiden kanssa käynyt niin että jossain vaiheessa niiden aukkoon hyökätty ja siinä onnistuttu. Operaattorit sulkee pahimpia liittymiä, en nyt väitä paljonko suljettu joskus, mutta en yllätty jos kiinteissä liittymissä luku >10 000, auki ne saa aspasta kun saastuneen laitteen poistanut verkosta.

Ja siis välillä haavoittuvuus voi olla käytössä ennen paikkausta , toki se arki tapaus on joku vanha haavoittuvuus ja laitteet joista päivitys tuki loppunut aikoja sitten.
 
Ubiquitin Edgerouter X on aika selkeä konffata eikä hinnalla pilattu.
Nostan vanhaa, mutta vieläköhän näitä valmistetaan? Kaikkialla näyttää varastosaldo olevan nolla ja eri foorumeilla on sekalaista mutua siitä, että tuotanto olisi lopetettu. Jos tätä ei saa, niin olisiko jotain muita suosituksia vastaavasta

Olisi lämmönjakohuoneessa tarvetta jollekin juuri tällaiselle helposti käyttöön otettavalle, pitkällä päivitystuella varustetulle "fire and forget" -tyyppiselle palomuurireittittimelle ilman turhia wlan-ominaisuuksia.

Proshopissa sanotaan, että näitä olisi tulossa varastoon toukokuussa, mutta en tiedä pitääkö paikkaansa?

 
Nostan vanhaa, mutta vieläköhän näitä valmistetaan? Kaikkialla näyttää varastosaldo olevan nolla ja eri foorumeilla on sekalaista mutua siitä, että tuotanto olisi lopetettu. Jos tätä ei saa, niin olisiko jotain muita suosituksia vastaavasta

Olisi lämmönjakohuoneessa tarvetta jollekin juuri tällaiselle helposti käyttöön otettavalle, pitkällä päivitystuella varustetulle "fire and forget" -tyyppiselle palomuurireittittimelle ilman turhia wlan-ominaisuuksia.

Proshopissa sanotaan, että näitä olisi tulossa varastoon toukokuussa, mutta en tiedä pitääkö paikkaansa?

EdgeRouterit on lähes EoL-tavaraa. Itse en tässä vaiheessa ostaisi niitä, vaan tutustuisin Ubiquitin uudempaan tuotesarjaan. Sinun tapauksessa esim. Unifi Gateway Ultra olisi kenties kustannustehokkain vaihtoehto. Siihen muutama optimointiasetus (QoS, DNS-suodatus..) päälle, niin purkkiin ei juurikaan tarvitse koskea kun automaatio hoitaa päivitykset yms.
 
Nostan vanhaa, mutta vieläköhän näitä valmistetaan? Kaikkialla näyttää varastosaldo olevan nolla ja eri foorumeilla on sekalaista mutua siitä, että tuotanto olisi lopetettu. Jos tätä ei saa, niin olisiko jotain muita suosituksia vastaavasta

Olisi lämmönjakohuoneessa tarvetta jollekin juuri tällaiselle helposti käyttöön otettavalle, pitkällä päivitystuella varustetulle "fire and forget" -tyyppiselle palomuurireittittimelle ilman turhia wlan-ominaisuuksia.

Proshopissa sanotaan, että näitä olisi tulossa varastoon toukokuussa, mutta en tiedä pitääkö paikkaansa?


Ubiquitin edgerouterit on sellasta kuraa että ei niitä pidä missään nimessä käyttää. Vaikka joku Mikrotikki jos vastaavanlaista etsit.
 
Nostan vanhaa, mutta vieläköhän näitä valmistetaan? Kaikkialla näyttää varastosaldo olevan nolla ja eri foorumeilla on sekalaista mutua siitä, että tuotanto olisi lopetettu. Jos tätä ei saa, niin olisiko jotain muita suosituksia vastaavasta

Olisi lämmönjakohuoneessa tarvetta jollekin juuri tällaiselle helposti käyttöön otettavalle, pitkällä päivitystuella varustetulle "fire and forget" -tyyppiselle palomuurireittittimelle ilman turhia wlan-ominaisuuksia.

Proshopissa sanotaan, että näitä olisi tulossa varastoon toukokuussa, mutta en tiedä pitääkö paikkaansa?

Joku Teltonikan purkki voisi olla tyyliltään vastaava kuin Edgerouter. Unifi-reitittimen hyödyt ei ehkä pääse esiin tuollaisessa käytössä.
 
EdgeRouterit on lähes EoL-tavaraa. Itse en tässä vaiheessa ostaisi niitä, vaan tutustuisin Ubiquitin uudempaan tuotesarjaan. Sinun tapauksessa esim. Unifi Gateway Ultra olisi kenties kustannustehokkain vaihtoehto. Siihen muutama optimointiasetus (QoS, DNS-suodatus..) päälle, niin purkkiin ei juurikaan tarvitse koskea kun automaatio hoitaa päivitykset yms.
Yrittänyt etsiä valmistajan tukilupauksia, -Ubiquiti-s-Vintage-and-Legacy-Products tuollainen löytyy missä listattu joitain elinkaaren lopun malleja, mutta ER-X taitaa puuttua. (Tuolla Legacy mitä ei tueta lainkaan, Vintage ehkä voi saada jotain.)

Mutta jo parivuotta sitten ER-X ja sisarmallit on monesti mainostettu olevan EoL. Viimevuonna jossain ketjussa hämmästeltiin että jossain vielä markkinoidaan ilman varoitusta.

En tiedä mitä kysyjän lämmönjakohuoneessa tarvitaan, mutta jos pitkää päivitystukea niin aika sumussa Ubiquitin kanssa joutuu olemaan. Onko se reititin suoraan netissä kiinni, vai kotiverkossa, tarviiko VPN (palvelin) tukea. Voisi kuvitella että kovin tehokas ei tarvi olla.


Unifi Gateway Ultra on kyllä helppohko ottaa käyttöön, etä hallintakin taitaa tulla mukana, ja ehkä kestää jossain lämmönjaossa siinä kuin joku muu kotikampe. Suorituskykyä riittää paljon muuhunkin. Kohtuu hintainen, n 150€.
Aika tuore malli, joten voi olla elinkaartakin vielä jäljellä.

Mutta jos menee yli budjetin ja kotikamalla haluaa mennä, niin marketin täynnä wifi palomuuri reittimiä, WiFi voi jättää kytkemättä. Mutta sitten miettiä että mitä sillä palomuurilla suojaa, jos siinä nettiin kytkee jotain sellaista millä voi jäädyttää koko rakennuksen..

Edit, siis jos suoraan netissä ja kriittistä kamaa vs on kotiverkon ja lämmönjakohuoneen välinen suoja. Jälkimmäisessä joku aukko ei heit tarkoita että siihen isketään
 
Aina olisi hyvä laittaa edes auttava perustelu kun noin jyrkkä kommentti tulee.
Informaatio mielessä postauksen arvo täysi nolla.

Nojoo. Softatuki olematon, mikä on melko tärkeää tuollaisessa sisäverkkoa suojaavassa laitteessa. Firmaa ei juuri kiinnosta paikkailla/korjailla firmwarejaan, tai sitten se kestää tuhottoman kauan.
 
Yrittänyt etsiä valmistajan tukilupauksia, -Ubiquiti-s-Vintage-and-Legacy-Products tuollainen löytyy missä listattu joitain malleja, mutta ER-X taitaa puuttua. Legacy mitä ei tueta lainkaan, Vintage ehkä voi saada jotain.
Mielestäni tämä tilanne toimii hyvänä todistuksena, kuinka kuollut tuote on.

1741262224201.png
 
Mielestäni tämä tilanne toimii hyvänä todistuksena, kuinka kuollut tuote on.

1741262224201.png
Hyvä nosto ketjuun, ketjussa vuonna 2023 ehdoteltu reititintä joka ei ole saanut sen jälkeen yhtään päivitystä.
Kun valmistajat eivät anna päivityslupauksia ja tuki voi loppua lennossa, niin voi käydä kuten tässä ketjussa.

Mutta en sinänsä panikoi siitä ettei päivityksiä ole tullut, vaan tässä esimerkissä siitä että käyttäjillä epätietoisuutta olisko syytä päivityksille, onko löytynyt jotain riskihaavoittuvuuksia. Ei tuolla mitään väliä jos kaikki kunnossa, siis oikeesti. (siis heille joilla tuollainen verkossa)
 
Joku Teltonikan purkki voisi olla tyyliltään vastaava kuin Edgerouter. Unifi-reitittimen hyödyt ei ehkä pääse esiin tuollaisessa käytössä.
Se on tulossa tuttavalle, joka ei ole erityisen IT-orientoitunut, niin sillä ajattelin että josko löytyisi joku mahdollisimman simppeli ja luotettava laite. Tuo Ubiquityn Edgerouter X vaikuttaa tosiaan softapäivitysten ja saatavuuden osalta tyhjältä arvalta.

MikroTikeja olisi hyllyssä useammassakin paikassa, mutta niistä on sanottu, että ovat kokemattomalle haastavia konffata. Omia kokemuksia niistä ei minulla ole.

Tässä yksi vaihtoehto:

 
Viimeksi muokattu:
Se on tulossa tuttavalle, joka ei ole erityisen IT-orientoitunut, niin sillä ajattelin että josko löytyisi joku mahdollisimman simppeli ja luotettava laite. Tuo Ubiquityn Edgerouter X vaikuttaa tosiaan softapäivitysten ja saatavuuden osalta tyhjältä arvalta.

MikroTikeja olisi hyllyssä useammassakin paikassa, mutta niistä on sanottu, että ovat kokemattomalle haastavia konffata. Omia kokemuksia niistä ei minulla ole.

Tässä yksi vaihtoehto:


Eli lämmönjaossa on jotain kiinteistö automatiikkaa mitä varten tarvitaan netti. Selvitä että millaista, eli tarviiko se todella varman ja pitävän palomuurin, vai onko se nettirajapinta sellainen että koti kama riittää.

Onko sinne tarkoitus saada VPN yhteys, ELi markkinoilla on ihan tuollaista käyttöävarten purkkeja. ja kuvauksen persuteella hän ei pysty ottaan vastuuta ja kysyjä ei halua ottaa vastuuta, niin se vähän ohjaa valitaan.

Eli jos siellä on joku purkki jossa suht turvallinen nettiportti, eli sitä kautta ei pääse suoraan automaatioon. niin eri juttu, jos pääsee suoraan automaatioon ja voi aiheuttaa sen mitä paikallsiesti.



Jos taasen lämmönjako ei liitty asiaan mitenkään muuten kuin sen takia että tarvitaan joku olot kestävä purkki, niin sitten voisi miettiä myös laitekaappia, joka suojaa vesiroiskeelta, ja selvittää mikä lämpötila-alue, tarviiko sitä huomioida.


Edit:
Onko nettiyhteys millainen, vai harkinnassa, eli mobiilinetti voisi olla edukas vaihtoehto jos tarve vain netti ulospäin.
 
Se on tulossa tuttavalle, joka ei ole erityisen IT-orientoitunut, niin sillä ajattelin että josko löytyisi joku mahdollisimman simppeli ja luotettava laite. Tuo Ubiquityn Edgerouter X vaikuttaa tosiaan softapäivitysten ja saatavuuden osalta tyhjältä arvalta.

MikroTikeja olisi hyllyssä useammassakin paikassa, mutta niistä on sanottu, että ovat kokemattomalle haastavia konffata. Omia kokemuksia niistä ei minulla ole.

Tässä yksi vaihtoehto:

Ennen MikroTikin ostamista, suosittelen että vilkaset tekemäni videon koko merkistä. Lyhyesti sanottuna, se ei olisi minun ykkösvalinta jos hakee helppoutta, eikä ole valmis käymään oppikursseja päästäkseen edes alkuun. Yleisesti Mikrotik on loistava, kunhan on riittävästi oppimishalua.
 
Ennen MikroTikin ostamista, suosittelen että vilkaset tekemäni videon koko merkistä. Lyhyesti sanottuna, se ei olisi minun ykkösvalinta jos hakee helppoutta, eikä ole valmis käymään oppikursseja päästäkseen edes alkuun. Yleisesti Mikrotik on loistava, kunhan on riittävästi oppimishalua.

Toi routerBOARD hEX on kuitenkin valmiiksi konffattu wan<->lan käyttöön niin ettei tartte juuri koskea jos ei kaipaa jotain spesiaalia. Ja siinä on advanced mode muistaakseni erikseen. Kyllä mä sitä voin suositella, ei sen hankalampi välttämättä kuin asus tai tp-linkki.
 
Ennen MikroTikin ostamista, suosittelen että vilkaset tekemäni videon koko merkistä. Lyhyesti sanottuna, se ei olisi minun ykkösvalinta jos hakee helppoutta, eikä ole valmis käymään oppikursseja päästäkseen edes alkuun. Yleisesti Mikrotik on loistava, kunhan on riittävästi oppimishalua.
Juu, katselin pari MikroTikin esittelypätkää jo aiemmin, mutta tosiaan sen ostajaksi/käyttäjäksi on tulossa henkilö, joka ei tiedä näistä juuri mitään, eikä ole opettelemassakaan, niin saattaa olla kynnys vähän liian korkea. Minä itse en ole sitä edes apuna asentamassa, eli katselen tässä vain vaihtoehtoja, joita suositella edelleen. Laite on tulossa lämmönjakohuoneeseen jonkin siellä olevan anturin ja julkisen verkon väliin, niin arvatenkaan siihen käyttöön ei haluta hankkia mitään tarpeettoman kallista ja monimutkaista ratkaisua.

Kiitos joka tapauksessa vinkeistä.
 

Statistiikka

Viestiketjuista
270 139
Viestejä
4 669 896
Jäsenet
76 561
Uusin jäsen
W.T

Hinta.fi

Back
Ylös Bottom