Mikä reititin minulle?

Etsinnässä 5G modeemi, DNA liittymä ja keskusta alueella sijainti, signaalien puolesta ei ongelmaa pitäis olla kun puhelimellakin tullut täydet +600mb nopeudet.
Kotona olisi piuhalla kiinni PC ja kotiserveri josta välillä hostailen peliservereitä kaveripiirille, langattomasti media-pc/telkkari yms. että WiFi tarvis olla kuitenkin. Langallista yhteyttä ei ole saatavissa ku

Kriteereinä olisi vakaa, nopea ja hyvä softa, saako satasella kohtuullista laitetta esim. käytetty H158/H155 vai kannattaako sijottaa vaikka Cudy P5 tai johonkin muuhun vastaavaan kun kuitenkin jokseenkin tehokäyttäjä on?
Tuo Cudy P5 hinta 270e on maksimi minkä viitsisi maksaa, mutta jos halvemmallakin saa vastinetta.

TP-Link Archer NX200 saisi nyt edukkaasti mutta tuli huomattua että sitä ei saa sillattua ja se vähän syö pisteitä, jos haluaisinkin laittaa Mikrotik Hexin tuohon piuhallisten koneiden väliin reitittämään kun sellanen sattuu löytymään ja wifi purkin erikseen.

Väliaikaisesti ollut käytössä B715s ja tuo on itsellä toiminut kyllä kuin junan vessa että uusi sais ainakin yhtä luotettava olla.

5G ja 4G netti on aika ongelmallinen, jos sen mobiilireittimen haluaa toimivan siltaavassa tilassa.
Mobiiliverkoissa julkinen IP-osoite ei ole yleensä "kiinteä", vaan se vaihtuu aina, kun yhteyspiste (APN) katkeaa tai operaattori uusii osoitteen.

Reitittävässä tilassa: Modeemi hoitaa yhteyden muodostamisen operaattoriin. Vaikka IP-osoite vaihtuu, sisäverkkosi (LAN) pysyy pystyssä. Perässä olevat laitteet (kuten oma Wi-Fi-reititin tai tietokoneet) eivät välttämättä edes huomaa katkoa, koska niiden saama sisäverkon osoite (esim. 192.168.100.x) ei muutu.

Sillatussa tilassa (Bridge): Kun IP-osoite vaihtuu, perässä olevan laitteen on "pyydettävä" uusi osoite suoraan operaattorilta. Tämä kättely (DHCP-prosessi) kestää kauemmin ja aiheuttaa usein huomattavan katkon tai vaatii jopa laitteiden uudelleenkäynnistyksen.

Kun modeemi on reitittävänä, se osaa uusia osoitteen taustalla huomaamattomasti.

Jos käytät siltausta, perässä oleva oma reitittimesi ei aina osaa reagoida 5G-modeemin kautta tulevaan osoitteen vaihtumiseen tarpeeksi nopeasti, mikä johtaa "jäätymiseen".

Muistaakseni ainakin VPN tunneli katkesi lähes aina vaikka mobiilireititin oli siltaavassa tilassa vaikka muuten netin käytössä katkosta ei huomannut. Katko meni yksi yhteen julkisen IP:n vaihtumisen kanssa. Siltaavassa tilassa se katko kesti niin kauan, että sen hoksasi suunnilleen kaikille vehkeillä.

Riippumatta kummin tekee, niin se julkinen IP osoite kannattaa laittaa sopiva APN määrittelemällä. Jos on siis saatavilla omalle operaattorille. Voi vaatia jollakin operaattorilla myös aktivoinnin liittymän hallintasivulta. Silloin välttää sen kahden NATin ongelmat.
 
5G ja 4G netti on aika ongelmallinen, jos sen mobiilireittimen haluaa toimivan siltaavassa tilassa.
Mobiiliverkoissa julkinen IP-osoite ei ole yleensä "kiinteä", vaan se vaihtuu aina, kun yhteyspiste (APN) katkeaa tai operaattori uusii osoitteen.

Reitittävässä tilassa: Modeemi hoitaa yhteyden muodostamisen operaattoriin. Vaikka IP-osoite vaihtuu, sisäverkkosi (LAN) pysyy pystyssä. Perässä olevat laitteet (kuten oma Wi-Fi-reititin tai tietokoneet) eivät välttämättä edes huomaa katkoa, koska niiden saama sisäverkon osoite (esim. 192.168.100.x) ei muutu.

Sillatussa tilassa (Bridge): Kun IP-osoite vaihtuu, perässä olevan laitteen on "pyydettävä" uusi osoite suoraan operaattorilta. Tämä kättely (DHCP-prosessi) kestää kauemmin ja aiheuttaa usein huomattavan katkon tai vaatii jopa laitteiden uudelleenkäynnistyksen.

Ja se reititin ei pyydä operaattorilta (DHCP) sitä IPtä, vaan "siltaavanakin" siltä modeemilta, joka on sen jutellut mobiiliverkosta. eli modeemeissa ilmeisesti eroja miten hyvin asiat hanskaa, jotta ne uudistukset ajoittuu hyvin, viiveettä.

Yhteyden ylläpidolla voi parantaa toimivuutta, sitä että IP pysyy. vaikka kotiverkosta ei netti liikennettä olisi kokoaikaa.

Kun modeemi on reitittävänä, se osaa uusia osoitteen taustalla huomaamattomasti.

Jos käytät siltausta, perässä oleva oma reitittimesi ei aina osaa reagoida 5G-modeemin kautta tulevaan osoitteen vaihtumiseen tarpeeksi nopeasti, mikä johtaa "jäätymiseen".
Jep.
Monessa tarpeessa "siltauksen" sijaan voi päästää hyvään tulokseen kuin ohjaa ulkoverkosta tulevan liikenteen siihen kotireittimeen, pari NATia, mutta ensimmäinen lähinnä 1 to 1 NAT, jolloin omalla reittimellä yleensä riittävän helppo homma.

Mobiilissa IPv6 myöskään ole mikään tosi helppo apu , kun jaettu verkkoalue suppeampi kuin kiinteissä totuttu.
 
Aivan aivan, kiitoksia tästä tiedosta oli uutta minulle. Siltauksen pakollisuuden voine unohtaa.

Tässä kun pari päivää intensiivisesti selaillut ja tutkinut niin tuo Cudy P5 parhaimmalta vaihtoehdolta kyllä kuitenkin vaikuttais kokonaisuudessan, vai mitä muita varteenotettavia vaihtoehtoja olisi tuossa noin parin sadan hintaluokassa?
 
Aivan aivan, kiitoksia tästä tiedosta oli uutta minulle. Siltauksen pakollisuuden voine unohtaa.

Tässä kun pari päivää intensiivisesti selaillut ja tutkinut niin tuo Cudy P5 parhaimmalta vaihtoehdolta kyllä kuitenkin vaikuttais kokonaisuudessan, vai mitä muita varteenotettavia vaihtoehtoja olisi tuossa noin parin sadan hintaluokassa?

Käytettynä taitaa löytää parhaan hintalaatusuhteen 5G mokkulat.

Riippumatta mokkulasta, niin jos mokkula on reitittävässä tilassa, niin perään sisäverkkoon kytkin. Silloin sisäverkon liikenne pysyy pois rasittamasta mokkkulan rautaa.
 
Kysytään nyt täältä. Appivanhemmilla käytössä ZTE MF286 ja sen tietoturva vähän epäilyttää. Mietin, että helpointa varmaan olisi heittää tuosta vaan wifi pois päältä ja siltaavaksi & perään joku palomuuri + wifi purkki. Mietin tuossa unifi express 6, mutta onko mitään muuta vastaavaa mitä voisi harkita? Dreamrouter karkaa hinnaltaan liian kalliiksi. Vai luottaako vaan tuohon zte:n purkkiin?
 
Jatkoa vielä edelliseen. Helpointa olisi varmaan päivittää tuo ZTE MF286 uudempaan malliin, mutta mitä tuossa nyt katselin, niin ongelmia tuntuu olevan mallilla ZTE MC88. Onko näistä 4G purkeista edelleen toimivin Huawein b818? Niissäkin firmis alkaa kyllä olla aika vanha jo...
 
Kysytään nyt täältä. Appivanhemmilla käytössä ZTE MF286 ja sen tietoturva vähän epäilyttää. Mietin, että helpointa varmaan olisi heittää tuosta vaan wifi pois päältä ja siltaavaksi & perään joku palomuuri + wifi purkki. Mietin tuossa unifi express 6, mutta onko mitään muuta vastaavaa mitä voisi harkita? Dreamrouter karkaa hinnaltaan liian kalliiksi. Vai luottaako vaan tuohon zte:n purkkiin?
Jos modeemiin ei ole mitään sellaista aukkoa mihin hyökätään, niin onko se iso riski. Jos taasen siihen hyökätään, niin riski joka tapauksessa, aukosta riippuen ehkä voi auttaa jos käyttää sellaista APN (yhteysosote) mikä operaattorin NATattu.

Mutta jos haluaa kotiverkkoa suojata paremmin, paremmalla palomuurilla, niin miettä niitä softaominaisuuksia ja vähän mitä riskejä vastaan suojautua.

Jos ei jotain AI palomuuria, vaan kelpo koti palomuurireititintä WiFillä, niin tuo Unifi Express 6 kohtuu hintainen suht helppo käyttöön ottaa ja taisi olla sillä puhelin sovelluksella/selaimalle etähalittavissa.. vaihtoehtosiesti sitten reititin erikseen ja WiFi erikseen, se vähän halvempi reititin ja sitten joku alle satkun tukar iperään, hyvään paikkaan.

Ubiquiti Unifi Cloud gateway on pikkusen halvempi, jos LAN porteja ei montaa tarvi, niin ei ehkä tarvi kytkintä perää, silti WiFi tukarin kanssa vähän kalliimpi.

Jos haluaa jotain AI palomuuria, niin sitten katsella muitakin ja muistaa ettei nekään kaikelta pelasta.

heittää tuosta vaan wifi pois päältä ja siltaavaksi
Tuo todennäköisest mobiili modeemina, niin siltaamisen sijaan voi jättää reitittäväksi, NATaavaksi ja ohjata kaiken liikenteen reititin palomuurille. Varmempitoiminen ja Modeemin hallinta helpommin saavutettavaissa, ja voi sen WiFin jättää myös päälle, eri SSID kuin kotiverkossa. niin ei kotiverkon laitteet hyvi siihen. Sitä modeemin WiFi voi käyttää myös vieras WiFinä, ei niin luotettujen laitteiden WiFinä.
 
Kysytään nyt täältä. Appivanhemmilla käytössä ZTE MF286 ja sen tietoturva vähän epäilyttää. Mietin, että helpointa varmaan olisi heittää tuosta vaan wifi pois päältä ja siltaavaksi & perään joku palomuuri + wifi purkki. Mietin tuossa unifi express 6, mutta onko mitään muuta vastaavaa mitä voisi harkita? Dreamrouter karkaa hinnaltaan liian kalliiksi. Vai luottaako vaan tuohon zte:n purkkiin?
Munkaan mielestä riski ei ole suuri, mikäli MF286 perään laittaa reitittimen on huomioitava että kaikki eivät toimi hyvin esim. pfsense hukkaa välillä wan ip osoitteen ja ainoastaan reittimen bootti auttaa. Myös DNA palstalla jollain oli ongelmia Asusksen kanssa.
Opensense ja openwrt toimivat mulla ilman ongelmia, modeemi MF286 ZTE_DNA_MF286_B13 firmiksellä.

Tietoturvalla peloitellaan paljon, mutta käytännössä erittäin harvoin tulee varsinaisia tietoturva paivityksiä.
Jotkut operaattorit laittavat päivityksen yhteyteen tiedon että sisältää tietoturvapäivityksiä erittelemättä sen enempää, outoa peloittelua.
Saa toki olla eri mieltä ja varmaan esimerkiksi löytyy joku tuntematon kiinan ihme.
 

Uusimmat viestit

Statistiikka

Viestiketjuista
297 107
Viestejä
5 068 989
Jäsenet
81 255
Uusin jäsen
Oltsaboy

Hinta.fi

Back
Ylös Bottom