Inlägg

Inlägg som 997a har skrivit i forumet
Av 997a
Skrivet av ronnylov:

Vore intressant om ni kunde ge exempel på hur ni använder VLAN i praktiken i hemmanätverket.Jag är inte så intresserad av hur ISP gör i förbindelser mellan olika kontor utan mer hur ni gör hemma.

Exempel jag sett i tråden:
Dela upp switch i separata logiska switchar
Sammanfoga olika nätverk i samma kabel
Separat nätverk till virtuella maskiner

Själv har jag bara testat VLAN vid något tillfälle för att se hur det fungerade i min switch men inte hittat någon praktisk nytta än. Men funderar på om jag kan nyttja mina 4 stycken externa ip-adresser på något smart sätt, exempelvis för webbservrar eller något. Tänker att det kan ju bli 4 separata nätverk.

Det finns inte så mycket användning av VLAN hemma, jag menar varför skulle man behöva olika VLAN i nätverket hemma?

Ja det går, då får du sätta switchen först, dock finns det ingen poäng där heller att använda VLAN om di inte har TV via bredbanded ellerliknande.

Om du tänker web servrar så blir det inte 4 separata när utan det blir samma segment men med publika addresser istället.

Av 997a
Skrivet av HenKenny:

Du kör inte MPLS själv, det gör operatören. Detta för att hålla isär operatörens kunder som vill ha t.ex. L2/L3 anslutningar som går mellan kundernas siter. Kunden kan alltså se en L2 anslutning till en av deras andra siter (eller alla), antar att det är vad du försöker säga.

Det ser mer ut som: Kund CPE site A - Operatörs PE - P - P - P - Operatörs PE - Kund CPE site B. (P=Corenät)

"dvs ingen utrustning imellan" som du säger går inte riktigt. Ovanligt att köra CAT5/6 över 100m, annars är det optik och det kommer garanterat att vara enheter mellan.

(Jag försökte initialt förklara att det inte är VLAN som en operatör använder för att kunden ska få VLAN mellan sina siter, som du skrev från början.)

Nja, det finns säkert också, men vi har haft via optiskt samt VLAN, det går, inga problem.

Det finns säkert flera varianter.

Av 997a
Skrivet av HenKenny:

@997: Med "där en form av VPN ofta används" syftar jag T.ex på MPLS.

Vad försöker du säga?

Det mesta jag stött på har inte varit mpls, tex:

kontor ----_> datacenter ----> router, dvs ingen utrustning imellan så därför inget MPLS, finns säkert andra lösningar med

Av 997a
Skrivet av HenKenny:

Det är inte riktigt VLAN som används av ISPn då, men ja, de kan göra så att du kan få flera VLAN över en (fiber) förbindelse - genom deras nät (där en form av VPN ofta används)

Det är en L2'a, ingen VPN

Av 997a

Vill du ha full redundans får du plöjja ner mera cash, så du kan köra cross stack ether-channel, annars kommer det finnas risk för att något går ner.
Behöver ju även klustrad gateway, känns lite overkill för hemma bruk

Av 997a

Om din tanke är att jobba med nätverk och liknande i framtiden så köp saker som är branch standard, billiga cisco grejjer skulle jag satsa på, ett par routrar och ett par switchar

Av 997a
Skrivet av backspace:

Jag förstår. Och jag är inte den som är den utan kan faktiskt erkänna mina misstag.
Insåg inte att OPNsense stramat upp tyglarna så mycket, vilket är bra.

Jag tänkte mer på mjukvara där man inte behöver ha en speciell hårdvara med tillhörande betal-licens eller liknande, t.ex Cisco, Ubiquiti, Juniper osv osv.

Okej

Av 997a
Skrivet av enoch85:

*hrm* OPNsense.

Köpt är köpt, men om du skulle rekommendera en switch med lika mycket 10 GBe som 1 GBe, vilken skulle det vara? Eller pratar vi flera 10K då?

Det finns bara en länk där du möjligtvis kan ha nytta av 10Gbe och det är då från server -> lagring, även om jag är rätt säker på att det räcker med 2x1Gbe i bond.
Problemet med din setup är att eftersom trafiken routas via pfsense får du sämre latens osv,.

Jag hade köpt en bra Cisco/HP/Juniper switch beggad med stör för SFP+ moduler, om inte en bond är tillräckligt i framtiden kan du trycka in 10Gbe moduler då och köra på det istället.

Av 997a
Skrivet av enoch85:

Jag har ingen VLAN switch och har byggt nätverket så från början (lätt att vara efterklok) för att jag då inte tänkte att det skulle bli såhär "stort". Den switchen jag har är enbart 1 GBe och sköter det mesta interna, men vissa saker såsom viss VM trafik (Server - Storage) går över NFS på olika VLAN och därför blir första steget att köpa en router/brandvägg som pallar 10 GBe, och sen byta ut switchen..

Makes sense?

@backspace Hur var det nu igen?

Du skulle ha satsat på en bättre switch först och se över arkitekturen.

På en av våra branch sites hade vi innan vi uppgraderade en checkpoint IP 395 (celeron, 2gb) med betydligt fler vlan, antagligen betydligt fler sessioner och LAN/WAN trafik än din pfsense och det rullade på utan problem

Jag tror också att du överskattar hur mycket trafik som strömmar genom din pfsense.

Av 997a
Skrivet av backspace:

@enoch85: Njae, personligen kör jag faktiskt lite olika system.
Men jag har också en tendens att testköra och läsa på om olika mjukvarubrandväggar någon gång per år, detta är ju riktigt lätt att göra med ESXi, Proxmox och XenServer m.fl som grund.

Är inte alla brandväggar mjukvara?

Av 997a
Skrivet av Tanis:

Nja. Tveksamt. PIX501 gick EOL för säkert 10 år sedan.

Då PIX-serien har status obsolete - har gissningsvis Cisco stoppat all access till mjukvaran. Hur många säkerhetshål har inte en +10år gammal firmware???

Om du har ett giltigt supportavtal (av rätt typ) har du rätt att ladda ner mjukvaran till den produkten. Per definition är det omöjligt att ha ett giltigt supportavtal till en Cisco PIX.

Installerade många, många PIXar under slutet av -90 o tidigt -00 tal - o då var de helt OK. Idag är enda vettiga användningsområdet dörrstopp eller brevpress.

LOL, ja det var ett tag sen man rattade en sådan.

Av 997a
Skrivet av Gurk:

Nu kanske jag är ute och snurrar lite på område jag inte behärskar alls, men... vet du vad felet är?
https://community.ubnt.com/t5/EdgeMAX/Using-SIP-ALG/td-p/1198...
SIP passthrough/ALG -> off, kanske (som på enklare routrar och enklare telefonlösningar)

Mmm, sip krånglar ofta, om du har någon form av applikations filtrering/IPS i routern så testa slå av inspection på SIP trafik/paket.

Av 997a

@marmeladov: Aerohive funkar också bra, kanske lite dyrt dock om man bara ska köra det hemma, men värt att kolla in. Tex AP1130 satt i brygga mellan byggnaderna.

Av 997a

@Jaeger90: Hade det varit jag på andra sidan luren hade jag sagt visst, och sedan klippt din anslutning. Bredbandsbolaget blev tvugna att göra detta pga beslut i domstol.
Vad ska du göra när resten behöver göra samma sak, skita i bredbandet?

Av 997a

@Alphatibbe: Kolla på Dell Precision datorerna, funkar klockrent

Av 997a

@Rick21: Din lina är 100Mb, då får du ut ca 12MB ner, vilet stämmer bra med det du skriver?

Av 997a

@Thotis90: Någon billig HP ProBook skulle jag satsa på

Av 997a

@Klubba: Borde kunna gå att använda Windows egna Backup/Restore ?

Av 997a

@rocket: Om Telia har en VPN tjänst i Sverige antar jag att de också behöver logga det, kan ha fel.

Av 997a

@moa_maria: Det känns som att du har IP konflikt