Dela inkommande uppkoppling på två separata nätverk? / Nätverksuppbyggnad?

Permalänk
Medlem

Dela inkommande uppkoppling på två separata nätverk? / Nätverksuppbyggnad?

Hej,

Bor idag i lägenhet med fiber men skall nu flytta till ett hus ute på landet som vi köpt ihop med ett annat par, vi kommer då att bli tvungna att dela på en gemensam ADSL-uppkoppling, och det högsta som verkar kunna levereras är 8Mbit då vi tydligen har 3800m till telestationen... (SUCK!!!) jag hade hoppats på att iallafall kunna få en 24Mbit-lina att dela på...

Min tanke är då att för att slippa strul med allas prylar kopplade gemensamt till samma nätverk så vill jag dela uppkopplingen på två separata nätverk och bandbreddsbegränsa för inte det ena nätverket skall få all bandbredd.
Detta främst då jag ställer lite högre krav på mina prylar än den andra familjen som troligtvis kommer köra alla sina grejer trådlöst.

Då jag inte har behövt pilla så mycket nätverk hemma så som jag bor i dagsläget så tänkte jag fråga expertpanelen om råd.
Efter att ha sökt runt lite så är min plan i dagsläget iallafall som följer sett från inkommande adsl;

1. Telias ADSL-modem/router (bryggat rakt igenom, går det?)
2. Mikrotik Mkt-Rb750gl (såg den rekommenderad i en annan tråd, den verkar ha stöd för att bandbreddsbegränsa och vlan)

Därefter en nätverkskabel till mitt nätverk(typ en Asus RT-AC66N)
Och för att slippa dra kabel mellan våningsplanen en powerline/homeplug ifrån Mikrotik-routern till deras router

Alternativet om det inte funkar att köra med router för varje nätverk så är det väl någon form av switch + trådlös accesspunkt som gäller antar jag?
Jag vill även kunna köra mycloud eller liknande för en liten NAS-lösning där jag kommer åt dokument i mitt nät utifrån, bör väl kunna göras genom att köra port-forwarding till min router och använda en dyndns-tjänst?

Tankar och idéer? förslag? vad kan jag göra för att få mesta möjliga ur den lilla linan vi kan få levererad? i dagsläget har vi ju iptv men det lär ju bara vara att glömma med den bandbredden att dela på, jag hoppas bara att vi kan fortsätta använda netflix på apple-tvn utan strul...

Permalänk
Medlem

Får du minst 2 IP adresser från ISP'n? I så fall blir det rätt snyggt med bryggat modem, sedan managerbar switch med QoS sedan varsin router. Då blir det helt separata nät med olika externa IP'n.

Permalänk
Medlem
Skrivet av teejee:

Får du minst 2 IP adresser från ISP'n? I så fall blir det rätt snyggt med bryggat modem, sedan managerbar switch med QoS sedan varsin router. Då blir det helt separata nät med olika externa IP'n.

Tvivlar väl på att Telia är pigga på att hjälpa till med något sådant - låter det hela funkis annars?

Permalänk
Rekordmedlem
Skrivet av mr_gear:

Tvivlar väl på att Telia är pigga på att hjälpa till med något sådant - låter det hela funkis annars?

Du får bara en ip av Telia, VPN är ett sätt att separera det om ni verkligen vill.
Det vore ju bra om routern kunde trafikprioritera så att man kan garantera 50% i stället för att begränsa till 50% dvs om bara en använder nätet ska en kunna få 100% men om båda använder så får man 50% var.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem
Skrivet av mrqaffe:

Du får bara en ip av Telia, VPN är ett sätt att separera det om ni verkligen vill.
Det vore ju bra om routern kunde trafikprioritera så att man kan garantera 50% i stället för att begränsa till 50% dvs om bara en använder nätet ska en kunna få 100% men om båda använder så får man 50% var.

På vilket sätt kan man separera det med VPN?
Njae nödvändigt är det väl inte, men känns smidigt med varsina nät iom. att det blir ganska mycket anslutna prylar till vardera nät ändå...

Vad tror du om att separera till varsitt Vlan och därefter sätta en Switch + en trådlös accesspunkt för vardera nät?

Permalänk
Rekordmedlem
Skrivet av mr_gear:

På vilket sätt kan man separera det med VPN?
Njae nödvändigt är det väl inte, men känns smidigt med varsina nät iom. att det blir ganska mycket anslutna prylar till vardera nät ändå...

Vad tror du om att separera till varsitt Vlan och därefter sätta en Switch + en trådlös accesspunkt för vardera nät?

Med VPN kan man skapa en tunnel och ni kan få olika publika ipnummer och det går att skydda så ingen av er kan komma åt den andres nät.
Vlan är nog egentligen bara komplicerat och n av er kommer ju att ha tillgång till "allt".

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem
Skrivet av mrqaffe:

Med VPN kan man skapa en tunnel och ni kan få olika publika ipnummer och det går att skydda så ingen av er kan komma åt den andres nät.
Vlan är nog egentligen bara komplicerat och n av er kommer ju att ha tillgång till "allt".

Nu är inte jag så haj på VPN, men måste jag inte ha en punkt att VPN;a mot? Där jag kan få det publika IP;t?
Det gör ju inte så mycket om jag har tillgång till allt eftersom det blir jag som får serva...
Man borde väl ändå kunna bandbreddsbegränsa bådas vlan?

Permalänk
Medlem

Det viktiga är egentligen att du separerar näten mellan båda så inte man kan klicka på nätverk i windows och komma åt utdelning av mappar även om det går att komma åt via IP. Annars så kan du använda vlan utan inter-vlan routing på din själva router så kommer ni inte åt varann.

Om du vill strypa hastigheter så måste du ha QoS/Traffic shaping på routern ut mot internet. Men 4Mbit per familj kommer man inte långt på, beror på hur många det är som tänker använda internet och särskilt vad.

Permalänk
Medlem

Varför inte utnyttja de 2 andra telesladdarna ni nästan garanterat har. Finns det bara utrymme i telestationen så hade jag kört med 2 abonnemang(telefonnummer).

Visa signatur

Msi Z87-G41, i5 4670K, Asus Strix Gaming GTX 1070, Corsair 2x4096 mb 1600Mhz Vengeance, ssd disk Intel 520 180Gb, Corsair CX 600W, Chieftec chassi, Win 7.

Permalänk
Rekordmedlem
Skrivet av mr_gear:

Nu är inte jag så haj på VPN, men måste jag inte ha en punkt att VPN;a mot? Där jag kan få det publika IP;t?
Det gör ju inte så mycket om jag har tillgång till allt eftersom det blir jag som får serva...
Man borde väl ändå kunna bandbreddsbegränsa bådas vlan?

Jo det behövs en VPN tjänst men tunnlar ni mot en sån så kan ni få separata ip ute på internet.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem
Skrivet av VexedRelic:

Det viktiga är egentligen att du separerar näten mellan båda så inte man kan klicka på nätverk i windows och komma åt utdelning av mappar även om det går att komma åt via IP. Annars så kan du använda vlan utan inter-vlan routing på din själva router så kommer ni inte åt varann.

Om du vill strypa hastigheter så måste du ha QoS/Traffic shaping på routern ut mot internet. Men 4Mbit per familj kommer man inte långt på, beror på hur många det är som tänker använda internet och särskilt vad.

Jo det är klart, men på något vis får man försöka göra det bästa av det lilla man får... har du ett annat förslag?
Jag tycker det känns lite dumt iom. att den lilla mikrotik-routern kommer få sköta IP-tilldelningen så vi kan inte riktigt utnyttja att vi sätter en riktigt bra router för att hantera trafiken på vardera nät...

Skrivet av dansk1:

Varför inte utnyttja de 2 andra telesladdarna ni nästan garanterat har. Finns det bara utrymme i telestationen så hade jag kört med 2 abonnemang(telefonnummer).

Det har jag faktiskt inte tänkt på! Skall helt klart undersöka det när vi väl flyttar in och jag kan kontrollera - men det är ett Mycket gammalt hus med luftledning så det känns inte alls otroligt att det kanske bara finns två tråd fram till huset tyvärr...

Skrivet av mrqaffe:

Jo det behövs en VPN tjänst men tunnlar ni mot en sån så kan ni få separata ip ute på internet.

Det känns ändå inte så nödvändigt, jag kan ju köra en Dyndns för att komma åt en NAS/Mycloud eller liknande utifrån ändå?

Permalänk
Rekordmedlem
Skrivet av mr_gear:

Jo det är klart, men på något vis får man försöka göra det bästa av det lilla man får... har du ett annat förslag?
Jag tycker det känns lite dumt iom. att den lilla mikrotik-routern kommer få sköta IP-tilldelningen så vi kan inte riktigt utnyttja att vi sätter en riktigt bra router för att hantera trafiken på vardera nät...

Det har jag faktiskt inte tänkt på! Skall helt klart undersöka det när vi väl flyttar in och jag kan kontrollera - men det är ett Mycket gammalt hus med luftledning så det känns inte alls otroligt att det kanske bara finns två tråd fram till huset tyvärr...

Det känns ändå inte så nödvändigt, jag kan ju köra en Dyndns för att komma åt en NAS/Mycloud eller liknande utifrån ändå?

Det har inget med sånt att göra utan är för att ni ska uppfattas som olika klienter på internet, det ökar säkerheten, om det behövs eller inte beror ju på hur bra ni litar på varandra och vad ni gör onlie, den som står för abbet är ju den som ansvarar för vad som händer via det.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem

Det är väl jätte bra det du tänker.
WAN Mikrotik
Port 2--> vlan 1 --> din switch --> xxx
Port 3--> vlan 2 --> deras switch --> AP

Så skippa ytterligare en router, om du inte vill förstås.

Så kan du styra all trafik i mikrotiken.

Sedan kan du köpa en accesspunkt som stödjer vlan och koppla direkt i mikrotiken. Då kan du sätta upp lite accesspunkter i huset med olika SSIDn som mappar emot olika vlan. T.e.x: https://www.ubnt.com/unifi/unifi-ap/

Visa signatur

CCNP R&S

Permalänk
Medlem
Skrivet av mrqaffe:

Det har inget med sånt att göra utan är för att ni ska uppfattas som olika klienter på internet, det ökar säkerheten, om det behövs eller inte beror ju på hur bra ni litar på varandra och vad ni gör onlie, den som står för abbet är ju den som ansvarar för vad som händer via det.

Jo det är klart, vi litar dock på varandra men tanken är god - VPN och anonymitet den vägen har ju sina fördelar...

Skrivet av Dextan:

Det är väl jätte bra det du tänker.
WAN Mikrotik
Port 2--> vlan 1 --> din switch --> xxx
Port 3--> vlan 2 --> deras switch --> AP

Så skippa ytterligare en router, om du inte vill förstås.

Så kan du styra all trafik i mikrotiken.

Sedan kan du köpa en accesspunkt som stödjer vlan och koppla direkt i mikrotiken. Då kan du sätta upp lite accesspunkter i huset med olika SSIDn som mappar emot olika vlan. T.e.x: https://www.ubnt.com/unifi/unifi-ap/

Men jag skulle det funka om jag sätter en router hos mig och stänger av DHCP på den och köra både mitt trådlösa och det trådade på den?
Medans jag kan sätta en "powerplug" och därefter en switch/AP hos de andra? alternativt en router med avstängd DHCP hos dem också?

Permalänk
Medlem

Så du använder bara din router som switch och accesspunk menar du? javisst om du kan stänga av NAT, DHCP och byta "mode" på APn så är det lugnt.

Visa signatur

CCNP R&S

Permalänk
Medlem
Skrivet av Dextan:

Så du använder bara din router som switch och accesspunk menar du? javisst om du kan stänga av NAT, DHCP och byta "mode" på APn så är det lugnt.

Jag skall ändå investera i ny router(har en Netgear n300 1gen) så då kan jag ju se till att skaffa en med rätt stöd
Men hur menar du med "byta mode"?

Permalänk
Medlem

ja, så den enbart fungerar som en AP och inte som router-accesspunkt. Men det ställer sig nog rätt när du slår av DHCP/NAT.

Visa signatur

CCNP R&S

Permalänk
Medlem
Skrivet av Dextan:

ja, så den enbart fungerar som en AP och inte som router-accesspunkt. Men det ställer sig nog rätt när du slår av DHCP/NAT.

Jag trodde i min enfald att det var så enkelt eller hoppades kanske är rätt ord... Men det krävs kanske särskilt stöd?

Permalänk
Medlem

De flesta brukar ha stöd för det, googla på modellen innan bara

Visa signatur

CCNP R&S

Permalänk
Medlem
Skrivet av Dextan:

De flesta brukar ha stöd för det, googla på modellen innan bara

Jag kollade upp Asus RT-N66U - och den verkar ha stöd för det, den verkar tom. ha en enkel inställning som kallas "Access-point-mode" - Antar att det var något sådant du tänkte dig?

Den verkade smidig med inbyggt stöd för att använda som mediaserver, ddns och FTP-server, för att inte tala om möjligheten att köra nedladdningar via torrent mm direkt till ansluten extern hårddisk - i princip allt jag hade tänkt mig! tror det blir till att åka och handla en sådan imorgon...

Permalänk
Rekordmedlem
Skrivet av mr_gear:

Jag kollade upp Asus RT-N66U - och den verkar ha stöd för det, den verkar tom. ha en enkel inställning som kallas "Access-point-mode" - Antar att det var något sådant du tänkte dig?

Den verkade smidig med inbyggt stöd för att använda som mediaserver, ddns och FTP-server, för att inte tala om möjligheten att köra nedladdningar via torrent mm direkt till ansluten extern hårddisk - i princip allt jag hade tänkt mig! tror det blir till att åka och handla en sådan imorgon...

Frågan är om de funktionerna fungerer i AP läget, men nån som har den kan kanske testa ?

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem
Skrivet av mr_gear:

Jag kollade upp Asus RT-N66U - och den verkar ha stöd för det, den verkar tom. ha en enkel inställning som kallas "Access-point-mode" - Antar att det var något sådant du tänkte dig?

Den verkade smidig med inbyggt stöd för att använda som mediaserver, ddns och FTP-server, för att inte tala om möjligheten att köra nedladdningar via torrent mm direkt till ansluten extern hårddisk - i princip allt jag hade tänkt mig! tror det blir till att åka och handla en sådan imorgon...

Yes, ska vara det.

Jag tror som mrqaffe, så är inte riktigt säker på fall alla extra features fungerar, så som externa HDD och FTP server.

DDNS ska du ju köra på routern som sitter först isåfall.

Visa signatur

CCNP R&S

Permalänk
Medlem
Skrivet av mrqaffe:

Frågan är om de funktionerna fungerer i AP läget, men nån som har den kan kanske testa ?

Skrivet av Dextan:

Yes, ska vara det.

Jag tror som mrqaffe, så är inte riktigt säker på fall alla extra features fungerar, så som externa HDD och FTP server.

DDNS ska du ju köra på routern som sitter först isåfall.

Jag hittade den här eminenta artikeln om RT-N66U
http://www.thinkbroadband.com/hardware/reviews/76-asus-rt-n66...

och i den nämns faktiskt just detta, jag sätter en fast ip på RT-N66U när den ligger under Mikrotiken och kör port-forwarding på Mikrotiken till RT-N66U

Citat från artikeln;
"If using the router in a double NAT mode (i.e. behind another NAT router) or in access point mode, then you will also need to setup port forwarding on this other router if you want the FTP server visible from the Internet."

Men det känns ju helt klart som att man behöver lägga upp ddns på Mikrotiken istället i så fall, även om de inte nämner något om det...

Permalänk
Medlem
Skrivet av mr_gear:

Jag hittade den här eminenta artikeln om RT-N66U
http://www.thinkbroadband.com/hardware/reviews/76-asus-rt-n66...

och i den nämns faktiskt just detta, jag sätter en fast ip på RT-N66U när den ligger under Mikrotiken och kör port-forwarding på Mikrotiken till RT-N66U

Citat från artikeln;
"If using the router in a double NAT mode (i.e. behind another NAT router) or in access point mode, then you will also need to setup port forwarding on this other router if you want the FTP server visible from the Internet."

Men det känns ju helt klart som att man behöver lägga upp ddns på Mikrotiken istället i så fall, även om de inte nämner något om det...

Efter att ja köpt routern och ha testat att köra den i "AP-mode" och nu i standardläget "Wireless router" så ser jag att funktionen "Aicloud" och "AiDisk" försvinner när man kör den i AP-mode - vilket är funktioner för att använda Asus egna DDNS-tjänst och program/app för att kommma åt utifrån, men däremot så finns det även i AP-mode inställningsmöjligheter för att köra med nätverkshårddisk och då bör man ju kunna port-forwarda en dyndns -
Exempelvis om man ansluter på en dyndns som ex. minhemmarouter.dyndns.org och så lägger man in den Ddns i mikrotiken så att den skall hålla den uppdaterad,
Sedan så lägger man inkommande trafik på ex. port 2560 så att den forwardas till asus-routern och så ansluter man på minhemmarouter.dyndns.org:2560 - det borde väl funka?

Permalänk
Medlem
Skrivet av mr_gear:

Efter att ja köpt routern och ha testat att köra den i "AP-mode" och nu i standardläget "Wireless router" så ser jag att funktionen "Aicloud" och "AiDisk" försvinner när man kör den i AP-mode - vilket är funktioner för att använda Asus egna DDNS-tjänst och program/app för att kommma åt utifrån, men däremot så finns det även i AP-mode inställningsmöjligheter för att köra med nätverkshårddisk och då bör man ju kunna port-forwarda en dyndns -
Exempelvis om man ansluter på en dyndns som ex. minhemmarouter.dyndns.org och så lägger man in den Ddns i mikrotiken så att den skall hålla den uppdaterad,
Sedan så lägger man inkommande trafik på ex. port 2560 så att den forwardas till asus-routern och så ansluter man på minhemmarouter.dyndns.org:2560 - det borde väl funka?

Om det funkar lokalt så kommer det funka med en portforwarding.

Visa signatur

CCNP R&S