Ubiquiti - Nytt nät med dynDNS till två siter

Permalänk
Medlem

Ubiquiti - Nytt nät med dynDNS till två siter

Ska sätta upp ett nytt nät med ny internetuppkoppling.
Söker er visdom här för att till att börja med köpa rätt router.
I nätet ska finnas bland annat
1. Portsystem som har tre kontrollenheter. Dessa ska kunna nås från leverantör externt via dyndns.
2. Server för lagring av kameraövervakning. Denna ska kunna nås externt av annan leverantör via dyndns.
3. Ett nät med datorer, både trådade och trådlöst. Om det är skiljt från de övriga eller ej spelar mindre roll.

Efter att ha försökt läsa på så verkar Ubiquiti vara märket att satsa på.
Då kommer frågan vilken modell jag ska köpa?
Räcker den knapphändiga informationen jag gett ovan? Snurrar av info nu efter att ha läst trådar här på forumet men tycker mig inte ha hittat svaren jag söker. Det är framförallt de två dyndns kopplingarna jag tänker på.

Visa signatur

🗄️ : Fractal Design Define C 🔌: Seasonic Focus Plus 850 Platinum 850 W 🏬: Asus ROG Strix X570-F Gaming 🎞️: 32Gb(2x16GB) Kingston DDR4 3600MHz CL17 FURY RGB 🔲: AMD 5900X ❄️: Noctua NH-D15 💾: WD Black SN850 Gen 4 SSD 1TB + Crucial BX500 480GB 3D NAND SATA 🏴: Asus GeForce GTX 2080 Ti Strix Gaming OC 11Gb 🖥️: Asus ROG Swift PG348Q 34" Ultra-Wide

Permalänk
Medlem

Kommer du att tilldelas flera publika ipn?

Visa signatur

.: Learn the system, Play the system, Break the system :.

Permalänk
Medlem
Skrivet av Mr_Lazy:

Kommer du att tilldelas flera publika ipn?

Nej, tyvärr inte. Jag kollade med Bahnhof men för flera publika IP så var jag tvungen att välja företagsabb.
Min tanke var att lämna samma dyndnsadress till båda leverantörerna och sedan peka respektive företags portrange mot den utrustning de ska nå.
Eller styra på någon annan parameter?
Erkänner villigt att jag inte är så insatt i nätverk.
Detta projekt är till stor del för att lära mig.

Skickades från m.sweclockers.com

Visa signatur

🗄️ : Fractal Design Define C 🔌: Seasonic Focus Plus 850 Platinum 850 W 🏬: Asus ROG Strix X570-F Gaming 🎞️: 32Gb(2x16GB) Kingston DDR4 3600MHz CL17 FURY RGB 🔲: AMD 5900X ❄️: Noctua NH-D15 💾: WD Black SN850 Gen 4 SSD 1TB + Crucial BX500 480GB 3D NAND SATA 🏴: Asus GeForce GTX 2080 Ti Strix Gaming OC 11Gb 🖥️: Asus ROG Swift PG348Q 34" Ultra-Wide

Permalänk
Medlem

I 1 & 2 är det två olika leverantörer? ska de inte få nå "varandras" system?

Visa signatur

.: Learn the system, Play the system, Break the system :.

Permalänk
Medlem
Skrivet av Mr_Lazy:

I 1 & 2 är det två olika leverantörer? ska de inte få nå "varandras" system?

Det gör inget om de når varandras nät men som det är konfigurerat nu så har de helt olika IPrange internt då det varit helt skilda nät tidigare med varsin internetuppkoppling.
Jag kan nog ordna med IPnummer-ändring av portsystemets tre enheter. Byta IP på alla kameror är nog svårare.

Visa signatur

🗄️ : Fractal Design Define C 🔌: Seasonic Focus Plus 850 Platinum 850 W 🏬: Asus ROG Strix X570-F Gaming 🎞️: 32Gb(2x16GB) Kingston DDR4 3600MHz CL17 FURY RGB 🔲: AMD 5900X ❄️: Noctua NH-D15 💾: WD Black SN850 Gen 4 SSD 1TB + Crucial BX500 480GB 3D NAND SATA 🏴: Asus GeForce GTX 2080 Ti Strix Gaming OC 11Gb 🖥️: Asus ROG Swift PG348Q 34" Ultra-Wide

Permalänk
Medlem

Personligen så skulle jag satt upp 3 olika vlan för dom olika tjänster.

Du kan köra PAT för att göra port systemet och kameraservern tillgänglig ute på nätet.
Då antar jag att det är någon form för management som kör på specifik port, som kan kanske även konfigureras. Då PATar du bara den ip/porten utåt, via din publika ip, så om leverantören skall nå tjänsten så blir det x.x.x.x:33

Om din brandvägg / router har stöd, så hade jag tittat på site2site vpn för leverantörena, du skippar PAT, och behöver inge tänka på att dina tjänster är sårbara på internet.

Visa signatur

Bosna u <3

I7-6700K :-: 16gb DDR4 :-: ASUS 1080TI :-: MSI Gaming Carbon :-: NH-U14S :-: FD R5 :-: Seasonic X 760W

Permalänk
Medlem

om det inte spelar roll att de kan nå varandras tjänster skulle jag dela upp det i två delar. En för datorer och en för kameror och portlås. Den externa parten kan via VPN ansluta till kamera/portlås-nätet och mecka med sitt där.

Visa signatur

.: Learn the system, Play the system, Break the system :.

Permalänk
Medlem
Skrivet av zeleni:

Personligen så skulle jag satt upp 3 olika vlan för dom olika tjänster.

Du kan köra PAT för att göra port systemet och kameraservern tillgänglig ute på nätet.
Då antar jag att det är någon form för management som kör på specifik port, som kan kanske även konfigureras. Då PATar du bara den ip/porten utåt, via din publika ip, så om leverantören skall nå tjänsten så blir det x.x.x.x:33

Om din brandvägg / router har stöd, så hade jag tittat på site2site vpn för leverantörena, du skippar PAT, och behöver inge tänka på att dina tjänster är sårbara på internet.

Den publika IPn från Bahnhof är tyvärr dynamisk så jag måste ha en dyndns som jag kan ge till de två leverantörerna.

Vad för hårdvara ska jag köpa för detta?
Läste i någon tråd här på forumet att Edgerouter har lite fler möjligheter än UniFi-modeller?
Är detta ett lämpligt köp?
https://new.webhallen.com/se/product/232654-Ubiquiti-EdgeRout...
eller om man vill ha en modernare?
https://new.webhallen.com/se/product/280171-Ubiquiti-EdgeRout...
Om man vill ha modernare men inte orkar vänta?
https://new.webhallen.com/se/product/283846-Ubiquiti-EdgeRout...

Visa signatur

🗄️ : Fractal Design Define C 🔌: Seasonic Focus Plus 850 Platinum 850 W 🏬: Asus ROG Strix X570-F Gaming 🎞️: 32Gb(2x16GB) Kingston DDR4 3600MHz CL17 FURY RGB 🔲: AMD 5900X ❄️: Noctua NH-D15 💾: WD Black SN850 Gen 4 SSD 1TB + Crucial BX500 480GB 3D NAND SATA 🏴: Asus GeForce GTX 2080 Ti Strix Gaming OC 11Gb 🖥️: Asus ROG Swift PG348Q 34" Ultra-Wide

Permalänk
Medlem

Site-to-site VPN är inget leverantörerna är intresserade av. Tror inte deras system stödjer det.

Visa signatur

🗄️ : Fractal Design Define C 🔌: Seasonic Focus Plus 850 Platinum 850 W 🏬: Asus ROG Strix X570-F Gaming 🎞️: 32Gb(2x16GB) Kingston DDR4 3600MHz CL17 FURY RGB 🔲: AMD 5900X ❄️: Noctua NH-D15 💾: WD Black SN850 Gen 4 SSD 1TB + Crucial BX500 480GB 3D NAND SATA 🏴: Asus GeForce GTX 2080 Ti Strix Gaming OC 11Gb 🖥️: Asus ROG Swift PG348Q 34" Ultra-Wide

Permalänk
Medlem
Skrivet av tcg:

Site-to-site VPN är inget leverantörerna är intresserade av. Tror inte deras system stödjer det.

Fixa nya leverantörer isf. Ha tjänster ute på nätet som är inte menad att vara ute på nätet är farligt.

Skickades från m.sweclockers.com

Visa signatur

Bosna u <3

I7-6700K :-: 16gb DDR4 :-: ASUS 1080TI :-: MSI Gaming Carbon :-: NH-U14S :-: FD R5 :-: Seasonic X 760W