Ubiquiti - Nytt nät med dynDNS till två siter

Trädvy Permalänk
Medlem
Plats
Göteborg
Registrerad
Okt 2007

Ubiquiti - Nytt nät med dynDNS till två siter

Ska sätta upp ett nytt nät med ny internetuppkoppling.
Söker er visdom här för att till att börja med köpa rätt router.
I nätet ska finnas bland annat
1. Portsystem som har tre kontrollenheter. Dessa ska kunna nås från leverantör externt via dyndns.
2. Server för lagring av kameraövervakning. Denna ska kunna nås externt av annan leverantör via dyndns.
3. Ett nät med datorer, både trådade och trådlöst. Om det är skiljt från de övriga eller ej spelar mindre roll.

Efter att ha försökt läsa på så verkar Ubiquiti vara märket att satsa på.
Då kommer frågan vilken modell jag ska köpa?
Räcker den knapphändiga informationen jag gett ovan? Snurrar av info nu efter att ha läst trådar här på forumet men tycker mig inte ha hittat svaren jag söker. Det är framförallt de två dyndns kopplingarna jag tänker på.

FD Define R4 | Fractal Design Edison M 750W | Asus Z170 Pro Gaming | i7 6700K | 16Gb Crucial Ballistix Tactical DDR4 2x8Gb | Asus GeForce GTX 1080 Ti Strix Gaming OC 11Gb | Seagate 600 Series 480Gb | Seagate Archive 8Tb

Trädvy Permalänk
Medlem
Plats
-
Registrerad
Jul 2002

Kommer du att tilldelas flera publika ipn?

.:Wks: Cooler Master Silencio 650|Core i5 3570 3.4 GHz|Asus P8Z77-V|8 GB| GT 465|1xDell U2311H, 2xAlienware AW2210 2xEizo 19|OCZ Revo 3 Drive 120 + Raptor 150:.
.:Server: Har ett gäng :) :.
-Learn the system, Play the system, Break the system-

Trädvy Permalänk
Medlem
Plats
Göteborg
Registrerad
Okt 2007
Skrivet av Mr_Lazy:

Kommer du att tilldelas flera publika ipn?

Nej, tyvärr inte. Jag kollade med Bahnhof men för flera publika IP så var jag tvungen att välja företagsabb.
Min tanke var att lämna samma dyndnsadress till båda leverantörerna och sedan peka respektive företags portrange mot den utrustning de ska nå.
Eller styra på någon annan parameter?
Erkänner villigt att jag inte är så insatt i nätverk.
Detta projekt är till stor del för att lära mig.

Skickades från m.sweclockers.com

FD Define R4 | Fractal Design Edison M 750W | Asus Z170 Pro Gaming | i7 6700K | 16Gb Crucial Ballistix Tactical DDR4 2x8Gb | Asus GeForce GTX 1080 Ti Strix Gaming OC 11Gb | Seagate 600 Series 480Gb | Seagate Archive 8Tb

Trädvy Permalänk
Medlem
Plats
-
Registrerad
Jul 2002

I 1 & 2 är det två olika leverantörer? ska de inte få nå "varandras" system?

.:Wks: Cooler Master Silencio 650|Core i5 3570 3.4 GHz|Asus P8Z77-V|8 GB| GT 465|1xDell U2311H, 2xAlienware AW2210 2xEizo 19|OCZ Revo 3 Drive 120 + Raptor 150:.
.:Server: Har ett gäng :) :.
-Learn the system, Play the system, Break the system-

Trädvy Permalänk
Medlem
Plats
Göteborg
Registrerad
Okt 2007
Skrivet av Mr_Lazy:

I 1 & 2 är det två olika leverantörer? ska de inte få nå "varandras" system?

Det gör inget om de når varandras nät men som det är konfigurerat nu så har de helt olika IPrange internt då det varit helt skilda nät tidigare med varsin internetuppkoppling.
Jag kan nog ordna med IPnummer-ändring av portsystemets tre enheter. Byta IP på alla kameror är nog svårare.

FD Define R4 | Fractal Design Edison M 750W | Asus Z170 Pro Gaming | i7 6700K | 16Gb Crucial Ballistix Tactical DDR4 2x8Gb | Asus GeForce GTX 1080 Ti Strix Gaming OC 11Gb | Seagate 600 Series 480Gb | Seagate Archive 8Tb

Trädvy Permalänk
Medlem
Plats
Stockholm
Registrerad
Mar 2011

Personligen så skulle jag satt upp 3 olika vlan för dom olika tjänster.

Du kan köra PAT för att göra port systemet och kameraservern tillgänglig ute på nätet.
Då antar jag att det är någon form för management som kör på specifik port, som kan kanske även konfigureras. Då PATar du bara den ip/porten utåt, via din publika ip, så om leverantören skall nå tjänsten så blir det x.x.x.x:33

Om din brandvägg / router har stöd, så hade jag tittat på site2site vpn för leverantörena, du skippar PAT, och behöver inge tänka på att dina tjänster är sårbara på internet.

Bosna u <3

I7-6700K :-: 16gb DDR4 :-: ASUS 1080TI :-: MSI Gaming Carbon :-: NH-U14S :-: FD R5 :-: Seasonic X 760W

Trädvy Permalänk
Medlem
Plats
-
Registrerad
Jul 2002

om det inte spelar roll att de kan nå varandras tjänster skulle jag dela upp det i två delar. En för datorer och en för kameror och portlås. Den externa parten kan via VPN ansluta till kamera/portlås-nätet och mecka med sitt där.

.:Wks: Cooler Master Silencio 650|Core i5 3570 3.4 GHz|Asus P8Z77-V|8 GB| GT 465|1xDell U2311H, 2xAlienware AW2210 2xEizo 19|OCZ Revo 3 Drive 120 + Raptor 150:.
.:Server: Har ett gäng :) :.
-Learn the system, Play the system, Break the system-

Trädvy Permalänk
Medlem
Plats
Göteborg
Registrerad
Okt 2007
Skrivet av zeleni:

Personligen så skulle jag satt upp 3 olika vlan för dom olika tjänster.

Du kan köra PAT för att göra port systemet och kameraservern tillgänglig ute på nätet.
Då antar jag att det är någon form för management som kör på specifik port, som kan kanske även konfigureras. Då PATar du bara den ip/porten utåt, via din publika ip, så om leverantören skall nå tjänsten så blir det x.x.x.x:33

Om din brandvägg / router har stöd, så hade jag tittat på site2site vpn för leverantörena, du skippar PAT, och behöver inge tänka på att dina tjänster är sårbara på internet.

Den publika IPn från Bahnhof är tyvärr dynamisk så jag måste ha en dyndns som jag kan ge till de två leverantörerna.

Vad för hårdvara ska jag köpa för detta?
Läste i någon tråd här på forumet att Edgerouter har lite fler möjligheter än UniFi-modeller?
Är detta ett lämpligt köp?
https://new.webhallen.com/se/product/232654-Ubiquiti-EdgeRout...
eller om man vill ha en modernare?
https://new.webhallen.com/se/product/280171-Ubiquiti-EdgeRout...
Om man vill ha modernare men inte orkar vänta?
https://new.webhallen.com/se/product/283846-Ubiquiti-EdgeRout...

FD Define R4 | Fractal Design Edison M 750W | Asus Z170 Pro Gaming | i7 6700K | 16Gb Crucial Ballistix Tactical DDR4 2x8Gb | Asus GeForce GTX 1080 Ti Strix Gaming OC 11Gb | Seagate 600 Series 480Gb | Seagate Archive 8Tb

Trädvy Permalänk
Medlem
Plats
Göteborg
Registrerad
Okt 2007

Site-to-site VPN är inget leverantörerna är intresserade av. Tror inte deras system stödjer det.

FD Define R4 | Fractal Design Edison M 750W | Asus Z170 Pro Gaming | i7 6700K | 16Gb Crucial Ballistix Tactical DDR4 2x8Gb | Asus GeForce GTX 1080 Ti Strix Gaming OC 11Gb | Seagate 600 Series 480Gb | Seagate Archive 8Tb

Trädvy Permalänk
Medlem
Plats
Stockholm
Registrerad
Mar 2011
Skrivet av tcg:

Site-to-site VPN är inget leverantörerna är intresserade av. Tror inte deras system stödjer det.

Fixa nya leverantörer isf. Ha tjänster ute på nätet som är inte menad att vara ute på nätet är farligt.

Skickades från m.sweclockers.com

Bosna u <3

I7-6700K :-: 16gb DDR4 :-: ASUS 1080TI :-: MSI Gaming Carbon :-: NH-U14S :-: FD R5 :-: Seasonic X 760W