Hjälp med nätverksuppgradering hemma. Vilken Router/AP/m.m.?

Permalänk
Medlem

Hjälp med nätverksuppgradering hemma. Vilken Router/AP/m.m.?

Hej,

Det börjar bli dags att uppgradera nätverket hemma och nu har det dykt upp lite funderingar som någon kanske kan hjälpa med.

Nuvarande nätverket består av en gammal ASUS n56u-router som körs med AP avstängd. Denna är kopplad till Unifi AP AC Lite och en switch i vardagsrummet där stationära datorn + massa annat kör trådat.
Pga. lägenhetens utformning finns det ingen rimlig AP-placering som täcker allt (utan att behöva passera diagonalt genom tjock betong till någon del). Därför tänkte jag uppgradera med en till AP och samtidigt passa på att uppgradera resten av det som kan tänkas behövas nu när antalet uppkopplade enheter ökat kraftigt. Har 100/100 och tänkte inom närtid gå till 250 och köra VPN på routern.

Tanken är att köra:
[Router]--[Switch]--[AP] och -----[Switch]--[AP]och[enheter+dator]

Vad rekommenderas att köpa för utrustning? Jag har kikat lite på följande:

Router:
Unifi USG - Verkar i princip utgå? Finns det några fördelar med denna?
ER-X - verkar prisvärd och troligtvis tillräcklig?
ER-4 - kraftigare ER-X utan switch? Behövs det
Unifi Dream Machine - Inbyggd AP/Switch/Controller, kraftfull men AP utan Wifi 6 känns lite sådär som nytt och jag vet inte om det är en fördel med allt i ett + massa löften om (eventuellt) kommande funktioner. Hur är stabiliteten?
Teklager APU med pfsense/OPNsense - Verkar lite skoj, men är den krånglig att komma igång med? Har aldrig kört någon av dessa.
Mikrotik? Något bra/prisvärt?
Annat att kolla efter?

AP:
Fungerar Unifi 6 Lite bra ihop med nuvarande Unifi AP AC Lite?
Finns det andra som är uppenbart bättre?

Switch:
Något speciellt att tänka på? Jag tror inte jag i dagsläget behöver POE då APna ändå hamnar på olika switchar och inget annat använder POE. Funderar på kanske Unifi Flex Mini + befintliga.

Något mer uppenbart jag missat/bör tänka på?

/Mudde

Permalänk
Medlem

Vad menas med VPN på routern? VPN server för anslutning utifrån? VPN site to site? VPN för anonymisering?

Permalänk
Medlem

För 250 behöver du ha usg pro eller dream machine ifall du ska köra med IPS/IDS.
Ubiquiti brandvägg är inte världsbäst men jag personligen ville ha allt i ett gränssnitt.
Wifi 6 pro ap finns i early access (går åt på 5 minuter efter man fått mailet om lager status)

Permalänk
Medlem

Erx och en u6-lite blir väl en perfekt komplettering till det du har!

Tänk på att de nya u6-lite och u6-lr inte kommer med någon poe injektor längre.

Visa signatur

Sakura gaming: Ryzen 5 5600X, 16GB 3600MHz CL16, RTX 3080, X570 Aorus Elite, 1TB MP600, NH-D15 Chromax, H510, Varmilo VA88M Sakura
Arbetshäst: Macbook Pro 14" M2 Max
Golden oldies: ThinkPad 600, ThinkPad T400, ThinkPad T400s x2, iMac 27" 2010 & 2017, Mac Pro 2010, Mac mini 2011 & 2021, Mac Pro 2012, Macbook Air 13" 2013, Macbook Pro Retina 15" 2013, 2017 & 2019

Permalänk
Medlem
Skrivet av Talisker00:

Vad menas med VPN på routern? VPN server för anslutning utifrån? VPN site to site? VPN för anonymisering?

Anonymisering. Är väl inget jättebehov, men vore bra att kunna köra det i framtiden om det är rimligt med någorlunda vanlig hårdvara. Viktigast är stabilitet och att det klarar alla enheter som kan tänkas kopplas in.

Skrivet av krijoh:

För 250 behöver du ha usg pro eller dream machine ifall du ska köra med IPS/IDS.
Ubiquiti brandvägg är inte världsbäst men jag personligen ville ha allt i ett gränssnitt.
Wifi 6 pro ap finns i early access (går åt på 5 minuter efter man fått mailet om lager status)

Hur är det med USG-serien? De (både vanliga och pro) verkar svåra att hitta på hemsidan och verkar således vara utgående produkter. Det verkar dock saknas ersättare. UXG pro verkar bli dyr (och bara early access) och vanliga UXG har inte annonserats så den är nog många år bort.

UDM är lite annorlunda och jag stör mig lite på "alli-i-ett"-tänket när APn redan känns gammal (och ingen ersättare/uppdatering verkar vara på väg). Man verkar dock få bra prestanda och "mycket" på köpet med både switch och någon form av lokal controller. Det kanske ändå är ett av de bästa alternativen, även om jag vid senare tillfälle kanske skulle köra den utan APn.

Unifi 6 Pro verkar bra prissatt för vad man får. Jag tror dock den är overkill för min användning och skulle ändå inte bli av med behovet av 2 APs. Den verkar också ha tagit bort föregångarens extra nätverksport.

Skrivet av Aiwi:

Erx och en u6-lite blir väl en perfekt komplettering till det du har!

Tänk på att de nya u6-lite och u6-lr inte kommer med någon poe injektor längre.

Den kombon kanske räcker och verkar mest prisvärt. Visst har ER-X ett Switch-chip i sig eller uppfattade jag det fel (har för mig att jag såg det någonstans)? Hur är prestandan med 250-lina?

Tack för varningen om injektor! Trodde de fortfarande kom med sådan.

Permalänk
Medlem

En följdfråga till mina funderingar: När behövs normalt mer kraft än t.ex. ER-X? Vad brukar begränsa "normal-swec.medlemmen"? Är det när man kör IPS/IDS på snabb lina? VPN?

Permalänk
Medlem
Skrivet av mudde:

Anonymisering. Är väl inget jättebehov, men vore bra att kunna köra det i framtiden om det är rimligt med någorlunda vanlig hårdvara. Viktigast är stabilitet och att det klarar alla enheter som kan tänkas kopplas in.

Hur är det med USG-serien? De (både vanliga och pro) verkar svåra att hitta på hemsidan och verkar således vara utgående produkter. Det verkar dock saknas ersättare. UXG pro verkar bli dyr (och bara early access) och vanliga UXG har inte annonserats så den är nog många år bort.

UDM är lite annorlunda och jag stör mig lite på "alli-i-ett"-tänket när APn redan känns gammal (och ingen ersättare/uppdatering verkar vara på väg). Man verkar dock få bra prestanda och "mycket" på köpet med både switch och någon form av lokal controller. Det kanske ändå är ett av de bästa alternativen, även om jag vid senare tillfälle kanske skulle köra den utan APn.

Unifi 6 Pro verkar bra prissatt för vad man får. Jag tror dock den är overkill för min användning och skulle ändå inte bli av med behovet av 2 APs. Den verkar också ha tagit bort föregångarens extra nätverksport.

Den kombon kanske räcker och verkar mest prisvärt. Visst har ER-X ett Switch-chip i sig eller uppfattade jag det fel (har för mig att jag såg det någonstans)? Hur är prestandan med 250-lina?

Tack för varningen om injektor! Trodde de fortfarande kom med sådan.

Slår du inte på IDS/IPS (vet inte varför man skulle göra det i ett privat hushåll) så kommer den klara 1Gbit galant. den kommer inte klara 1Gbit/1Gbit upp/ner samtidigt, då den har en max throughput på 1Gbit gemensamt. Men det är inte vanligt att någon laddar upp något i 1Gbit/s exakt samtidigt som någon annan i hushållet laddar ner något i 1Gbit/s.

För 250Mbit/s så kommer du inte ens möta denna begränsning.

ER-Lite är den billigaste Edgeroutern som klarar 1Gbit/1Gbit upp/ner samtidigt, med sin 3Gbit total throughput.

Japp ER-X har switch-chip i sig, så eth0 är internet in, sen eth1-4 har samma hastighet och full fart mellan varandra. (ER-Lite har inte switch chip)

Det är väldigt få routrar som klarar att 250Mbit/s eller för den delen 1Gbit/s över ett VPN som körs på dem. Det kommer nog vara mest prisvärt att sätta upp en överbliven dator som router för att kunna klara full VPN throughput den dagen du behöver detta.

Visa signatur

Sakura gaming: Ryzen 5 5600X, 16GB 3600MHz CL16, RTX 3080, X570 Aorus Elite, 1TB MP600, NH-D15 Chromax, H510, Varmilo VA88M Sakura
Arbetshäst: Macbook Pro 14" M2 Max
Golden oldies: ThinkPad 600, ThinkPad T400, ThinkPad T400s x2, iMac 27" 2010 & 2017, Mac Pro 2010, Mac mini 2011 & 2021, Mac Pro 2012, Macbook Air 13" 2013, Macbook Pro Retina 15" 2013, 2017 & 2019

Permalänk
Medlem
Skrivet av mudde:

Anonymisering. Är väl inget jättebehov, men vore bra att kunna köra det i framtiden om det är rimligt med någorlunda vanlig hårdvara. Viktigast är stabilitet och att det klarar alla enheter som kan tänkas kopplas in.

Personligen tycker jag att Ubiquity är bra, men verkligen inte på routrar enligt mig som mer avancerad användare.
Just anonymiseringen var när jag kikade på det inte möjlig att lösa som jag ville ha det. Dvs, att beroende på vilken klient (dator/telefon) jag hade så kunna välja om man ska anonymiseras eller inte. Det kan vara viktigt om man spelar, för då vill man inte ha den extra fördröjningen.
Sedan var det en hel del annat som gjorde att jag både har pfSense och OpenWRT på mina routrar, men det kanske är mer överkurs.

Permalänk
Medlem
Skrivet av Aiwi:

Slår du inte på IDS/IPS (vet inte varför man skulle göra det i ett privat hushåll) så kommer den klara 1Gbit galant. den kommer inte klara 1Gbit/1Gbit upp/ner samtidigt, då den har en max throughput på 1Gbit gemensamt. Men det är inte vanligt att någon laddar upp något i 1Gbit/s exakt samtidigt som någon annan i hushållet laddar ner något i 1Gbit/s.

För 250Mbit/s så kommer du inte ens möta denna begränsning.

ER-Lite är den billigaste Edgeroutern som klarar 1Gbit/1Gbit upp/ner samtidigt, med sin 3Gbit total throughput.

Japp ER-X har switch-chip i sig, så eth0 är internet in, sen eth1-4 har samma hastighet och full fart mellan varandra. (ER-Lite har inte switch chip)

Det är väldigt få routrar som klarar att 250Mbit/s eller för den delen 1Gbit/s över ett VPN som körs på dem. Det kommer nog vara mest prisvärt att sätta upp en överbliven dator som router för att kunna klara full VPN throughput den dagen du behöver detta.

Är i dagsläget lite osäker på vad jag förväntar mig att den ska klara, men lite marginal skadar ju inte om det inte kostar orimligt mycket i pengar och effektförbrukning. Jag inbillar mig att kraven generellt kommer att öka nu i takt med att antalet uppkopplade enheter ökar och barnen börjar få lite mer internetbehov de närmaste åren som jag vill kunna reglera.

ER-X verkar helt klart prisvärd då jag ändå behöver en till switch. Är det mycket som t.ex. en ER4 eller UDM klarar där ER-X inte räcker till eller brukar det snarare vara så att man snabbt måste upp till mycket kraftfullare så fort kraven ökar?

Vanlig överbliven hårdvara låter som något som blir varmt, stort och högljutt så det hoppas jag verkligen kunna undvika.

Permalänk
Medlem
Skrivet av Talisker00:

Personligen tycker jag att Ubiquity är bra, men verkligen inte på routrar enligt mig som mer avancerad användare.
Just anonymiseringen var när jag kikade på det inte möjlig att lösa som jag ville ha det. Dvs, att beroende på vilken klient (dator/telefon) jag hade så kunna välja om man ska anonymiseras eller inte. Det kan vara viktigt om man spelar, för då vill man inte ha den extra fördröjningen.
Sedan var det en hel del annat som gjorde att jag både har pfSense och OpenWRT på mina routrar, men det kanske är mer överkurs.

Hur tror du det vore för mig som novis - vore det dumt att ge sim på t.ex. en APU2 med förinstallerat opnsense eller pfsense? Är de enkla att komma igång med? Att det är svårt att behärska det fullt ut är inget problem, men att starta upp och nästan direkt kunna göra lite självklarheter utan tonvis med tutorials vore ju bra.

Permalänk
Medlem

Just routern är lite svårare att bestämma sig för än jag trodde.

Jag har kommit fram till att fördelarna med gemensamt system i Unifi inte överväger att det verkar mer begränsat och att produkterna inte direkt lockar.
Det fungerar helt ok för APs (men inte alltid helt problemfritt för mig), men ser inte det som jättespännande för routern.
Utöver det så verkar USG:n svagare än det mesta annat och den och Pro-versionen verkar vara på utgående. Samtidigt är det mer som stör mig med UDM:en än vad det är som lockar.

EdgeMAX verkar inte direkt jättelockande när jag nu kikat en del på Youtube-tutorials, men ER-X är riktigt prisvärd med hygglig kraft och inbyggd switch för en spottstyver. Sen finns ju alltid ER-4 och ER-12(P) om mer kraft behövs.

Samtidigt är det en del som lockar med en APU2. pfsense verkar hyllas av så många för att det kan göra allt och har massvis med stöddokumentation och tutorials överallt. OPNsense verkar ju ha ett riktigt trevligt och lättförståeligt GUI. Allt där verkar väl strukturerat och lättarbetat (och heter det man tror saker ska heta till skillnad från BSD-termerna i pfsense) samtidigt som det verkar klara samma saker som pfsense. Dock verkar det finnas mycket mindre stöd/tutorials tillgängligt än till pfsense.

Huvudalternativen är således:
ER-X
ER-4/ER-12
APU2 med pfsense
APU2 med OPNsense

Som AP blir det nog en Unifi 6 Lite tillsammans med nuvarande AP AC Lite. Behövs switch så blir det nog också en Unifi, antingen Flex Mini eller Lite 8 POE, beroende på om jag lyckas övertyga min själv att POE underlättar eller inte.

Permalänk
Medlem
Skrivet av mudde:

Hur tror du det vore för mig som novis - vore det dumt att ge sim på t.ex. en APU2 med förinstallerat opnsense eller pfsense? Är de enkla att komma igång med? Att det är svårt att behärska det fullt ut är inget problem, men att starta upp och nästan direkt kunna göra lite självklarheter utan tonvis med tutorials vore ju bra.

Har väldigt svårt att bedöma hur svårt det skulle vara för dig. Tog ett par timmar för mig på OpenWRT och något längre på pfSense, men då har jag jobbat med andra brandväggar i drygt 20 år. Jag har faktiskt fysiskt installerat och kofigurerat brandväggar på fyra kontinenter och i 20+ länder.

Permalänk

Jag valde ER-4 för att stoppa fibern rakt in i SFP-porten. Switch behövdes ändå, så kände inte att jag saknade det i routern. Sen är det väl tveksamt om jag behöver prestandan, en ER-X hade säkert funkat lika bra.

Visa signatur

Phanteks P600S Grå - Ryzen 9 3900X - Phanteks PH-TC14PE Black - ASUS ROG Strix X570-F Gaming - G.Skill Trident Z Neo 32GB (2x16GB) 3600MHz CL16 - HD7970 - Seasonic Focus+ 650W Platinum

Permalänk
Medlem
Skrivet av Talisker00:

Har väldigt svårt att bedöma hur svårt det skulle vara för dig. Tog ett par timmar för mig på OpenWRT och något längre på pfSense, men då har jag jobbat med andra brandväggar i drygt 20 år. Jag har faktiskt fysiskt installerat och kofigurerat brandväggar på fyra kontinenter och i 20+ länder.

Oj, det låter lite avskräckande. Tid är det inte alltid jättegott om som småbarnsförälder. Samtidigt så tänker jag att så länge det går snabbt att bara starta igång den och komma åt internet, så kan jag nog hitta tid allt eftersom för allt tillkommande jag framöver vill försöka få att fungera.

Skrivet av Ralleballe:

Jag valde ER-4 för att stoppa fibern rakt in i SFP-porten. Switch behövdes ändå, så kände inte att jag saknade det i routern. Sen är det väl tveksamt om jag behöver prestandan, en ER-X hade säkert funkat lika bra.

Det låter som en smidig lösning. Bor dock själv i lägenhet med fiberomvandlingen i föreningskällaren, så SFP är i dagsläget ingen fördel för mig. Jag har heller inga planer på att peta på tjänstefördelaren då jag redan dragit extra kabel för IP-TV och gärna vill undvika att krångla med den (mest så att jag inte behöver felsöka nätverket varje gång IP-TV krånglar).

De lite starkare Edgerouters (4/6P/12/12P) verkar ju ändå ha ganska bra med kraft för ganska rimliga priser. Det lockar kanske ändå mer att antingen köra den billiga lösningen med ER-X och ersätta den i framtiden om behoven dyker upp, Alternativt skaffa en APU2 och tvinga mig att lära mig lite mer om nätverk på riktigt.

Permalänk
Medlem

Lite uppdatering:

Efter mycket funderande har jag till slut beställt. Det blev en Teklager APU2E4 med OPNsense samt AP WiFi 6 light och Switch 8 Lite POE direkt från Ubiquiti.

ER-X + AP (+ injektor) hade säkert räckt utmärkt, men OPNsense lockade efter lite tittande på youtube och POE-Switchen som övervakas med samma program som AP:na blev lite extra lyx då jag ändå behöver switch där + POE till APn.

Jag får återkomma när allt är hemma och inkopplat.

Edit: Kan tillägga att en anledning till att jag till slut tog tag i det och behövde bestämma mig var att befintliga routern lyckades krascha 2 ggr samma dag under arbetstid. Den fungerade igen efter reboot båda gångerna, men med mer jobb hemifrån är stabilt nätverk viktigare än tidigare år.

Permalänk
Medlem

Dags för lite återkoppling:

Allt anlände i början av veckan och onsdag kväll hann jag koppla in allt. Det fungerade utmärkt direkt.
Det tog ändå lite tid såklart att uppdatera alla enheter och fixa till inställningar och dashboard som jag vill ha det, men OPNsense känns ganska logiskt och Unifi är någorlunda lättanvänt på det det kan göra.

Det enda lite negativa är att Unifis controllermjukvara är lite begränsat. Jag hade gärna sett att man kunde t.ex. manuellt ändra i topologin för att spegla riktig inkoppling (både var WAN kommer in och att det finns en icke-unifi-switch där). Även andra vyer är omöjliga att justera som man vill. Nu är detta inte direkt ett stort problem, men lite synd med såna begränsningar de enkelt hade kunnat åtgärda.

Generellt är jag mycket nöjd med utrustningen (och täckningen med 2 APs) och jag hoppas jag har stabilt interner framöver.

Tack så mycket för hjälpen vid mina funderingar!