Permalänk
Medlem

VLAN i hemmamiljö?

Vad och hur använder ni VLAN i er hemmamiljö?

Permalänk
Medlem

Finns ingen större anledning att köra det egentligen.

Permalänk
Medlem

Inte alls eftersom det varken löser några problem eller tillför någon funktion jag saknar.

Vlan använder du när du vill ha två eller flera nät i samma switch eller kabel. En typisk användning i hemmamiljö är när IPTV och Internet ska gå genom samma kabel men det har jag löst med en routad lösning i stället - mitt ip-nät bär både internet och TV.

Permalänk
Inaktiv

Jag använder det eftersom min server bara har 1 NIC och den kör bl.a en pfSense VM (min router).

Permalänk
Medlem

Jag har separerat mitt nätverk hemma i tre segment, ett som jag använder för mitt vanliga LAN, ett DMZ där jag har lite webbservrar och annat som är öppet ut mot nätet sedan ett för iSCSI trafik mellan mina ESXi-hostar och min filserver.

Ska vid tillfälle byta ut mina accesspunkter mot några som stödjer multipla SSID och VLAN för att ha ett separat gästnätverk.

Visa signatur

I'd rather hate you, for everything you are
Then ever love you, for something you are not

Permalänk
Medlem

Min tanke var att ha ett vlan för wifi och ett för resten, kanske ett ytterligare för vissa andra servrar. Hur.. pfsense låda?

Permalänk
Medlem
Skrivet av spel565:

Min tanke var att ha ett vlan för wifi och ett för resten, kanske ett ytterligare för vissa andra servrar. Hur.. pfsense låda?

Det innebär att ditt wifi blir ett eget nät, dvs du måste ha en router i mellan dina nät samt att t.ex DLNA får svårt att fungera. Men det kanske är det du vill?

Permalänk
Medlem

Jag hade haft det mest på kul. Men samtidigt finns många nackdelar. Dels om man är prestandakåt så förlorar man lite. Sedan om man kör en virtuell router går det åt kraft för att routa.

Broadcast-tjänster med lan-discovery fungerar inte genom routern och över olika vlan. En del saker går att lösa med relayfunktioner i routern.

En fördel med att separera ut det trådlösa är att man slipper lite broadcast i det trådlösa och kan få lite bättre prestanda.

Jag skulle vilja ha en riktig Cisco lager3 swich för ändamålet, men de är dyra, drar ström och låter. Så jag har lagt ner mina planer

Permalänk
Medlem
Skrivet av madtop:

Det innebär att ditt wifi blir ett eget nät, dvs du måste ha en router i mellan dina nät samt att t.ex DLNA får svårt att fungera. Men det kanske är det du vill?

Routern mellan mina nät är ju min pfsense router. Ah det är lite av poängen.

Permalänk
Medlem
Skrivet av VexedRelic:

Finns ingen större anledning att köra det egentligen.

Kanske inte för dig, men för andra kanske det finns? Jag kan se en hel del nytta med det så som schemalagd routing vid backup i dessa tider med krypteringsvirus. Jag vill inte bli av med bilder från mina barns uppväxt.

Skrivet av madtop:

Inte alls eftersom det varken löser några problem eller tillför någon funktion jag saknar.

Vlan använder du när du vill ha två eller flera nät i samma switch eller kabel. En typisk användning i hemmamiljö är när IPTV och Internet ska gå genom samma kabel men det har jag löst med en routad lösning i stället - mitt ip-nät bär både internet och TV.

Jag vet hur och varför man använder vlan. Och det är väl mer när man vill separera trafik mha virtuella nätverk i samma fysiska nätverk.
Berätta gärna mer om din lösning!

Skrivet av anon37058:

Jag använder det eftersom min server bara har 1 NIC och den kör bl.a en pfSense VM (min router).

Ok hur?

Skrivet av zekel:

Jag har separerat mitt nätverk hemma i tre segment, ett som jag använder för mitt vanliga LAN, ett DMZ där jag har lite webbservrar och annat som är öppet ut mot nätet sedan ett för iSCSI trafik mellan mina ESXi-hostar och min filserver.

Ska vid tillfälle byta ut mina accesspunkter mot några som stödjer multipla SSID och VLAN för att ha ett separat gästnätverk.

Vad tittar du på för accesspunkter? Jag installerade nyss Ubiquiti Unifi, verkar lira bra med upp till 4 SSID och VLAN.

Skrivet av spel565:

Min tanke var att ha ett vlan för wifi och ett för resten, kanske ett ytterligare för vissa andra servrar. Hur.. pfsense låda?

Spännande. Blir en hel del routing för att kunna köra tjänster mellan wifi-nät och resten. Är det inte egentligen ett gästnät på wifi du efterfrågar?

Skrivet av jocke92:

Jag hade haft det mest på kul. Men samtidigt finns många nackdelar. Dels om man är prestandakåt så förlorar man lite. Sedan om man kör en virtuell router går det åt kraft för att routa.

Broadcast-tjänster med lan-discovery fungerar inte genom routern och över olika vlan. En del saker går att lösa med relayfunktioner i routern.

En fördel med att separera ut det trådlösa är att man slipper lite broadcast i det trådlösa och kan få lite bättre prestanda.

Jag skulle vilja ha en riktig Cisco lager3 swich för ändamålet, men de är dyra, drar ström och låter. Så jag har lagt ner mina planer

Hmm nu säger ud emot dig själv. Ena stunden förlorar man prestanda men i det trådlösa vinner man prestanda. Slår det inte ut varandra då?
Kan du inte leka med billigare hårdvara?

Permalänk
Medlem
Skrivet av kallabaz:

Hmm nu säger ud emot dig själv. Ena stunden förlorar man prestanda men i det trådlösa vinner man prestanda. Slår det inte ut varandra då?
Kan du inte leka med billigare hårdvara?

Ska förtydliga. Säg att man har ett klient och ett servernät och routar mellan. Då förloras lite hastighet i routingen, märks väll dock bara vid vid filöverföring på snabba diskar. Men i det trådlösa har man marginal i routingen, så det som sänker prestanda är broadcast som alltid skickas i lägsta hastigheten

Hade bara blivit frustrerad på grafiska Interface som segar och är ologiska. Visst Cisco är inte alltid logiskt, men de gör vad man säger till dem. Man har svart på vitt hur det är konfigurerat och strular det är det fel på teknikern

Permalänk
Medlem
Skrivet av kallabaz:

Kanske inte för dig, men för andra kanske det finns? Jag kan se en hel del nytta med det så som schemalagd routing vid backup i dessa tider med krypteringsvirus. Jag vill inte bli av med bilder från mina barns uppväxt.

Routing och vlan har egentligen ingenting med varann att göra. Ja, du kan köra "router on a stick" med sub-interface och routa tillbaka trafik in i ditt egna nätverk, men i ett litet nätverk som man använder hemma finns det ingen större anledningar att göra det, särskilt om du börjar dela in portar i olika vlan.

Men ja, jag kan se ett användnings område om du kör pfSense och en mängd olika virtuella servrar för att spara pengar på att inte köpa flera NIC. Eller om du nu bara är intresserad och vill leka och lära dig lite så är det bara positivt.

Permalänk
Medlem

Kan man ha ett hemmanät utan Vlan?

Jag har adsl in som konverteras till 100 mbit fiber eftersom varken ADSL modem eller fiberkonverters har autosense (idiotiskt). Den går på fiber till ett 100 mbit kort i min Hyper-V burk, där blir det en external switch. Den switchen har sen en Virtuell PFsense ansluten på sig.

Pfsense delar sen upp det hela på några nät som bara finns i Hyper-v (Dvs internal v-switches) och några nät som läggs ut på nästa fiberkort via Vlan (tex internal, Wlan och en trave testnät).

Min accesspunkt har sen Vlan konfigurerat så att om du har ett certifikat från mitt nät så får man köra på mitt interna Wlan. Har man det inte så hamnar man på det externa Wlanet som du skickas på ett annat vlan till PFsense.

Nödvändigt? nä - men det går

Visa signatur

Arbetsdator: HFX Mini. Ryzen 3600, GTX1650. Skärmar: Dell 2415

Permalänk
Inaktiv

@kallabaz: Inga större konstigheter. Kör mitt LAN vlan otaggat och taggar Internet vlan som sedan pfSense plockar in på respektive interface.

Permalänk
Medlem

@kallabaz: jag har kollat på APs från Sophos, då jag kör deras brandväggsprogramvara på en burk hemma och dem ska kunna hanteras direkt från brandväggen.

https://www.sophos.com/en-us/products/secure-wifi.aspx
https://www.sophos.com/en-us/products/free-tools/sophos-utm-h...

//zekel

Visa signatur

I'd rather hate you, for everything you are
Then ever love you, for something you are not

Permalänk
Medlem

Kör otaggat vanligt nät och taggat på internet och gästnät för att slippa dra massvis med kablar och givetvis för att separera gästnätet som har eget publikt IP.

Permalänk
Hedersmedlem

Jag använder det endast för gästnätverk och ett för administration av nätverksenheter.

Permalänk

Jag har ip-telefonen och smarttv'n på egna separata vlan eftersom jag behövde speciella brandväggsregler på dessa speciellt på ip-telefonen pga sip hackning.

Visa signatur

Bärbar: Dell G7 17-7790, i7-9750H, RTX2060, 144Hz ips
Mobil: Samsung Galaxy A71
Mediaspelare: Apple TV 4K 32GB

Permalänk
Medlem
Skrivet av zekel:

@kallabaz: jag har kollat på APs från Sophos, då jag kör deras brandväggsprogramvara på en burk hemma och dem ska kunna hanteras direkt från brandväggen.

https://www.sophos.com/en-us/products/secure-wifi.aspx
https://www.sophos.com/en-us/products/free-tools/sophos-utm-h...

//zekel

Gillar dock inte modellen att det är gratis för hemanvändare och kostar för företag. Ser hellre att det kostar för båda.
Känns vanligt att det som är gratis för hemanvändaren är sviindyrt för företag. Och börjar man då tycka bra om produkten privat blir det svårt att lobba för den i yrkeslivet.

Permalänk
Medlem
Skrivet av Stefanp67:

Jag har ip-telefonen och smarttv'n på egna separata vlan eftersom jag behövde speciella brandväggsregler på dessa speciellt på ip-telefonen pga sip hackning.

Vad har du för leverantör av SIP?