Premiär! Fyndchans i SweClockers Månadens Drop

Nätverk i ny bostad, lösa dubbla kablar med VLAN?

Permalänk
Medlem
Skrivet av dalledalle:

Tanken med vlanen blir ju att han slipper att antingen ställa servern/routern i vardagsrummet, dra två kablar genom lägenheten, eller köpa en ny mindre router, då servern inte ska stå i vardagsrummet av utrymmes/ljudnivå skäl.

Nej, tanken är att du kör på två switchar, det har ingenting med vlan att göra. Då kör du fortfarande på en kabel, vlan i sig har ingenting med kablage att göra eftersom det står för "Virtual LAN". Visst, du kan göra det, du kan även råda att köpa dyrare smarta och konfigurerbara switchar, frågan blir om det rådet är egentligen bra eftersom det TS är ute efter inte kräver det.

Permalänk
Skrivet av VexedRelic:

Nej, tanken är att du kör på två switchar, det har ingenting med vlan att göra. Då kör du fortfarande på en kabel, vlan i sig har ingenting med kablage att göra eftersom det står för "Virtual LAN". Visst, du kan göra det, du kan även råda att köpa dyrare smarta och konfigurerbara switchar, frågan blir om det rådet är egentligen bra eftersom det TS är ute efter inte kräver det.

Om du inte sätter upp vlan i detta scenario, hur löser du problemet med att vissa av hans enheter kommer få publika IPn via hans isp, medan vissa andra kommer få svarta IPn från hans router?

Skickades från m.sweclockers.com

Visa signatur

z690, 12600k, 32Gb ddr4, rtx 4080, 1000w, 1440p

Permalänk
Medlem
Skrivet av hunden:

Jag vill ju dock att de trådlösa enheterna ska komma åt allt som de trådade gör, de ska också kunna lagra data på servern och komma åt media därifrån. Då känns det enklast att köra allt i samma nät.

I IEEE 802.1Q som protokollet heter finns det två typer av vlan taggar, "Untagged" och "Tagged", vad som skiljer dessa två är egentligen ganska simpelt.

Untagged betyder att all trafik som kommer in som saknar VLAN tag får en VLAN tag av enheten innan de slussas vidare i nätet.

Tagged betyder att trafiken redan har en VLAN tag.

För att hantera taggad trafik till slutenhet så kräver det att slutenheten vet om och känner till VLAN, annars går dem default utan VLAN tag. VLAN aware kallas det när slutenheten känner till de VLAN den skickar på och taggar dem när traffiken går ut.

Du kan ha 1 Untagged per port och så många VLAN som switchen stödjer taggade på en port, protokollet stödjer dock max 4096 VLAN.

Eftersom ingen av dina enheter förutom switchar och server kommer vara VLAN aware så är det "Untagged" som gälller.

Default VLAN 1 används sällan då det är "default"

Ett exempel på hur konfigurationen kan se ut i din miljö. Jag räknar med 2st 8 port switchar. Alla portar och VLAN är som nämnt bara exempel

VLAN 10 WAN
VLAN 20 LAN
(VLAN 30 gäst wifi)

WAN går in på port 1 på switch 1 som är ställd som "Untagged" WLAN 10. Port 8 på Switch 1 går sedan till port 8 på switch två och har default WLAN 1 som "Untagged" och VLAN 10 och 20 som "Tagged" på både switchar.

Port 1 på Switch 2 har VLAN 10 som "Untagged" och går in i WAN på din server. Port 2-7 på båda switchar har VLAN 20 "Untagged"

LAN på server och resten av enheterna går sedan in på port 2-7 på valfri switch.

Alternativt eftersom det är en server så kan den garanterat vara VLAN aware och du kan sätta portarna på switch 2 som servern använder som "Tagged" och helt enkelt konfigurera server interfacen att ta emot och skicka traffik på VLAN.

Använder du en "riktig" virtuell brandvägg och inte kör någon fullkomligt värdelös RRAS på windows server samt har en VLAN aware AP kan du även konfigurera ett VLAN för gästnätverk för Wifi och sedan sätta en drop regel i brandväggen mellan VLAN 30 och VLAN 20 före Allow all all regel. Sätt bara VLAN 30 som "Tagged" på samma port som du använder för LAN på server och sätt VLAN 30 som "Tagged" på samma port som APn sitter på.

Der kräver då att APn broadcastar 2 separata nät, ett med SSID "Hunden" på VLAN 20 (vilket inte behöver specificeras då det är otaggat) och ett med SSID "Hunden Guest" som är VLAN 30 som behöver specificeras i AP då den porten kräver taggat nät in.

För att summera

SWITCH 1
1 "Untagged" VLAN 10 WAN in
2 "Untagged" VLAN 20 Klient
3 "Untagged" VLAN 20 Klient
4 "Untagged" VLAN 20 Klient
5 "Untagged" VLAN 20 Klient
6 "Untagged" VLAN 20 Klient
7 "Untagged" VLAN 20 Klient
8 "Untagged" VLAN 1 "Tagged" VLAN 10 "Tagged" VLAN 20 Används mellan switchar

SWITCH 2
1 "Untagged" VLAN 10 WAN ut till server
2 "Untagged" VLAN 20 LAN in från server
3 "Untagged" VLAN 20 Klient
4 "Untagged" VLAN 20 Klient
5 "Untagged" VLAN 20 Klient
6 "Untagged" VLAN 20 Klient
7 "Untagged" VLAN 20 Klient
8 "Untagged" VLAN 1 "Tagged" VLAN 10 "Tagged" VLAN 20 Används mellan switchar

Alternativt om du konfigurerar Gäst nät och servern är VLAN Aware

1 "Untagged" VLAN 10 WAN in
2 "Untagged" VLAN 20 Klient
3 "Untagged" VLAN 20 Klient
4 "Untagged" VLAN 20 Klient
5 "Untagged" VLAN 20 Klient
6 "Untagged" VLAN 20 Klient
7 "Untagged" VLAN 20 Klient
8 "Untagged" VLAN 1 "Tagged" VLAN 10 "Tagged" VLAN 20 Används mellan switchar

SWITCH 2
1 "Tagged" VLAN 10 WAN ut till server
2 "Tagged" VLAN 20 Tagged" VLAN 30 LAN in från server
3 "Untagged" VLAN 20 Tagged" VLAN 30 LAN AP
4 "Untagged" VLAN 20 Klient
5 "Untagged" VLAN 20 Klient
6 "Untagged" VLAN 20 Klient
7 "Untagged" VLAN 20 Klient
8 "Untagged" VLAN 1 "Tagged" VLAN 10 "Tagged" VLAN 20 Används mellan switchar

Detta borde funka, är dock ganska trött.

Visa signatur

Every mammal on this planet instinctively develops a natural equilibrium with the surrounding environment; but you humans do not. Instead you multiply, and multiply, until every resource is consumed.
There is another organism on this planet that follows the same pattern... a virus.
CITERA CITERA CITERA

Permalänk
Medlem
Skrivet av dalledalle:

Tanken med vlanen blir ju att han slipper att antingen ställa servern/routern i vardagsrummet, dra två kablar genom lägenheten, eller köpa en ny mindre router, då servern inte ska stå i vardagsrummet av utrymmes/ljudnivå skäl.

Han får i stället köpa två vLAN kapabla switchar, vilket jag inte är säker på är kostnadseffektivt, och, är inte överhuvudtaget relaterat till mitt påstående.

Skrivet av dalledalle:

Vad du menar med APn och resten av din smått röriga text förstår jag tyvärr inte.

Upprinnelsen till diskussionen var att jag svarade på en följdfråga på det här påståendet:

Skrivet av VexedRelic:

Och visst, vissa personer kan vara lite petiga och separerar sin trådlösa AP med VLAN för att få bort en massa "nätverks prat" så det trådlösa nätet har något mindre potentiella signal krockar.

Om du inte ens har följt tråden, kan jag förstå förvirringen. Men då är jag inte helt säker på varför man ger sig in i diskussionen.
B!

Visa signatur

Allting jag skriver är om inget annat uttrycks, min åsikt! Ingenting måste vara dagens sanning enligt din åsikt, och gör du antaganden baserade på mina åsikter hoppas jag att du övervägt mer än bara just min åsikt.

Permalänk
Skrivet av -=Mr_B=-:

Han får i stället köpa två vLAN kapabla switchar, vilket jag inte är säker på är kostnadseffektivt, och, är inte överhuvudtaget relaterat till mitt påstående.

Det är klart att det kostar lite pengar att köpa två vlan switchar. Men ursprungsfrågan är ju fortfarande huruvida det går att använda 1st fysisk kabel för att skicka separerade nät på. Detta för att slippa dra 2st kablar, eller placera routern i vardagsrummet. Som annars hade fungerat och då slipper man ju så klart mecka med vlan

Upprinnelsen till diskussionen var att jag svarade på en följdfråga på det här påståendet:
Om du inte ens har följt tråden, kan jag förstå förvirringen. Men då är jag inte helt säker på varför man ger sig in i diskussionen.
B!

Se svar i fetat

Visa signatur

z690, 12600k, 32Gb ddr4, rtx 4080, 1000w, 1440p

Permalänk
Medlem
Skrivet av dalledalle:

Se svar i fetat

Ifall alla har missat det är ursprungsfrågan redan besvarad av TS.

Citat:

Tror faktiskt jag ska ta och skita i VLAN-lösningen även om det ju som flera skriver alltid är roligt att pilla men jag känner nu efter att ha fått lite input att just en router utan wifi blir nog den bästa lösningen

Märket Ubiquiti nämndes och för 949kr får du till och med deras EdgeRouter Lite (på dustin) vilket iaf jag tror kan vara svårt att matcha med två VLAN-kababla switchar med tillräckligt bra bakplan för att täcka för att du lastar trafiken dubbelt på switcharna i vissa fall. Skulle det nu det ändå gå att matcha så finns deras X modell för 549kr, vilket jag utan att ha dubbelkollat tror är omöjligt att hitta två bra .1q switchar med bra bakplan för. - Kostnadseffektivast, trafikmässigt smartast, enklast att konfigurera och felsöka men ur lab/utbildningssyfte det minst givande.

Visa signatur

CPU: I7 4770K Grafik: Poseidon Platinum GeForce GTX 980Ti Moderkort: Asus Maximus VI Hero Z87 RAM: 16Gb Corsair Dominator Platinum CL9 Nätagg: Corsair HX1050 Gold SSD: Corsair Force GT 240Gb SSHD: Seagate Desktop 4TB Låda: Corsair Graphite 600T

Permalänk
Testpilot

Jag förstår att det blir lite rörigt när jag byter inriktning mitt i tråden men jag tackar för all input och att det visar sig att min ursprungliga idé (hur bra/dålig den nu än var) faktiskt funkar betyder ju att jag inte var helt ute och cyklade

Nu när jag istället tänker köra med en dedikerad switch i vardagsrummet (det lutar mot en Edgerouter lite) så kommer jag ju undan med två "dumma" switchar, varav jag redan har en gammal (D-Link DGS-1005D) jag använder nu. Eventuellt kan jag ju passa på att köpa en smartare switch för att framtidssäkra mig om jag vill ha IPTV någon annan stans än i vardagsrummet.

Tack för alla svar och lösningar, får se om jag vågar mig på VLAN i framtiden om jag märker att det skulle behövas.

Visa signatur

Kolla gärna in min RGB-LED-ljusstake i galleriet
[Gigabyte GA-Z97MX-Gaming 5][Intel Core i5 4690K][Corsair XMS3 16GB][Asus GeForce RTX 2060 Super Dual Evo OC]

Permalänk
Medlem
Skrivet av dalledalle:

Om du inte sätter upp vlan i detta scenario, hur löser du problemet med att vissa av hans enheter kommer få publika IPn via hans isp, medan vissa andra kommer få svarta IPn från hans router?

Det har redan blivit förtydligat att servern även agerar router, således använder den nog NAT med privata adresser. Om den inte kör NAT så kan du förklara din tanke ställning om vilken ISP i sverige ger ut tillräckligt med publika adresser för 1 server, 1 skrivare, 2 stationära datorer, AP med trådlösa enheter, 1 HTPC, 1 spelkonsol? Och om vi nu antar att det är som du skriver och Servern släpper genom DHCP förfrågningar genom servern, hur har du tänkt att kunna separera det med VLAN, när de skall ha tillgång till internet? Visst, du kan alltid köra någon typ a internet delnings tjänst på server, men då gör du det alldeles för komplicerat.

Du förstår inte skillnaden på VLAN och att brygga ett nät från ett WAN nät, till en LAN port som man exempelvis gör med IPTV multicast.

Skrivet av -=Mr_B=-:

Om du inte ens har följt tråden, kan jag förstå förvirringen. Men då är jag inte helt säker på varför man ger sig in i diskussionen.

Om du har läs svårigheter, så kan jag förstå förvirringen. Det jag skrev var bara ett förslag på vad VLAN kan användas till, vilken även är en lösning som vissa tillämpar här på SweC. Jag skrev aldrig någonstans att TS skulle implementera en sådan typ av lösning, jag skrev även att sådant kan vara lite petigt i ett litet nät.

Permalänk
Medlem
Skrivet av VexedRelic:

Om du har läs svårigheter, så kan jag förstå förvirringen. Det jag skrev var bara ett förslag på vad VLAN kan användas till, vilken även är en lösning som vissa tillämpar här på SweC. Jag skrev aldrig någonstans att TS skulle implementera en sådan typ av lösning, jag skrev även att sådant kan vara lite petigt i ett litet nät.

Du har fortfarande inte lyckats förklara hur det tillför något att köra AP'n i ett eget vLAN, när alla klienter ska ha kontakt med varandra. Apropå läs-svårigheter, och så, menar jag.
B!

Visa signatur

Allting jag skriver är om inget annat uttrycks, min åsikt! Ingenting måste vara dagens sanning enligt din åsikt, och gör du antaganden baserade på mina åsikter hoppas jag att du övervägt mer än bara just min åsikt.

Permalänk
Skrivet av VexedRelic:

Det har redan blivit förtydligat att servern även agerar router, således använder den nog NAT med privata adresser. Om den inte kör NAT så kan du förklara din tanke ställning om vilken ISP i sverige ger ut tillräckligt med publika adresser för 1 server, 1 skrivare, 2 stationära datorer, AP med trådlösa enheter, 1 HTPC, 1 spelkonsol? Och om vi nu antar att det är som du skriver och Servern släpper genom DHCP förfrågningar genom servern, hur har du tänkt att kunna separera det med VLAN, när de skall ha tillgång till internet? Visst, du kan alltid köra någon typ a internet delnings tjänst på server, men då gör du det alldeles för komplicerat.

Du förstår inte skillnaden på VLAN och att brygga ett nät från ett WAN nät, till en LAN port som man exempelvis gör med IPTV multicast.

Om du har läs svårigheter, så kan jag förstå förvirringen. Det jag skrev var bara ett förslag på vad VLAN kan användas till, vilken även är en lösning som vissa tillämpar här på SweC. Jag skrev aldrig någonstans att TS skulle implementera en sådan typ av lösning, jag skrev även att sådant kan vara lite petigt i ett litet nät.

Jag forutsätter också att routern kör NAT. Men i exempelbilden som gavs i första posten, så sitter det kopplat såhär:
ISP -> switch med 2st klienter -> switch med router, ap och flera klienter.

Om man inte segmenterar trafiken på något sätt, tex med vlan, så kommer alla klienter med dhcp aktiverat broadcasta ut sina förfrågningar på samma switchade nät. Vissa klienter kommer få publik ip från isp, och vissa privat ip från routern. Beroende på vilken maskin som svarar först.

Däremot om man skulle koppla det såhär, isp -> router -> alla klienter, ap osv, så är vlan meningslöst.

Visa signatur

z690, 12600k, 32Gb ddr4, rtx 4080, 1000w, 1440p