Permalänk
Medlem

Behöver jag verkligen en router?

Har fiber in i lägenheten till en Managed CPE konverter/switch CTS HES-3106 med 5 st RJ45 uttag på LAN-sidan. Hittills har även en Technicolor Router varit ansluten till ett av uttagen (ingick från min ISP = Telenor 250 Mbit/s). Övriga LAN-uttag har varit oanvända. Routern har även Wi-Fi, men om jag inte behöver/vill köra trådlöst - varför behöver jag routern och vad gör den för nytta?

Jag har testat mycket hastigt och det fungerar (såvitt jag begriper) utmärkt att ansluta flera av mina olika kabelanslutna utrustningar direkt till konvertern/switchen CTS HES-3106 istället för till routern. Får visserligen inte NAT-ade IP-adresser (192.168.n.n) utan andra publika (?) IP-adresser (85.224.n.n) istället.

Vilka fördelar eller nackdelar är det att hoppa över routern och ansluta direkt till CTS HES-3106? Kan jag blanda, dvs köra några enheter direkt till CTS och några via routern - vilka ev negativa effekter får det?

Permalänk
Rekordmedlem

Routern agerar för det mesta brandvägg och den skapar även ett lan så säkerheten ökar och ett lan är ju trevligt om du inte enbart är ute efter internetaccess.
Dessutom får du ofta inte särskilt många publika ip av din operatör, oftast bara ett vilket gör att det oftsa inte går att ansluta flera enheter med bara en switch.
Fördelen att inte ha en router är att det är lättare att driva en server då den direktexponeras mot internet men det gör också att du själv verkligen bör sätta dig in i brandväggar och antivirus för att skydda den om den inte ska bli en virushärd..

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem

Jag har provat att ansluta flera enheter samtidigt direkt till min konverter/switch och jag fick separata IP-adresser till varje enhet, så Telenor verkar ge mig flera publika adresser.

Att jag mha routern även skulle få ett LAN, betyder det menar du att kommunikation mellan enheter anslutna till LAN’et bakom routern då kan ske, men inte mellan enheterna om de direkt är anslutna till min konverter/switch?

Men det är alltså framför allt brandväggen i routern som skulle vara fördelen med den. Om jag väljer att ansluta t.ex en AppleTV direkt till konvertern/switchen - skulle även den kunna bli en virushärd, tror du?

Permalänk

Att inte ha en router/brandvägg är lite som att försöka köra en bil med ett cykelstyre istället för en ratt = det funkar men det är också dumt och alla undrar varför

Permalänk
Medlem
Skrivet av Flygarfisken:

Att inte ha en router/brandvägg är lite som att försöka köra en bil med ett cykelstyre istället för en ratt = det funkar men det är också dumt och alla undrar varför

Så är det kanske - men om man nu inte är lika klok som alla andra, men vill försöka bli det - då kan det nog vara bra att fråga varför det är dumt, eller hur? Så varför är jag dum, om jag skippar routern?

Permalänk
Medlem
Skrivet av Phiplex:

Så är det kanske - men om man nu inte är lika klok som alla andra, men vill försöka bli det - då kan det nog vara bra att fråga varför det är dumt, eller hur? Så varför är jag dum, om jag skippar routern?

Ursäkta om du råkar vara lite efter, så som du beskriver dig, men har du ens testat att göra en google sökning?
Första resultaten för mig iaf:
https://www.makeuseof.com/tag/use-router-even-one-pc/
https://www.groovypost.com/howto/what-is-a-router-why-i-need-...

Permalänk
Skrivet av Phiplex:

Så är det kanske - men om man nu inte är lika klok som alla andra, men vill försöka bli det - då kan det nog vara bra att fråga varför det är dumt, eller hur? Så varför är jag dum, om jag skippar routern?

Inte mening att kalla dig dum eller så, ursäkta om det uppfattades så.
Om man har en mer avancerad brandvägg typ checkpoint eller palo alto så kan man se i loggar hur mycket som folk faktiskt försöker scanna dig och se vad dom kan göra/ta över.
Kort sagt, med alla vulnerabilites i OS och program så är det väldigt dumt att utsätta sig för risken när man kan få ner risken betydligt om man har en enkel router/brandvägg som du gömmer dig bakom.

Istället för att jag ska skriva ner allt i detalj så googla på det lite snabbt så ser du massa förklaringar varför man inte ska exponera sig själv direkt mot internet 😊

Permalänk
Medlem

På en vagt relaterad not så har jag kört Gibson Research's "Shields up" -> Service ports samt Common ports för att se hur det ser ut för en viss enhet på nätverket när jag labbat med något eller bara vill se att inte routerns fjärr-styrning-interface är öppet för wan eller nåt annat smart. Man kan googla på gibson shields up. Finns bergis ettusen andra, det är bara en tjänst som är lättanvänd och har existerat rätt länge. Man kan prova den med dator med publikt IP och dator bakom router även.

Visa signatur

| 212965 00 ] == :^D * ==)

Permalänk
Sötast
Skrivet av Phiplex:

Så är det kanske - men om man nu inte är lika klok som alla andra, men vill försöka bli det - då kan det nog vara bra att fråga varför det är dumt, eller hur? Så varför är jag dum, om jag skippar routern?

Med en router så får du ett nätverk i ditt hem, det innebär att alla dina enheter kan kommunicera med varandra, om de kör på olika publika adresser så är det inte så.

Samt den största anledningen är att routern är en brandvägg som skyddar dig och ditt nät.

Utan en brandvägg så är det hundra gånger värre än att ha dörren fullt öppen med blinkande lampor mitt i centrala stockholm.
Vem som helst ser dig, och vem som helst har åtgång till dig och dina maskiner och din data.

Testa sätt upp en server t.ex och kolla anslutningsloggarna.
Jag har en två portar öppna utåt på en av mina servrar och alla andra portar är blockerade.
Jag får runt 10.000 anslutningsförsök per dag av obehöriga, vissa dagar är denna siffran per timme.

Bottar som scannar och testar knäcka lösenord och kryptering. Varje sekund, varje dag, varje vecka året runt.
Att utsätta sig för detta är inte smart.

Det räcker att ett av dina program är sårbara, kanske pga att det är gammalt, icke uppdaterat eller bara dåligt skrivet så har din dator, telefon eller vad som helst eventuellt blivit äventyrad och öppnats för intrång.

År 2019 var det 22 Miljarder ansluta enheter till internet.
Om du bara tar en siffra att ex 0.5% av dessa är elakartade så har du 110.000.000 enheter som letar efter sårbarheter.

Permalänk
Medlem

Tack alla kloka och kunniga Sweclockers - nu är jag inte lika dum längre (hoppas jag).

Det viktigaste med en router är alltså inte själva routern utan som det står i en av länkarna jag fick ”A router's biggest advantage is that it comes with a built-in firewall”.

Min fråga var ursprungligen lite medvetet provocerande, för jag tänker inte själv skippa min router.

Dock har jag en bekant med liknande typ av utrustning (men en Netgear R6800 router istället), som får väldigt låg fart och hög latency på sin AppleTV som är kabelansluten till hans router. Han har Bahnhof som ISP med ett abg på 100 Mbit/s men får till sin AppleTV bara ~ 20 Mbit/s och latency på 13 ms. (Själv har jag till min AppleTV > 230 Mbit/s och 2 ms). Bilden från min bekants AppleTV fryser och ser allmänt kass ut och han undrade vad han skulle göra. Funderingen var därför att skippa routern just för anslutningen till hans AppleTV, för att se om det kunde bli bättre.

Ni som är kloka och kunniga - ser ni något jätteproblem med att skippa routern för just hans AppleTV (åtminstone för att testa), dvs blir den också en honeypot med massor av anslutningsförsök att komma in i tvOS? Och hur stor risk för intrång i tvOS är det egentligen, och vad skulle det kunna ställa till med ifall någon lyckades? AppleTV’n har ju endast behov av internetanslutning och behöver ingen koppling till andra lokala LAN-enheter, väl?

Stavfel
Permalänk
Medlem

Kopplar du datorerna till mediaomvandlaren så kan du inte skriva ut på nätverksanslutna skrivaren, dela filer mellan datorerna eller använda Chromecast/Apple TV.

13 ms är långt långt långt ifrån hög svarstid. 20 Mbit/s räcker för 4K från Netflix och dylikt. Det man mäter med svarstid är praktiken avstånd. När han är uppe i 100-1000 ms kan vi prata hög svarstid. I testsyfte kan man köra direktansluten Apple TV, men man förlorar funktionalitet som AirPlay.

Permalänk
Rekordmedlem
Skrivet av Phiplex:

Tack alla kloka och kunniga Sweclockers - nu är jag inte lika dum längre (hoppas jag).

Det viktigaste med en router är alltså inte själva routern utan som det står i en av länkarna jag fick ”A router's biggest advantage is that it comes with a built-in firewall”.

Min fråga var ursprungligen lite medvetet provocerande, för jag tänker inte själv skippa min router.

Dock har jag en bekant med liknande typ av utrustning (men en Netgear R6800 router istället), som får väldigt låg fart och hög latency på sin AppleTV som är kabelansluten till hans router. Han har Bahnhof som ISP med ett abg på 100 Mbit/s men får till sin AppleTV bara ~ 20 Mbit/s och latency på 13 ms. (Själv har jag till min AppleTV > 230 Mbit/s och 2 ms). Bilden från min bekants AppleTV fryser och ser allmänt kass ut och han undrade vad han skulle göra. Funderingen var därför att skippa routern just för anslutningen till hans AppleTV, för att se om det kunde bli bättre.

Ni som är kloka och kunniga - ser ni något jätteproblem med att skippa routern för just hans AppleTV (åtminstone för att testa), dvs blir den också en hunnypot med massor av anslutningsförsök att komma in i tvOS? Och hur stor risk för intrång i tvOS är det egentligen, och vad skulle det kunna ställa till med ifall någon lyckades? AppleTV’n har ju endast behov av internetanslutning och behöver ingen koppling till andra lokala LAN-enheter, väl?

Bahnhof använder CGN om man inte specifikt beställer en publik ip av dem, CGN kan definitivt ställa till det för iptv-videoströmning.
Det kan också vara nån inställning som stryper farten men 20 Mbit är ändå mer än de flesta videotjänster använder så det behöver inte påverka nått i praktiken.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem

Det viktigaste med en router är att man får ett lokalt nätverk som inte kan nås utifrån annat än via port forward regler i router. Detta basskydd är en självklarhet idag när man har så mkt prylar som kopplar upp sig för internet hemma.