Smarta Hem: Nätverksegmentera med Unifi

Permalänk
Medlem
Skrivet av kRYSSET:

Jag använder mig av CAT6 UTP kabel rakt igenom i skåpet. Tycker skärmad kabel är för styv att jobba med på så korta längder.

ok, hmm egentligen borde cat6 UTP vara hårdare än cat6 s/stp då den senare inte har ett kors.
cat6 är ju dock väldigt mycket mjukare än cat6a.

Visa signatur

Om du lär dig älska din smärta kommer du känna dig älskad var dag.

Permalänk
Medlem
Skrivet av Phod:

Behöver man ens skärmad kabel som privatperson?

beror på.
i mitt fall som har väldigt mycket saker i väggarna så är det absolut nödvändigt
ju högre hastighet desto känsligare är det.
Det finns tester som påvisar att skärmad kabel i villa alltid är bättre även om du inte ansluter jorden.
Men sedan finns det naturligtvis tillfällen då det är olämpligt tex om du saknar jord i huset och ansluter en switch som kräver jord
då kan det bli farligt vid fel och man kan får problem med att spänning läcker in på skärmen

Visa signatur

Om du lär dig älska din smärta kommer du känna dig älskad var dag.

Permalänk
Medlem
Skrivet av aragon:

Det finns tester som påvisar att skärmad kabel i villa alltid är bättre även om du inte ansluter jorden.

Jaha! Man har ju alltid fått höra att det är så viktigt att det är skärmat och jordat hela vägen, men jag har aldrig förstått mig på vad det är för slags fel som kan uppstå. Allting under OSI lager 2 är magi för mig.

Visa signatur

Bra, snabbt, billigt; välj två.

Ljud
PC → ODAC/O2 → Sennheiser HD650/Ultrasone PRO 900/...
PC → S.M.S.L SA300 → Bowers & Wilkins 607

Permalänk
Medlem
Skrivet av CloX:

Men vart ska jag ha mina L3 interface för de olika VLANen om inte i brandväggen?

Om du vill att all routing ska hanteras av brandväggen så skapar man ju såklart logiska VLAN interface i den. Men det är fortfarande en stor skillnad på VLAN och VLAN interface a.k.a routade interface (om det inte handlar om MGMT interface). Ett VLAN kan ju förekomma på ett flertal accesswitchar medan de routade interfacen förekommer endast i L3 sammanhang, dvs där trafiken från olika VLAN ska passera olika IP-nät vilket brukar ske i routrar eller brandväggar.

Visa signatur

Chassi: Louqe Ghost S1, PSU: Corsair SF600, MB: MSI B450I,CPU:AMD Ryzen 5 2600 Six-Core ProcessorGPU: MSI Vega 56, RAM: Corsair 16GB, HDD: 2x Samsung 840 Pro 256GB SSD OS: Win10 Pro, Skärm: AOC Agon 32"
Server: HPE Proliant Microserver Gen8, Intel(R) Xeon(R) CPU E3-1265L V2 @ 2.50GHz ,2x 4TB, 2x 3TB, 16GB RAM

Permalänk
Medlem

Tack! Det här behövde jag, plus lite mera utbildning i området!

Permalänk
Medlem

Intressant läsning och få inblick och tips hur man stärker sitt nätverk.

Visa signatur

Desktop|Intel i5 12600|Asus Prime B760 Plus|Nvidia RTX 3070|Corsair DDR5 2x16GB|1TB M.2/1TB SSD
Mouse|Sensei Ten|Keyboard|Xtrfy K4|Monitor|Asus PG279QZ|Dell u2415
Laptop|HP ProBook 4320s I3|525GB SSD|4GB DDR3|NAS|Synology 412+ 30TB
Phone|iPhone 13 128GB|Tab|Mi Pad 4 64GB|HTPC|Google TV|Server|Intel Nuc

Permalänk
Medlem
Skrivet av KroesusSork:

Ja... Här finns det ju en del att förbättra... Kan väl på rak arm peka på att du "missbrukar" nät utanför IETF:s och IANA:s rekommenderade IP-serier, dvs 10.0.0.0/8, 172.16.0.0/12 och 192.168.0.0/16. Exempelvis så använder du min gamla arbetsgivare IBM:s IP:n som "interna nät" och skulle göra det rakt omöjligt att ladda hem patchpack/servicereleaser eller firmware-uppgraderingar -- eller för den delen, mycket som numera ingår i Linux som ligger i IBM-sfären, men det är väl kanske inte så viktigt

Hmm, gör han inte det då? Eller har han ändrat nu?
Jag ser bara 10.0.0.0/8 och 192.168.0.0/16.

Visa signatur

< :: Intel i9 9900ks@5.0Ghz/Ring@4.5Ghz | 32Gb DDR4@3600Mhz | Geforce RTX 4070 :: >

Permalänk
Konsolpleb 🕹
Skrivet av shelter:

Hmm, gör han inte det då? Eller har han ändrat nu?
Jag ser bara 10.0.0.0/8 och 192.168.0.0/16.

Artikeln är uppdaterad baserat på feedback

Visa signatur

240p är livet

Permalänk
Medlem

Bra artikel. Skulle gärna se en fortsättning med brandväggregler mellan vlan och lite mer specifika regler för tex sonos och chromecast.

Visa signatur

Burk 1: ASUS Z87-A/i5-4670K/Crucial BallistixSport 16GB/MSI GTX980/Sandisk Ultra Plus 256GB/WD Green 2TB/
Be Quiet L8 630W 80+ Bronze Modulär.
Burk 2: MSI Z97 Krait Edition/i5 4690K/ HyperX Fury 8GB 1866Mhz/Gigabyte GTX760 OC/Sandisk Ultra Plus 256GB/EVGA 500W

Permalänk

Skulle vara trevligt med en guide anpassade för pfSense :). Tror det är många här inne som kör med det...

Permalänk
Medlem
Skrivet av Kenny McCormick:

Skulle vara trevligt med en guide anpassade för pfSense :). Tror det är många här inne som kör med det...

Precis vad jag söker också